Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Чому кіберзлочинці спеціально націлені на резервне копіювання
Чому кіберзлочинці спеціально націлені на резервне копіювання AI - MS

Існує два основних способи відновлення зашифрованих даних після атаки програм-вимагачів: відновлення з резервних копій і сплата викупу. Зловмисники також це знають і намагаються позбавити компанії рішення, атакуючи резервні копії. Дві проблеми, та сама причина: повне відновлення даних після сплати викупу є дуже невизначеним, оскільки в разі сумнівів ви не можете покладатися на обіцянки кіберзлочинців. І відновлення даних із резервних копій у багатьох випадках не працює, оскільки кіберзлочинці часто шифрують їх, щоб...

Читати далі

Програми-вимагачі: групи кіберзлочинців збільшують вимоги щодо викупу

Як показує новий звіт, кіберзлочинці продовжують покладатися на компрометацію бізнес-електронної пошти на додаток до програм-вимагачів і використовують для атак давно відомі невиправлені вразливості. Звіт показує, що вимоги викупу стають дедалі обурливішими. Звіт Arctic Wolf Labs Threat Report був створений на основі даних про загрози, зловмисне програмне забезпечення, цифрової криміналістики та даних про випадки реагування на інциденти, які Arctic Wolf збирає в системі безпеки. Він надає глибоке розуміння глобальної екосистеми кіберзлочинності, висвітлює глобальні тенденції загроз і надає стратегічні рекомендації щодо кібербезпеки на наступний рік. Заяви про програми-вимагачі зросли на 20% Останнім часом кіберзлочинність зросла...

Читати далі

90 відсотків компаній платять викуп
90 відсотків компаній платять викуп

90 відсотків компаній заплатили викуп за останні два роки, щоб швидко повернути свої дані після кібератак, ліквідувати витоки та підтримувати роботу. Про це свідчить дослідження, проведене Censuswide від імені Cohesity, глобального постачальника систем управління даними та безпеки на базі ШІ. Згідно з опитуванням, 93 відсотки опитаних міжнародних компаній хочуть продовжувати платити викуп у разі атаки на безпеку та порушують свої принципи «не платити» в надзвичайних ситуаціях. Лише 1% компаній категорично виключають виплату викупу. 35 відсотків компаній…

Читати далі

Програми-вимагачі: подвійне вимагання Акіри та королівських жертв
Програми-вимагачі: подвійне вимагання жертв Акіри та Рояла – зображення KI

Жертви атак програм-вимагачів Royal і Akira з жовтня 2023 року стали об’єктом подальших спроб вимагання. Після першого шантажу з'явилися нібито помічники. За велику плату вони гарантували б остаточне видалення викрадених даних. Дослідницька група Arctic Wolf Labs дослідила кілька випадків, коли жертви атак програм-вимагачів Royal і Akira були ціллю подальших спроб вимагання, починаючи з жовтня 2023 року. У двох із розглянутих випадків суб’єкти загрози стверджували, що хочуть підтримати організації-жертви. Вони запропонували дослідити серверну інфраструктуру груп програм-вимагачів, які спочатку були залучені...

Читати далі

Medusa Group публікує всі дані Toyota FS у темній мережі
Короткі новини про кібербезпеку B2B

Після успішної атаки Medusa Group і крадіжки даних на Toyota Financial Services (TFS), група вимагала 8 мільйонів доларів за видалення даних. Оскільки Toyota не платила, усі дані тепер доступні в даркнеті. Атака на Toyota Financial Services Europe & Africa (TFS) сталася 14.11.2023 листопада XNUMX року. Невдовзі після цього TFS опублікувала повідомлення про те, що всі мережі були закриті як запобіжний захід через несанкціоновану діяльність у системах. Зворотний відлік шантажу закінчився. Незабаром після звіту TFS Medusa Group опублікувала на своїй сторінці витоку...

Читати далі

LockBit: викрадені дані Shimano, ймовірно, опубліковані
Короткі новини про кібербезпеку B2B

За даними LockBit, японський виробник запчастин для велосипедів Shimano став мішенню атаки програм-вимагачів і, очевидно, не бажав платити викуп. Потім банда шантажу погрожувала викласти вкрадені дані в Інтернеті. Зараз вони, напевно, є в наявності. Кіберзлочинці з LockBit кажуть, що успішно проникли в мережу японського виробника та отримали доступ до кількох терабайтів даних. Після того, як Shimano проігнорувала ультиматум зловмисників, вони оголосили, що опублікують викрадені дані компанії. Понад 4,5 терабайта різних даних компанії знаходяться на даркнет-сайті російської групи програм-вимагачів LockBit...

Читати далі

Заборона платежів за програми-вимагачі
Короткі новини про кібербезпеку B2B

Уряд США хоче переконати національні штати припинити платити викупи за програми-вимагачі. Мета полягає в тому, щоб забезпечити виснаження бізнес-моделі кіберзлочинців. Крім того, держави, які опосередковано підтримують програмне забезпечення-вимагач, мають бути ізольовані на міжнародному рівні, а відповідна інфраструктура – ​​демонтована. Це може бути очікуваною відправною точкою для глобальної заборони платежів за програми-вимагачі. Юридичні ризики Компанії часто вдаються до цього останнього засобу в надзвичайних ситуаціях, щоб викупити свої захоплені дані та системи. Вибирати цей запасний вихід стає дедалі ризикованішим. Незабаром компаніям доведеться очікувати, що програми-вимагачі створюватимуть юридичні ризики на додаток до витрат на простої...

Читати далі

Програми-вимагачі: 60 відсотків компаній надзвичайно стурбовані

Нове дослідження програм-вимагачів показує: обізнаність компаній про програми-вимагачі висока. Однак майже в половині компаній профілактика все ще не є головним пріоритетом. Кожен п'ятий респондент сказав, що його компанія постраждає від кібератаки в 2023 році. Згідно з нещодавнім опитуванням провідного постачальника кібербезпеки Hornetsecurity, майже 60% організацій дуже або надзвичайно стурбовані атаками програм-вимагачів. Щорічне опитування програм-вимагачів Hornetsecurity показує, що понад дев’ять із десяти компаній (92,5%) знають про потенційний негативний вплив програм-вимагачів. Проте...

Читати далі

Ransomware Knight використовує назви туристичних сайтів
Короткі новини про кібербезпеку B2B

Кіберзлочинці зловживають назвою відомого туристичного веб-сайту та поширюють нову німецькомовну програму-вимагач безпосередньо у вигляді вкладення до електронної пошти. Як правило, зараз програмне забезпечення-вимагач рідко поширюється безпосередньо електронною поштою. Натомість угруповання програм-вимагачів уже деякий час віддають перевагу послугам Initial Access Brokers (IAB). IAB поширює зловмисне програмне забезпечення через масштабні кіберкампанії, а потім перепродає доступ до скомпрометованих систем. Проте в даному випадку кіберзлочинці поширюють програму-вимагач Knight або Knight Lite (перейменована версія Cyclops Ransomware-as-a-Service) у кількох кампаніях безпосередньо електронною поштою. Що мають…

Читати далі

Програми-вимагачі: роздрібні ціни різко зростають
Програми-вимагачі: різке зростання роздрібних витрат – зображення SK на Pixabay

Кіберзлочинність є одним із найбільших ризиків для компаній у всіх галузях. Тим не менш, рівень атак і збиток, завданий компаніям, залежить від галузі. У своєму глобальному дослідженні State of Ransomware компанія з кібербезпеки Sophos пояснила, як розвивалася кіберзагроза програм-вимагачів у роздрібній торгівлі. Рівень атак програм-вимагачів у роздрібній торгівлі знизився з 77% у 2022 році до 69% у 2023 році. Це обнадійливе падіння. Але той факт, що понад дві третини підприємств роздрібної торгівлі все ще були заражені програмами-вимагачами за останній рік…

Читати далі