Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Нова шкідлива програма WikiLoader націлена на бізнес
Короткі новини про кібербезпеку B2B

Фахівці виявили нову шкідливу програму, яку назвали WikiLoader. Експерти вперше помітили нове зловмисне програмне забезпечення, коли воно поширювалося TA544 (Threat Actor 544), групою кіберзлочинців, які зазвичай використовують зловмисне програмне забезпечення Ursnif у своїх атаках, спрямованих переважно на компанії в Італії. У результаті Proofpoint змогла спостерігати подальші кіберкампанії. WikiLoader — це складний завантажувач, розроблений для встановлення іншого шкідливого програмного забезпечення. Нещодавно виявлена ​​шкідлива програма містить чудові методи обфускації та реалізацію власного коду, призначені для ускладнення виявлення та аналізу кіберкриміналістами. Забудовники орендують…

Читати далі

Програми-вимагачі: кількість атак зростає в усьому світі
Програми-вимагачі: кількість атак зростає в усьому світі

Останній звіт про програмне забезпечення-вимагач Zscaler за 2023 рік свідчить про зростання глобальних атак майже на 40 відсотків. Щорічний звіт про програми-вимагачі ThreatLabz відстежує тенденції та вплив атак програм-вимагачів, включаючи вимагання без шифрування та зростання поширення програм-вимагачів як послуг. Результати річного звіту ThreatLabz Ransomware за 2023 рік: цьогорічний звіт відстежує постійне зростання складних атак програм-вимагачів і висвітлює останні тенденції програм-вимагачів, зокрема спрямованість на державні органи та організації за допомогою кіберстрахування, зростання програм-вимагачів як послуги (RaaS) і шифрування. менше здирництва. Більше атак за допомогою Ransomware-as-a-Service (RaaS) Еволюція програм-вимагачів обумовлена ​​зворотним співвідношенням між складністю…

Читати далі

Тактика зараження Emotet, DarkGate і LokiBot
Короткі новини про кібербезпеку B2B

Аналіз Kaspersky показує складну тактику зараження, яку використовують різновиди шкідливого програмного забезпечення. Згідно з цим, відомий ботнет Emotet використовує новий шлях зараження через файли OneNote, щоб звітувати та атакувати компанії; Крім того, завантажувач DarkGate був оснащений численними новими функціями, а LokiBot націлений на компанії вантажних суден у фішингових електронних листах із вкладеннями Excel. Останній звіт Kaspersky розкриває поточну складну тактику зараження, яку використовують шкідливі програми DarkGate, Emotet і LokiBot. Унікальне шифрування DarkGate, надійне повернення Emotet і постійні експлойти LokiBot підкреслюють потребу в кібербезпеці, що постійно розвивається. Emotet використовує файл OneNote…

Читати далі

Перше мобільне рішення для Secure Service Edge (SSE)
Перше мобільне рішення для Secure Service Edge (SSE) – зображення Мохамеда Хасана з Pixabay

За допомогою служби Absolute Secure Web Gateway Service, додаткового модуля, який тісно вписується в розширені політики Absolute Secure Access, співробітники захищені під час перегляду на мобільних, віддалених і гібридних роботах. Рішення перевіряє, очищає та ефективно запроваджує веб-контент у хмарний контейнер перед тим, як безпечно пересилати його у веб-браузер кінцевого користувача. Організації будь-якого розміру борються з сучасним динамічним ландшафтом загроз. Зараз кібер-зловмисники використовують усілякі тактики, методи та процедури (TTP), від методів грубої сили до фішингу до складних автоматизованих атак із використанням штучних…

Читати далі

Маніпульована реклама навколо ШІ, включаючи зловмисне програмне забезпечення
Новини Sophos

Сьогодні кіберзлочинці — це шахраї, які розуміються на трендах! Вони вміло використовують ажіотаж щодо штучного інтелекту для власних цілей: вони розміщують банківських троянів і викрадачів інформації в маніпульованих оголошеннях про ШІ. Експерти-криміналісти Sophos уважніше розглянули цю справу про зловмисну ​​рекламу. З початку цього року компанія Sophos X-Ops відновила використання зловмисної реклами в різних кампаніях зловмисного програмного забезпечення, як у своїй телеметрії, так і в тому, що ця тема зросла на підпільних форумах. Шкідлива реклама, термін для методу впровадження шкідливого коду в цифрову рекламу, не є новою темою, а також не новим TTP для зловмисників. зловживання…

Читати далі

Google Bard як автор шкідливих програм
Google Bard як автор шкідливих програм

Дослідники безпеки змогли використати генеративний AI Bard від Google для створення фішингових електронних листів, клавіатурних шпигунів зловмисного програмного забезпечення та простого коду програм-вимагачів. Революція Generative AI викликала зміну парадигми у сфері штучного інтелекту, дозволивши машинам створювати та генерувати контент із надзвичайною складністю. Генеративний штучний інтелект відноситься до підмножини моделей і алгоритмів штучного інтелекту, здатних автономно генерувати текст, зображення, музику та навіть відео, які імітують творіння людини. Ця революційна технологія відкрила безліч творчих можливостей, від підтримки художників і дизайнерів до…

Читати далі

Небезпечний клон Telegram
Короткі новини про кібербезпеку B2B

Модифіковані версії мобільних додатків дуже поширені у світі додатків. Ці програми можуть пропонувати додаткові функції та налаштування, знижені ціни або бути доступними для більшої кількості країн, ніж оригінальна програма. Їх пропозиція може бути настільки спокусливою, що необережні користувачі встановлюють їх через неофіційні зовнішні магазини програм. Ризик встановлення модифікованих версій полягає в тому, що користувач не може знати, які зміни насправді були внесені в код програми. Точніше, невідомо, який код був доданий і чи має він зловмисний намір. Пункт пропуску…

Читати далі

LockBit використовує код атаки для цілей macOS
Kaspersky_news

За словами експертів Kaspersky з кібербезпеки, LockBit нещодавно оновив свої мультиплатформенні можливості. Отримавши код атаки від сумнозвісних груп програм-вимагачів BlackMatter і DarkSide, LockBit тепер також націлений на системи macOS. Відомо, що LockBit атакує компанії по всьому світу та завдає значної фінансової та операційної шкоди. Нещодавній звіт Kaspersky показує рішучість LockBit розширити охоплення та максимізувати вплив своїх шкідливих дій. Застосування коду BlackMatter і DarkSide Спільнота кібербезпеки спостерігала за тим, як LockBit засвоїв код від інших сумнозвісних груп програм-вимагачів, таких як BlackMatter і DarkSide. Цей…

Читати далі

Звіт про безпеку Q1/23: нове шкідливе програмне забезпечення часто з Росії та Китаю 
Звіт про безпеку Q1/23: нове шкідливе програмне забезпечення часто з Росії та Китаю – зображення Egonetix_xyz на Pixabay

Кібер-зловмисники постійно придумують нові методи атаки. Звіт про безпеку за перший квартал 1 року не тільки показує нові пастки, але й доводить, що три з чотирьох новачків у списку 2023 найпопулярніших шкідливих програм походять з Росії та Китаю. Згідно зі звітом WatchGuard про безпеку в Інтернеті, зловмисники тепер знаходять нові способи обдурити користувачів, які переглядають Інтернет. Після того, як веб-браузери нещодавно оновили свої механізми захисту від зловживання спливаючими вікнами, кіберзлочинці тепер зосереджуються на все ще відносно нових параметрах сповіщень браузера. Тенденції зловмисного програмного забезпечення за 10 квартал 1 р. Як аналіз…

Читати далі

CryptNet: програмне забезпечення-вимагач як послуга з обфускацією
Короткі новини про кібербезпеку B2B

Група програм-вимагачів CryptNet працює з квітня 2023 року. Їхнє зловмисне програмне забезпечення, яке також пропонується як програмне забезпечення-вимагач як послуга в темній мережі, просте, але, можливо, ефективне та добре замасковане від виявлення. Аналітик команди Zscaler ThreatLabz. Нова група продає свої програми-вимагачі як послугу на підпільних форумах і вербує там партнерів для своєї злочинної діяльності. Наразі аналітики дослідили спосіб дії поточної кампанії, згідно з якою суб’єкти загрози викрадають дані у постраждалих компаній перед розшифровкою, щоб посилити свої вимоги щодо викупу, опублікувавши їх на веб-сайті з витоком даних. Програми-вимагачі, включаючи обфускацію. Код…

Читати далі