Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Атаки програм-вимагачів: Коста-Ріка оголошує надзвичайний стан
Атаки програм-вимагачів: Коста-Ріка оголошує надзвичайний стан

Президент Коста-Ріки Родріго Чавес оголосив на вихідних у Коста-Ріці надзвичайний стан після того, як група програм-вимагачів Conti атакувала кілька державних установ і викрала багато даних. Тим часом також було опубліковано багато урядових даних. Декларація про введення надзвичайного стану була підписана Чавесом у неділю, 8 травня, в день, коли економіст і колишній міністр фінансів був названий 49-м і нинішнім президентом країни. Через кібератаки в Коста-Ріці оголошено надзвичайний стан. У неділю, 8 травня, новообраний президент Коста-Ріки Чавес оголосив надзвичайний стан і...

Читати далі

Трактор Fendt паралізований хакерською атакою
Короткі новини про кібербезпеку B2B

Як повідомляє Allgäuer Zeitung, минулого тижня виробництво виробника тракторів Fendt було зупинено через масштабну хакерську атаку. У деяких випадках кажуть, що на заводі в Марктобердорфі з близько 4.000 співробітників зупиняються навіть конвеєри. За першими неофіційними даними, хакерська атака була здійснена з Фінляндії. Проте атака має торкнутися не лише Марктобердорф, а й виробничі потужності по всьому світу. Про це повідомляє материнська компанія AGCO (Your Agriculture Company), світовий виробник і дистриб'ютор сільськогосподарської техніки. Ще 5 травня 2022 року компанія оголосила про атаку програм-вимагачів, яка вразила деякі виробничі потужності. AGCO розслідує...

Читати далі

Стажери кіберзлочинності готуються до нападу?
Стажери кіберзлочинності готуються до нападу?

Ефективний розподіл праці чи розведення стажерів кіберзлочинців? Після досить незграбного проникнення в мережу професіонали нарешті взяли на себе контроль за програмою-вимагачем Lockbit. Цікавий кібервипадок привернув увагу дослідників Sophos. Компанія Sophos розкрила конкретну кібератаку: кіберзлочинці зламали сервер регіонального уряду в США і перебували там п'ять місяців. Протягом цього часу вони використовували сервер для пошуку в Інтернеті суміші інструментів злому та ІТ-адміністрування, які могли б допомогти їм розгорнути атаку. Зловмисники також встановили криптомайнер перед викраденням даних і розгортанням програми-вимагача Lockbit. Атака…

Читати далі

Передбачувані хакери LAPSUS$ в суді – атаки тривають
Передбачувані хакери LAPSUS$ в суді – атаки тривають

Зловили банду LAPSUS$? Проте атаки тривають. Корпоративні працівники повинні бути краще поінформовані про атаки з використанням методів соціальної інженерії та бути активною частиною захисту разом із службами MTR. Сумнозвісна банда LAPSUS$ привертає (привертає) багато уваги своєю кіберзлочинною діяльністю – не лише тому, що їх пов’язують з атаками на Microsoft, Samsung, Okta, Nvidia та інші за допомогою їхніх надзвичайних методів соціальної інженерії та здирництва, а й тому, що вона все ще здається дуже активною. І це при тому, що деякі ймовірні організатори вже заарештовані. Це викликає запитання. Підступна тактика...

Читати далі

Європол підірвав один із найбільших хакерських форумів у світі  

В результаті операції TOURNIQUET Європол закрив нелегальний ринок «RaidForums», один із найбільших хакерських форумів у світі, та конфіскував його інфраструктуру. Комплексні зусилля правоохоронних органів координувалися Європолом для підтримки незалежних розслідувань Сполучених Штатів, Великої Британії, Швеції, Португалії та Румунії. Також заарештовано адміністратора форуму та двох його спільників. Запущений у 2015 році RaidForums вважався одним із найбільших хакерських форумів у світі зі спільнотою понад півмільйона користувачів. Цей ринок зробив собі ім’я, пропонуючи доступ до високоякісних…

Читати далі

Російські хакери атакують загони НАТО
Короткі новини про кібербезпеку B2B

Google Threat Analysis Group опублікувала допис під назвою «Відстеження кіберактивності у Східній Європі». У ньому експерти Google описують, як російські хакери здійснили цілеспрямовані фішингові атаки на центр компетенції НАТО. За це повинна відповідати група COLDRIVER. Російська група COLDRIVER, яку іноді називають Calisto, запустила кампанії з фішингу облікових даних, націлені на кілька американських НУО та аналітичних центрів, армію балканської країни та оборонну компанію в Україні. Група була визнана багато років тому експертами F-Secure (тепер WithSecure) у своєму…

Читати далі

Anonymous атакує сайти уряду Росії
Новини Sophos

Хакери також залучені до кризи в Україні, і, згідно з останніми повідомленнями, група Anonymous націлена на веб-сайти російського уряду, зокрема. Честер Вишневскі, головний науковий співробітник Sophos, коментує нещодавні дії та плани. «Anonymous — це не група, а ідея. Історично це надихало людей виявляти пильність від імені скривджених і пригноблених. Тому, коли є будь-які ознаки успіху проти «темної сторони», підписники готові віддати належне таким діям, будь то DDoS-атака (Distributed Denial of…

Читати далі

Китайські хакери APT41 активні, не перевірені

Mandiant Threat Intelligence стежить за китайською хакерською групою APT41 та її діяльністю. Наразі він націлений на владу США, активно використовуючи вразливість Log4j і енергійно розповсюджуючи програми-вимагачі. Крім того, Mandiant отримав нову інформацію з поточного розслідування APT41, китайської хакерської групи, яка здійснює кібершпигунство від імені MSS, цивільної розвідувальної служби Китаю. APT41 націлений на урядові установи США та вразливість Log4j. Принаймні шість державних установ США були скомпрометовані через використання вразливостей у веб-додатках на основі Інтернету. Експлуатація сумнозвісної вразливості Log4j лише через два дні після розкриття Apache Foundation. Адаптація шкідливої ​​програми до…

Читати далі

Як хакери заражають комп’ютери програмами-вимагачами
Як хакери заражають комп’ютери програмами-вимагачами

Bitdefender детально описує типові шлюзи для атак здирників і п’ять способів, як малі підприємства використовують хакерів для зараження машин програмами-вимагачами: піратське програмне забезпечення, фішинг, шахрайство з ланцюгом поставок, Інтернетом речей і технічною підтримкою. Атаки програм-вимагачів тепер є звичним явищем. Найчастіше об’єктами зловмисників стають компанії, адже саме тут манять великі гроші. Але це не означає, що приватні користувачі не в безпеці. Кіберзлочинці покладаються на масовий і постійний дохід від менших сум. Такі напади на споживачів почастішали. Тому потенційні жертви повинні знати найважливіші вектори нападу. 5 шляхів типової атаки програм-вимагачів…

Читати далі

Зростання: краудсорсинг безпеки з платформою винагород за помилки
Короткі новини про кібербезпеку B2B

Краудсорсингова безпека переважає: платформа YesWeHack баунті за помилки продовжує свій шлях до успіху. У 2021 році платформа більш ніж удвічі збільшила свої річні продажі по всьому світу. Спільнота етичних хакерів YesWeHack зросла на 75 відсотків у всьому світі, і зараз на платформі активні понад 35.000 2021 етичних хакерів. Останні 35 місяців стали ще одним рекордним роком за кількістю вразливостей. У XNUMX році хакери в YesWeHack вдвічі виявляли вразливості порівняно з попереднім роком. XNUMX відсотків із них були класифіковані як «критичні» або «високі». Це означає, що багато корпоративних систем і програм зазнали б серйозного впливу, якби...

Читати далі