Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

2023: понад 400.000 XNUMX нових шкідливих файлів на день
Kaspersky_news

Це лише один виробник, який цілодобово стежить за новими зловмисними програмами: у 2023 році Kaspersky виявляв у середньому 411.000 53 нових шкідливих файлів на день; це відповідає збільшенню майже на три відсотки порівняно з попереднім роком. Більше половини (40.000 відсотки) атак стосувалися шкідливих документів Microsoft Office та інших типів. Також значно збільшилася кількість бекдор-троянів, які можуть контролювати заражені системи – цього року щодня робилося 2023 411.000 відкриттів. Рішення безпеки Kaspersky виявили в середньому XNUMX XNUMX нових шкідливих...

Читати далі

Microsoft може відкривати зашифровані ZIP-файли
Microsoft може відкривати зашифровані ZIP-файли

Дослідники безпеки виявили, що Microsoft, ймовірно, може відкривати та сканувати зашифровані ZIP-архіви, що зберігаються на Onedrive або Sharepoint, за умови, що вони були створені за допомогою Windows. Офіційної інформації від Microsoft на цю тему немає. Це популярний інструмент для кібератак електронною поштою: зловмисники додають зашифрований ZIP-файл, і програми безпеки не можуть сканувати ZIP-файл. Однак, здається, це не стосується файлів, створених і зашифрованих у Windows. Випадкове відкриття: ZIP розшифровано Деякі дослідники безпеки випадково виявили, що...

Читати далі

Захист від фішингових листів за допомогою небезпечних QR-кодів
Короткі новини про кібербезпеку B2B

Все більше й більше фішингових електронних листів намагаються замаскувати свою небезпеку, приховуючи небезпечні посилання за QR-кодами. Це створює зростаючу загрозу безпеці електронної пошти. Hornetsecurity зараз використовує нові технології, щоб протистояти цьому. Постачальник кібербезпеки Hornetsecurity запускає два нові інструменти – QR Code Analyzer і Secure Links – для боротьби зі зростаючими кіберзагрозами. Таким чином Hornetsecurity реагує на зростаючу кількість підроблених QR-кодів і постійну загрозу фішингу, на який припадає 40 відсотків усіх кібератак. Аналіз QR-кодів і перевірка посилань на електронну пошту Дослідження Hornetsecurity Labs показали, що кіберзлочинці все частіше...

Читати далі

Інструмент захисту Microsoft DCOM виявляє вразливості
Короткі новини про кібербезпеку B2B

Інструмент виявлення з відкритим вихідним кодом виявляє вразливості в DCOM перед виправленням від Microsoft у березні 2023 року. Користувачі можуть швидко визначити, чи містять їхні мережі незахищений DCOM, який став непридатним для використання завдяки новому виправленню Microsoft. Компанія OTORIO випустила набір інструментів захисту від Microsoft Distributed Component Object Model (DCOM) із відкритим кодом. Мета полягає в тому, щоб захистити системи OT від можливих проблем, пов’язаних з майбутнім виправленням Microsoft. Бо сама Microsoft пише: «14. У березні 2023 року зміни посилення ввімкнено за замовчуванням без можливості їх вимкнення. На цьому етапі ви повинні вирішити будь-які проблеми сумісності зі змінами захисту та програмами у вашому середовищі». Тест,…

Читати далі

Великобританія сканує всю країну на наявність кіберуразливостей 
Короткі новини про кібербезпеку B2B

Національний центр кібербезпеки (NCSC), орган кібербезпеки Великої Британії, запускає сканування вразливостей, яке перевірить усі інтернет-системи країни на наявність кіберуразливостей. Якщо щось знаходять, влада інформує компанії та операторів. Влада Великої Британії повідомляє, що всі системи в країні, до яких можна отримати доступ через Інтернет, піддаються скануванню на кіберуразливості. Обґрунтування цього звучить так: «У рамках місії NCSC, спрямованої на те, щоб зробити Великобританію найбезпечнішим місцем для життя та ведення бізнесу в Інтернеті, ми створюємо карту «вразливості» Великобританії з підтримкою даних...

Читати далі

Порадник з безпеки проти програм-вимагачів
Порадник з безпеки проти програм-вимагачів

Покращений рівень безпеки знижує кіберризики, включно з програмами-вимагачами. Cohesity випускає Security Advisor, який сканує середовище Cohesity клієнта, включаючи численні конфігурації безпеки. Cohesity, провідний постачальник рішень для керування даними, запустив Security Advisor. Це розширення архітектури захисту від загроз надає організаціям простий спосіб покращити свою безпеку перед обличчям складних кібератак. Вони можуть використовувати його для зменшення людських помилок і підвищення стійкості свого середовища, яким керують через платформу даних Cohesity Helios. Security Advisor сканує конфігурації безпеки Security Advisor сканує середовище Cohecity клієнта, включаючи численні конфігурації безпеки. Рішення враховує...

Читати далі

Чи працює ваша поточна концепція ІТ-безпеки?

Автоматизовані перевірки кібербезпеки полегшують розуміння дедалі складнішої ІТ-безпеки. Великі компанії дозволяють собі дорогі випробування своєї концепції ІТ-безпеки - як щодо менш добре оснащених середніх і малих компаній? У сфері ІТ-безпеки між кіберзлочинцями, деякі з яких добре організовані, та їхніми можливими жертвами протягом багатьох років відбуваються своєрідні перегони кроликів і їжаків. Дуже чутливі цілі атак на ІТ-інфраструктури, такі як фінансові установи, органи влади, заклади охорони здоров’я, постачальники енергії, постачальники телекомунікаційних послуг, а також великі компанії вже давно є прибутковою мішенню для хакерів. Усі компанії є мішенню, включно з малими та середніми підприємствами, через їх актуальність для споживачів або громадськості та великий ступінь шкоди в…

Читати далі