Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Краща безпечна розробка контейнерів
Краща безпечна розробка контейнерів

Постачальник рішень для кібербезпеки розширив своє портфоліо продуктом, який захищає всі етапи розробки контейнерів. Завдяки Kaspersky Container Security експерт з кібербезпеки розширює свою пропозицію, включаючи комплексне рішення безпеки для контейнерних середовищ. Він захищає контейнерні програми в будь-який час - від розробки до розгортання. Рішення готове до використання відразу після інсталяції, є економічно ефективним і може бути легко інтегроване в ІТ-інфраструктуру компанії. Контейнерізація прискорює розробку. Контейнерізація дає змогу швидше створювати та розгортати складні програми. Головна перевага: їх автономність. Контейнер містить все необхідне для...

Читати далі

Пристрої IoT: загроза з темної мережі
Kaspersky_news

Пристрої IoT є популярною мішенню для кіберзлочинців. У Darknet ці атаки пропонуються як послуга. Зокрема, зараз великою популярністю користуються сервіси для DDoS-атак, які здійснюються через ботнети IoT. Послуги для атак на пристрої IoT все частіше пропонуються в темній мережі. Експерти з безпеки Kaspersky ідентифікували понад 2023 рекламних оголошень про послуги DDoS-атак на різних форумах даркнету в першій половині 700 року. Послуги DDoS-атак за $63,50 Зокрема, послуги з DDoS-атак, які здійснюються через бот-мережі IoT, очевидно, дуже популярні серед кіберзлочинців. Вартість цих послуг різна – залежно від наявного захисту від DDoS,…

Читати далі

ChatGPT: ризики професійного використання
Kaspersky_news

Багато німців використовують ChatGPT у своєму повсякденному професійному житті. Це може поставити під загрозу безпеку конфіденційних даних. Згідно з репрезентативним опитуванням, майже половина (46 відсотків) працюючих людей у ​​Німеччині використовують ChatGPT у своїй повсякденній роботі. Популярність генеративних служб штучного інтелекту та великих мовних моделей (LLM) ставить перед компаніями питання про те, наскільки вони можуть довіряти мовним моделям конфіденційні дані компанії. Експерти Kaspersky визначили такі ризики для захисту даних професійного використання ChatGPT: Витік даних або злом постачальником: хоча чат-боти на базі LLM управляються великими технологічними компаніями, вони не захищені від хакерських атак або випадкового витоку даних. Вже був один…

Читати далі

ToddyCat – нова тактика атаки
Kaspersky_news

Використовуючи новий тип зловмисного програмного забезпечення, ToddyCat збирає дані та передає їх у загальнодоступні та законні служби розміщення файлів. Передова група APT ToddyCat вперше привернула увагу в грудні 2020 року серйозними атаками на компанії в Азії та Європі. Основні інструменти включали троян Ninja, Backdoor Samurai і завантажувачі, які завантажують шкідливі корисні дані в уражену систему. Відтоді Касперський стежив за групою APT за допомогою спеціальних підписів. Один із підписів ідентифіковано системою; Під час подальших досліджень були виявлені нові інструменти ToddyCat. ToddyCat використовує новий варіант завантажувача минулого року…

Читати далі

ІР-плани: надто мало людей, які приймають рішення в ІТ, усвідомлюють їх важливість
ІР-плани: надто мало людей, які приймають рішення в ІТ, усвідомлюють їх важливість

Багато ІТ-менеджерів у німецьких компаніях не усвідомлюють важливості планів реагування на інциденти (IR-планів) для запобігання кіберінцидентам. ІТ-рішення в компаніях Німеччини, здається, недооцінюють важливість планів реагування на інциденти. Тому що чотири з десяти кажуть, що їх створення було б марною тратою часу та грошей; У разі інциденту з безпекою вони могли б скерувати команду відповідним чином реагувати. Крім того, 38,0% опитаних не знають, що насправді являють собою інструменти реагування на інциденти та які варіанти вони пропонують. Ці результати отримано з поточного дослідження Kaspersky: «Реагування на інциденти для запобігання – чому компанії в Німеччині погані…

Читати далі

Банківський троян Zanubis маскується під урядовий додаток
Kaspersky_news

Банківський троян «Zanubis» отримав подальший розвиток і виступає як офіційний додаток перуанської урядової організації SUNAT. Банківський троян Android Zanubis вперше з’явився в серпні 2022 року та спочатку був націлений на користувачів фінансових і криптододатків у Перу. Він видавав себе за законний додаток для Android, щоб обманом змусити користувачів надати дозволи на доступ. У квітні цього року автори зловмисного програмного забезпечення пішли далі й видали Zanubis за офіційний додаток перуанської урядової організації SUNAT (Superintendencia Nacional de Aduanas y de Administración Tributaria). Троян створюється за допомогою...

Читати далі

Відсутність планів реагування на інциденти в німецьких компаніях
Відсутність планів реагування на інциденти в німецьких компаніях

Німецькі компанії погано підготовлені до атак. Майже 80 відсотків не мають планів реагування на інциденти. Однак план на випадок надзвичайних ситуацій майже завжди є необхідною умовою для оформлення обов’язкового кіберстрахування. Минулого року BKA зафіксувала понад 130.000 30,5 випадків кіберзлочинності в Німеччині. Атаки на компанії іноді можуть загрожувати їхньому існуванню. Згідно з поточним дослідженням Касперського, XNUMX відсотка компаній у Німеччині мають кіберстрахування, яке покриває принаймні найсерйозніші витрати на випадок збитку. Реагування на інциденти потребує вдосконалення Тема реагування на інциденти або підготовки до кібератак, здається, все ще має місце для вдосконалення в компаніях Німеччини,...

Читати далі

Крипто-гаманці: виявлено нові загрози зловмисного програмного забезпечення
Kaspersky_news

Щойно з’явилося шкідливе програмне забезпечення «AsymCrypt» і стілер «Lumma», що постійно розвивається, спеціально націлені на крипто-гаманці. Зловмисне програмне забезпечення іноді маскується під конвертер .docx у .pdf. Фахівці Kaspersky виявили нову загрозу: Cryptor і завантажувач AsymCrypt, який націлений на криптогаманці та продається на форумах даркнету. Це вдосконалена версія завантажувача DoubleFinger, яка нібито веде до мережевої служби TOR. Покупці AsymCrypt можуть налаштувати методи ін’єкції, процеси націлювання, стійкість запуску та типи заглушок для шкідливих DLL, дозволяючи корисному навантаженню зберігатися в зашифрованому великому об’єкті в зображенні .png, розміщеному на веб-сайті розміщення зображень…

Читати далі

Шкідливе програмне забезпечення на німецьких комп’ютерах ICS
Шкідливе програмне забезпечення на німецьких комп’ютерах ICS

Кожен шостий комп’ютер ICS у Німеччині був заражений шкідливим програмним забезпеченням у першій половині 2023 року. Кожен третій комп’ютер ICS у всьому світі. Зокрема, автоматизація будівель була галуззю, яка найчастіше атакувалася промисловими комп’ютерами протягом періоду дослідження. Згідно з поточним аналізом Kaspersky ICS CERT, у першій половині 2023 року шкідливі об’єкти було виявлено та заблоковано приблизно на 16 відсотках комп’ютерів ICS (комп’ютерів для промислових систем керування) у Німеччині. Постраждав кожен третій комп’ютер ICS у всьому світі (34 відсотки). У другому кварталі цього року експерти Касперського також зафіксували найвищий квартальний рівень загрози з...

Читати далі

Група Cuba активна з новим програмним забезпеченням-вимагачем
Kaspersky_news

Кубинська група програм-вимагачів розгортає нове шкідливе програмне забезпечення, яке не завжди виявляється сучасними антивірусними програмами. Жертвами є компанії з усього світу, включно з Німеччиною та Австрією. Під час розслідування інциденту з клієнтом у грудні 2022 року Касперський виявив три підозрілі файли. Ці файли викликали серію дій, які призвели до завантаження бібліотеки «komar65», також відомої як «BUGHATCH». BUGHATCH — це складний бекдор, який вкладається в пам’ять процесу пристрою. У відведеному для нього просторі він запускає вбудований...

Читати далі