Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

USB-хробак мандрує трьома континентами
Новини Sophos

Шахрайство USB-накопичувача зі зловмисним програмним забезпеченням, яке давно вважалося застарілим, насправді знову вилучили з скриньки кіберзлочинців. Новий варіант відомого хробака PlugX з'явився в Нігерії, Гані, Зімбабве та Монголії і все ще мігрує. На відстані 16.000 2022 миль один від одного є поточні спалахи нового виду хробака PlugX USB: після першої появи в Папуа-Новій Гвінеї в серпні XNUMX року інфекції з’явилися в Гані, Монголії, Зімбабве та Нігерії. Як працює нова версія хробака Нова версія, відкрита Sophos X-Ops, поширюється через…

Читати далі

Найпопулярніше зловмисне програмне забезпечення за 1-й квартал 2023 року: Qbot, Formbook, Emotet
Найпопулярніше зловмисне програмне забезпечення за 1-й квартал 2023 року: Qbot, Formbook, Emotet

Весняний глобальний індекс загроз Check Point за 2023 рік показує, що зловмисне програмне забезпечення Qbot, Formbook і Emotet є найбільш загрозливим, уразливість HTTP-заголовків віддаленого виконання коду зростає, а роздрібна торгівля – галузь, яка найбільше зазнає атаки. Компанія Check Point опублікувала свій глобальний індекс загроз за січень 2023 року. Qbot, складний троян, який викрадає банківську інформацію та натискання клавіш, залишається на вершині. Emotet скочується на третє місце в Німеччині. Що стосується секторів і областей, то роздрібна торгівля була атакована зокрема в Німеччині. Майя Горовіц, віце-президент з досліджень у...

Читати далі

Lazarus: новий бекдор проти цілей у Європі 
Eset_News

Група APT Lazarus, відома багатьма атаками, також використовує нове бекдорне шкідливе програмне забезпечення проти цілей у Європі. За словами дослідників ESET, передбачуваним використанням є шпигунство та маніпулювання даними. Дослідники зловмисного програмного забезпечення виробника ІТ-безпеки ESET виявили нову небезпечну шкідливу програму від сумнозвісної групи APT Lazarus (Advanced Persistent Threat). Почастішання випадків у Південній Кореї, код і поведінка бекдора «WinorDLL64» свідчать про те, що це банда хакерів, пов’язана з Північною Кореєю. Однак бекдор також використовується для цілеспрямованих атак на Близькому Сході та в Європі. У дослідницьких установах ESET…

Читати далі

Звіт про безпеку мобільних пристроїв: 2 нові шкідливі програми щохвилини 
Звіт про безпеку мобільних пристроїв: 2 нові шкідливі програми щохвилини

Власники смартфонів на Android піддаються високому кіберризику. Мобільна безпека: хоча атак менше, вони виконуються набагато краще. Минулого року користувачам Android загрожували дві шкідливі програми на хвилину. Краю не видно. Що стосується зловмисного програмного забезпечення Android, кіберзлочинці наразі шукають якість, а не кількість. Поточний звіт про мобільну безпеку від G DATA CyberDefense показує, що спадна тенденція першої половини 2022 року продовжилася в другій половині року. Минулого року зловмисники щохвилини публікували лише дві-три програми зі зловмисним програмним забезпеченням. У році…

Читати далі

Звіт про безпеку за 2023 рік: ще більше руйнівного та руйнівного шкідливого програмного забезпечення
Звіт про безпеку за 2023 рік: ще більше руйнівного та руйнівного шкідливого програмного забезпечення

Як показує Звіт про безпеку Check Point за 2023 рік, кількість кібератак зросла на 38 відсотків і кількість атак на організацію перевищує 1.000 щотижня. Геополітичні конфлікти також призводять до збільшення кібератак і розповсюдження «руйнівного та руйнівного» шкідливого програмного забезпечення. Check Point Research (CPR), підрозділ аналізу загроз Check Point® Software Technologies Ltd. (NASDAQ: CHKP), світовий лідер у сфері рішень для кібербезпеки, опублікував звіт про безпеку за 2023 рік. У звіті згадується бурхливий 2022 рік, коли кількість кібератак досягла нового максимуму у відповідь на російсько-українську війну.

Читати далі

Уряд США: Нова стратегія кібербезпеки
Уряд США: Нова стратегія кібербезпеки

Уряд США під керівництвом президента Байдена опублікував нову стратегію кібербезпеки. У майже 40-сторінковому стратегічному документі також чітко йдеться про підвищення відповідальності ІТ-компаній і притягнення їх до відповідальності, якщо ними нехтують. Але вже успішну боротьбу з групами APT і програмами-вимагачами також потрібно посилити. Адміністрація Байдена-Гарріса випускає Національну стратегію кібербезпеки, щоб забезпечити всі переваги безпечної цифрової екосистеми для всіх американців. У це ключове десятиліття Сполучені Штати прагнуть переосмислити кіберпростір як інструмент для досягнення своїх цілей таким чином, щоб...

Читати далі

Атаки на ланцюг поставок із зараженими пакетами коду
Короткі новини про кібербезпеку B2B

Хакери все частіше використовують власні пакети коду для атак або вставляють зловмисний командний рядок у пакети коду, що поширюються через онлайн-сховища та менеджери пакетів. Шахрайство стає все більш популярним серед хакерів. За даними Check Point, з 2021 по 2022 рік зростання вже перевищило 600 відсотків. Check Point Research (CPR), дослідницький відділ Check Point Software Technologies, попереджає всі служби безпеки ІТ про шахрайські пакети коду. ThreatCloud знайшов кілька шкідливих об’єктів. Це шахрайство можна зарахувати до атак на ланцюги поставок і ланцюжків створення вартості, кількість яких значно зросла. Надійні кодові пакети заражаються Кіберзлочинці намагаються...

Читати далі

Як ChatGPT підтримуватиме кіберзлочинців
Як ChatGPT підтримуватиме кіберзлочинців

Чат-бот OpenAI ChatGPT доводить, як штучний інтелект і машинне навчання можуть безпосередньо визначати життя та повсякденне життя. Просунуті ІТ-користувачі будуть використовувати такі інструменти для своїх цілей. А разом з цим, на жаль, і кіберзлочинці. Модель OpenAI ChatGPT AI заснована на неконтрольованому навчанні. За допомогою цього підходу ML модель AI подається великим набором даних без міток. Величезний масив матеріалів із книг, статей і веб-сайтів базується на джерелах до 2021 року та не має зв’язку з поточним Інтернетом. Але цього вже достатньо, щоб вивчити структури природної мови і оманливо...

Читати далі

EDR: стара служба відкриває двері для Emotet, REvil & Co
Короткі новини про кібербезпеку B2B

Дослідження Check Point виявили програмний сервіс, який понад шість років допомагає хакерам обійти захист EDR (виявлення та реагування на кінцеві точки). Сервіс програмного забезпечення відкриває двері для Emotet, REvil, Maze та інших шкідливих програм. Серед бенефіціарів сервісу TrickGate такі відомі шкідливі програми, як Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla – барвистий парад найпопулярніших шкідливих програм, які випускає Check Point щомісяця. Стара служба виключає EDR TrickGate трансформує та регулярно змінюється, що допомогло зберегти його…

Читати далі

Червоне сповіщення для Windows 11: Bootkit обходить безпечне завантаження UEFI

За словами ESET, навіть нова Windows 11 із системою безпеки UEFI Secure Boot не застрахована від завантажувального набору BlackLotus. Буткіт уже активний у дикій природі, а також активно пропонується на форумах хакерів.​​​​​​​ Червоне попередження для користувачів Windows: дослідники ESET виявили буткіт, який містить ключові функції безпеки UEFI Secure Boot – системи безпеки від Windows - можна уникнути. Навіть повністю оновлена ​​система Windows 11 з активованою функцією Secure Boot не становить проблеми для шкідливого програмного забезпечення.Завдяки функціональності завантажувального набору та його індивідуальним характеристикам експерти…

Читати далі