Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Мережевий трафік: аналіз експертами зі штучного інтелекту та безпеки
Мережевий трафік: аналіз експертами зі штучного інтелекту та безпеки

Існує два типи кібератак: автоматичні опортуністичні спроби проникнути в мережу та цільові атаки з розширеною стійкою загрозою (APT). Перші становлять більшість, і штучний інтелект (ШІ) може автоматично блокувати більшість із них. Але за APT часто стоять люди. Для захисту від таких атак на мережевому рівні потрібні як штучний інтелект, так і експерти з безпеки. Хакерів спочатку ідентифікують за слідами їх шкідливого програмного забезпечення в мережі. Однак ці аномальні схеми трафіку легко губляться в масі інформації. Залишений напризволяще, IT-менеджер-людина приголомшений, коли...

Читати далі

ЗМІ та журналісти стали мішенню державних хакерів
ЗМІ та журналісти стали мішенню державних хакерів

Дослідники IT-безпеки Proofpoint стали свідками різних фінансованих державою хакерських груп, які націлювали журналістів на шпигунство, розповсюджували шкідливе програмне забезпечення та проникали в мережі ЗМІ. Журналісти та ЗМІ є привабливими мішенями для кіберзлочинців. Дослідники Proofpoint помітили, що кіберзлочинці APT, особливо спонсоровані державою або пов’язані з нею, регулярно видають себе за журналістів або медіа-організації або нападають на них. Сектор ЗМІ та люди, які там працюють, можуть відкрити двері, які залишаються закритими для інших. Цілеспрямовані атаки на поштові облікові записи журналістів Своєчасна успішна атака…

Читати далі

Звіт про вразливості 2021: багато критичних вразливостей
Короткі новини про кібербезпеку B2B

Експерти Citadelo представили новий звіт про вразливості 2021. Базою даних послужили тести на проникнення, проведені по всьому світу. 50 відсотків перевірених проектів мали принаймні одну критичну слабкість. Citadelo, одна з найбільш швидкозростаючих компаній у сфері кібербезпеки в Європі, розташована в Цугу, Швейцарія, представила звіт про вразливості за 2021 рік і б’є на сполох. «У середньому 50% проектів мали принаймні одну критичну вразливість, а уразливості від середнього до високого були виявлені майже в усіх протестованих проектах», — сказав Матео Мейєр, член правління Citadelo. Критичні вразливості з катастрофічними наслідками У той час як менш серйозні вразливості...

Читати далі

IHK став жертвою кібератаки – сайт паралізовано
Короткі новини про кібербезпеку B2B

Торгово-промислова палата Німеччини стала жертвою кібератаки. Зараз на домашній сторінці IHK відображається лише примітка "Послуга наразі недоступна" та посилається на сторінку "DIHK - Deutscher Industrie- und Handelskammertag". Торгово-промислова палата стала жертвою масової кібератаки. Принаймні так говорить Майкл Бергманн, генеральний менеджер IHK Mittleres Ruhrgebiet, через LinkedIn. Там він написав: «Хакерська атака на організацію IHK. На жаль, вчора стався серйозний інцидент із безпекою ІТ. Організація IHK піддалася масованій кібератаці. З міркувань безпеки всі підключення до Інтернету були негайно заблоковані. В результаті обидва…

Читати далі

Постачальник енергоресурсів Entega зламали – дані знаходяться в темній мережі
Короткі новини про кібербезпеку B2B

Дочірня ІТ-компанія ENTEGA COUNT+CARE GmbH & Co. KG зазнала атаки ще в червні, системні дані були зашифровані за допомогою програм-вимагачів, а багато даних клієнтів було вкрадено. За словами Entega, вимагали викуп у десятки мільйонів, але він не був сплачений. Що ж, у липні 2022 року більшість даних клієнтів можна було знайти в темній мережі, як це було під загрозою. За словами експертів, тут працює група АПТ «Чорний кіт». Кіберзлочинці, які атакували IT-дочірню компанію ENTEGA COUNT+CARE GmbH & Co. KG у другі вихідні червня, передали особисті дані клієнтів, співробітників і бізнес-партнерів ENTEGA в так звані…

Читати далі

Конкурс хакерів відкриває 25 вразливостей нульового дня 
Новини Trend Micro

Pwn2Own від Trend Micro об’єднує відомих виробників технологій і сприяє дослідженню вразливостей. Таким чином змагання з хакерів підвищує безпеку для близько 1 мільярда кінцевих користувачів. В якості партнерів беруть участь: Microsoft, Tesla, Zoom і VMware. Був також 1 мільйон призових. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, знову позиціонує себе як технологічний новатор завдяки хакерській події Pwn2Own. З нагоди 15-ї річниці події було виявлено 25 уразливостей нульового дня у постачальників програмного забезпечення. Серед них партнери Microsoft, Tesla, Zoom і VMware. Учасники були відзначені за старання грошовими призами понад...

Читати далі

Державні хакери: дезінформаційні кампанії проти України 

Дослідження Mandiant надає комплексний аналіз різних кампаній дезінформації, які спостерігалися з початку російського вторгнення в Україну. Нові відомості про відповідальних за атаки вказують на хакерські групи, які підтримують уряди Росії, Китаю та Ірану. Звіт розкриває нові кампанії з дезінформації, про які раніше не повідомлялося, робить нові приписи китайським та іранським хакерським групам, які одночасно запустили власні кампанії з дезінформації, і показує, що різні кібератаки супроводжувалися руйнівними та руйнівними військовими атаками на Україну. Дезінформаційні кампанії проти України Один із провідних авторів…

Читати далі

APT 41: Глобальна китайська кампанія кібершпигунства
APT 41: Глобальна китайська кампанія кібершпигунства

Cybereason розкриває глобальну китайську кампанію кібершпигунства, націлену на північноамериканські, європейські та азіатські компанії. «Операція CuckooBees» розкриває невловиму Winnti Group (APT 41), яка з 2019 року працює непомітно проти оборонних, енергетичних, аерокосмічних, біотехнологічних і фармацевтичних операцій. Cybereason, компанія XDR, публікує нове дослідження операції CuckooBees. 41-місячне розслідування глобальної кампанії кібершпигунства показує, що Winnti Group (APT 12) націлена на промислові компанії в Північній Америці, Європі та Азії. Цільовими групами є компанії у сферах оборони, енергетики, аерокосмічної промисловості, біотехнологій та фармацевтики. XNUMX місяців розслідування: Операція CuckooBees…

Читати далі

BSI: поєднання вразливостей робить продукти VMware вразливими
Короткі новини про кібербезпеку B2B

BSI повідомляє, що комбіноване використання критичних уразливостей може дозволити захоплення окремих продуктів VMWare. Проблема має жовтий статус попередження. Загальна система оцінки вразливостей (CVSS) оцінює вразливості на 7,8 (висока) і 9,8 як критичні. 18.05.2022 травня 2022 року компанія VMWare опублікувала пораду з безпеки VMSA-0014-2022 з інформацією про дві критичні вразливості в різних продуктах VMWare. Комбінований експлойт уразливостей CVE-22972-2022 і CVE-22973-XNUMX може дозволити зловмисникам отримати адміністративний доступ із правами root без автентифікації. Ці дві вразливості вражають такі продукти: VMware Workspace…

Читати далі

ФБР, CISA та АНБ попереджають про хакерські атаки на MSP
Короткі новини про кібербезпеку B2B

Члени розвідувального альянсу Five Eyes (FVEY) попередили постачальників керованих послуг (MSP) та їхніх клієнтів, що вони стають дедалі вразливішими до атак на ланцюги поставок. Вони також надають поради щодо того, як MSP можуть краще захистити себе за допомогою тактичних заходів. Декілька агенцій з кібербезпеки та правоохоронних органів із країн FVEY (NCSC-UK, ACSC, CCCS, NCSC-NZ, CISA, NSA та FBI) ​​спільно надали вказівки для MSP щодо захисту мереж і конфіденційних даних від цих зростаючих кіберзагроз. Попередження для MSP та їхніх клієнтів. Сьогоднішня порада містить конкретні заходи для захисту…

Читати далі