Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Доступний звіт про тенденції програм-вимагачів за 2023 рік
Короткі новини про кібербезпеку B2B

У звіті Veeam про тенденції програм-вимагачів за 2023 рік висвітлюються ключові висновки щодо атак програм-вимагачів, крадіжки даних і вимагання. Тепер провайдер Veeam також представляє звіт німецькою мовою. Компанії будь-якого розміру все частіше стають жертвами атак програм-вимагачів і недостатньо захищають себе від цієї зростаючої кіберзагрози. Згідно з новими даними зі звіту про тенденції програм-вимагачів Veeam® за 2023 рік, кожна сьома організація матиме майже всі свої дані (>80 відсотків) під впливом атаки програм-вимагачів, що вказує на значну прогалину в захисті. Veeam Software виявила, що кіберзлочинці майже завжди...

Читати далі

Уразливості в критичних інфраструктурах
Короткі новини про кібербезпеку B2B

Світовий лідер у сфері рішень для кібербезпеки сьогодні випустив «SIERRA:21 – Життя на межі», аналіз 21 нововиявленої вразливості в маршрутизаторах OT/IoT і компонентах програмного забезпечення з відкритим кодом. Звіт був написаний компанією Forescout Research – Vedere Labs, яка спеціалізується на виявленні вразливостей безпеки в критичній інфраструктурі. Аналіз підкреслює постійний ризик для критичної інфраструктури та висвітлює можливі заходи пом’якшення. «SIERRA:21 – Життя на межі» описує дослідження стільникових маршрутизаторів Sierra Wireless AirLink і ряду відповідних компонентів з відкритим кодом, таких як TinyXML і OpenNDS. Бездротові маршрутизатори Sierra популярні: відкрита база даних про мережі Wi-Fi…

Читати далі

Керування привілейованим доступом (PAM) переміщується в хмару
Керування привілейованим доступом (PAM) переміщується в хмару

Провідний постачальник рішень із нульовою довірою та нульовим знанням для захисту облікових даних, привілейованого доступу та віддалених з’єднань публікує результати звіту Keeper Security Insight «Керування привілейованим доступом у хмарі (PAM)». У звіті досліджується, чого очікують керівники ІТ та безпеки від рішення PAM, а також переваги відмови від локальних установок. 82 відсотки респондентів сказали, що їм було б краще перенести рішення PAM з локальної системи в хмару. Лише 36 відсотків ІТ-лідерів сказали, що локальне рішення PAM має сенс з огляду на поточний економічний клімат. PAM є важливим…

Читати далі

Компанії використовують небезпечні процедури паролів
Короткі новини про кібербезпеку B2B

Більше половини опитаних німецьких компаній (61%) все ще використовують небезпечні методи під час керування та використання паролів. Це підтверджено дослідженням «2023 Identity Security Threat Landscape». Це ключовий висновок глобального дослідження CyberArk «2023 Identity Security Threat Landscape». Гучні кібератаки, під час яких викрадені логіни співробітників використовуються для проникнення в ІТ-системи компанії, є звичним явищем. Небезпека відома, і все ж, згідно з поточним дослідженням CyberArk «Ландшафт загроз безпеці ідентифікаційної інформації», яке містить глобальну інвентаризацію кібербезпеки, 61%...

Читати далі

Недостатнє навчання ІТ-безпеці
Короткі новини про кібербезпеку B2B

Незважаючи на те, що людські помилки є основною проблемою кібербезпеки для чотирьох із десяти (39 відсотків) німецьких малих і середніх підприємств, навчання з ІТ-безпеки в цих компаніях не охоплює деякі з найпоширеніших тем, пов’язаних із безпекою. Це означає, що існує тривожна розбіжність між реальною ситуацією загрози та усвідомленням ризиків співробітниками - це висновок поточного дослідження, проведеного Sharp серед понад 500 осіб, які приймають рішення в ІТ, і менеджерів із закупівель із малих і середніх підприємств у різних галузях промисловості по всій Німеччині. Результати є частиною широкомасштабного загальноєвропейського дослідження* компанії Sharp. За словами опитаних осіб, які приймають рішення, працівники, які не відповідають вимогам ІТ-безпеки…

Читати далі

У прицілі зловмисників ЄС та Україна
Короткі новини про кібербезпеку B2B

Звіт про діяльність APT показує, що ЄС, Ізраїль та Україна особливо постраждали від атак підтримуваних державою хакерських груп. Своїми діями кіберзлочинці переслідують різні цілі: російські хакери в першу чергу хочуть підтримати війну проти України. Китайські групи особливо шпигують за урядовими організаціями та компаніями в ЄС, щоб отримати конфіденційну інформацію. «Організації в усьому світі стикаються з дедалі більш частими та витонченими атаками», — резюмував звіт Ян-Іан Бутін, директор ESET Threat Research. «Триваючі кібератаки на Україну та кібершпигунство з боку Китаю показують, що...

Читати далі

Звіт про фішинг Q3: небезпечні листи для персоналу в тренді 
Звіт про фішинг Q3: небезпечні листи для персоналу в тренді

Глобальний звіт про фішинг від KnowBe3 за 2023 квартал 4 року показує, що теми електронної пошти, пов’язані з персоналом, продовжують використовуватися як стратегія фішингу, і на них припадає понад 50 відсотків найпопулярніших тем електронної пошти. Звіт показує чітко. небезпечні тенденції. Результати звіту KnowBe2023 про фішинг за третій квартал 4 року демонструють чіткі тенденції атак. Вони включають теми електронної пошти, які найчастіше клацали під час фішингових тестів, і відображають використання повідомлень відділу кадрів, пов’язаних із бізнесом, а також популярних сезонних повідомлень, які можуть викликати інтерес працівників і впливати на їхній робочий день. Фішингові електронні листи – старі, але небезпечні Фішингові електронні листи все ще є одним із…

Читати далі

Звіт про безпеку: подвійні атаки програм-вимагачів із вимаганням
Звіт про безпеку: подвійні атаки програм-вимагачів із здирництвом – зображення Кліфа Хенга на Pixabay

Подвійне вимагання все частіше стає ключовим словом у випадках атак програм-вимагачів. Зловмисники чинять на жертву подвійний тиск: або платять за розшифрування даних, або зловмисники публікують дані. Про це та багато іншого у звіті про безпеку в Інтернеті WatchGuard Threat Lab Q2/2023. Звіт WatchGuard Technologies за другий квартал 2023 року з безпеки в Інтернеті висвітлює основні тенденції зловмисного програмного забезпечення та загрози безпеці мережі та кінцевих точок. Аналіз дослідників з лабораторії загроз WatchGuard виявив, серед іншого, що 95 відсотків шкідливого програмного забезпечення передається через зашифровані з’єднання…

Читати далі

Звіт Європолу за 2023 рік про злочинність як послугу

Європол дослідив багато сфер кіберзлочинності та підготував цікавий звіт, який, однак, висвітлює лише окремі сфери. Так званий звіт Spotlight буде представлено в рамках IOCTA 2023 – Internet Organized Crime Threat Assessmen. У звіті Spotlight «Кібератаки: вершина злочинності як послуги» досліджується розвиток кібератак і обговорюються нові методи та загрози, які спостерігали оперативні аналітики Європолу. Він також пояснює типи кримінальних структур, що стоять за кібератаками, і те, як ці все більш професійні групи використовують зміни в геополітиці як частину своїх методів. Цей…

Читати далі

Заблоковано 85 мільярдів загроз – збільшення на 30 відсотків
Заблоковано 85 мільярдів загроз – збільшення на 30 відсотків – фото FLY:D на Unsplash

Понад 85 мільярдів загроз було заблоковано Trend Micro у першій половині 2023 року – приблизно на третину більше, ніж за аналогічний період минулого року. Нова тенденція використання кіберзлочинцями генеративного штучного інтелекту (ШІ) і програм-вимагачів для збільшення охоплення та ефективності зростає. Про це також свідчить середньорічний звіт про загрози кібербезпеці Trend Micro за 2023 рік. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, публікує звіт про ситуацію з безпекою в середині року. Згідно з цим, генеративний штучний інтелект (ШІ) стає все більшою загрозою. Не лише компанії, а й кіберзлочинці все більше покладаються на...

Читати далі