Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Чат-боти: допомагають лише машини, машини йдуть
Чат-боти: допомагають лише машини, машини йдуть

Такі чат-боти, як ChatGPT, зростають: штучний інтелект може впоратися з природним невіглаством. Все частіше потрібні інтелектуальні машини, щоб виявляти, коли інші машини намагаються обдурити користувачів. Коментар Честера Вишневського, експерта з кібербезпеки в Sophos. Чат-бот ChatGPT, який базується на штучному інтелекті, робить заголовки в усьому світі - і, окрім звітів на фондовому ринку та середовищі авторського права, ІТ-безпека також є центром дискусій. Тому що нещодавно реалізована більш широка доступність інструменту, незважаючи на всі зусилля виробника щодо безпеки, несе з собою нові виклики, коли справа доходить до фішингової приманки або…

Читати далі

Як уникнути нападів втоми MFA?
Як уникнути нападів втоми MFA?

Фішингові атаки наразі є однією з найбільших кіберзагроз. Нові варіанти можна спостерігати чи не щодня. На даний момент атак MFA fatigue стає все більше, про що свідчить хакерська атака на постачальника транспортних послуг Uber. Лабораторії CyberArk Labs визначили п’ять останніх поширених фішингових атак: MFA Fatigue Attacks Використовуючи SMS і голосовий фішинг, щоб видати себе за надійні джерела, зловмисники «втомлюють» користувачів кількома MFA push-атак, перш ніж отримати доступ до цільових систем. Зловмисники завжди знаходять нові способи обійти додатки MFA та засоби безпеки. Використання стійких до фішингу факторів MFA, таких як FIDO, QR-коди або...

Читати далі

Кіберзагрози: Топ-5 для малого та середнього бізнесу
Кіберзагрози: Топ-5 для малого та середнього бізнесу

Неліцензійне програмне забезпечення, фішинг, DDoS-атаки або недбалі співробітники – малі та середні підприємства (МСП) зіткнуться з безліччю кіберзагроз у 2023 році. Експерти Касперського проаналізували головні загрози для малого та середнього бізнесу в новому році та надали рекомендації щодо захисту. Половина малих і середніх компаній у Німеччині за останній рік зіткнулися з кібератаками. Грунтуючись на розвитку загроз у 2022 році, експерти Kaspersky з кібербезпеки визначили ризики та вразливості, про які малим і середнім підприємствам слід знати цього року: 1. Витік даних співробітниками Хоча він…

Читати далі

ChatGPT: шкідливі електронні листи та код, розроблені ШІ
Короткі новини про кібербезпеку B2B

Відділ досліджень безпеки Check Point попереджає про хакерів, які можуть використовувати OpenAI ChatGPT і Codex для здійснення цілеспрямованих та ефективних кібератак. Інтелект може створювати фішингові електронні листи та генерувати небезпечний код VBA для файлів Excel. Під час експериментального листування Check Point Research (CPR) перевірив, чи можна використовувати ChatBot для створення шкідливого коду для ініціювання кібератак. ChatGPT (Generative Pre-trained Transformer) — це безкоштовний чат-бот штучного інтелекту, який може надавати своїм користувачам контекстні відповіді на основі даних, знайдених в Інтернеті. Codex, з іншого боку, є OpenAI…

Читати далі

Забудьте про кібербезпеку на шляху до Метавсесвіту 
Забудьте про кібербезпеку на шляху до Метавсесвіту

Компанії все частіше вирушають у метавсесвіт, щоб розвиватися там, але іноді ігнорують важливі попереджувальні знаки безпеки. Трохи менше половини опитаних компаній вважають себе в змозі стримати загрози, які створює Метавсесвіт. У дослідженні «Двічі відміряй, один раз відріж: мета-цікаві організації передають проблеми безпеки, навіть коли вони занурюються у віртуальні світи» опитали 1.500 спеціалістів із ІТ, кібербезпеки та DevOps. Дослідження вивчає, як організації вирішують можливості та виклики, пов’язані зі створенням, захистом та участю в Метавсесвіті, а також надаючи розуміння ризиків...

Читати далі

Голосова пошта: Microsoft Dynamic 365 зловживають для фішингу
Голосова пошта: Microsoft Dynamic 365 зловживають для фішингу

Кіберзлочинці використовують законне програмне забезпечення Microsoft Dynamic 365 Customer Voice для надсилання фішингових посилань для викрадення даних клієнтів. Дослідники з питань безпеки з Avanan і CheckPoint показують, наскільки все це підступно. Dynamics 365 Customer Voice — це продукт Microsoft, призначений головним чином для отримання відгуків від клієнтів. Його можна використовувати для опитувань щодо задоволеності клієнтів, щоб відстежувати відгуки та зводити дані у практичні висновки. Крім того, його також можна використовувати для взаємодії по телефону, збираючи дані для подальшого введення клієнтом. Замість цієї функції...

Читати далі

Співробітники: 90 відсотків потребують базового навчання кібербезпеці
Kaspersky_news

89 відсотків працівників компаній потребують навчання з кібербезпеки. Приблизно кожен третій співробітник не може продемонструвати достатні знання про те, як вирішувати щоденні теми, пов’язані з кібербезпекою. Ці результати отримані в результаті нещодавнього аналізу Kaspersky Gamified Assessment Tool. Багато типів кібератак починаються з неналежної поведінки співробітника, будь то відкриття інфікованого вкладення, натискання шкідливого посилання або використання слабких паролів. Kaspersky Gamified Assessment Tool призначений для зміни та посилення поведінки співробітників і обізнаності щодо кібербезпеки. В той самий час...

Читати далі

Кібератаки на іноземний уряд
Короткі новини про кібербезпеку B2B

Дослідники з Avanan повідомляють про атаки на карибську острівну державу Федерації Сент-Кітс і Невіс і пояснюють, як хакери щодня погрожують тамтешньому уряду. Острови з населенням 100.000 34.000 осіб зазнавали 1.500 XNUMX фішингових атак на рік. Check Point повідомляє про напади на уряд Федерації Сент-Кітс і Невіс. Дослідники дочірньої компанії Check Point Avanan, провідного постачальника рішень для захисту електронної пошти, дослідили атаки на острівну державу Карибського моря та розмістили їх у контексті збільшення кількості кібератак на органи влади по всьому світу. Понад XNUMX атак на уряди – на тиждень! Голосно…

Читати далі

Тести фішингу: ділові електронні листи як загроза
Тести на фішинг: ділові листи як загроза

Результати великого тесту на фішинг показують тенденцію до електронної пошти, пов’язаної з бізнесом. KnowBe4 опублікував звіт про глобальний фішинг за 3 квартал 2022 року та виявив, що більше тем електронної пошти, пов’язаної з бізнесом, використовуються як стратегія фішингу. KnowBe4, постачальник найбільшої у світі платформи навчання безпеки та симуляції фішингу, оголошує результати свого звіту про найбільшу кількість кліків у фішингових електронних листах у третьому кварталі 3 року. Результати включають найпопулярніші теми електронної пошти, на які натискали під час фішингових тестів. Вони відображають перехід від особистих тем електронної пошти до тем, пов’язаних із бізнесом, включаючи внутрішні запити та оновлення від відділу кадрів, ІТ та менеджерів. Обмін OP і Defender на…

Читати далі

Комп’ютерна гра: співробітникам так легко потрапити в пастку соціальної інженерії
Новини G Data

Академія G DATA розширює своє портфоліо інтерактивною грою на теми пасток соціальної інженерії, програм-вимагачів та фішингу. Цим G DATA реагує на зростаючу потребу в супровідних заходах у навчальних курсах з питань безпеки, щоб підвищити відсотки завершення курсів електронного навчання. Все більше і більше компаній використовують навчання з питань безпеки, щоб озброїти своїх співробітників від спроб фішингу або пастки соціальної інженерії. Однак у працівників часто бракує мотивації закінчити курси. Інтерактивна гра від Академії G DATA забезпечує правильний стимул для навчання. Комп’ютерна гра як тренінг усвідомлення Комп’ютерна гра доступна…

Читати далі