Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Google Chrome: оновлення усуває 20 вразливостей
Короткі новини про кібербезпеку B2B

Багато дуже небезпечних уразливостей знову було знайдено за допомогою програми виплати помилок Chrome. Поточне оновлення Chrome до версії 115.0.5790.98/99 усуває 20 уразливостей, 4 з яких класифікуються як «дуже небезпечні». Поточне оновлення Chrome містить загалом 20 оновлень, у тому числі 4 оновлення для дуже небезпечних уразливостей. У компаніях адміністратори гарантують, що Chrome залишається актуальним. Окремим компаніям і малим і середнім підприємствам обов'язково слід натиснути в області довідки - подальше оновлення відбувається автоматично. Робочі комп’ютери часто запускаються, і поки браузер не закривається та не відкривається знову, оновлення не відбувається! Версія Chrome 115.0.5790.98/99 усуває прогалини…

Читати далі

3CX: Результати інциденту з безпекою програми 3CX Desktop
Короткі новини про кібербезпеку B2B

У 3XC, постачальника популярного програмного забезпечення Phone System VOIP/PBX, виникла проблема з троянською версією настільного додатка 3CX. Оскільки 600.000 190 клієнтів у 3 країнах чекають на відповіді, 3CX найняла спеціаліста Mandiant як слідчу групу для судово-медичного аналізу. Тепер є перші дані про те, що це, ймовірно, північнокорейська група APT. Ґрунтуючись на попередньому розслідуванні 4736CX вторгнення та атаки на ланцюжок поставок, Mandiant призначає активність кластеру під назвою UNC4736. Mandiant з високим ступенем впевненості вважає, що UNCXNUMX має зв'язок з Північною Кореєю. Клієнт зловмисного програмного забезпечення для Windows…

Читати далі

Шпигунське програмне забезпечення Mac CloudMensis шпигує та викрадає дані  
Eset_News

CloudMensis: шпигунське програмне забезпечення Mac користується популярністю серед кіберзлочинців. Після DazzleSpy (січень 2022 р.) і Gimmick (березень 2022 р.) дослідники ESET виявили третє шпигунське програмне забезпечення з високим ризиком. Раніше невідоме шпигунське програмне забезпечення, яке ESET назвало CloudMensis, активно шпигує за зараженими комп’ютерами Apple з лютого 2022 року. Документи та натискання клавіш записуються, повідомлення електронної пошти та вкладення зберігаються, файли копіюються зі знімних носіїв і записуються екрани. Сервіси хмарного зберігання даних, такі як Dropbox, pCloud і Yandex Disk, мають особливе значення: вони служать і як середовище зв’язку між жертвою та зловмисником, і як сховище для подальшого зловмисного програмного забезпечення та захоплених…

Читати далі

Звіт про безпеку Jamf за 2021 рік
Звіт про безпеку Jamf за 2021 рік

У новому звіті Jamf про безпеку за 2021 рік міститься деяка інформація: скомпрометовані мобільні пристрої отримують доступ до критично важливих програм, smishing і зловмисне програмне забезпечення для Mac зростає, людський фактор залишається основною загрозою ІТ-безпеці. Jamf сьогодні оголошує свій річний звіт про безпеку. Це чітко дає зрозуміти, що компанії стикаються з дедалі більшими проблемами в ІТ-безпеці: серед них все більш мобільна робоча сила, нові стратегії та цілі хакерів, а також постійна «людська» вразливість. Серед іншого, Джамф виявив, що шість відсотків компаній зафіксували встановлення шкідливого програмного забезпечення на мобільний пристрій у 2021 році. кожен…

Читати далі

У лабораторних тестах: рішення безпеки для MacOS BigSur 
Новини AV TEST

У вересні та жовтні 2021 року незалежний інститут AV-TEST протестував 3 рішення безпеки для компаній і 10 однокористувацьких версій під MacOS BigSur на предмет їх захисного ефекту, навантаження на систему та помилкових тривог. Вся продукція тестувалася в лабораторії в реалістичних умовах протягом 2 місяців. Лабораторія присудила до 6 балів за кожну тестову ділянку. Продукт може набрати максимум 18 балів у тесті. Усі бізнес-рішення Mac BigSur із максимальними балами Продукти Bitdefender Endpoint Security для Mac, FireEye Endpoint Security і Symantec Endpoint Security Complete завершили тестування з максимальними балами. Отримати за це...

Читати далі

Злом Mac за допомогою макросів Office
Новини B2B Cyber ​​​​Security

Der Spiegel (spiegel.de) повідомляє, як поточний злом Mac показує, наскільки легко можна атакувати пакет Office на Mac і, таким чином, поставити під загрозу компанії, навіть якщо Office більше працює на Windows. Хакер Mac Патрік Уордл представив свій експеримент у віртуальному випуску конференції з IT-безпеки Black Hat, яка зазвичай проходить щоліта в Лас-Вегасі. Його атака на Mac насправді є класичним зломом Windows, а саме розповсюдженням шкідливого програмного забезпечення за допомогою створених макросів Office. Хак, який Вордл показує аудиторії в чорному капелюсі, не викликає макросповіщення. Він…

Читати далі

Троян ховається в програмному забезпеченні Mac
Eset_News

Дослідники ESET аналізують зловмисне програмне забезпечення в програмах для торгівлі криптовалютами Той факт, що користувачі Mac не є мішенню атак зловмисного програмного забезпечення та кіберзлочинців, уже давно є бабусею серед експертів. Дослідники ESET знову виявили та проаналізували кіберзлочинність, спрямовану проти операційної системи macOS. Словацькі експерти з ІТ-безпеки виявили маніпульоване програмне забезпечення для криптотрейдингу на сайтах підроблених провайдерів. Усі програми є клонами легітимної програми, яку розповсюджувачі шкідливого коду надали зі зловмисним програмним забезпеченням GMERA. Для цього зловмисники зловживали відомим програмним забезпеченням для торгівлі Kattana, перейменували його та інтегрували шкідливе ПЗ у свою програму встановлення. Крім того, скопійовано…

Читати далі