Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

BSI видає попередження про програмне забезпечення Kaspersky!
Короткі новини про кібербезпеку B2B

Відповідно до розділу 7 Закону про BSI Федеральне відомство з інформаційної безпеки (BSI) застерігає від використання антивірусного програмного забезпечення від російського виробника Kaspersky. BSI рекомендує замінити програми з програмного забезпечення захисту від вірусів Kaspersky альтернативними продуктами. Антивірусне програмне забезпечення, включаючи відповідні хмарні служби з можливістю роботи в режимі реального часу, має широкі системні дозволи та, завдяки системі (принаймні для оновлень), має підтримувати постійне, зашифроване та неперевірене з’єднання з серверами виробника. Тому довіра до надійності та самозахисту виробника, а також до його справжньої здатності діяти має вирішальне значення для безпечного використання таких систем. якщо…

Читати далі

Кібератаки в Україні російського хакерського угруповання «Гамаредон»
Короткі новини про кібербезпеку B2B

Ще до нинішніх кібератак на Україну та її KRITIS були атаки, оцінку яких проводив Palo Alto Networks Unit 42. Згідно з їхніми висновками, за атаками стоїть підтримувана державою російська хакерська група «Гамаредон». Аналітики кібербезпеки з команди Unit42 Palo Alto Networks щойно опублікували нову інформацію про діяльність Gamaredon. Це хакерське угруповання, яким СБУ (Служба безпеки України) нещодавно повідомила, що ним керують 5 офіцерів ФСБ Росії. Російське хакерське угруповання «Гамаредон» підрозділу 42 аналітиків безпеки виявило...

Читати далі

Напад на постачальника АЗС Oiltanking
Напад на постачальника АЗС Oiltanking

Дуже вразливий – такий експертний коментар Макса Ранера, директора з продажу DACH постачальника кібербезпеки Claroty, щодо атаки на постачальника АЗС Oiltanking та інші компанії з постачання палива, такі як SEA-Invest у Бельгії та Evos у Нідерландах. Минулий тиждень згадав травень 2021 року, коли в результаті кібератаки один із найбільших нафтопроводів у США довелося вивести з ладу. Навіть якщо наслідки нинішніх атак на Oiltanking у Німеччині, SEA-Invest у Бельгії та Evos у Нідерландах не можна порівняти з інцидентом у Colonial Pipeline,...

Читати далі

Кібератаки на європейські енергетичні компанії
Кібератаки на європейські енергетичні компанії

Серія сенсаційних кібератак – насамперед із програмами-вимагачами – не припиняється. Лише через кілька днів після атаки BlackCat на постачальника АЗС Oiltanking відбулися кібератаки на бельгійські енергетичні компанії та британського виробника продуктів харчування. Два коментарі експертів з кібербезпеки. Охоронна компанія Absolute Software каже: «Протягом останнього року спостерігалося різке зростання кількості кібератак, зокрема з використанням програм-вимагачів для націлювання на критично важливу інфраструктуру, таку як комунальні та енергетичні компанії, державні установи та організації, які надають послуги та продукти, яким ми залишаємо інші сильні. Для тих,…

Читати далі

Коли кіберстрахові компанії перестануть платити за атаки
Коли кіберстрахування більше не виплачує кошти в разі атаки

Оскільки кіберзагрози зростають, страхування від цих ризиків стає все більш популярним. Компанії сподіваються на підтримку в судовому розслідуванні кібератаки та фінансову компенсацію завданих збитків. Макс Ранер, директор з продажів DACH постачальника промислової кібербезпеки Claroty, про нові стандартні умови кіберстрахування. Фінансова компенсація збитків, завданих кібератакою: тепер ці надії можуть бути значно розвіяні. Найважливіша промислова асоціація в Європі, Lloyds Market Association (LMA), прийняла нові стандартні положення щодо кіберстрахування та домовилася про змінений підхід до положення про виключення війни у ​​зв’язку з претензіями щодо кібербезпеки. чому…

Читати далі

Мережі ізольованих повітряних проміжків для KRITIS вразливі 
Eset_News

Навіть ізольовані мережі для KRITIS не захищені від атак або крадіжки даних. Дослідники ESET досліджують конкретне шкідливе програмне забезпечення, націлене на так звані мережі «повітряного щілини». Критичні та чутливі інфраструктури повинні бути особливо добре захищені від хакерів. Однією з можливостей є використання так званих мереж «повітряного зазору». Вони використовуються, наприклад, у промислових системах керування, які керують трубопроводами та електромережами або голосуванням, або системах SCADA, які керують ядерними центрифугами, серед іншого. Ці системи не підключені безпосередньо до Інтернету. Ця повна ізоляція пристрою або системи від Інтернету та інших мереж призначена для...

Читати далі

Дослідження кібербезпеки в оперативних сферах, пов’язаних з інцидентами
Дослідження кібербезпеки в оперативних сферах, пов’язаних з інцидентами

Поточне дослідження Федерального відомства з інформаційної безпеки (BSI) висвітлює проблеми безпеки для операторів систем промислової автоматизації з робочими областями, пов’язаними з інцидентами. Його створення було доручено TÜV NORD. В епоху Індустрії 4.0 системи, машини, продукти та люди все більше об’єднуються один з одним. Це відкриває нові можливості, але також несе з собою виклики. У рамках дослідження BSI «Status Quo: Safety & Security in Operating Areas Relevant to Incidents» (Статус-кво: безпека та безпека в робочих зонах, пов’язаних з інцидентами), TÜV NORD дослідив, які з них є специфічними для сфери кібербезпеки систем промислової автоматизації. Мета полягала в тому, щоб визначити необхідність дії на основі знань...

Читати далі

KRITIS: погано захищені промислові системи керування
KRITIS: погано захищені промислові системи керування

Промислові системи контролю часто недостатньо захищені від кібератак, як повідомляють дослідники безпеки CloudSEK. Це також стосується компаній критичної інфраструктури. Коментар від 8com. Щодня незліченні компанії та установи зазнають атаки з боку кіберзлочинців - у багатьох випадках вони навіть не помічають. Атаки з Інтернету постійно збільшувалися протягом останніх кількох років, і тепер кожен ІТ-менеджер повинен знати, що стабільна лінія захисту від кіберзлочинців є обов’язковою. Атаки на KRITIS мають сильний вплив Вплив успішної атаки на компанії критичної інфраструктури був...

Читати далі

Нові мережеві ТАР високого рівня безпеки відповідно до стандарту IEC 62443

Мережні TAP (тестові порти доступу) використовуються для безпечного та надійного доступу до мережевих даних. ТАР підключаються до лінії мережі для моніторингу та направляють увесь трафік даних без перерв і без втрати пакетів, зберігаючи цілісність даних. TAP зазвичай використовуються для перенаправлення мережевого трафіку до IPS, IDS, WAF, NDR, мережевого брокера пакетів, системи аналізу або інструменту безпеки. З іншого боку, часто використовуваний і наявний порт SPAN/Mirror на мережевих комутаторах не підходить для професійних цілей. Оскільки він не захищений від компрометації, він не може гарантувати вихід чистих даних без втрати пакетів. Обставина, що зловмисники...

Читати далі

Кількість атак на EU-KRITIS подвоїлася
Короткі новини про кібербезпеку B2B

Кількість кібератак на критичні цілі (KRITIS) у Європі подвоїлася у 2020 році. За останній рік кібератаки на критичну інфраструктуру почастішали і значно подорожчали. Програми-вимагачі використовуються особливо часто, а атаки все частіше здійснюються в три етапи. Як уже повідомлялося, останніми місяцями кіберзлочинці дедалі частіше націлюються на компанії з критичною інфраструктурою. Це також підтверджують останні дані Агентства Європейського Союзу з кібербезпеки (ENISA). За даними влади, у 2020 році було зареєстровано 304 варті уваги та зловмисні атаки на…

Читати далі