Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Захист даних: знайдіть конфіденційні дані в Microsoft 365, AWS або Google
Короткі новини про кібербезпеку B2B

Крім конфіденційних даних, секрети в компаніях також включають збережену інформацію про дані доступу, ключі API або паролі на дисках або в хмарі в AWS, Microsoft 365 або Google. Щоб відстежувати та класифікувати ці «секрети» в корпоративному середовищі, Varonis тепер пропонує Secrets Discovery. Зі збільшенням використання хмари та дедалі швидшою розробкою додатків секрети, тобто конфіденційна інформація, як-от ключі API або паролі, можуть опинитися майже де завгодно та розкрити інтелектуальну власність, вихідний код та критичну інфраструктуру. Відповідно, відкриті секрети стають все більш відповідальними за руйнівні витоки даних. Нові можливості класифікації даних від фахівців Varonis Systems, Inc.

Читати далі

Нові вразливості нульового дня атакуються через 15 хвилин 
Нові вразливості нульового дня атакуються через 15 хвилин

Дослідження показує, що адміністратори мають лише короткий вікно від 15 хвилин до 10 годин після повідомлення про нові вразливості нульового дня, щоб забезпечити свої системи оновленнями безпеки. Зловмисники стають все швидшими, коли справа доходить до використання нових уразливостей нульового дня. Про це свідчить дослідження Palo Alto Networks, для якого було проаналізовано близько 600 інцидентів безпеки. У середньому зловмисникам потрібно лише 15 хвилин після повідомлення про нову вразливість безпеки нульового дня, щоб розпочати активний пошук в Інтернеті вразливих систем. Так само є деякі з найскладніших уразливостей нульового дня минулого року, включаючи...

Читати далі

Log4j: Kaspersky реєструє 30.000 XNUMX сканувань на вразливості
Log4j Log4shell

Незважаючи на те, що фонд Apache Foundation випустив патч незабаром після виявлення Log4j / Log4Shell, ця вразливість продовжує становити серйозну загрозу для споживачів і компаній.Продукти Касперського заблокували 30.562 4 спроби атак за перші три тижні січня. Ця вразливість надзвичайно приваблива для кіберзлочинців, оскільки її легко використати та дозволяє їм отримати повний контроль над системою жертви. Log150.000j: Kaspersky вже заблокував понад 154.098 XNUMX атак. З моменту першого звіту продукти Kaspersky виявили та заблокували XNUMX XNUMX спроб сканування та атаки на пристрої, спрямовані на…

Читати далі

Сповіщення Log4j: теплові карти показують спроби атак і сканування
Новини Sophos

Sophos реєструє сканування вразливостей Log4j по всьому світу та в країнах, з яких походить багато експлойтів: Китаї та Росії. Висновки показують дві теплові карти. Шон Галлахер, старший дослідник загроз у Sophos «Sophos продовжує відстежувати сканування на наявність уразливостей Log4j. У минулому ми спостерігали великі сплески, а потім різкі падіння таких сканувань і спроб використання. У випадку Log4j ми не спостерігали падіння, а скоріше щоденні сканування та спроби доступу з глобально розподіленої інфраструктури. Ми очікуємо, що такий високий рівень активності продовжуватиметься, оскільки вразливість...

Читати далі