Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

2024: гонка озброєнь на основі штучного інтелекту вступає в наступний виток
2024: гонка озброєнь на основі штучного інтелекту виходить на наступний етап - Френк Реппольд на Pixabay

Штучний інтелект і автоматизація надають нападникам і захисникам вирішальний плацдарм для успішних дій. Це такі інструменти, як голосові чат-боти на основі штучного інтелекту або інструменти штучного інтелекту для фішингу. Оскільки рік наближається до кінця, для WatchGuard Technologies, як завжди, настав час заглянути в майбутнє та зосередитися на потенційних тенденціях атак і розробках у середовищі ІТ-безпеки. Лабораторія загроз WatchGuard бачить, серед іншого, зловмисні оперативні інженерні трюки, спрямовані на великі мовні моделі (LLM), які мають великий шанс спричинити проблеми у 2024 році. Те ж саме стосується і «вішерів», які здійснюють свої зловмисні операції з...

Читати далі

Виявлено: ризиковані пристрої OT та ICS у KRITIS

Armis визначає та публікує дослідження щодо найбільш ризикованих пристроїв OT та ICS у критичній інфраструктурі. Він показує загрози критичній інфраструктурі у виробництві, комунальному господарстві та транспорті. Дані, проаналізовані платформою Armis Asset Intelligence and Security, яка контролює понад три мільярди активів, показали, що пристрої операційної технології (OT) і промислових систем управління (ICS), які становлять найбільший ризик для цих галузей, це технічні робочі станції, сервери SCADA, сервери автоматизації, архіви даних і програмовані логічні контролери (ПЛК). Пріоритезація та керування вразливістю залишаються проблемою. Дослідження показали, що технічні робочі станції…

Читати далі

Список найпопулярніших шкідливих програм, вразливостей і атак
Список найпопулярніших шкідливих програм, вразливостей і атак

Компанія Check Point Software опублікувала свій останній глобальний індекс загроз за грудень 2022 року. З точки зору зловмисного програмного забезпечення, QBot тепер обігнав Emotet, Web Server Exposed Git Repository Information Disclosure є найбільш широко використовуваною вразливістю, і зловмисники продовжують найбільше націлюватися на сектори освіти та досліджень. Qbot, складний троян, який викрадає банківські реквізити та натискання клавіш, обігнав Emotet після свого повернення минулого місяця та став найпоширенішим шкідливим програмним забезпеченням, яке вражає 13,49 відсотка підприємств у Німеччині. Emotet піднімається на друге місце з 5,12 відсотка...

Читати далі

Небезпека біометричних даних як автентифікації
Новини Trend Micro

Нове дослідження показує небезпеку вкрадених або витоку біометричних даних. Trend Micro попереджає, що відкрита біометрія становить серйозний ризик автентифікації для різноманітних цифрових сценаріїв, включаючи метавсесвіт. Щодня на цифрових платформах публікується велика кількість біометричних даних. До них відносяться шаблони обличчя, голосу, райдужної оболонки ока, долоні та відбитків пальців, які можна використовувати для обману систем автентифікації. Зображення та аудіовміст, які щодня публікуються в соціальних мережах і на платформах обміну повідомленнями, на новинних сайтах і державних порталах, стають цінним активом для кіберзлочинців. Нове дослідження...

Читати далі

Дослідження: кібер-зловмисники найбільш активні під час святкового сезону

Як показує аналіз Barracuda, серйозність загроз безпеці зростає під час святкового сезону від кіберзловмисників. Кожна п’ята кіберзагроза в період з червня по вересень 2022 року представляла підвищений ризик, порівняно з лише кожною 80-ю в січні цього року. Останні дані про загрози, отримані від платформи Barracuda XDR і цілодобового центру безпеки, показують, як змінилася серйозність загроз у 24 році. У січні 7 року лише близько 2022 відсотка сповіщень про загрози були достатньо серйозними, щоб виправдати попередження системи безпеки для клієнта. Червень-вересень більше потенційних небезпек З...

Читати далі

Висновки щодо групи програм-вимагачів Black Basta
Короткі новини про кібербезпеку B2B

Unit 42, група аналізу зловмисного програмного забезпечення Palo Alto Networks, опублікувала звіт із детальною інформацією про групу програм-вимагачів Black Basta, яка вперше з’явилася у квітні 2022 року і з тих пір зростає. З моменту появи програм-вимагачів члени групи були дуже активними в розповсюдженні та вимаганні компаній. Зловмисники ведуть ринок кіберзлочинності та ведуть блог, де група перераховує імена своїх жертв, описи, відсоток публікацій, кількість відвідувань та будь-які викрадені дані. Black Basta веде власну сторінку витоку інформації, хоча...

Читати далі

Кібербезпека виходить далеко за рамки класичних кінцевих точок

Кібербезпека: IP-камери, рішення для доступу до будівель, датчики на складальних лініях або принтери, підключені до Інтернету, все більше заплутують компанії в Інтернеті та збільшують потенціал для атак. Чотири аргументи на користь «перспективи безпеки» в Інтернеті речей. Якщо ви хочете захистити себе від хакерів з Інтернету речей, вам потрібно більше інформації та доступ до апаратного забезпечення IoT через розширену безпеку кінцевої точки. Це стосується всіх компаній, особливо для виробництва та охорони здоров’я, які безпосередньо і дуже сильно інтегрують IoT у свої процеси. Нове обладнання IoT через пандемію…

Читати далі

Небезпечна ситуація вимагає ширшої перспективи
Небезпечна ситуація вимагає ширшої перспективи

Чотири тренди кібербезпеки на 2022 рік. Розширена ситуація із загрозами вимагає ширшого погляду: платежі за програмне забезпечення-вимагач або крадіжка ресурсів для видобутку криптовалют, саботаж, шпигунство чи вандалізм. Коментар Томаса Краузе, регіонального директора DACH у ForeNova. Наприкінці 4 року Log2021j знову дав зрозуміти, наскільки легкою може бути атака для хакерів. Вам потрібно лише використовувати наявні та нові вразливості, щоб отримати повсюдний зловмисний контроль. Зловмисники можуть переслідувати добре відомі мотиви: швидкі гроші за рахунок викупу або викрадення ресурсів для криптомайнінгу, саботаж, шпигунство чи вандалізм. Тим не менш, перед усіма, хто відповідає за ІТ-безпеку, постають нові виклики. Чотири тренди...

Читати далі

Тренди ІТ-безпеки 2022: ШІ, Windows 11, програми-вимагачі
Тренди ІТ-безпеки 2022: ШІ, Windows 11, програми-вимагачі

Тенденції IT-безпеки G DATA 2022: штучний інтелект робить кібератаки небезпечнішими, атаки програм-вимагачів використовують штучний інтелект, а Windows 11 пропонує іншу поверхню для атаки з інтегрованими програмами для Android. У 2022 році кіберзлочинність продовжить зростати. Зловмисники постійно використовують кожну вразливість. Для досягнення своїх цілей вони покладаються на кілька атак програм-вимагачів і використовують штучний інтелект для створення кращого шкідливого коду. Можлива інтеграція програм Android у Windows 11 також пропонує злочинцям нову ціль. Кіберзлочинність продовжить зростати у 2022 році Тенденція до зростання кіберзлочинності також збережеться у 2022 році. Цілями зловмисників є, зокрема, компанії,...

Читати далі

Заходи проти шкідливого рекламного програмного забезпечення
Заходи проти шкідливого рекламного програмного забезпечення

Темна сторона рекламного програмного забезпечення: засоби протидії шкідливому рекламному програмному забезпеченню. Кіберзлочинці можуть використовувати вразливості в процесі перевірки рекламної мережі або вразливості у веб-переглядачі користувача, наприклад, для доставки шкідливих посилань або зловмисного програмного забезпечення. Особливо малим і середнім підприємствам слід бути більш обережними. Рекламне програмне забезпечення або програмне забезпечення, що підтримується рекламою, за своєю суттю не є шкідливим як джерело доходу для постачальників безкоштовних послуг, хоча воно часто стає синонімом зловмисної реклами. Нешкідлива рекламна програма збирає дані за згодою користувача. Наприклад, користувачі можуть погодитися на завантаження безкоштовної версії програми, яка показує рекламу, замість платної версії без реклами. Щоб…

Читати далі