Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Звіт 2023: масові атаки електронною поштою
Звіт 2023: масові атаки електронною поштою

Звіт про тенденції безпеки електронної пошти за 2023 рік показує, що рівень атак у регіоні DACH вище середнього — 81 відсоток. Найбільшим впливом успішних атак була втрата конфіденційних, конфіденційних або важливих для бізнесу даних. Подальші витрати на кібератаку через електронну пошту можуть бути надзвичайно дорогими для компаній і в середньому можуть перевищувати мільйон доларів. Про це свідчить міжнародне дослідження, проведене на замовлення спеціаліста з хмарної безпеки Barracuda Networks і опубліковане у звіті «Тенденції безпеки електронної пошти 2023». 75 відсотків компаній у всьому світі стали жертвами принаймні однієї успішної електронної атаки за останні 12 місяців.

Читати далі

Зображення контейнерів: 87 відсотків із вразливими місцями високого ризику
Зображення контейнерів: 87 відсотків із вразливими місцями високого ризику

Згідно з дослідженням Sysdig, 87 відсотків зображень контейнерів мають вразливі місця з високим ризиком. У звіті про безпеку та використання Cloud-Native за 2023 рік виявлено величезні ризики в ланцюжку поставок, а також понад 10 мільйонів доларів марних витрат на масштабне розгортання хмарних технологій. Sysdig, лідер у галузі безпеки хмарних технологій і контейнерів, оголошує результати звіту Sysdig 2023 Cloud-Native Security and Usage Report. Звіт, який цього року зосереджується на двох темах, показує, що ризик ланцюга постачання та готовність запровадити архітектуру нульової довіри є основними невирішеними проблемами безпеки в хмарних і контейнерних середовищах...

Читати далі

Звіт APT: китайські загрозливі особи роблять Європу небезпечною
Звіт APT: китайські загрозливі особи роблять Європу небезпечною

Європейський виробник ІТ-безпеки ESET опублікував свій поточний «APT Activity Report T3 2022». Фокус: Китайські хакерські групи активні в Європі, а російські хакерські угруповання продовжують атакувати Україну. У цих звітах регулярно підсумовуються результати розслідувань щодо окремих груп із загрозою розвитку стійкої загрози (APT). В останньому випуску, який охоплює період з вересня по грудень 2022 року, експерти ESET представляють свої останні ідеї щодо різноманітних глобальних хакерських кампаній. Групи, пов'язані з Китаєм, перенесли свою діяльність на країни Європи. Україна продовжує бути мішенню російських хакерів, таких як Sandworm, Callisto чи…

Читати далі

Оцінка 2022: фішингові атаки зі 100-відсотковим зростанням
Kaspersky_news

За даними Kaspersky Telemetry, за останній рік кількість таких фішингових атак подвоїлася. Антифішингова система компанії успішно заблокувала 2022 507.851.735 500 спроб доступу до шахрайського контенту в XNUMX році, що вдвічі перевищує кількість атак, заблокованих роком раніше. Хоча спам і фішингові атаки не є особливо складними з технологічної точки зору, кіберзлочинці іноді використовують складні тактики соціальної інженерії, щоб потрапити туди. Крім того, з’являються фішингові веб-сайти, які дивовижно схожі на законні, спонукаючи користувачів розкривати особисту інформацію або дані для входу в онлайн-банкінг. Понад XNUMX мільйонів фішингових листів. Шахраї найчастіше користувалися службами доставки…

Читати далі

Звіт: Безпека та відповідність через нульову довіру
Звіт: Безпека та відповідність через нульову довіру

Сучасний бізнес стикається з низкою проблем. Як підхід «нульової довіри» може сприяти підвищенню безпеки та відповідності? Новий звіт 451 Research SP Global Business наводить аргументи на користь спрощеного керування та додатків із нульовою довірою. Економіка перебуває під підвищеним тиском, ланцюжки поставок затримуються, а глобальне геополітичне середовище характеризується невизначеністю. Що ще гірше, цифровий ландшафт є кошмаром кібербезпеки, який посилюється зростанням кіберзагроз, новою моделлю роботи з будь-якого місця та браком експертів з кібербезпеки. The…

Читати далі

Звіт про фішинг показує поточні пастки електронної пошти
Короткі новини про кібербезпеку B2B

У своєму новому звіті про фішинг брендів за четвертий квартал 2022 року Check Point представляє нові фішингові загрози. У звіті висвітлюються бренди, які хакери найчастіше видавали за себе під час своїх спроб викрасти особисту інформацію або платіжні дані в жовтні, листопаді та грудні минулого року. Загалом в останньому кварталі 2022 року технологічний сектор був галуззю, яка найбільше імітувала фішинг брендів, за ним йшли логістика та соціальні мережі. DHL посіла друге місце з 16 відсотками всіх фірмових спроб фішингу, випередивши Microsoft на третьому…

Читати далі

Звіт про програму-вимагач: атаку вперше
Звіт про програму-вимагач: атаку вперше

Згідно зі звітом Delinea про стан програм-вимагачів за 2022 рік, загрози програм-вимагачів починають зменшуватися. Кількість атак програм-вимагачів значно скоротилася за останні дванадцять місяців, і багато постраждалих компаній більше не платять викупи. Однак це не привід для ІТ-команд і відділів безпеки відкладатися зараз: якщо тенденція до зниження має продовжуватися, необхідно підтримувати відповідні бюджети та продовжувати послідовно впроваджувати заходи з кібербезпеки. Різке зниження кількості атак порівняно з попереднім роком Як показало опитування 300 осіб, які приймають рішення в ІТ, лише 25 відсотків компаній були…

Читати далі

Незахищеність HTTPS: зловмисне програмне забезпечення використовує зашифровані з’єднання
Незахищеність HTTPS: зловмисне програмне забезпечення використовує зашифровані з’єднання

WatchGuard аналізує комерційні атаки Adversary-in-the-Middle, набори експлойтів на основі JavaScript і зловмисне програмне забезпечення, пов’язане з Gothic Panda, у Звіті про безпеку в Інтернеті Q3 (ISR). Найбільші загрози надсилалися лише через зашифровані з’єднання HTTPS. Незадовго до кінця року компанія WatchGuard Technologies опублікувала свій останній звіт про безпеку в Інтернеті (ISR). Тут у звичайний спосіб докладно описано найважливіші тенденції зловмисного програмного забезпечення, а також актуальні методи атак на мережі та кінцеві точки. Висновки дослідників WatchGuard Threat Lab показують, що найбільша загроза зловмисного програмного забезпечення за третій квартал 2022 року надсилалася виключно через зашифровані з’єднання. Зловмисники також використовують HTTPS…

Читати далі

24 мільярди загроз через шифрування SSL
24 мільярди загроз через шифрування SSL

24 мільярди загроз пройшли через зашифровані канали за допомогою SSL, наприклад HTTPS. Атака зазвичай походить від зловмисного програмного забезпечення, яке передається через електронну пошту або заражені веб-сайти. У Німеччині цей вид атак зріс на 2021 відсотки порівняно з 352 роком. Щорічний звіт про стан зашифрованих атак показує тенденції атак на основі HTTPS на основі аналізу понад 24 мільярдів загроз з жовтня 2021 року по вересень 2022 року. Дослідження базується на статистиці понад 300 трильйонів щоденних сигналів і 270 мільярдів щоденних транзакцій. в Zscaler…

Читати далі

Звіт про кіберзагрози розкриває нові тактики, які використовують кібербанди
Звіт про кіберзагрози розкриває нові тактики, які використовують кібербанди

У звіті про загрози висвітлюються значні зміни у групах програм-вимагачів і кампаніях зловмисного програмного забезпечення. Звіт Deep Instinct про кіберзагрози натякає на невідомі тактики та нові жертви у 2022 році. Deep Instinct опублікував свій піврічний звіт про кіберзагрози за 2022 рік. В останньому випуску звіту зосереджено увагу на найпопулярніших тенденціях і тактиках щодо зловмисного програмного забезпечення та програм-вимагачів за першу половину 2022 року, надаючи ключову інформацію та прогнози щодо постійно (і швидко) змінюваного середовища загроз кібербезпеці. Основні висновки звіту Зміни в структурі кіберзлочинців Серед найпоширеніших…

Читати далі