Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виробник будівельних матеріалів Knauf продовжує страждати від атак програм-вимагачів
Короткі новини про кібербезпеку B2B

Баварський виробник будівельних матеріалів Knauf 29 червня повідомив про атаку програм-вимагачів на свої системи. Наслідки кібератаки, здається, продовжують хвилювати компанію. Knauf дуже прозоро повідомляє на своєму веб-сайті про інцидент. Виробник будівельних матеріалів Knauf також не зміг захиститися від кібератаки. На своєму веб-сайті компанія дуже прозоро звітує своїм клієнтам про поточний стан справ. У першому повідомленні клієнтам було повідомлено наступне: Відкрите спілкування з клієнтами «В інтересах довірливої ​​та прозорої співпраці ми хотіли б повідомити вам, що наші системи в...

Читати далі

Ключові технології проти програм-вимагачів
Ключові технології проти програм-вимагачів

Програми-вимагачі є хронічною загрозою. Але їх зовнішній вигляд постійно змінюється. З одного боку, за постійними змінами стоїть сцена, яка стає все більш професійною, мислить більш економічно чи навіть політизується в умовах поточної кризи. З іншого боку, є нові технології. Тут Bitdefender демонструє чотири стовпи для захисту від атак здирників. Ефективний захист повинен відповідним чином налаштуватися на глибину та відбивати грабіжницькі атаки на різних етапах. Поточний звіт про загрози Bitdefender, який враховує дані телеметрії за попередній місяць, показує за травень 2022 року, наскільки активні...

Читати далі

ФБР і CISA попереджають про програму-вимагач MedusaLocker
Короткі новини про кібербезпеку B2B

Федеральне бюро розслідувань (ФБР), Агентство з кібербезпеки та безпеки інфраструктури (CISA), Міністерство фінансів і Мережа боротьби з фінансовими злочинами (FinCEN) випустили попередження про програму-вимагач MedusaLocker. Актори MedusaLocker, вперше помічені в травні 2022 року, переважно покладаються на вразливості протоколу віддаленого робочого столу (RDP) для доступу до мереж жертв. Актори MedusaLocker шифрують дані жертви та залишають у кожній папці із зашифрованими файлами записку про викуп із інструкціями щодо зв’язку. Замітка вказує жертвам програм-вимагачів здійснювати платежі на певну адресу гаманця Bitcoin. На основі…

Читати далі

Посібник із програм-вимагачів щодо сучасних технік і методів

У відкритому листі група професорів з ІТ-безпеки закликає федеральний уряд вжити додаткових заходів проти програмного забезпечення для шифрування, так званих програм-вимагачів. З іншого боку, для компаній, які ще не постраждали від атаки програм-вимагачів, лише 67 відсотків готові це зробити в принципі...

Читати далі

Conti, LockBit, Black Basta, ALPHV & Co: звіт про програми-вимагачі

Malwarebytes склав звіт про програми-вимагачі за травень 2022 року. Conti, LockBit & Co., На жаль, новачки, такі як BlackBasta та ALPHV, також стають все більш успішними у своїх атаках. Відповідно до аналізу Malwarebytes Threat Intelligence Team, LockBit був найпоширенішим програмним забезпеченням-вимагачем із 73 атаками програм-вимагачів у травні 2022. Далі йдуть Black Basta з 22 атаками, ALPHV з 15 атаками, Hive з 14 атаками та Mindware з 13 напади. Конті, з іншого боку, фінішував лише шостим у травні – Malwarebytes написав групі програм-вимагачів…

Читати далі

У середньому сума викупу досягає майже 1 мільйона доларів
Короткі новини про кібербезпеку B2B

Palo Alto Networks повідомляє, що цього року середні виплати викупу за програми-вимагачі зросли на 71% і наблизилися до 1 мільйона доларів. Компанія Palo Alto Networks спостерігала та наразі оцінювала поточний розвиток реальних вимог викупу після атак програм-вимагачів. Оскільки тисячі професіоналів з кібербезпеки збираються в Сан-Франциско на щорічну конференцію RSA, настав час коротко поглянути на дії програм-вимагачів, які спостерігала Palo Alto Networks у 2022 році. У середньому компанії платять 925.162 XNUMX дол. США. Цифри вражають: середній платіж за програмне забезпечення-вимагач у випадках, керованих підрозділом…

Читати далі

Програми-вимагачі: кожна друга компанія зазнала атаки за перше півріччя
Програми-вимагачі: кожна друга компанія зазнала атаки за перше півріччя

Дослідження Cohecity показує, що майже половина компаній зазнали атаки програм-вимагачів за останні шість місяців. Відсутність співпраці між відділами ІТ і безпеки робить організації більш уразливими до кіберзагроз. Багато компаній більш сприйнятливі до кібератак, таких як атаки програм-вимагачів, оскільки спеціалісти з ІТ та безпеки (SecOps) погано працюють разом. Про це свідчить дослідження Cohesity, провідного постачальника рішень для управління даними. Більшість осіб, які приймають рішення в галузі ІТ та безпеки, переконані, що обидві команди повинні розділити відповідальність за цілісну стратегію безпеки даних своєї компанії, тобто від запобігання кібератакам до резервного копіювання...

Читати далі

Програма-вимагач Conti: 40 організацій зламано за місяць
Короткі новини про кібербезпеку B2B

Як повідомляє BleepingComputer, синдикат кіберзлочинців Conti проводить одну з найагресивніших операцій із програмами-вимагачами та настільки добре організований, що їм та партнерам вдалося зламати понад 40 компаній лише за місяць. Дослідники безпеки дали кодову назву хакерській кампанії ARMattack і описали її як одну з «найплідніших» і «надзвичайно ефективних» у групі. Кампанія ARMattack У звіті, наданому BleepingComputer, дослідники фірми з кібербезпеки Group-IB стверджують, що одна з «найпродуктивніших кампаній» Conti минулого року відбулася з 17 листопада по 20 грудня 2021 року. Вони виявили місячний хакерський розмах...

Читати далі

Програми-вимагачі та OneDrive: зловмисники видаляють резервні копії версій

Proofpoint виявив потенційно небезпечні функції Microsoft Office 365, які зловмисники використовують для видалення файлів версій відновлення, що зберігаються на SharePoint і OneDrive, щоб легше шантажувати жертв. Атаки програм-вимагачів традиційно спрямовані на дані через кінцеві точки або мережеві диски. Досі спеціалісти з ІТ та служби безпеки вважали, що хмарні диски більш стійкі до атак програм-вимагачів. Зрештою, тепер добре відомої функції «Автозбереження», разом із керуванням версіями та старим добрим кошиком для резервних копій файлів мало бути достатньо. Але це може тривати недовго. Уразливість у Microsoft 365 і OneDrive Proofpoint…

Читати далі

ALPHV Group: сервісний сайт для пограбованих компаній 
Короткі новини про кібербезпеку B2B

Група програм-вимагачів ALPHV, відома як BlackCat, надає спеціальний веб-сайт для своїх жертв: жертви можуть перевірити, чи їхні дані були вкрадені під час атаки, чи вони просто жертви шифрування. Хочуть посилити тиск, щоб жертва заплатила. Більшість груп програм-вимагачів починають свої атаки не лише з шифрування даних, але й із копіювання та транспортування значних обсягів даних. Таким чином вимагання розширюється так, що дані не тільки залишаються зашифрованими, коли «не платять», але й просто продаються в Даркнеті...

Читати далі