Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Страшно: кібератака через вкрадені пікселі GPU у браузері 
Короткі новини про кібербезпеку B2B

Кібератака: Дослідники викрали кешовані, стислі значення графічних даних графічного процесора з браузера за допомогою аналізу побічних каналів, реконструювали їх за допомогою машинного навчання (ML) і таким чином отримали дані для входу на веб-сайт та інші конфіденційні дані. Те, як це працює, звучить надзвичайно просто, але ви також можете захистити себе! У дослідницькій роботі дослідники з університетів Остіна Техасу, Карнегі-Меллона, Вашингтона та Іллінойсу Урбана-Шампейн представляють метод проведення атаки побічних каналів на графічні процесори графічних карт, які можна використовувати для отримання конфіденційної інформації від запущених програм. Ця «крадіжка пікселів» та їх значення – артефакти –…

Читати далі

Microsoft Teams: відкритий шлюз для кіберзлочинців
Microsoft Teams: відкритий шлюз для кіберзлочинців

Багато органів влади та компаній використовують продукти Microsoft, зокрема, дуже популярним є асортимент продуктів Microsoft Office із командами, також у хмарній версії. Як показали раніше експерти з безпеки Proofpoint, ця хмарна міграція приносить нові кіберризики, такі як фішинг, викрадені логіни та ідентифікаційні дані. Наразі зловмисники все частіше націлюються на хмарні середовища та служби та намагаються використовувати існуючі прогалини та вразливості безпеки для власних цілей. В останні місяці та роки кіберзлочинці використовували служби Microsoft для атак і, наприклад, ефективно використовували Microsoft Sway як зброю, минаючи заходи безпеки. Багато…

Читати далі

Фішинг: два мільйони атак через файли HTML
Фішинг: два мільйони атак через файли HTML

Експерти Kaspersky попереджають про зростання загрози фішингових листів, що містять HTML-файли. З січня по квітень 2022 року Касперський заблокував майже два мільйони фішингових листів із такими вкладеннями. Використання HTML-файлів у фішингових повідомленнях є одним із останніх і найпопулярніших трюків, які використовують шахраї. Зазвичай такі посилання легко виявляються системами захисту від спаму або антивірусним програмним забезпеченням, однак використання HTML-додатків дозволяє кіберзлочинцям уникнути виявлення. Підходи до фішингу HTML. Багато користувачів не знають, що файли у фішингових електронних листах можуть бути небезпечними, тому вони часто неусвідомлено відкривають шкідливі вкладення HTML. Дизайн кіберзлочинців…

Читати далі