Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

МСП у полі зору: кібератаки на ланцюги поставок

Партнерство, послуги, відносини з клієнтами – жодна організація не працює незалежно. Контракти, комплаєнс і закони регулюють співпрацю, але як щодо критеріїв безпеки? Відповідно до останнього звіту про загрози від Sophos, кібератаки на ланцюги поставок особливо впливають на малі та середні компанії. В останньому звіті Sophos про загрози: кіберзлочинність на Мейн-стріт експерти з безпеки повідомляють, що у 2023 році команда Sophos MDR дедалі частіше реагувала на випадки, коли компанії зазнавали атак через так званий ланцюг поставок, тобто ланцюжок поставок у бізнесі та ІТ інфраструктура стала. У кількох випадках уразливості полягали в програмному забезпеченні віддаленого моніторингу та керування...

Читати далі

Кіберзлочинність: кінцева мета завжди ясна – гроші!
Кіберзлочинність: кінцева мета завжди ясна: гроші!

Кіберзлочинність – це бізнес, який заробляє гроші. Він підкоряється тенденціям, враховує поточні події та постійно змінюється. Таким чином, розуміння та перспективи завжди є лише знімком або тенденцією, як-от прийняття вразливих підписаних драйверів і тактики державних груп. Повторне використання існуючих методів атак і поява нових атак є звичайним явищем серед загроз. Кіберзлочинці часто продовжують використовувати успішні інструменти та методи, і продовжуватимуть це робити, доки вони не перестануть працювати. Каже Джон Шаєр, технічний директор з комерційних питань Sophos. Кіберзлочинці надзвичайно...

Читати далі

Звіт: Безпека та відповідність через нульову довіру
Звіт: Безпека та відповідність через нульову довіру

Сучасний бізнес стикається з низкою проблем. Як підхід «нульової довіри» може сприяти підвищенню безпеки та відповідності? Новий звіт 451 Research SP Global Business наводить аргументи на користь спрощеного керування та додатків із нульовою довірою. Економіка перебуває під підвищеним тиском, ланцюжки поставок затримуються, а глобальне геополітичне середовище характеризується невизначеністю. Що ще гірше, цифровий ландшафт є кошмаром кібербезпеки, який посилюється зростанням кіберзагроз, новою моделлю роботи з будь-якого місця та браком експертів з кібербезпеки. The…

Читати далі

Дослідження: ланцюги постачання вже скомпрометовані програмним забезпеченням-вимагачем
Дослідження: ланцюги постачання вже скомпрометовані програмним забезпеченням-вимагачем

43 відсотки ланцюгів постачання в Німеччині вже скомпрометовані програмами-вимагачами: нове дослідження Trend Micro показує негативні наслідки для видимості кіберризиків у результаті збільшення площі атаки. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, опублікував нове дослідження, яке показує, що організації стають дедалі вразливішими до програм-вимагачів через розгалужені ланцюги поставок. Наприклад, 43 відсотки опитаних німецьких компаній вже постраждали від атаки програм-вимагачів у ланцюзі поставок (порівняно з 52 відсотками в усьому світі). Націлені компаніями-партнерами Дослідження показало, що три чверті всіх німецьких IT-менеджерів (у всьому світі…

Читати далі

Гарні перспективи для фахівців з кібербезпеки

Чого нам очікувати у 2022 році? Чи найгірше позаду, чи ми лише на початку тривожного розвитку? Фахівці з кібербезпеки затребувані як ніколи. Майкл Шеффлер, регіональний менеджер DACH спеціаліста з безпеки даних Varonis Systems, наважується на чотири прогнози. І ще один турбулентний рік позаду, який посилив багато тенденцій попереднього року: ми бачили атаки на ланцюги поставок на постачальників ІТ-послуг із далекосяжними наслідками. Здавалося, що атаки програм-вимагачів також не знають меж, чи то щодо кількості та якості жертв, чи то заявлених сум, які досягли нових максимумів....

Читати далі

Сповіщення Log4j: це те, що рекомендує Trend Micro
Log4j Log4shell

Підприємства можуть слідувати детальним рекомендаціям і застосовувати наявні виправлення та застосовувати найкращі методи у відповідь на log4j. Але на другому кроці вони мають загальний погляд на процеси, пов’язані з ланцюгами постачання програмного забезпечення. Зрештою, навіть Log4Shell, незалежно від того, наскільки значущим для безпеки є проміжок, є «лише» несправним компонентом у ланцюжку постачання програмного забезпечення», — говорить Удо Шнайдер, проповідник безпеки Інтернету речей у Європі в Trend Micro. Log4Shell – чи знаєте ви свій ланцюг поставок програмного забезпечення? Звичайно, критична загроза, яку створює вразливість Log4Shell, вимагає негайної реакції. Але на другому кроці компанії, як правило, мають поставити собі питання про...

Читати далі