Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кіберкриміналістика: зручність грає на руку кіберзлочинцям
Кіберкриміналістика: зручність грає на руку кіберзлочинцям - зображення Мохамеда Хасана на Pixabay

Cyber ​​​​Forensics: останній Active Adversary Report від Sophos розкриває цікавий поворот, який вирішує поширену проблему ІТ-безпеки: зручність. Працьовиті зловмисники безжально цим користуються. У попередніх даних звіту, який аналізує фактичні кібератаки, використання вразливостей було основною причиною атак, за якою слідували скомпрометовані облікові дані. У першій половині 2023 року ця картина суттєво змінилася, і вперше скомпрометовані дані доступу стали основною причиною — 50%. Використання вразливості склало 23%. Викрадені облікові дані для входу…

Читати далі

Криміналістика реальних кібератак розкриває тактику зловмисників
Новини Sophos

Детальне розслідування випадків, взятих на розгляд групою реагування на інциденти Sophos, показує, що зловмисники проводять все менше часу в проникнутій мережі, перш ніж розпочати атаку. Це аналіз звіту Sophos Active Adversary Report for Tech Leaders 2023. Їм також потрібно менше доби, щоб отримати доступ до Active Directory. Більшість атак програм-вимагачів відбувається в неробочий час. Сьогодні Sophos випускає звіт про активну супротивницю для технічних лідерів 2023. У звіті детально описано поведінку та інструменти зловмисників у першій половині 2023 року. На...

Читати далі

iOS Extraction Toolkit 8 для вилучення iPhone та iPad
iOS Extraction Toolkit 8 для вилучення iPhone та iPad

ElcomSoft випускає велике оновлення мобільного інструменту криміналістичної експертизи Elcomsoft iOS Forensic Toolkit для вилучення окремих моделей iPhone та iPad. Процес вилучення на основі checkm8 забезпечує найповніше вилучення, витягуючи всі записи брелоків незалежно від класу захисту та весь вміст файлової системи. Нова версія 8.0 пропонує повторюване, перевірене та криміналістично надійне вилучення m8 для широкого діапазону пристроїв Apple і має оновлений інтерфейс користувача, керований командним рядком. Крім того, повне розблокування пароля тепер доступне для деяких старіших пристроїв Apple. Зараз доступна версія інструменту для Mac, версії для Linux і Windows будуть доступні в...

Читати далі

Криміналістичний інструмент зламує PIN-коди Windows Hello
Криміналістичний інструмент зламує PIN-коди Windows Hello

ElcomSoft зламує PIN-коди Windows Hello за допомогою інструменту криміналістики та атакує шифрування LUKS2. Це розширює спектр інструментів криміналістичного відновлення паролів, включаючи підтримку PIN-кодів Windows Hello на комп’ютерах без TPM. Існує також підтримка нової специфікації LUKS2 для зашифрованих дисків і контейнерів у Linux. Microsoft використовує PIN-коди як частину автентифікації Windows Hello та рекомендує використовувати PIN-коди замість пароля. За замовчуванням PIN-коди містять лише цифри, але також можливі буквено-цифрові PIN-коди. Хоча 4-6-значні PIN-коди можна зламати за лічені хвилини, атакуючи буквено-цифровий PIN-код…

Читати далі

Автоматизація цифрової криміналістики та реагування на інциденти
Автоматизація цифрової криміналістики та реагування на інциденти

Enhanced FTK Connect збільшує потужність і швидкість рішень FTK® завдяки новим можливостям автоматизації, інтеграції та візуалізації. Exterro покращує цифрову криміналістику та автоматизацію реагування на інциденти за допомогою оновлення до FTK® Connect. Exterro, постачальник легального програмного забезпечення GRC, яке об’єднує електронне відкриття, цифрову криміналістику, конфіденційність і кібербезпеку, сьогодні оголошує про випуск оновленого інструменту цифрової криміналістики FTK® Connect. Він розширює провідну в галузі платформу Exterro новими потужними можливостями автоматизації, оркестровки та інтеграції. Прискорення розслідувань Автоматизація FTK Connect дозволяє компаніям прискорити реагування на інциденти або розслідування порушень безпеки. З іншого боку зміщення...

Читати далі

Чи може IT-криміналістика захистити демократію?

Демократія пропонує людям, які в ній живуть, багато прав і свобод. Гарантувати і захищати це – завдання держави. Exterro пояснює, як ІТ-криміналістика може допомогти в цифровій криміналістичній експертизі носіїв даних, ІТ-систем і каналів зв’язку. Смартфони, комп'ютери, месенджери та онлайн-сервіси кардинально змінили роботу Управління з охорони конституції, поліції та інших федеральних і державних органів. Щоб захистити вільний демократичний базовий порядок і забезпечити мирне співіснування людей, їм все більше потрібні рішення для ІТ-криміналістики. Exterro, постачальник легального програмного забезпечення GRC, яке забезпечує електронне відкриття, цифрову криміналістику, захист даних і відповідність вимогам кібербезпеки...

Читати далі

Інструменти для ІТ-криміналістики після кібератак
Інструменти для ІТ-криміналістики після кібератак

Кібератаки є повсякденним явищем для більшості компаній, і зазвичай це лише питання часу, коли безпеку даних буде порушено. Саме тоді криміналістичні інструменти починають працювати, допомагаючи слідчим групам розслідувати інциденти, отримувати докази та вживати контрзаходів. Не існує такого поняття, як XNUMX% захист від кібератак – це підтверджують, серед іншого, численні повідомлення про атаки програм-вимагачів і витоки даних у новинах і щоденних газетах. Тому для компаній важливо підготуватися до надзвичайних ситуацій і координувати процеси для...

Читати далі

Всесвітня навчальна академія для криміналістики та захисту даних

Exterro, постачальник легального програмного забезпечення GRC, яке поєднує електронне відкриття, цифрову криміналістику, захист даних і відповідність кібербезпеці, оголошує про запуск своєї нової навчальної академії. Академія пропонує поєднання віртуального навчання «один-на-один», у реальному часі та на вимогу для повного спектру юридичних продуктів Exterro GRC. Мета полягає в тому, щоб навчити компанії впроваджувати та використовувати програмне забезпечення та постійно навчати їх функціональним можливостям технології. Навчання експертів з криміналістики Академія Exterro спрямована на оптимізацію взаємодії з клієнтами та надання компаніям можливості реалізувати весь потенціал рішень Exterro.

Читати далі

Криміналістика: ключі для віртуальних машин

Elcomsoft відкриває зашифровані віртуальні машини для судових експертів правоохоронних органів. Нова версія 4.30 продукту Elcomsoft Distributed Password Recovery підтримує доступ до додаткових зашифрованих віртуальних машин. У результаті криміналісти тепер мають доступ до даних, що зберігаються в зашифрованих віртуальних машинах VMware, Parallels і VirtualBox. Крім того, до інтерфейсу користувача додано новий редактор правил, що дозволяє користувачам редагувати правила гібридної атаки безпосередньо в інтерфейсі користувача. «Віртуальні машини дуже поширені в кримінальному світі, — пояснює Енді Малишев, генеральний директор ElcomSoft. «Використовуючи зашифровану віртуальну машину, злочинці можуть...

Читати далі