Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Деякі вразливості безпеки в камері Wyze Cam IoT не можна виправити
Bitdefender_Новини

Bitdefender виявив вразливі місця в IP-відеокамерах Wyze CAM. Зловмисники можуть обійти процес автентифікації, отримати повний контроль над пристроєм і зчитувати інформацію та конфігураційні дані з SD-карти камери та інсталювати інший шкідливий код. Оновлення заповнює відставання від Wyze Cam V2. Однак виправлення неможливе для першої версії камери. Камери спостереження передають конфіденційний вміст, і оцінка даних підлягає суворим нормам захисту даних. Таким чином, деякі вразливості безпеки, які дозволяють отримати доступ до записаного відео, не тільки загрожують безпеці будівлі,...

Читати далі

Мережа SASE: поєднання безпеки та хмари

Централізований підхід у хмарі має стільки ж обмежень, скільки й локальний центр обробки даних. Але ви також можете підключити мережу SASE, безпеку та хмару. Коментар від Штефана Шахінгера, менеджера з питань мережевої безпеки – IoT/OT/ICS у Barracuda. Часто цитоване пророцтво про те, що життя карає тих, хто приходить пізно, здається, також знаходить свою правду в безпеці ІТ-мережі. На початку пандемії багато компаній були змушені перейти з офісної роботи на домашню – часто з неповною безпекою ІТ-інфраструктури. Свято для хакерів! Тепер віддалена робота не є чимось новим;...

Читати далі

ICS: звіт показує вразливості в IoT, ІТ та медичних пристроях
ICS: звіт показує вразливості в IoT, ІТ та медичних пристроях

Промислова кібербезпека - ICS: Новий звіт показує значне збільшення кількості вразливостей в Інтернеті речей, ІТ та медичних пристроях. Третина вразливостей все більше впливає на розширений Інтернет речей (XIoT). Безпеку ICS необхідно також поширити на ці системи. Розкриття вразливостей у промислових системах управління (ICS) зросло більш ніж удвічі (на 110%) за останні чотири роки, причому лише в другій половині 2021 року їх кількість зросла на 25 відсотків порівняно з попередніми шістьма місяцями. Про це йдеться в четвертому піврічному звіті про ризики та вразливість ICS,…

Читати далі

Як хакери заражають комп’ютери програмами-вимагачами
Як хакери заражають комп’ютери програмами-вимагачами

Bitdefender детально описує типові шлюзи для атак здирників і п’ять способів, як малі підприємства використовують хакерів для зараження машин програмами-вимагачами: піратське програмне забезпечення, фішинг, шахрайство з ланцюгом поставок, Інтернетом речей і технічною підтримкою. Атаки програм-вимагачів тепер є звичним явищем. Найчастіше об’єктами зловмисників стають компанії, адже саме тут манять великі гроші. Але це не означає, що приватні користувачі не в безпеці. Кіберзлочинці покладаються на масовий і постійний дохід від менших сум. Такі напади на споживачів почастішали. Тому потенційні жертви повинні знати найважливіші вектори нападу. 5 шляхів типової атаки програм-вимагачів…

Читати далі

IoT та 5G: можливості та ризики для компаній 
IoT та 5G: можливості та ризики для компаній

Численні компанії перебувають у розпалі цифрових змін, які також значною мірою викликані Інтернетом речей (IoT). Однак пристрої IoT все ще мають значні недоліки в безпеці, через що організації щодня наражаються на нові кіберзагрози. Крім того, нові технології, такі як 5G, зробили пристрої IoT ще більш уразливими до експлойтів нульового дня та фальсифікацій програмного забезпечення. Отже, з поширенням IoT, що можуть зробити організації, щоб захиститися від таких атак? Коментар Суніла Раві, головного архітектора безпеки Versa Networks. Пристрої IoT становлять ризик для безпеки, за оцінками телекомунікаційного гіганта Ericsson...

Читати далі

Кіберзлочинці націлені на резервні копії
Новини Trend Micro

Нове дослідження показує збільшення кібератак на пристрої мережевого сховища (NAS). Про це свідчить дослідження Trend Micro. що резервні копії все частіше стають мішенню кіберзлочинців, і дає рекомендації щодо захисту. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, публікує детальне дослідження, яке розкриває нові загрози для пристроїв мережевого сховища (NAS). Кіберзлочинці користуються тим фактом, що недостатньо захищені пристрої підключені до Інтернету, що полегшує їх пошук. Резервні копії на ньому є ціллю. Орієнтація на пристрої, підключені до Інтернету Користувачі та компанії все більше знають про...

Читати далі

Вебінар 22 лютого 2022: Розумна кібербезпека для розумних будівель
Короткі новини про кібербезпеку B2B

Експерти Fortinet запрошують 22 лютого 2022 року о 14:00 на безкоштовний вебінар «Погляд експерта безпечні розумні будівлі». У системах управління будівлями фіксується стрімке зростання пристроїв IoT/IIoT. І тут також кібербезпека має значення з самого початку. Сучасні будівлі пропонують більше, ніж просто комфортне місце для виробництва, роботи, проживання чи розваг. Для того, щоб забезпечити мешканцям будинків безпечне та економічно ефективне середовище, вони стали частиною нового середовища, яке поєднує людей, технології, спосіб життя та екологічність. Розумна кібербезпека для розумних будівель Оскільки ефективність будівель також має…

Читати далі

Bitdefender: п'ять арен кібербезпеки
Bitdefender: п'ять арен кібербезпеки

2021 рік, мабуть, запам’ятається негативно з точки зору кібербезпеки. Не дивно, що рік закінчився громом для індустрії ІТ-безпеки: уразливість Java Log4j створила ідеальне середовище для хакерів. Log4j, програми-вимагачі та атаки на ланцюги поставок — усі вони з’являться у 2022 році. Джен Істерлі, голова Агентства федерального уряду США з кібербезпеки та безпеки інфраструктури (CISA), назвала вразливість Log4j найсерйознішим недоліком, який вона бачила за свою багаторічну кар’єру. Вплив Log4j буде значним для ІТ, бізнесу та суспільства в найближчі місяці та, можливо, також у…

Читати далі

IoT-безпека: болюча точка в лікарні
IoT-безпека: болюча точка в лікарні

Зловмисників цікавлять пристрої IoT у лікарнях. Незалежно від галузі, експерти роками попереджають про відповідні вразливості IoT. Аналіз Марка Лаліберта, менеджера з технічної безпеки WatchGuard. З січня 2021 року федеральний уряд Німеччини надає три мільярди євро на оцифрування лікарень у рамках Акту про майбутнє лікарень. Ще 1,3 мільярда надходять від федеральних земель. Мета: комплексна інвестиційна програма для сучасних надзвичайних потужностей, оцифрування та, що не менш важливо, заходи для підвищення ІТ-безпеки. Особливо в останньому пункті терміновість діяти очевидна, адже клініки завжди...

Читати далі

Уразливість у пристроях ThroughTek IoT
Новини FireEye

Mandiant публікує подробиці про критичну вразливість пристроїв Інтернету речей ThroughTek. Оскільки вразливість класифікується як 3.0 з 9.6 за оцінкою CVSS10, вона вважається критичною. Згідно з висновками Mandiant, ця вразливість впливає на мільйони пристроїв IoT, які використовують мережу ThroughTek "Kalay". На момент публікації Mandiant не може надати вичерпний список постраждалих пристроїв. Проте ThroughTek повідомляє на своєму веб-сайті, що це може вплинути на понад 83 мільйони пристроїв IoT. До них належать камери з підключенням до Інтернету, радіоняні та цифрові відеомагнітофони (продукти DVR). Уразливість понад 83 мільйонів пристроїв? The…

Читати далі