Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Як довго кібератаки залишаються непоміченими в компанії?
Як довго кібератаки залишаються непоміченими в компанії? Фотографія KeepCoding на Unsplash

Опитування демонструє фатальне помилкове уявлення про те, скільки часу проходить між кібератакою та розпізнаваними наслідками: багато співробітників у Німеччині вважають, що наслідки кібератаки стають очевидними протягом тижня, наприклад, через шифрування даних, після чого вимагається викуп. Кіберзлочинці шпигують за даними компанії, читають повідомлення та отримують доступ до систем через співробітників або слабкі місця. Зазвичай вони тривалий час діють таємно і залишаються непоміченими місяцями. Проте кожен другий працівник у Німеччині вважає, що кібератаку можна ідентифікувати через кілька днів і що тривалість від атаки до помітних ознак…

Читати далі

Конфлікт в Україні призвів до скорочення шкідливих програм для Android
Новини G Data

Як показує Звіт про безпеку мобільних пристроїв G DATA: конфлікт в Україні спричиняє зниження шкідливих програм для Android. Все ще актуально: смартфони зі старими версіями Android залишаються загрозою безпеці для компаній. Кількість шкідливих програм для пристроїв Android значно впала в першій половині року: експерти G DATA CyberDefense нарахували близько 700.000 47,9 нових програм зі шкідливим кодом, тобто на 2022 відсотка менше в першій половині 2021 року - порівняно з першою половиною XNUMX року. XNUMX. Смартфони із застарілими версіями Android, які більше не отримують оновлення безпеки, все ще є проблемою. Значне зниження додатків зі шкідливим кодом Конфлікт в Україні…

Читати далі

Небезпечно: Кожен третій співробітник сам вирішує проблеми з ІТ, не запитуючи
Новини G Data

У компаніях молоді люди рідше повідомляють про свої ІТ-проблеми в ІТ-відділ, ніж літні люди. Це таїть в собі небезпеку, оскільки вони не розпізнають можливу кібератаку і ненавмисно стають помічником атаки. Незважаючи на відсутність спеціальних знань, співробітники намагаються самостійно вирішувати ІТ-проблеми. Майже шість відсотків респондентів визнали, що вирішують проблеми з ІТ або інциденти, незважаючи на брак знань. Це результат поточного дослідження «Кібербезпека в цифрах», проведеного G DATA у співпраці зі Statista та brand eins. Ще чотири відсотки опитаних ігнорують проблеми з комп'ютером у бізнес-середовищі. Навіть якщо це дратує:...

Читати далі

Кількість атак без зловмисного програмного забезпечення зростає
Кількість атак без зловмисного програмного забезпечення зростає

Звіт про загрози G DATA: кількість атак без зловмисного програмного забезпечення зростає. Кіберзлочинці все частіше атакують компанії. Зниження атак у 2021 році вводить в оману, оскільки кількість атак була надзвичайно високою у 2020 році під час пандемії. Поточний звіт про загрози від G DATA CyberDefense показує значне зменшення кількості відбитих спроб атак у першій половині 2021 року порівняно з аналогічним періодом минулого року. Причина цього в тому, що атаки більше не використовують лише зловмисне програмне забезпечення. Ризик для компаній залишається високим. Згідно зі статистичними даними, кількість відвернутих кібератак впала більш ніж на 40 відсотків.

Читати далі

Microsoft Exchange: зловмисники сканують ProxyShell
Новини G Data

Низка вразливостей під назвою «ProxyShell» наразі є ціллю зловмисників. Уразливості були закриті з квітня і травня. G Data рекомендує постраждалим компаніям негайно виправити свої сервери Exchange. На конференції з безпеки BlackHat, яка щорічно проходить у Лас-Вегасі, дослідники безпеки часто публікують раніше невідомі вразливості безпеки, зокрема цього року: три вразливості в Microsoft Exchange знову спричиняють роботу в компаніях, які локально керують сервером Exchange. Позначення: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 «Вже атаки групи Hafnium на локальні сервери Exchange у березні цього року...

Читати далі

Ненавчені працівники збільшують ІТ-ризик 
Ненавчені працівники збільшують ІТ-ризик

Непідготовлені працівники неодноразово перевіряли ІТ-безпеку в німецьких малих і середніх підприємствах. Опитування G DATA проливає світло на проблеми та показує, наскільки ефективним є знання безпеки. Кожна друга німецька компанія середнього розміру знає ситуацію, коли кібератака була успішною. Непідготовлені працівники часто відіграють важливу роль. Електронна пошта – це шлях номер один для атаки в ІТ-системах, оскільки співробітників швидко обдурюють підроблені рахунки-фактури або програми. Поточне опитування, проведене G DATA CyberDefense, показує, які підводні камені ховаються, коли справа доходить до обізнаності про безпеку. Співробітники не є фахівцями з ІТ-безпеки. Для більшості працівників ІТ-безпека – це…

Читати далі

Збережіть ІТ за допомогою досвіду
Збережіть ІТ за допомогою досвіду

Реагування на інциденти в Magnetbau Schramme: Збереження ІТ за допомогою досвіду. Завдяки G DATA CyberDefense компанія Magnetbau Schramme швидко повернулася до роботи після атаки програм-вимагачів. Погано захищеного комп’ютера достатньо, щоб кіберзлочинці впровадили програмне забезпечення-вимагач у мережу компанії та паралізували ІТ-інфраструктуру. Це довелося відчути і Magnetbau Schramme. Фахівці з реагування на інциденти з G DATA CyberDefense допомогли відновити системи, а потім покращити ІТ-безпеку. Немає 100-відсоткової безпеки Стовідсоткової безпеки ІТ не існує. Це довелося відчути і Magnetbau Schramme. Завдяки гарній підготовці та активній допомозі G DATA CyberDefense…

Читати далі

Обмін: виявлені та закриті нові вразливості
Новини G Data

У середині квітня знову з'явилося кілька критичних оновлень для Microsoft Exchange. Як і у випадку з гафнієм, експерти настійно рекомендують встановлювати патчі. Однак, на відміну від гафнію, попередження надійшло від американського АНБ. У день виправлення в середині квітня Microsoft усунула дві критичні вразливості, що впливають на локальні екземпляри Exchange 2013, 2016 і 2019. Ці вразливості дозволяють виконувати довільний код на ураженій системі. Однак, на відміну від уразливостей, які використовує група Hafnium, Microsoft каже, що наразі немає доказів того, що вразливості активно...

Читати далі

IceRat шукає паролі від онлайн-сервісів
Новини G Data

Зловмисне програмне забезпечення IceRat націлено на паролі користувачів і незаконний майнінг монет, використовуючи незвичні стратегії, щоб уникнути виявлення. Зловмисне програмне забезпечення IceRat шпигує за даними доступу користувачів до різних онлайн-сервісів і в разі зараження може ненавмисно збільшити рахунки користувачів за електроенергію через прихований незаконний майнінг монет. Технічно розробники придумали ряд речей, щоб запобігти виявленню шкідливого коду рішеннями безпеки. Під час пошуку паролів вірусний аналітик G DATA Карстен Хан уважніше придивився до IceRat. Якщо небезпечна шкідлива програма потрапляє на...

Читати далі

Подвоєння кібератак у 3/2020 р

Аналіз загроз G DATA: подальше подвоєння кібератак у третьому кварталі. Зловмисники все ще використовують пандемію корони для нападу на компанії та приватних користувачів. У третьому кварталі року фахівцям з кіберзахисту з Бохума довелося відбивати майже вдвічі більше кібератак, ніж у другому кварталі 2020 року. Зловмисники атакують як приватні комп’ютери, так і корпоративні мережі за допомогою великих кампаній. Особливо активні: такі шкідливі програми, як Emotet, Agent Tesla, Gozi або RanumBot. Невпевненість людей під час кризи, пов’язаної з коронавирусом, і незмінна велика кількість працівників, які працюють вдома, спричиняють бум кіберзлочинності. Q2 до Q3: підвищення з 99,1…

Читати далі