Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дослідження щодо фішингу: працівники надто багато ризикують 
Дослідження щодо фішингу: працівники надто багато ризикують

Майже дві третини співробітників у Німеччині (64%, у всьому світі – 68%) свідомо наражають свою компанію на ризики, які можуть призвести до зараження програмами-вимагачами або зловмисним програмним забезпеченням, інцидентів безпеки даних або фінансових втрат. Це лише деякі висновки зі звіту Proofpoints про стан Phish за 2024 рік. Це лише один висновок із 86-го щорічного звіту Proofpoint про стан Phish. У той час як частота успішних фішингових атак дещо знизилася (2023 відсотків опитаних компаній у Німеччині зазнали принаймні одну успішну атаку в 89 році, порівняно з XNUMX відсотками в попередньому році), негативні наслідки різко зросли:...

Читати далі

Успішний фішинг: зловмисники атакують постачальників послуг MFA для Cisco Duo 
Короткі новини про кібербезпеку B2B

Cisco скорочено називає свою платформу безпеки Zero Trust Duo. Їх доступ захищено найсучаснішою багатофакторною автентифікацією (MFA). Через фішингову атаку на постачальника послуг Cisco зловмисники змогли отримати доступ до постачальника та викрасти журнали, які містили таку інформацію, як номери телефонів, оператори мережі, країни та інші метадані. Компанія Cisco опублікувала повідомлення про інцидент, який торкнувся провайдера телефонії Duo. Цей провайдер використовується Duo для надсилання повідомлень MFA клієнтам через SMS і VOIP. Cisco активно працює з постачальником для розслідування та вирішення інциденту….

Читати далі

Безпека без пароля
Безпека без пароля

Паролі становлять високу загрозу безпеці для компаній. Шляхом крадіжки паролів зловмисники часто можуть непомітно проникнути в системи компанії та завдати значної шкоди. Таким чином, автентифікація без пароля є популярною. CyberArk показує, на що компанії повинні звернути увагу під час впровадження, особливо щодо використовуваного рішення IAM. Усі це знають: створення нового пароля є неприємним процесом, оскільки, наприклад, він має містити щонайменше вісім символів і містити великі та малі літери, цифри та спеціальні символи. Але це необхідне зло, оскільки паролі все ще є однією з найпопулярніших цілей для зловмисників...

Читати далі

Чи отримують компанії кіберстрахування?
Чи отримують компанії кіберстрахування? - KI MS

Кіберстрахування — це не лише питання стратегії компанії, а й питання того, чи ви її взагалі отримаєте. Новий посібник Sophos з кіберстрахування допомагає керівництву та ІТ-менеджерам компаній краще зрозуміти ринок кіберстрахування. Зрештою, є неминучі вимоги, яких необхідно виконати, щоб гарантувати, що страхування буде максимально економічним. Компанії часто забезпечують додаткову технічну безпеку через кіберстрахування. За цією стратегією стоїть, з одного боку, усвідомлення небезпеки, можливо, відсталої внутрішньої безпеки, а з іншого боку, бізнес-розрахунки з боку команди менеджменту. Кожна друга компанія постраждала від атак Звичайно...

Читати далі

IT тренди 2024
IT тренди 2024

Світовий лідер у галузі штучного інтелекту для кібербезпеки оприлюднив прогнози щодо ІТ-тенденцій на 2024 рік. Макс Хайнемейєр, директор із продуктів, очікує, зокрема, збільшення використання штучного інтелекту в атаках, більшого обходу багатофакторної автентифікації (MFA), більш успішних дій Європолу та консолідації платформ безпеки. Кіберзлочинці розробили перший черв’як зі штучним інтелектом. У 2023 році хакери випробували шкідливі програми на основі штучного інтелекту, такі як WormGPT і FraudGPT, а також інтегрували інші рішення зі штучним інтелектом у свої методи атак. У 2024 році APT, державні зловмисники та професійні угруповання програм-вимагачів використовуватимуть ШІ новими способами. Наслідки ще швидші та масштабованіші,...

Читати далі

До безпарольних процедур ще далеко
Короткі новини про кібербезпеку B2B

Хоча автентифікація за допомогою паролів уже давно критикується з точки зору безпеки, компаніям ще багато років від реальності без паролів. Це показало нове дослідження Delinea, спеціаліста з рішень, які плавно розширюють керування привілейованим доступом. 68 відсотків опитаних ІТ-керівників заявили, що паролі в їхніх компаніях далеко не «мертві». Метою доповіді «Майбутнє паролів на робочому місці: не мертве, але розвивається*» було краще зрозуміти майбутнє паролів на робочому місці - на тлі поширення альтернативних варіантів автентифікації в середовищі споживачів, таких як...

Читати далі

Збільшення кількості атак QR-кодом електронною поштою
Збільшення кількості атак QR-кодом електронною поштою

Дослідники безпеки Check Point спостерігають новий тип фішингової атаки, яка використовує небезпечний QR-код. Новий «квішинг» стає все більш поширеним, оскільки багато користувачів без вагань сканують коди. Дедалі популярнішим стає новий варіант фішингу за допомогою QR-кодів: квішинг або фішинг QR-коду.Насправді нешкідливі QR-коди ідеально підходять для маскування зловмисних намірів. Звичайне зображення QR-коду може приховати шкідливе посилання, яке майже не видно. Оскільки користувачі звикли до QR-кодів, такий код в електронному листі часто не розпізнається як загроза. З…

Читати далі

Керування привілейованим доступом із багатофакторною автентифікацією
Керування привілейованим доступом із багатофакторною автентифікацією

Останній випуск Secret Server від провідного постачальника рішень, які легко розширюють керування привілейованим доступом (PAM), тепер підтримує застосування багатофакторної автентифікації (MFA) для облікових даних на додаток до вже доступного MFA для входу. Таким чином, не тільки конфіденційні дані для входу ще краще захищені, але й тепер компанії можуть відповідати дедалі жорсткішим вимогам відповідності. Викрадені облікові дані та людські помилки залишаються одними з найпоширеніших способів доступу кіберзлочинців до систем і даних. Більшість доступів із вкраденими логінами Відповідно до…

Читати далі

Аутентифікація за відбитками пальців без пароля за допомогою смарт-карти

Нова смарт-карта SafeNet IDPrime FIDO Bio забезпечує простий, безпечний і швидкий спосіб для користувачів отримати доступ до програм, використовуючи лише відбиток пальця. Це надає компаніям рішення автентифікації без пароля, стійке до фішингу. Смарт-карта SafeNet IDPrime FIDO Bio від Thales — це ключ безпеки, який забезпечує надійну багатофакторну автентифікацію (MFA) для компаній. Ця нова безконтактна смарт-карта дозволяє користувачам швидко та безпечно отримувати доступ до корпоративних пристроїв, програм і хмарних сервісів за допомогою відбитка пальця замість пароля. Викрадені логіни відповідальні за кожну другу атаку Згідно з...

Читати далі

Кіберкриміналістика: зручність грає на руку кіберзлочинцям
Кіберкриміналістика: зручність грає на руку кіберзлочинцям - зображення Мохамеда Хасана на Pixabay

Cyber ​​​​Forensics: останній Active Adversary Report від Sophos розкриває цікавий поворот, який вирішує поширену проблему ІТ-безпеки: зручність. Працьовиті зловмисники безжально цим користуються. У попередніх даних звіту, який аналізує фактичні кібератаки, використання вразливостей було основною причиною атак, за якою слідували скомпрометовані облікові дані. У першій половині 2023 року ця картина суттєво змінилася, і вперше скомпрометовані дані доступу стали основною причиною — 50%. Використання вразливості склало 23%. Викрадені облікові дані для входу…

Читати далі