Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Новий шлюз із захистом від загроз на основі ШІ

Світовий лідер у сфері рішень для кібербезпеки розширює свій портфель новим шлюзом для кращого захисту критичної інфраструктури (KRITIS) з OT і системами промислового контролю (ICS). Представлення шлюзу Quantum Rugged 1595R знаменує собою поворотний момент в ІТ-безпеці для мереж промислових систем управління (ICS) і операційних технологій (OT). Оскільки ці системи складають основу KRITIS у всьому світі, інтеграція передових продуктів є не просто вдосконаленням, а необхідністю. Основні характеристики шлюзу включають: продуктивність захисту від загроз на основі ШІ зі швидкістю 400 Мбіт/с…

Читати далі

Європол: ліквідовано банду програм-вимагачів Ragnar Locker
Короткі новини про кібербезпеку B2B

Угруповання програм-вимагачів Ragnar Locker було ліквідовано завдяки міжнародній співпраці між поліцією та такими органами, як Європол і ФБР. Група відповідальна за понад 100 атак програм-вимагачів, у тому числі на критичну інфраструктуру. Цього тижня правоохоронні та судові органи одинадцяти країн ліквідували одну з найнебезпечніших угруповань програм-вимагачів. Акція, координована на міжнародному рівні Європолом і Євроюстом, була спрямована проти групи програм-вимагачів Ragnar Locker. Група відповідальна за численні резонансні атаки на критичну інфраструктуру по всьому світу. Рагнара Локера нокаутували та заарештували. У рамках операції між...

Читати далі

Документ ЄС-НАТО: захистити CRITIS від кібератак
Захист критичної інфраструктури від кібератак

Цільова група ЄС-НАТО з питань стійкості критичної інфраструктури (KRITIS) у Європі оголошує енергетику, транспорт, цифрову інфраструктуру та космос ключовими сферами, які особливо заслуговують на захист. Дискусії про те, як CRITIS можна найкраще захистити, також зростають у Німеччині. Чотири ключові сфери, які, згідно з нещодавно опублікованою документацією ЄС/НАТО, пропонують підвищену вразливість до кібератак і тому особливо гідні захисту, це енергетика, транспорт, цифрова інфраструктура та космос. Атаки на ці цілі надзвичайно корисні для злочинців і диверсантів через потенційну шкоду для суспільства. Особливі виклики в Німеччині Ця проблема...

Читати далі

IT-SIG 2.0: захист KRITIS став простим
IT-SIG 2.0: захист KRITIS став простим – зображення Піта Лінфорта з Pixabay

Закон про ІТ-безпеку 1 – IT-SiG 2023 – почав діяти 2.0 травня 2.0 року, і перехідні періоди вже закінчилися. Законодавчі вимоги можуть бути повністю покриті WatchGuard EPDR після короткого вступного періоду. З 1 травня 2023 року операторів критичних інфраструктур (KRITIS) зобов’язали запровадити системи виявлення атак (SzA). За словами Ральфа Тегенера, керуючого директора BOC IT-Security GmbH, ще є можливості для покращення з точки зору рівня впровадження – і не лише для компаній у сфері утилізації побутових відходів, які постраждали вперше: «Багато компанії...

Читати далі

Зловмисне програмне забезпечення для Китаю: Volt Typhoon спрямовано на критичну інфраструктуру США
Зловмисне програмне забезпечення для Китаю: Volt Typhoon спрямовано на критичну інфраструктуру США

Корпорація Майкрософт дослідила зловмисне програмне забезпечення Volt Typhoon і визначила, що воно походить від спонсорованого державою актора з Китаю. Volt Typhoon націлений на критично важливу інфраструктуру в Сполучених Штатах, використовуючи методи «життя поза межами землі». Корпорація Майкрософт виявила приховану та цілеспрямовану зловмисну ​​діяльність, зосереджену на посткомпрометованому доступі до облікових даних і виявленні мережевих систем, націлених на організації критичної інфраструктури в Сполучених Штатах. Американський KRITIS націлений. Атака здійснюється Volt Typhoon, китайською спонсорованою державою актором, який зазвичай зосереджується на шпигунстві...

Читати далі

IT-SiG 2.0: набуває чинності Закон про безпеку ІТ 2.0!
IT-SiG 2.0: набуває чинності Закон про безпеку ІТ 2.0!

Тепер час настав: Закон про безпеку ІТ 2.0 набуде повної чинності 1 травня. Це означає, що перехідний період для зобов’язання надавати докази виявлення атак для критичної інфраструктури KRITIS закінчився. Закон діє вже 2 роки, але лише зараз у посиленому вигляді. Тепер постачальники KRITIS також мають зобов’язання, і вони можуть ще не знати про це. Інформація RADAR Cyber ​​​​Security, Sophos, Rhebo. Навіть за кілька днів до закінчення перехідного періоду все ще залишається певна неясність щодо того, що детально означає Закон про безпеку ІТ 2.0: які вимоги...

Читати далі

KRITIS: уразливість Outlook нульового дня використовувалася місяцями
Короткі новини про кібербезпеку B2B

Експерти Mandiant вважають, що вразливість нульового дня Outlook (CVE-2023-23397) використовувалася в атаках на організаційну та критичну інфраструктуру (KRITIS) протягом майже 12 місяців, а також використовувалася російськими акторами в атаці на Україну. Mandiant відстежив і задокументував раннє використання вразливості під умовною назвою групи UNC4697. Зараз публічно приписують напади APT28, російському актору, пов’язаному зі спецслужбою ГРУ. Уразливість була застосована проти державних установ, логістичних компаній, нафтогазових операторів, оборонних підрядників і транспортної галузі в Польщі, Україні, Румунії та Туреччині з квітня 2022 року. Уразливість Outlook…

Читати далі

Рішення для захисту KRITIS від кібератак
Рішення для захисту KRITIS від кібератак

Рішення PREVENT/OT розпізнає можливі шляхи атак для порушення роботи критичної інфраструктури - KRITIS. Їхній новий підхід використовує штучний інтелект, щоб «мислити як зловмисники» та візуалізувати шляхи в ІТ та ОТ, які ведуть до критичної інфраструктури. PREVENT/OT є частиною сімейства продуктів Darktrace/OT. Він захищає складне промислове середовище від відомих і невідомих атак. Він використовує штучний інтелект, що самонавчається, для ідентифікації активів і виявлення незначних аномалій, які вказують на кіберзагрозу. Зараз багато компаній KRITIS використовують рішення в таких сферах, як електроенергія, вода, нафта та газ, судноплавство та транспорт. Інтелект…

Читати далі

Звіт про безпеку OT/IoT: ботнети атакують IIoT
Звіт про безпеку OT/IoT: ботнети атакують IIoT

Аналіз загроз кібербезпеці за другу половину 2022 року: кібератаки через бот-мережі на критичні інфраструктури з IoT / OT тривають і спрямовані на залізничний транспорт, енергетичний сектор, виробництво та лікарні. Останній звіт про безпеку OT/IoT від Nozomi Networks Labs показує, що зловмисне програмне забезпечення, активність ботнету IoT і війна в Україні були головними факторами загроз у 2022 році. Як і в першій половині 2022 року, дослідники компанії спостерігали, як кіберзлочинці змінюють свою тактику від крадіжки даних і розподілених атак на відмову в обслуговуванні (DDoS) до більш руйнівного шкідливого програмного забезпечення. Метою тут було…

Читати далі

Кіберризики для фінансів і операторів KRITIS
Кіберризики для фінансів і операторів KRITIS

Боротьба проти землі та життя, економічні санкції та торговельні обмеження загрожують кіберризикам, з якими в наш час доводиться мати справу Європі. Ще однією небезпекою є цілеспрямовані кібератаки держав, які бачать під загрозою власні інтереси чи інтереси країн, об’єднаних солідарністю. Фінанси вважаються одним із найбільш вразливих секторів критичної інфраструктури, незважаючи на суворе правове регулювання. За останні дванадцять місяців виробники та оператори, а також постачальники критичної інфраструктури ставали об’єктами атак частіше, ніж у середньому. Приблизно в половині випадків економічні цикли, людське життя і, зрештою, наше...

Читати далі