Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Дослідження: компанії не готові боротися із загрозами кібербезпеці
Дослідження: компанії не готові боротися із загрозами кібербезпеці

Німецькі компанії недостатньо здатні захистити свою конфіденційну інформацію від втрати та зловживання. Це один із центральних результатів дослідження кібербезпеки, проведеного аналітичною компанією techconsult від імені Proofpoint. Доповідь під назвою «Кібербезпека в Німеччині: кращий захист людей і даних» ілюструє масштаби проблеми. У 57 відсотків німецьких компаній за останні 12 місяців було принаймні одне порушення даних та/або втрата конфіденційної інформації. 17% опитаних компаній навіть були змушені скаржитися на кілька інцидентів безпеки ІТ. Ці результати можна використовувати, серед іншого...

Читати далі

Кампанія Emotet знову набирає обертів
Короткі новини про кібербезпеку B2B

TA542, кіберзлочинна група, яка розповсюджує зловмисне програмне забезпечення Emotet, завершила літні канікули та запускає все нові й нові кампанії. Однак також із зміненими варіантами Emotet. Група TA542 була відсутня протягом майже чотирьох місяців і востаннє її бачили в дії влітку 13 липня 2022 року. З 2 листопада фахівці з безпеки Proofpoint відстежують нові дії TA542, особливо в Німеччині. Ключові відомості про кампанії Emotet TA542 використовує налаштовані варіанти Emotet у нових кампаніях. Зміни (див. нижче) впливають на корисне навантаження та приманки, які використовуються, а також на зміни в...

Читати далі

Кібербезпека: високий пріоритет - високий рівень незахищеності  
Кібербезпека: високий пріоритет - високий рівень незахищеності

Дослідження показує, що майже половина світових керівників не відчувають себе добре готовими до кібератаки. І це незважаючи на те, що вони також надають кібербезпеці високий пріоритет. Хоча німецькі керівники найкраще оцінюють кіберуразливості, їм потрібно попрацювати над своїми відносинами з CISO. Proofpoint, Inc., одна з провідних компаній наступного покоління з кібербезпеки та відповідності вимогам, і Кібербезпека в MIT Sloan (CAMS), міждисциплінарний дослідницький консорціум, опублікували своє дослідження «Кібербезпека: перспектива ради 2022». У звіті описано, що бізнес-лідери сприймають як найбільші виклики та ризики, з якими стикається їх організація. Кібербезпека на вершині...

Читати далі

Іранські хакери: кібератаки на західних політичних експертів
Короткі новини про кібербезпеку B2B

Експерти з кібербезпеки Proofpoint оприлюднили розслідування хакерської групи TA453 під керівництвом Ірану, також відомої як Charming Kitten, PHOSPHORUS і APT42. Нещодавно група почала націлюватися на людей, які спеціалізуються на питаннях Близького Сходу, ядерної безпеки та генетичних досліджень. Кожна з їхніх останніх помічених атак електронною поштою використовувала кілька підроблених ідентифікацій. Для цього TA453 використав особистості реальних людей, які працюють у західних дослідницьких установах зовнішньої політики. Атаки також використовують нову тактику соціальної інженерії для виконання роботи від імені...

Читати далі

Кібератаки, відповідальні за більш високий рівень смертності
Кібератаки, відповідальні за більш високий рівень смертності

Як виявив у дослідженні Ponemon Institute, кібератаки призводять до підвищення рівня смертності в більш ніж 20 відсотках постраждалих медичних закладів США. Кібератаки призводять до затримок лікування або тестування. Це коштує життя. Proofpoint, Inc., одна з провідних компаній нового покоління з кібербезпеки та комплаєнсу, і Ponemon Institute, провідний дослідницький інститут ІТ-безпеки, представляють результати нового дослідження наслідків кібератак у сфері охорони здоров’я. У звіті під назвою «Кібербезпека в охороні здоров’я: вартість і вплив на безпеку та догляд за пацієнтами» встановлено, що 89 відсотків опитаних...

Читати далі

Нові шляхи атак: небезпечні макроси, приховані в ISO, LNK, RAR & Co
Нові шляхи атак: небезпечні макроси, приховані в ISO, LNK, RAR & Co

Використання макросів для розповсюдження зловмисного програмного забезпечення значно скоротилося: на цілих 2021 відсотків у період з жовтня 2022 року по червень 66 року. Однак зловмисники починають використовувати хитрощі, щоб обійти захист. Зазвичай кіберзлочинці використовують макроси VBA для автоматичного виконання шкідливого вмісту, якщо користувач увімкнув макроси в програмах Office. Макроси XL4, з іншого боку, є специфічними для програми Excel, але також можуть використовуватися зловмисниками як інструмент для розповсюдження шкідливих програм. Творці атак на основі макросів зазвичай використовують соціальну інженерію, щоб переконати одержувача...

Читати далі

Фінансову компанію ЄС атакували зловмисним програмним забезпеченням EvilNum
Фінансову компанію ЄС атакували зловмисним програмним забезпеченням EvilNum

Група дослідників загроз Proofpoint помітила, що хакерська група, названа компанією TA4563, використовує зловмисне програмне забезпечення EvilNum для атак на різні європейські фінансові та інвестиційні фірми. EvilNum — це бекдор, який використовується для викрадення даних або завантаження додаткового шкідливого програмного забезпечення. Останні кампанії, за якими спостерігала група, були націлені виключно на компанії з децентралізованого фінансового сектора (Decentralized Finance: DeFi). Однак раніше в поле зору зловмисників потрапляли організації, які займаються валютним бізнесом або торгівлею криптовалютами. DeathStalker або EvilNum на роботі У рамках своїх розслідувань Proofpoint вдалося...

Читати далі

ЗМІ та журналісти стали мішенню державних хакерів
ЗМІ та журналісти стали мішенню державних хакерів

Дослідники IT-безпеки Proofpoint стали свідками різних фінансованих державою хакерських груп, які націлювали журналістів на шпигунство, розповсюджували шкідливе програмне забезпечення та проникали в мережі ЗМІ. Журналісти та ЗМІ є привабливими мішенями для кіберзлочинців. Дослідники Proofpoint помітили, що кіберзлочинці APT, особливо спонсоровані державою або пов’язані з нею, регулярно видають себе за журналістів або медіа-організації або нападають на них. Сектор ЗМІ та люди, які там працюють, можуть відкрити двері, які залишаються закритими для інших. Цілеспрямовані атаки на поштові облікові записи журналістів Своєчасна успішна атака…

Читати далі

Набір співробітників для безпечного використання соціальних мереж
Короткі новини про кібербезпеку B2B

Соціальні медіа кардинально змінили повсякденне життя – як на краще, так і на гірше. Багато компаній все більше відчувають негативну сторону. Експерти з ІТ-безпеки Proofpoint надають компаніям безкоштовний набір для захисту соціальних мереж. В останні роки компанії інвестували багато грошей і часу в захист своєї ІТ-інфраструктури від кіберзлочинців. Вони були настільки успішними, що злочинці роблять менше, ніж будь-коли, спроб технічно зруйнувати заходи безпеки (часто без необхідного ноу-хау). Натомість вони все більше і більше прагнуть використовувати людські слабкості...

Читати далі

Програми-вимагачі та OneDrive: зловмисники видаляють резервні копії версій

Proofpoint виявив потенційно небезпечні функції Microsoft Office 365, які зловмисники використовують для видалення файлів версій відновлення, що зберігаються на SharePoint і OneDrive, щоб легше шантажувати жертв. Атаки програм-вимагачів традиційно спрямовані на дані через кінцеві точки або мережеві диски. Досі спеціалісти з ІТ та служби безпеки вважали, що хмарні диски більш стійкі до атак програм-вимагачів. Зрештою, тепер добре відомої функції «Автозбереження», разом із керуванням версіями та старим добрим кошиком для резервних копій файлів мало бути достатньо. Але це може тривати недовго. Уразливість у Microsoft 365 і OneDrive Proofpoint…

Читати далі