Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виявлено: злочинні хакери з хакерськими змаганнями
Новини Sophos

У новому звіті Sophos X-Ops розкриває змагання в дослідженні хакерів на кримінальних онлайн-форумах для впровадження інновацій та подолання перешкод безпеки. Ці змагання з дослідження кіберзлочинців також присуджують індивідуальні призи до 80.000 XNUMX доларів США. Sophos X-Ops описує у своєму новому звіті «Для перемоги? Змагання з дослідження нападів на кримінальних форумах» Змагання з дослідження хакерів, які проводяться форумами з кіберзлочинності для впровадження нових інновацій у сфері атак. Змагання зосереджені на нових методах атак і ухилення та відображають тенденції кіберзлочинності, такі як зняття AV/EDR, шахрайство з криптовалютою та налаштування інфраструктур командування та контролю. Хакерські групи змагаються, щоб знайти нові...

Читати далі

Хакерська атака: Університет прикладних наук Карлсруе повністю паралізований
Короткі новини про кібербезпеку B2B

Наступний університет став жертвою хакерської атаки: цього разу постраждав університет Карлсруе, який повністю паралізований. Університет Фуртвангена (HFU) вже постраждав протягом останніх кількох місяців. Університет прикладних наук Кайзерслаутерна був зламаний ще в липні, і, за словами зловмисника, було викрадено понад 240 ГБ даних. Кооперативний державний університет Баден-Вюртемберга також став жертвою нападу наприкінці вересня. За даними Університету прикладних наук Карлсруе, аномалію в ІТ-інфраструктурі виявили 02 жовтня. У зв’язку з цим негайно спрацювала кризова група. Знаючи, що кібератаки вже відбуваються по всій країні...

Читати далі

Хакерські угруповання: атакували ще один німецький університет
Короткі новини про кібербезпеку B2B

Деякі групи APT спеціалізуються на освітньому секторі, оскільки там системи часто застаріли або отримати доступ легше. Тепер постраждав і Фуртвангенський університет (HFU). Університет Кайзерслаутерна зазнав удару в липні, і, за словами зловмисника, було викрадено понад 240 ГБ даних. Університет Фуртвангена (HFU) не має про що повідомляти. Зараз на домашній сторінці є лише мізерна ознака того, що школа була відносно паралізована кібератакою. Студенти та школи знаходять лише записку: «Шановні студенти та абітурієнти, шановні...

Читати далі

Китай: компанії повинні повідомляти про вразливості – хакери вже чекають
Короткі новини про кібербезпеку B2B

Згідно із законом, компанії в Китаї - в тому числі іноземні - зобов'язані негайно повідомляти про вразливості в системах і помилки в кодах в державну установу. Однак експерти попереджають, що Китай використовує контрольованих державою хакерів і може використати інформацію про вразливості, щоб отримати майже безперешкодний доступ до систем компаній. Аналітичний центр Atlantic Council опублікував звіт, в якому аналізується нове китайське законодавство, яке вимагає від компаній повідомляти урядове Міністерство промисловості та інформаційних технологій (MIIT) про вразливості безпеки та помилки в коді протягом 48 годин.

Читати далі

Спеціальний інструмент для фішингу прориває MFA захист облікових записів
Спеціальний інструмент для фішингу порушує захист MFA для облікових записів – зображення Франца Бахінгера з Pixabay

Кіберзлочинці все частіше використовують багатофакторну автентифікацію (MFA) для викрадення облікових записів керівників. Це з’ясували експерти з IT-безпеки компанії Proofpoint. Вони помітили збільшення більш ніж на 100 відсотків за останні шість місяців у інцидентах, коли кіберзлочинці могли отримати доступ до хмарних облікових записів керівників високого рівня великих компаній. Постраждали понад 100 компаній у всьому світі із загальною чисельністю понад 1,5 мільйона співробітників. Для своїх атак злочинці використовували EvilProxy. Це фішинговий інструмент із архітектурою зворотного проксі-сервера, який дозволяє зловмисникам викрадати захищені MFA облікові дані та файли cookie сеансу. Уникайте нападників...

Читати далі

Коли хакери використовують незахищені відеоконференції 
Коли хакери використовують незахищені відеоконференції - зображення Alexandra_Koch на Pixabay

Німецькі компанії та муніципалітети ризикують завдати величезної шкоди від кібератак у найближчому майбутньому. Високозахищені відеоконференції, сертифіковані BSI, є одним із аспектів, який може захистити хакерські атаки. Багато відеоплатформ мають прогалини в безпеці, що робить компанії вразливими. Наразі економіці не вистачає понад 100.000 XNUMX фахівців з кібербезпеки – потреба, яку неможливо задовольнити в осяжному майбутньому. Хороша новина полягає в тому, що компанії не можуть лише підвищити безпеку своєї ІТ-інфраструктури, найнявши експертів з кібербезпеки. Наприклад, під час захисту ваших власних відеоконференцій вже допомагає перейти на високозахищене програмне забезпечення, щоб ускладнити життя злочинцям.

Читати далі

APT41: виявлено китайське програмне забезпечення для моніторингу Android
Короткі новини про кібербезпеку B2B

За словами експертів Lookout, нещодавно було виявлено програмне забезпечення для стеження Android, яке приписують китайській групі APT41. Атаки хакерських груп, таких як APT41, які зосереджені на мобільних пристроях, показують, що мобільні кінцеві точки є високоцінними цілями з бажаними даними. WyrmSpy і DragonEgg — два нові небезпечні варіанти програмного забезпечення для стеження Android, виявлені Lookout. Ці програми-шпигуни відносять до відомої китайської групи загроз APT41. Незважаючи на те, що уряд США висунув численні звинувачення у зв’язку з нападами групи на понад 100 приватних і державних компаній у США та в усьому світі...

Читати далі

Звіт про зловмисне програмне забезпечення: це те, на що націлені хакери
Звіт про зловмисне програмне забезпечення: це те, на що націлені хакери – фото Майкла Гейгера на Unsplash

Новий глобальний індекс загроз за липень 2023 року показує, які сектори зазнали особливо сильних атак: новим номером 1 стали комунальні послуги. Відразу за ним іде транспортний сектор, а потім, наскільки вище в списку, йдуть постачальники програмного забезпечення. Топ-3 найбільш атакуваних секторів у Німеччині повністю змінився порівняно з червнем: у липні перше місце зайняли комунальні послуги, за ними йдуть транспортні послуги та постачальники програмного забезпечення. Malware Formbook все ще гіперактивний Malware Formbook знову посів перше місце цього місяця. Це ставить Infostealer попереду Guloader, який претендує на друге місце. Qbot…

Читати далі

Інформаційно-розважальна система Ford уразлива через WiFi
Короткі новини про кібербезпеку B2B

Збільшене використання ІТ в автомобілі також приносить із собою сприйнятливість до помилок і слабких місць. Ford має повідомити, що його інформаційно-розважальна система SYNC3 вразлива через WLAN. Однак це не вплине на безпеку руху автомобіля. Ford попереджає про вразливість переповнення буфера в своїй інформаційно-розважальній системі SYNC3, яка використовується в багатьох автомобілях Ford і Lincoln, що може дозволити дистанційне виконання коду, але заявляє, що це не вплине на безпеку водіння автомобіля. Інформаційно-розважальна система підтримує автомобільні точки доступу Wi-Fi, підключення до телефону, голосові команди або програми сторонніх розробників. 12 моделей Ford 2021 та 2022 років…

Читати далі