Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кібератака на логістичну компанію Meyer & Meyer
Короткі новини про кібербезпеку B2B

Кібератака: список відомих німецьких компаній, які постраждали від атаки, розширився: логістична компанія Оснабрюка Meyer & Meyer з 1.800 співробітниками та оборотом 200 мільйонів. Зараз багато чого доводиться робити вручну. Вже 6 грудня відбулася успішна кібератака на системи відомої текстильної логістичної компанії Meyer & Meyer. До компанії ще можна дістатися, але різні процеси довелося перетворити на стару добру ручну роботу. Компанія Meyer & Meyer відкрито повідомила про атаку на свої системи, але не надала жодної додаткової інформації про...

Читати далі

На 230 відсотків більше зловмисних криптовалютних майнерів
Kaspersky_news

У третьому кварталі 2022 року експерти Касперського зафіксували різке зростання варіантів криптомайнерів — зростання понад 230 відсотків. Про це свідчить звіт «Стан криптоджекінгу у 2022 році». Майже кожна шоста атака через уразливість супроводжується зараженням Майнер. Кількість криптомайнерів наразі перевищує 150.000 2021, і це втричі більше, ніж у третьому кварталі 1.500 року. Зараз кіберзлочинці «заробляють» середній дохід близько 40.500 доларів США на місяць; в одному випадку було ідентифіковано гаманець, у якому була здійснена транзакція на суму 2 XNUMX доларів США (XNUMX BTC)…

Читати далі

CryWiper: програма-вимагач фактично знищує дані
Kaspersky_news

Експерти Kaspersky виявили нову програму-вимагач: CryWiper. Спочатку він діє як програмне забезпечення для шифрування. Але дані не шифруються, а перезаписуються випадковими даними. Платити викуп марно. Фахівці Касперського виявили атаку нового трояна, який вони назвали CryWiper. На перший погляд, це зловмисне програмне забезпечення виглядає як програма-вимагач: воно змінює файли, додає до них розширення .CRY (унікальне для CryWiper) і зберігає файл README.txt із повідомленням про викуп, що містить адресу гаманця Bitcoin, контактну адресу електронної пошти. творців шкідливого програмного забезпечення та ідентифікатор зараження. CryWiper: перезапис замість шифрування Насправді...

Читати далі

LockBit знижує ціну даних Continental до 40 мільйонів доларів
LockBit знижує ціну даних Continental до 40 мільйонів доларів

LockBit вкрав понад 40.000 50 гігабайт даних під час атаки програм-вимагачів на Continental. Також в комплекті: конфіденційні документи від VW, BMW, Mercedes. Зараз LockBit знижує ціну на дані з 40 до XNUMX мільйонів доларів. Континенталь, мабуть, не скоро заспокоїться. Після того, як дані були вкрадені групою програм-вимагачів LockBit, у відкритий доступ стає все більше інформації. Спочатку здається, що Continental домовився про зворотний викуп даних. Але знову ж таки вже ні. Після публікації деяких частин даних, а також списку файлів стало зрозуміло, що серед них...

Читати далі

Звіт про кіберзагрози розкриває нові тактики, які використовують кібербанди
Звіт про кіберзагрози розкриває нові тактики, які використовують кібербанди

У звіті про загрози висвітлюються значні зміни у групах програм-вимагачів і кампаніях зловмисного програмного забезпечення. Звіт Deep Instinct про кіберзагрози натякає на невідомі тактики та нові жертви у 2022 році. Deep Instinct опублікував свій піврічний звіт про кіберзагрози за 2022 рік. В останньому випуску звіту зосереджено увагу на найпопулярніших тенденціях і тактиках щодо зловмисного програмного забезпечення та програм-вимагачів за першу половину 2022 року, надаючи ключову інформацію та прогнози щодо постійно (і швидко) змінюваного середовища загроз кібербезпеці. Основні висновки звіту Зміни в структурі кіберзлочинців Серед найпоширеніших…

Читати далі

2022: 400.000 XNUMX нових файлів шкідливого ПЗ на день!
2022: 400.000 XNUMX нових файлів шкідливого ПЗ на день!

Останній Kaspersky Security Bulletin показує 5-відсоткове збільшення шкідливих програм і 181-відсоткове зростання кількості програм-вимагачів порівняно з 2021 роком. Це в середньому близько 400.000 5 файлів шкідливих програм на день або майже 2022 зразків шкідливих програм на секунду. Експерти Kaspersky бачать зростання поширення шкідливих програм і програм-вимагачів. Наприклад, у 400.000 році захисні рішення Касперського виявляли в середньому близько 2021 XNUMX шкідливих файлів, які поширювалися на день, що на п’ять відсотків більше, ніж у попередньому XNUMX році. Крім того,...

Читати далі

Кампанія Emotet знову набирає обертів
Короткі новини про кібербезпеку B2B

TA542, кіберзлочинна група, яка розповсюджує зловмисне програмне забезпечення Emotet, завершила літні канікули та запускає все нові й нові кампанії. Однак також із зміненими варіантами Emotet. Група TA542 була відсутня протягом майже чотирьох місяців і востаннє її бачили в дії влітку 13 липня 2022 року. З 2 листопада фахівці з безпеки Proofpoint відстежують нові дії TA542, особливо в Німеччині. Ключові відомості про кампанії Emotet TA542 використовує налаштовані варіанти Emotet у нових кампаніях. Зміни (див. нижче) впливають на корисне навантаження та приманки, які використовуються, а також на зміни в...

Читати далі

Microsoft OneDrive: кампанія Cryptojacking через бокове завантаження DLL
Microsoft OneDrive: кампанія Cryptojacking через бокове завантаження DLL

Експерти Bitdefender попереджають про кампанію криптозлому через уразливість бокового завантаження DLL у Microsoft OneDrive. Bitdefender уже виявив 700 атакованих екземплярів Microsoft OneDrive у травні та червні 2022 року. Німеччина одна з найбільш постраждалих. Криптозловмисники становлять небезпеку, яка зростає: хакери використовують ресурси заражених комп’ютерів або мобільних пристроїв, щоб використовувати їхні ресурси для власного криптомайнінгу. У травні та червні 2022 року Bitdefender виявив глобальну кампанію атак, під час якої кіберзлочинці використовують відомі вразливості стороннього завантаження DLL у Microsoft OneDrive, щоб інсталювати шкідливе програмне забезпечення для криптомайнінгу в системах жертв. В принципі, могли...

Читати далі

Версія Advanced IP Scanner заражена шкідливим програмним забезпеченням 
Kaspersky_news

Легітимний інструмент Advanced IP Scanner, популярний серед мережевих адміністраторів, виявився зараженим шкідливим програмним забезпеченням. AdvancedIPSpyware: Backdoor версія Advanced IP Scanner також шпигує за компаніями в Західній Європі. Фахівці Касперського дослідили кампанію. Фахівці Касперського виявили нову шпигунську програму AdvancedIPSyware. Це бекдор-версія законного інструменту Advanced IP Scanner, який використовується мережевими адміністраторами для контролю локальних мереж (LAN). Кампанія AdvancedIPSyware має широку віктимологію з постраждалими компаніями в Західній Європі, Латинській Америці, Африці, Південній Азії, Австралії та країнах СНД. The…

Читати далі

Автоматизоване виявлення вразливостей нульового дня
Автоматизоване виявлення вразливостей нульового дня

Європейський фахівець із безпеки IoT/OT ONEKEY вперше забезпечує автоматизований аналіз невідомих уразливостей нульового дня в промислових продуктах і засобах керування за допомогою програмного забезпечення. Ця категорія становить один із найбільших ризиків для всього, що використовує програмне забезпечення: «Атаки нульового дня використовують прогалини в безпеці, які могли існувати непоміченими протягом тривалого часу та не були розпізнані виробником пристроїв і систем. Тому немає виправлення для цієї вразливості, і глобальні атаки на уражені пристрої можуть бути руйнівними», — говорить Ян Венденбург, генеральний директор ONEKEY. Процвітаюча торгівля вразливими місцями Цими вразливими місцями торгують навіть хакери, вразливість нульового дня в iOS,...

Читати далі