Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Безкоштовний онлайн-інструмент AI ідентифікує соціальну інженерію  
Безкоштовний онлайн-інструмент AI ідентифікує соціальну інженерію - AI MS

Соціальна інженерія також загрожує багатьом працівникам компаній. Нова служба чат-бота Bitdefender Scamio використовує потужну службу штучного інтелекту для виявлення та перевірки спроб онлайн-шахрайства в електронній пошті, текстових повідомленнях, програмах обміну повідомленнями та соціальних мережах. Bitdefender представив Scamio, безкоштовний сервіс для виявлення спроб шахрайства. Сервіс покликаний допомогти користувачам перевірити шахрайські онлайн-пропозиції через електронну пошту, вбудовані посилання, текстові повідомлення та миттєві повідомлення, працюючи з чат-ботом на основі штучного інтелекту. Виявлення соціальної інженерії за допомогою Scamio Масштаби онлайн-шахрайства з кожним роком зростають. Звіт Федеральної торгової комісії…

Читати далі

Кіберризик Соціальна інженерія кидає виклик компаніям
Кіберризик Соціальна інженерія кидає виклик компаніям

Соціальна інженерія є головним ризиком для безпеки. Кіберзлочинці викрадають облікові дані в окремих осіб за допомогою мобільних фішингових атак і проникають в інфраструктуру компанії. Використання особистих мобільних пристроїв для роботи створює серйозну прогалину в видимості безпеки. Команди безпеки в компаніях наразі стикаються з різними проблемами, коли йдеться про моніторинг загроз, тобто моніторинг можливих загроз. Саша Спангенберг, глобальний архітектор рішень MSSP у Lookout, пояснює нещодавні зміни в поведінці зловмисників: у минулому зловмисники намагалися отримати доступ до інфраструктури безпосередньо через уразливості або за допомогою методів грубої сили. Ці атаки…

Читати далі

QR-коди та фішинг: атаки квишинга
Короткі новини про кібербезпеку B2B

Як кіберзлочинці зловживають QR-кодами для фішингу. Використання технологій постійно розвивається, щоб зробити особисте та професійне життя зручнішим, про що свідчить код швидкої відповіді. Наприклад, цей двовимірний штрих-код дозволяє користувачам швидко та легко ділитися URL-адресами веб-сайтів і контактною інформацією або здійснювати платежі. Однак ця технологія також відкрила нові можливості для кіберзлочинців. Фішингові атаки з QR-кодом, також відомі як квішинг, зростають і становлять значну загрозу як для користувачів, так і для компаній. QR-коди для атак на електронну пошту Хакери використовують QR-коди в атаках на електронну пошту, щоб обманом змусити одержувачів відвідати шкідливі веб-сайти...

Читати далі

Найнебезпечніший метод атаки: соціальна інженерія
Найнебезпечніший метод атаки: соціальна інженерія

Відповідно до звіту Verizon про розслідування витоку даних, 74% порушень безпеки є результатом успішних атак соціальної інженерії, помилок, зловживань та інших людських недоліків. Також у багатьох компаніях. Невелика хороша новина: минулого року було зафіксовано 82 відсотки порушень безпеки. Але 74 відсотки залишаються атаками соціальної інженерії, згідно зі звітом Verizon про розслідування витоку даних. Найуспішнішим методом атаки з 50 відсотками є претекстинг, тобто діяльність соціальної інженерії з певним приводом як тригером. Це удвічі більше, ніж минулого року. Фішинг, фішинг, фішинг-претекст – це...

Читати далі

Як уникнути нападів втоми MFA?
Як уникнути нападів втоми MFA?

Фішингові атаки наразі є однією з найбільших кіберзагроз. Нові варіанти можна спостерігати чи не щодня. На даний момент атак MFA fatigue стає все більше, про що свідчить хакерська атака на постачальника транспортних послуг Uber. Лабораторії CyberArk Labs визначили п’ять останніх поширених фішингових атак: MFA Fatigue Attacks Використовуючи SMS і голосовий фішинг, щоб видати себе за надійні джерела, зловмисники «втомлюють» користувачів кількома MFA push-атак, перш ніж отримати доступ до цільових систем. Зловмисники завжди знаходять нові способи обійти додатки MFA та засоби безпеки. Використання стійких до фішингу факторів MFA, таких як FIDO, QR-коди або...

Читати далі

Комп’ютерна гра: співробітникам так легко потрапити в пастку соціальної інженерії
Новини G Data

Академія G DATA розширює своє портфоліо інтерактивною грою на теми пасток соціальної інженерії, програм-вимагачів та фішингу. Цим G DATA реагує на зростаючу потребу в супровідних заходах у навчальних курсах з питань безпеки, щоб підвищити відсотки завершення курсів електронного навчання. Все більше і більше компаній використовують навчання з питань безпеки, щоб озброїти своїх співробітників від спроб фішингу або пастки соціальної інженерії. Однак у працівників часто бракує мотивації закінчити курси. Інтерактивна гра від Академії G DATA забезпечує правильний стимул для навчання. Комп’ютерна гра як тренінг усвідомлення Комп’ютерна гра доступна…

Читати далі

Підроблені марнославні URL-адреси в Zoom і Google
Короткі новини про кібербезпеку B2B

Спуфінг URL-адреси дозволяє здійснювати цільові атаки соціальної інженерії. Вароніс застерігає від підроблених URL-адрес у Zoom і Google. Varonis Threat Labs виявили вразливості в Zoom, Box і Google Docs, які дозволяють кіберзлочинцям легко підробляти URL-адреси запрошень. У результаті фішингові посилання здаються надійними навіть для навчених співробітників, що значно підвищує ймовірність успішної атаки: якщо вони клацнуть посилання свого передбачуваного роботодавця, клієнта або партнера, їх буде спрямовано на фішингову сторінку, яка виглядає справжньою та де їх можна знайти, щоб розкрити конфіденційні дані, такі як паролі та особиста інформація. Залежно від техніки соціальної інженерії ця інформація може відображатися користувачам...

Читати далі

Аналітика атак соціальної інженерії
Атаки соціальної інженерії

Коли мова йде про атаки соціальної інженерії, можна використовувати аналітику, щоб швидше ідентифікувати багато речей і мінімізувати шкоду. Одних тільки засобів навчання та безпеки недостатньо. Аналітика може завершити стратегію захисту від соціальної інженерії. Соціальна інженерія завжди була серйозною загрозою для будь-якого користувача Інтернету, будь то окрема особа чи частина компанії. Кіберзлочинці знають, що самі люди є найслабшою ланкою в ланцюжку безпеки, і все більше покладаються на атаки соціальної інженерії, щоб зламати системи та мережі та отримати конфіденційні дані. На відміну від машин і програмного забезпечення безпеки, ми, люди, схильні робити неправильні оцінки та...

Читати далі