Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Звіт CISO: багато компаній втратили конфіденційні дані 
Звіт CISO: багато компаній втратили конфіденційні дані

В останньому звіті Voice of the CISO Proofpoint публікує основні проблеми, очікування та пріоритети керівників інформаційної безпеки (CISO). Вони кажуть, що чотири п'ятих німецьких компаній втратили конфіденційні дані за останні 12 місяців. Результати показують, що більшість CISO повернулися до рівня стресу, який був на момент початку пандемії. 83 відсотки опитаних німецьких CISO вважають себе потенційною жертвою значної кібератаки в найближчі 12 місяців, порівняно з лише 40 відсотками роком раніше. Майже 80 відсотків очікують кібератаки тоді...

Читати далі

Microsoft Teams: відкритий шлюз для кіберзлочинців
Microsoft Teams: відкритий шлюз для кіберзлочинців

Багато органів влади та компаній використовують продукти Microsoft, зокрема, дуже популярним є асортимент продуктів Microsoft Office із командами, також у хмарній версії. Як показали раніше експерти з безпеки Proofpoint, ця хмарна міграція приносить нові кіберризики, такі як фішинг, викрадені логіни та ідентифікаційні дані. Наразі зловмисники все частіше націлюються на хмарні середовища та служби та намагаються використовувати існуючі прогалини та вразливості безпеки для власних цілей. В останні місяці та роки кіберзлочинці використовували служби Microsoft для атак і, наприклад, ефективно використовували Microsoft Sway як зброю, минаючи заходи безпеки. Багато…

Читати далі

Нова платформа захисту від загроз на основі AI/ML
Нова платформа захисту від загроз на основі AI/ML

Proofpoint надає низку нових можливостей для своїх платформ Aegis Threat Protection, Identity Threat Defense та Sigma Information Protection. Це дозволяє організаціям зупиняти зловмисні атаки електронною поштою, виявляти та запобігати загрозам на основі ідентифікаційної інформації та захищати конфіденційні дані від крадіжки, втрати та внутрішніх загроз. Нові інновації від Proofpoint також доповнюють асортимент нещодавно створеного бізнес-підрозділу Identity Threat Defense (раніше Illusive), щоб гнучко доповнювати та захищати продуктивні рішення, зокрема Microsoft 365. Платформа захисту від загроз Aegis Платформа захисту від загроз Aegis Proofpoint — це платформа захисту від загроз на базі AI/ML, яка поєднує сучасні…

Читати далі

Звіт про стан Phish: величезна шкода від програм-вимагачів
Звіт про стан Phish: величезна шкода від програм-вимагачів

Поточний звіт «State of the Phish» показує, що атаки програм-вимагачів становлять дедалі більшу загрозу для німецьких компаній. Атаки програм-вимагачів сіють хаос. Хто платить викуп: лише 4 з 10 компаній отримують повні дані. Про це йдеться в дев’ятому щорічному звіті про стан Phish, опублікованому сьогодні провідною компанією з кібербезпеки та відповідності Proofpoint. Минулого року 85 відсотків німецьких компаній постраждали від атаки програм-вимагачів. 63 відсотки цих атак були успішними. Нехтування викупом: лише 41 відсоток повертає дані. Менше половини (41 відсоток)…

Читати далі

APT: TA473 атакує союзників НАТО, офіційних осіб і структури
Короткі новини про кібербезпеку B2B

Експерти з безпеки Proofpoint виявили нову кіберкампанію, яка спрямована особливо на союзників по НАТО. Група хакерів TA473, учасник Advanced Persistent Threat (APT), використовує IT-уразливість під назвою «Zimbra vulnerability» (CVE-2022-27926) для своєї поточної кампанії. Ціллю їхніх атак є загальнодоступні портали веб-пошти, розміщені на Zimbra (Zimbra Collaboration Suite — це рішення для електронної пошти та групового програмного забезпечення). У рамках своєї діяльності зловмисники намагаються отримати доступ до електронних листів, які стосуються війни між Росією та Україною, від військових, урядових і дипломатичних організацій Європи. Група APT TA473 також…

Читати далі

Кіберзлочинність із ChatGPT
Кіберзлочинність із ChatGPT

З кожним удосконаленням ChatGPT зростає занепокоєння, що він може бути використаний у великих масштабах, зокрема кіберзлочинцями, і що це значно посилить ситуацію онлайн-загроз. Минуле показало, що кіберзлочинці завжди зловживали технологічними інноваціями. Це, звичайно, також стосується ChatGPT. Розробляються різноманітні нові способи використання цього розмовного ШІ. Написання програм або статей, а також використання його як пошукової системи. В останній версії навіть для створення зображень. Це точно не залишилося поза увагою кіберзлочинців. І що ChatGPT безкоштовний і його не можна використовувати...

Читати далі

Група хакерів спочатку шпигує, чи є жертви прибутковими

Експерти з безпеки Proofpoint виявили нову хакерську групу під назвою TA866, яка атакувала десятки тисяч компаній за допомогою зловмисного програмного забезпечення в період з жовтня 2022 року по січень 2023 року. Діяльність спрямована, зокрема, на організації в Німеччині та США. Одна деталь атак TA866 виділяється: кіберзлочинці спочатку аналізують скріншоти ІТ-середовища своїх потенційних жертв, щоб визначити особливо прибуткові цілі. Вони лише намагаються заразити жертву ботом або крадієм, якщо вважають, що це варто подальшого залучення. Початок атаки з Screentime З жовтня 2022 року до…

Читати далі

Нова афера кіберзлочинців
Нова афера кіберзлочинців

З тих пір, як у 2022 році Microsoft почала блокувати макроси за замовчуванням, кіберзлочинці експериментували з багатьма новими тактиками, техніками та процедурами (TTP), включаючи використання типів файлів, які раніше рідко спостерігалися, як-от віртуальні жорсткі диски (VHD), скомпільований HTML (CHM) , а тепер OneNote (.one). Під час аналізу кілька зразків зловмисного програмного забезпечення OneNote, спостережених Proofpoint, не були виявлені багатьма постачальниками антивірусів на VirusTotal. Хоча теми та відправники електронних листів відрізняються, майже всі кампанії використовують унікальні повідомлення для розповсюдження зловмисного програмного забезпечення та зазвичай не використовують викрадення потоків. Електронні листи зазвичай містять вкладені файли OneNote...

Читати далі

Іранська група TA453 націлена на дослідників і облікові записи
Короткі новини про кібербезпеку B2B

Кіберзлочинне угруповання TA453, пов’язане з Іраном, все частіше використовує нові методи атак і агресивно атакує нові цілі. Це попередні результати розслідувань, які проводяться компанією з кібербезпеки Proofpoint. З кінця 2020 року дослідники Proofpoint спостерігали розбіжності у фішинговій активності TA453 (яка збігається з групами, загальновідомими як «Чарівне кошеня», «PHOSPHORUS» і «APT42»), причому група використовує нові методи та інші цілі, ніж у минулому. TA453, також відомий як APT42 Електронні кампанії від TA453, раніше майже завжди були націлені на вчених, дослідників, дипломатів,...

Читати далі

Співробітники зривають технологію ІТ-безпеки
Співробітники зривають технологію ІТ-безпеки

Безпеці в німецьких компаніях все більше загрожують недбалі та злочинні працівники. Дослідження під назвою «Кібербезпека в Німеччині: кращий захист людей і даних» розкриває численні форми неправомірної поведінки працівників німецьких компаній. У 41 відсотку опитаних компаній причиною втрати даних за останні 12 місяців були їхні власні недбалі або недбалі співробітники. Наприклад, вони відкривали вкладення електронної пошти, заражені шкідливим програмним забезпеченням, заходили на підроблені веб-сайти та заповнювали підроблені онлайн-форми або розкривали конфіденційну інформацію. У 30 відсотках випадків співробітники були...

Читати далі