Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Індустрія гостинності: атаки на платформу бронювання
Bitdefender_Новини

Кіберзлочинці викрали дані кредитних карток, особисту інформацію та паролі клієнтів платформи бронювання ресторанів IRM-NG. Bitdefender опублікував останні результати дослідження кіберзлочинної кампанії, яка зараз триває на платформі бронювання IRM-NG, яка використовується в готельній індустрії. Зловмисники використовують уразливості платформи в поєднанні з бекдорами та методами, щоб обійти перевірку пароля на кінцевому пристрої та таким чином викрасти дані кредитних карток, паролі та особисті дані клієнтів. Прогалина в безпеці все ще існує. Bitdefender місяцями не отримував жодної відповіді від виробника Resort Data Processing (RDP) на свою інформацію. Вразливість все ще існує і...

Читати далі

Легка автентифікація за допомогою ключів доступу
Легка автентифікація за допомогою ключів доступу

Розширення веб-переглядача та настільна програма підтримують збереження ключів доступу та керування ними. Це дозволяє користувачам входити на веб-сайти безпечніше, ніж будь-коли раніше. Ключі доступу також стійкі до фішингу та захищають команди. Keeper Security оголошує про підтримку ключа доступу для своєї платформи. Ключі доступу зберігаються та керуються в Keeper і можуть використовуватися для легкого входу на веб-сайти та в програми в усіх настільних веб-браузерах і операційних системах. Ключами доступу також можна обмінюватися між командами в компаніях. Прості та стійкі до фішингу ключі доступу Ключі доступу легше використовувати, ніж багато традиційних методів автентифікації. Крім того, вони…

Читати далі

Cloud: дотримання паролів, незважаючи на ризики безпеки
Cloud: дотримання паролів, незважаючи на ризики безпеки

Нове галузеве дослідження показує, що половина опитаних професіоналів хмарних технологій розчаровані вимогами гігієни паролів. Але експерти хочуть дотримуватися паролів, хоча є безпечні альтернативи з MFA. Інформацію надає опитування на Cloud Expo Europe. Навіть більшість професіоналів у сфері хмарних технологій все ще дотримуються використання паролів, незважаючи на їхні добре відомі вразливості безпеки, їхню цінність як мішень для кіберзлочинців і широке розчарування користувачів складністю належного керування паролями. Про це свідчить нове галузеве дослідження...

Читати далі

Нове дослідження: веб-оболонки є найбільш поширеним вектором
Нове дослідження: веб-оболонки є найбільш поширеним вектором

За перші три місяці 2023 року кількість атак через веб-оболонки зросла вище середнього. Звіт Cisco Talos показує, що атаки через веб-оболонки є новим найпопулярнішим вектором атак у першому кварталі 1 року. Програмне забезпечення-вимагач можна захистити краще. Згідно з аналізом Cisco Talos, цей тип атаки став причиною чверті всіх інцидентів, розслідуваних групою реагування на інциденти в першому кварталі 2023 року. При цьому частка виявлених атак програм-вимагачів впала з 2023% до 20%. Однак кібердослідники не дають однозначної інформації: тому що п’ята частина всіх помічених загроз була...

Читати далі

AI зламує паролі швидше
Короткі новини про кібербезпеку B2B

Компанія HOME SECURITY HEROES використала AI-зломщик паролів під назвою PassGAN, щоб створити список із понад 15,5 мільйонів паролів. Матриця показує, як швидко штучний інтелект може розрахувати надто слабкий пароль, тому популярний «пароль» займає рівно 3 секунди. Він негайно обчислює щось на зразок «1234567890». На жаль, багато користувачів все ще використовують паролі, які є надто слабкими для їхніх служб, оскільки вони легше їх запам’ятовують. Співробітники люблять приносити цю шкідливу звичку з собою в компанію, якщо їм там дозволено вільно вибирати паролі. Дуже часто адміністратори роблять...

Читати далі

Невиправданий ризик: обмін паролями в компаніях 
Невиправданий ризик: обмін паролями в компаніях

Найшвидшим способом обміну паролями може бути повідомлення через службу обміну повідомленнями або електронний лист колезі. Але це небезпечний і ризикований шлях, який піддає всю організацію високому ризику кібератак. Багатьом підприємствам, особливо тим, які займаються технологіями та цифровими технологій, потрібне постійне спілкування та обмін файлами в Інтернеті. Тому спільне використання облікових записів часто потрібне в середовищі спільної роботи. Це означає, що співробітники повинні знайти простий спосіб передавати доступ і паролі один одному - якщо це можливо без...

Читати далі

PayPal: доступ хакерів до майже 35.000 XNUMX акаунтів
Короткі новини про кібербезпеку B2B

За даними різних ЗМІ, хакери мали доступ до майже 35.000 тисяч облікових записів PayPal. Провайдер не був зламаний, але облікові записи були скомпрометовані через введення облікових даних. Це означає, що користувачі полінувалися використовувати різні паролі, не замінили свої паролі, що витікли, і не використовували двофакторну аутентифікацію. Потім паролі просто успішно випробували хакери PayPal. Часто плутають успішний злом і дурість користувачів. Щоб отримати доступ до облікових записів PayPal, хакери відфільтрували дані клієнтів і паролі від різних інших хакерів компаній або постачальників баз даних паролів і пов’язали їх із…

Читати далі

Перевірка: Міністерство внутрішніх справ США зламало 18.000 XNUMX внутрішніх паролів
Перевірка: Міністерство внутрішніх справ США зламало 18.000 XNUMX внутрішніх паролів

Міністерство внутрішніх справ США (DOI) під час перевірки безпеки перевірило майже 86.000 тисяч паролів уряду США. Понад 18.000 14.000 було зламано, майже 90 362 з них лише за 12345 хвилин. 123 Облікові записи високопоставлених працівників надзвичайно незахищені. Багато ЗМІ знову і знову повідомляють, що приватні користувачі використовують надто прості паролі, наприклад XNUMX або PasswordXNUMX. Хоча експертам продовжує важко повірити, тепер є докази того, що ці паролі навіть використовувалися в уряді США. Це підтверджує перевірка внутрішньої безпеки американського міністерства внутрішніх справ - DOI - Department of the...

Читати далі

Захист даних: знайдіть конфіденційні дані в Microsoft 365, AWS або Google
Короткі новини про кібербезпеку B2B

Крім конфіденційних даних, секрети в компаніях також включають збережену інформацію про дані доступу, ключі API або паролі на дисках або в хмарі в AWS, Microsoft 365 або Google. Щоб відстежувати та класифікувати ці «секрети» в корпоративному середовищі, Varonis тепер пропонує Secrets Discovery. Зі збільшенням використання хмари та дедалі швидшою розробкою додатків секрети, тобто конфіденційна інформація, як-от ключі API або паролі, можуть опинитися майже де завгодно та розкрити інтелектуальну власність, вихідний код та критичну інфраструктуру. Відповідно, відкриті секрети стають все більш відповідальними за руйнівні витоки даних. Нові можливості класифікації даних від фахівців Varonis Systems, Inc.

Читати далі