Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Вебінар 05.11.21: Ефективна робота в СОЦ через факти та автоматизацію
Kaspersky_news

Kaspersky запрошує вас на черговий раунд серії вебінарів. Цього разу тема «Ефективна робота в СОЦ через факти та автоматизацію». Безкоштовний вебінар відбудеться онлайн 05.11.21 листопада XNUMX року. Тиск подій у сфері кібербезпеки змушує все більше і більше компаній створювати власні «Центри кіберзахисту» (CDC) або «Центри безпеки» (SOC). Так звані системи «Інформація про безпеку та управління подіями» (SIEM) часто є серцевиною справи. Завдання цих систем є різноманітними та повинні бути скоординовані, внутрішні ІТ-події повинні бути перевірені на предмет їхньої безпеки та відповідних захисних заходів та/або сигналізації...

Читати далі

Вкрадено ключ Corona Green Pass
Kaspersky_news

Кіберзлочинці могли вкрасти деякі ключі, які використовувалися для створення сертифікатів зеленої перепустки в Європі. Коментує Джампаоло Дедола, дослідник безпеки Групи глобальних досліджень і аналізу (GReAT) Kaspersky. «Ми виявили в Інтернеті повідомлення з пропозицією створити дійсні картки вакцинації від COVID-19 – так звані Green Pass. Ці картки вакцинації наразі часто потрібні для доступу до авіарейсів, ресторанів чи музеїв у Європі. Як доказ того, що коди працюють, актор створив скріншот із дійсним QR-кодом на ім’я Адольфа Гітлера. Перевірити роботу QR-кодів з вкраденим ключем Подальший аналіз…

Читати далі

Тест: захист кінцевої точки від програм-вимагачів

Лабораторія AV-TEST протестувала 11 продуктів компанії на ефективність проти програм-вимагачів. У звіті наводяться результати 113 атак програм-вимагачів на тестові системи. Ініціатором і замовником тестування в незалежному інституті тестування AV-TEST виступив Kaspersky. У червні-серпні 2021 року AV-TEST провів тест захисту від програм-вимагачів, який пропонують 11 різних платформ захисту кінцевих точок (EPP). Всього було здійснено 113 різних атак. 113 Атаки програм-вимагачів у лабораторії. Ці три сценарії оцінювання були незалежно розроблені та проведені випробувальною лабораторією: Реальний сценарій — програмне забезпечення-вимагач атакує файли користувача в локальній системі. Реальний сценарій — програмне забезпечення-вимагач атакує файли користувача...

Читати далі

Можливий наступник Sunburst: бекдор Tomiris
Kaspersky_news

Tomiris Backdoor: можлива нова активність загрози, яка стоїть за атакою Sunburst. Досліджуючи досі невідому Advanced Persistence Threat (APT), дослідники Kaspersky виявили нову частину зловмисного програмного забезпечення, яке демонструє кілька ключових атрибутів, які потенційно вказують на зв’язок із DarkHalo, загрозою, відповідальною за атаку Sunburst. Це одна з найбільш вражаючих атак на ланцюги поставок за останні роки. Інцидент із системою безпеки Sunburst потрапив у заголовки газет у грудні 2020 року: учасник загрози DarkHalo скомпрометував відомого постачальника корпоративного програмного забезпечення та використав його інфраструктуру для розповсюдження шпигунського програмного забезпечення під виглядом законних оновлень програмного забезпечення. Після цього актора ніби не стало...

Читати далі

Виправлення та надійні паролі знижують ризик атак на 60 відсотків
Виправлення та надійні паролі знижують ризик атак на 60 відсотків

Управління виправленнями та надійні політики паролів знижують ризик кібератак до 60 відсотків. Груба сила є найбільш часто використовуваним вектором атаки. Більше половини атак виявляються протягом годин і днів. У шести з десяти (63 відсотки) кібератак, розслідуваних Глобальною групою реагування на надзвичайні ситуації Kaspersky, зловмисники використовують методи грубої сили та використовують вразливі місця для компрометації ІТ – компрометації систем компанії. Результати останнього аналітичного звіту Kaspersky Incident Response Analytics показують, що просте впровадження належної політики керування виправленнями може зменшити ризик атаки через інциденти на 30 відсотків...

Читати далі

На 65% зросла кількість шкідливих банківських програм QakBot
Kaspersky_news

Фахівці Kaspersky виявили зростання кількості атак за допомогою банківського трояна QakBot. За перші сім місяців цього року кількість постраждалих зросла на 65 відсотків порівняно з аналогічним періодом минулого року. Кіберзлочинці можуть використовувати банківські трояни, щоб викрасти гроші з онлайн-банківських рахунків і електронних гаманців своїх жертв. Банківський троян QakBot був одним із багатьох, виявлених у 2007 році, однак розробник, який стоїть за ним, вклав значні кошти в його розробку в останні роки, що зробило цей троян одним із найпотужніших і найнебезпечніших серед існуючих прикладів цього типу шкідливого програмного забезпечення. QakBot захищає себе від виявлення Крім того…

Читати далі

Bluetooth-атаки на мобільні пристрої
Kaspersky_news

Атаки Bluetooth поклали початок загрозам для мобільних платформ. Перший відомий мобільний хробак, Cabir, поширювався через Bluetooth. Хоча Bluetooth більше не є основним вектором зараження мобільних загроз, його можна використовувати для спеціалізованих атак. Майже всі такі компроміси сьогодні знаходяться в операційних системах користувачів і створюються за допомогою стандартних функцій операційної системи. «На мій погляд, ймовірність того, що ці атаки поширюються через використання вразливостей у стеку Bluetooth, є низькою», — коментує Віктор Чебишев, дослідник безпеки Kaspersky. «Тому що через цей канал досить складно провести масову атаку…

Читати далі

Більше атак BEC – компрометація бізнес-електронної пошти
Kaspersky_news

Фахівці Kaspersky все частіше спостерігають атаки BEC (Business Email Compromise) – також у Німеччині. У період з травня по липень 2021 року продукти Kaspersky заблокували понад 9.500 атак такого типу по всьому світу, в тому числі проти компаній в авіаційному, промисловому, роздрібному секторі, ІТ-секторах і секторах доставки. Під час атаки BEC шахраї зазвичай ініціюють обмін електронною поштою зі співробітником компанії, щоб завоювати його довіру та таким чином спонукати їх до дій, які завдають шкоди інтересам компанії чи її клієнтів. Для цього шахраї часто використовують зламані облікові записи електронної пошти або електронні адреси співробітників, які оптично...

Читати далі

Поради щодо кібербезпеки для МСП

Kaspersky Cybersecurity On a Budget: поради щодо кібербезпеки для малого та середнього бізнесу в одній англомовній платформі. Майже половина компаній середнього розміру в Європі мають труднощі з фінансуванням кібербезпеки. Kaspersky представляє безкоштовну платформу з порадами та підказками для малого та середнього бізнесу, за допомогою якої вони можуть швидко та легко оптимізувати кібербезпеку своєї організації. Kaspersky Cybersecurity On a Budget пропонує набір рекомендацій, які можуть бути безпосередньо запроваджені будь-яким бізнесом, а також конкретні, але прості у виконанні поради для потреб різних галузей і бізнесу. Окрім даних, комунікації та...

Читати далі

Кількість атак на MS Exchange у серпні зросла на 170 відсотків
Kaspersky_news

Кількість користувачів, атакованих експлойтами на основі вразливостей серверів Microsoft Exchange і заблокованих рішеннями безпеки Kaspersky, зросла на 2021 відсотків у серпні 170 року (з 7.342 до 19.839) порівняно з попереднім місяцем. На думку експертів Касперського, така масштабна розробка пов’язана зі збільшенням кількості атак, які намагаються використати вже відомі вразливості продукту, і тим фактом, що користувачі не оновлюють уразливе програмне забезпечення відповідними виправленнями, що збільшує потенційну поверхню атаки. Уразливий сервер Microsoft Exchange Server Уразливості в сервері Microsoft Exchange Server цього року викликали багато занепокоєння.

Читати далі