Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Генеративний AI хакерство
Короткі новини про кібербезпеку B2B

Міжнародне хакерське дослідження показує, що 72 відсотки хакерів вважають, що штучний інтелект (ШІ) не замінить людську креативність у дослідженнях безпеки та управлінні вразливими місцями. Генеративний штучний інтелект є ключовою темою у звіті Inside the Mind of a Hacker. Більше половини опитаних (55 відсотків) сказали, що вони вже можуть перевершити можливості хакерів або зможуть зробити це в найближчі п'ять років. Майже три з чотирьох респондентів (72 відсотки) вважають, що генеративний ШІ не зможе...

Читати далі

Китайські хакери викрадають ключі підпису Azure AD 
Короткі новини про кібербезпеку B2B

Корпорація Майкрософт почала розслідування несанкціонованого доступу до поштових служб Exchange Online кількох державних установ США. Експерти виявили, що злом був успішним за допомогою вразливостей, вкрадених ключів і ключа підпису Azure AD. Але звідки хакери взяли ключі, ймовірно, залишається загадкою. Нещодавно було зламано два десятки організацій, у тому числі урядові установи США. Китайські хакери вкрали ключ підпису споживача для неактивного облікового запису Microsoft (MSA). Про інцидент повідомили представники уряду США після того, як кілька державних установ виявили несанкціонований доступ до поштових служб Exchange Online. Акція китайських професійних хакерів Microsoft…

Читати далі

LockBit: величезний виробник чіпів, ймовірно, все-таки не жертва
Короткі новини про кібербезпеку B2B

LockBit стверджує, що зламав тайванську компанію TSMC і тепер вимагає викуп у розмірі 70 мільйонів доларів. Група є третім за величиною виробником мікросхем у світі. У TSMC відповідають, що спіймали лише невеликого постачальника. На сторінці витоку LockBit 3 ви все ще можете побачити витік інформації про те, що тайванську компанію TSMC зламали та викрали дані. Група APT вимагає за дані викуп у 70 мільйонів доларів або хоче опублікувати їх в Інтернеті. Ймовірно, група вимагає найбільший викуп, який коли-небудь вимагали. Не TSMC, а…

Читати далі

Домен .ZIP: хакерам подобається подарунок Google
Короткі новини про кібербезпеку B2B

Google продає новий домен .zip (TLD) з початку травня. Вони коштують лише 15 доларів на рік, але можуть швидко заробити мільйони для кіберзлочинців. З травня 2023 року вже зареєстровано понад 10.000 XNUMX доменів .ZIP. Тому що: одержувачі електронної пошти думають, що вони бачать файл ZIP, але для них це посилання на небезпечний веб-сайт .zip. Дослідники Talos придивилися до нових доменів .zip. Аналізуючи дані телеметрії, вони помітили закономірності, які не віщують нічого доброго. Оскільки нова кінцівка, здається, приваблює хакерів з усіх боків. Проблема…

Читати далі

Група PLAY: німецьке агентство зовнішньої торгівлі GTAI зламано
Короткі новини про кібербезпеку B2B

GTAI - Germany Trade & Invest - , агентство зовнішньої торгівлі Федеративної Республіки Німеччина, було паралізовано хакерською атакою. Група APT PLAY опублікувала атаку на своїй сторінці витоку та стверджує, що захопила багато конфіденційних даних. GTAI заявляє на своєму веб-сайті, що наразі він недоступний електронною поштою чи телефоном. У примітці на веб-сайті GTAI лише коротко зазначено, що через хакерську атаку ви можете бути доступні лише обмежено. Вони висловлюють жаль відвідувачам і працюють над…

Читати далі

MXDR: зі штучним інтелектом і експертними знаннями проти хакерів
MXDR: зі штучним інтелектом і експертними знаннями проти хакерів

Аналіз ризиків на основі ШІ та експертні знання людини: Ontinue представляє систему керованого розширеного виявлення та реагування (MXDR) і пояснює, які три типові проблеми компанії можуть вирішити, працюючи з партнером із безпеки. Виявлення кінцевої точки та відповідь були вчора. Сьогодні компанії показують своїм зловмисникам граблі MXDR і тісно співпрацюють для цього зі спеціалізованими постачальниками послуг. Вони використовують свої ноу-хау для впровадження розширеної концепції безпеки, яка базується на командній роботі всіх учасників і моніторингу всіх точок входу на основі ШІ. Концепція безпеки для всіх точок входу. Зовнішні експерти розширюють перевірене автоматичне виявлення та реагування на…

Читати далі

Хакерська атака: доступ до багатьох медичних страхових компаній BKK обмежений
Короткі новини про кібербезпеку B2B

Кібератаку на постачальника ІТ-послуг Bitmarck наприкінці квітня, ймовірно, не так просто подолати. Крім того, з багатьма медичними страховими компаніями можна зв’язатися лише в дуже обмеженій мірі – іноді лише за номерами екстрених служб. Більшість онлайн-сервісів, клієнтських додатків або доступ до електронних файлів пацієнтів також частково порушені. Для багатьох ІТ-менеджерів медичних страхових компаній, медичних страхових компаній компаній або асоціацій зараз відбувається драма: багато послуг для клієнтів, які медичні страхові компанії пропонують застрахованим, досі недоступні або непридатні для використання. Передісторія – кібератака наприкінці квітня цього року на постачальника ІТ-послуг Bitmarck, у якого далеко не всі системи...

Читати далі

Dark Web: Хакери шукають способи маніпулювати ChatGPT
Короткі новини про кібербезпеку B2B

Боротьба за використання ChatGPT для боротьби з кіберзлочинністю призвела до семикратного збільшення кількості темних форумів, де хакери обговорюють, як маніпулювати чат-ботом. Про це свідчить нове дослідження компанії з кібербезпеки NordVPN. Згідно з дослідженням, кількість нових повідомлень на темних веб-форумах про інструмент штучного інтелекту зросла зі 120 у січні до 870 у лютому — зростання на 625 відсотків. Кількість повідомлень на форумі, пов’язаних із ChatGPT, зросла на 145% з 37 до 91 за один місяць, оскільки дискусії навколо зловживань…

Читати далі

Кібератака на постачальників ІТ-послуг 80 німецьких медичних страхових компаній
Кібератака на постачальників ІТ-послуг 80 німецьких медичних страхових компаній

Постачальник IT-послуг Bitmarck, який управляється виключно за участю медичних страхових компаній і асоціацій, став жертвою кібератаки. Bitmarck продає та розробляє програмне забезпечення, яке використовується медичними страховими компаніями для керування даними понад 25 мільйонів пацієнтів. За словами Bitmarck, він перевів системи в автономний режим, включаючи свій звичайний веб-сайт. Кажуть, що збої в Bitmarck настільки масштабні, що компанії медичного страхування не можуть користуватися певними послугами. Ймовірно, ці проблеми не будуть вирішені найближчим часом. Постачальник ІТ-послуг надає програмні послуги для понад 80 компаній та асоціацій медичного страхування. Адже він сам...

Читати далі

ALPHV: атаковано постачальника POS-систем NCR
Короткі новини про кібербезпеку B2B

Компанія NCR, відома своїми POS-системами та послугами для сфери громадського харчування, кілька днів тому стала жертвою хакерської атаки на одну зі своїх хмарних систем від дочірньої компанії Aloha Enterprise. Сторінка витоку інформації про групу APT ALPHV або BlackCat стверджує, що зловмисник. Кажуть, що зловмисники не проникли далі, але впливають на потік деяких послуг. Повідомляється, що проблеми з хмарним сервісом дочірньої компанії NCR Aloha Enterprise виникли 12 квітня. Сторінка статусу служби повідомила про збій протягом 2 днів, але не вказала причину. Лише 15 квітня…

Читати далі