Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Підступні кібератаки на готелі
Новини Sophos

Злочинці все частіше використовують доброзичливий дух обслуговування співробітників готелів: Sophos X-Ops виявила кілька випадків кампанії «зловмисного спаму», націленої на готелі по всьому світу. Доступ здійснюється через фішинг і також загрожує даним гостей. Атаки з використанням шкідливої ​​програми RedLine Stealer, яка спеціалізується на скануванні даних доступу, наразі виявлені в Іспанії, Франції, Німеччині, Швейцарії, Об’єднаних Арабських Еміратах та США. Фішинг через фейкові скарги... Зловмисники спочатку повідомляють зі скаргами про серйозні проблеми, які нібито у відправника з...

Читати далі

Фішинг: надзвичайно велика кількість шкідливих електронних листів із посиланнями на Adobe InDesign
Короткі новини про кібербезпеку B2B

Зростає кількість нових фішингових шахраїв, які зловживають Adobe InDesign і використовують його для розповсюдження шкідливих посилань. Вочевидь, кампанія була настільки успішною, що Barracuda побачила збільшення фішингових листів із 75 до 2.000 на день. Фішингові атаки стають все більш витонченими, використовуючи різні методи для уникнення виявлення та захоплення жертв. Зараз спостерігається збільшення кількості фішингових атак, які зловживають Adobe InDesign, відомою та надійною системою публікації документів. Збільшення в 30 разів: фішинг за допомогою посилань Adobe InDesign За даними телеметрії Barracuda,…

Читати далі

Кібератаки 2024: Нова тактика атак
Кібератаки 2024: Нова тактика атак

Постійно змінювані нові тактики та методи атак, спрямовані на використання людських слабкостей, кинуть виклик менеджерам з ІТ-безпеки у 2024 році. Професіоналів з ІТ-безпеки чекає ще один складний рік. Кіберзлочинці постійно вдосконалюють свою тактику, техніку та процедури атак (TTP), демонструючи свою здатність швидко розвиватися та впроваджувати нові складні ланцюги атак. В основі цієї розробки лежить важлива зміна: кіберзлочинці націлені на цифрові ідентифікатори, а не на технічні вразливості. Незважаючи на те, що TTP і цілі змінюються, один аспект залишається незмінним: люди та їх ідентичності є найбільш...

Читати далі

Набори для фішингу розвиваються
Короткі новини про кібербезпеку B2B

Триваюча еволюція наборів для фішингу, широко відомих як «шахрайство», виявляє тривожну динаміку, коли навіть новачки мають можливість стати висококваліфікованими шахраями. Цей захоплюючий розвиток знайшов відображення не лише в дедалі складніших функціях цих комплектів, а й у їх розумному маркетингу в темній мережі. Стає зрозуміло, що технологічна складність цих шахрайських інструментів поширюється не лише на їх функціональність, але й на те, наскільки спритно вони просуваються та розповсюджуються в тіні Dark Web. Згідно з висновками Vade Secure...

Читати далі

Фішингові атаки стають все більш витонченими
Фішингові атаки стають все більш витонченими

Фішингові атаки стали серйозною загрозою в сучасну цифрову епоху. У дослідженні GetApp розглядається не тільки збільшення частоти та впливу таких атак, але й аналізується, наскільки менеджери готові до цієї загрози та яких заходів вони вживають. У центрі уваги дослідження – досвід менеджерів у Німеччині, які зазнали принаймні однієї фішингової атаки. На запитання про те, наскільки тривожними є фішингові атаки, 23% керівників бачать серйозні ризики. Більшість (87%) респондентів вважають, що…

Читати далі

Фішинг через Google
Короткі новини про кібербезпеку B2B

Протягом останніх кількох місяців неодноразово спостерігали, як хакери використовують онлайн-сервіси відомих гіпермасштабувальників, таких як Google, щоб зробити фішингові електронні листи легітимними. Порушені сервіси включали PayPal, Microsoft SharePoint, AWS, Facebook Ads і різні сервіси Google, такі як Google Looker, Google Collection і Google Ads. За допомогою Google Groups CPR виявив ще одну програму від глобальної технологічної компанії, яка використовується для фальсифікації. З точки зору хакерів, інструменти Google особливо сприятливі для крадіжки даних, оскільки служби Google безкоштовні та прості у використанні. Google також має різноманітні інструменти:…

Читати далі

Збільшення кількості атак QR-кодом електронною поштою
Збільшення кількості атак QR-кодом електронною поштою

Дослідники безпеки Check Point спостерігають новий тип фішингової атаки, яка використовує небезпечний QR-код. Новий «квішинг» стає все більш поширеним, оскільки багато користувачів без вагань сканують коди. Дедалі популярнішим стає новий варіант фішингу за допомогою QR-кодів: квішинг або фішинг QR-коду.Насправді нешкідливі QR-коди ідеально підходять для маскування зловмисних намірів. Звичайне зображення QR-коду може приховати шкідливе посилання, яке майже не видно. Оскільки користувачі звикли до QR-кодів, такий код в електронному листі часто не розпізнається як загроза. З…

Читати далі

Кіберзагрози: нові тактики та тенденції
Кіберзагрози: нові тактики та тенденції

Віддалений доступ до мереж компанії зростає, а разом з ним зростають і кіберзагрози. Кіберзлочинці постійно вдосконалюють свою тактику атак. Оскільки внутрішня кібербезпека компаній стає все більш захищеною та контролюється, кіберзлочинці розвинули свою тактику та зосереджуються на нових методах компрометації, які забезпечують більшу площу атаки, ніж будь-коли раніше. Це означає, що організації повинні виходити за межі своїх традиційних ІТ-меж, щоб зрозуміти весь спектр загроз, які можуть призвести до кіберінциденту. Зовнішні загрози Щоб краще зрозуміти цей розширений ландшафт атак, безперервні...

Читати далі

Звіт про фішинг Q3: небезпечні листи для персоналу в тренді 
Звіт про фішинг Q3: небезпечні листи для персоналу в тренді

Глобальний звіт про фішинг від KnowBe3 за 2023 квартал 4 року показує, що теми електронної пошти, пов’язані з персоналом, продовжують використовуватися як стратегія фішингу, і на них припадає понад 50 відсотків найпопулярніших тем електронної пошти. Звіт показує чітко. небезпечні тенденції. Результати звіту KnowBe2023 про фішинг за третій квартал 4 року демонструють чіткі тенденції атак. Вони включають теми електронної пошти, які найчастіше клацали під час фішингових тестів, і відображають використання повідомлень відділу кадрів, пов’язаних із бізнесом, а також популярних сезонних повідомлень, які можуть викликати інтерес працівників і впливати на їхній робочий день. Фішингові електронні листи – старі, але небезпечні Фішингові електронні листи все ще є одним із…

Читати далі

Фішинг сторонніх розробників ефективніший, ніж фішинг
Фішинг сторонніх розробників ефективніший, ніж фішинг

Фішинг третіх сторін, тактика, яка спрямовує жертв на підроблені фішингові сторінки надійного бренду, значно зростає. Мішенню зловмисників є глобальні фінансові установи. Нова небезпечна тенденція. Фішинг завжди становив величезну загрозу для організацій. Особливе занепокоєння викликає те, що зловмисники постійно знаходять нові способи розробки складних методів атак, які можуть обійти різні протоколи кібербезпеки. У першій половині 2023 року експерти з аналізу кіберзагроз BlueVoyant почали досліджувати техніку атаки, яку вони вперше ідентифікували у 2020 році, яка...

Читати далі