Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Аналіз кібербезпеки: яку структуру використовує компанія?

Організаційна структура компанії має далекосяжний вплив на її кібербезпеку. На основі опитування Sophos розглядає три організаційні сценарії та оцінює їх ефективність у захисті від кіберзлочинності. Спеціальна команда з кібербезпеки як частина ІТ-організації досягає найкращих результатів. Але не в кожній компанії це є. Пошук підготовлених і досвідчених фахівців є однією з головних проблем компаній для забезпечення кібербезпеки. Тому враховуючи це обговорення, особливо важливо дати можливість небагатьом наявним фахівцям досягти найбільшого можливого впливу в захисті від кіберризиків. У цьому…

Читати далі

МСП у полі зору: кібератаки на ланцюги поставок

Партнерство, послуги, відносини з клієнтами – жодна організація не працює незалежно. Контракти, комплаєнс і закони регулюють співпрацю, але як щодо критеріїв безпеки? Відповідно до останнього звіту про загрози від Sophos, кібератаки на ланцюги поставок особливо впливають на малі та середні компанії. В останньому звіті Sophos про загрози: кіберзлочинність на Мейн-стріт експерти з безпеки повідомляють, що у 2023 році команда Sophos MDR дедалі частіше реагувала на випадки, коли компанії зазнавали атак через так званий ланцюг поставок, тобто ланцюжок поставок у бізнесі та ІТ інфраструктура стала. У кількох випадках уразливості полягали в програмному забезпеченні віддаленого моніторингу та керування...

Читати далі

Чому кіберзлочинці спеціально націлені на резервне копіювання
Чому кіберзлочинці спеціально націлені на резервне копіювання AI - MS

Існує два основних способи відновлення зашифрованих даних після атаки програм-вимагачів: відновлення з резервних копій і сплата викупу. Зловмисники також це знають і намагаються позбавити компанії рішення, атакуючи резервні копії. Дві проблеми, та сама причина: повне відновлення даних після сплати викупу є дуже невизначеним, оскільки в разі сумнівів ви не можете покладатися на обіцянки кіберзлочинців. І відновлення даних із резервних копій у багатьох випадках не працює, оскільки кіберзлочинці часто шифрують їх, щоб...

Читати далі

Небезпечна помилка: «У нас немає вразливостей в ІТ»

«Ми вжили належних заходів обережності, і я вірю, що ми добре захищені». Це часто вимовлене речення створює помилкове відчуття безпеки. Хоча багато компаній інвестували в кібербезпеку, вони лише в надзвичайних ситуаціях з’ясовують, чи справді стійкість безпеки забезпечує те, що вона обіцяє в усіх сферах. Оцінка вразливості ІТ-безпеки та тести на проникнення важливі як ніколи. Такі дослідження, як поточний звіт Sophos про загрози, показують, що, незважаючи на всі зусилля, у кіберзлочинців все ще є забагато лазівок. Майже 50 відсотків усіх проаналізованих випадків шкідливого програмного забезпечення стосувалися малих і середніх компаній...

Читати далі

Звіт показує МСП під прицілом

Крадіжка даних та особистих даних є найбільшою загрозою для малого та середнього бізнесу – малого та середнього бізнесу. Відповідно до звіту Sophos про загрози за 50 рік, у 2023 році майже 2024 відсотків усіх проаналізованих випадків зловмисного програмного забезпечення було націлено на цей сегмент ринку. Кіберзлочинність є проблемою для організацій будь-якого розміру, але малий бізнес постраждав найбільше, і часто перебуває поза увагою громадськості. Sophos представляє свій новий звіт про загрози: кіберзлочинність на головній вулиці. Цього року у центрі уваги найбільші загрози для малого та середнього бізнесу (МСП). Звіт: МСП найбільше загрожують...

Читати далі

MDR та XDR через Google Workspace
Новини Sophos

У кафе, терміналі аеропорту чи домашньому офісі – працівники працюють у багатьох місцях. Однак ця розробка також несе з собою проблеми, коли мова йде про доступ до програмних служб, серверів і систем. Компанія Sophos інтегрувала свої рішення безпеки в Google Workspace. Щоб забезпечити хмарний і спільний спосіб роботи, Sophos інтегрувала свої рішення в Google Workspace, щоб захистити критично важливі для бізнесу інструменти та дані в світі Google від складних атак. Google Workspace (раніше G Suite) включає інтегровані засоби контролю безпеки, перевірку та перевірку отриманих даних і відповідь...

Читати далі

Інструмент «Термінатор» повертається
Новини Sophos

BYOVD (Bring Your Own Vulnerable Driver) все ще дуже популярний серед загрозливих акторів як EDR-кілер. Однією з причин є те, що це підвищує перспективу атаки на рівні ядра, яка дає кіберзлочинцям широкий спектр можливостей – від приховування зловмисного програмного забезпечення до перегляду облікових даних для входу до спроби відключення рішень EDR. Фахівці з безпеки Sophos Андреас Клопш і Мет Віксі уважно подивилися на те, що відбувалося з інструментами Terminator за останні шість місяців, і в доповіді «Це повернеться: зловмисники все ще зловживають Terminator...

Читати далі

Какбот залишається небезпечним
Короткі новини про кібербезпеку B2B

Компанія Sophos X-Ops виявила та проаналізувала новий варіант шкідливого ПЗ Qakbot. Ці випадки вперше з’явилися в середині грудня і показують, що зловмисне програмне забезпечення Qakbot продовжує розвиватися, незважаючи на успішний демонтаж правоохоронними органами інфраструктури ботнету в серпні минулого року. Зловмисники використовують ще кращі методи, щоб замести сліди. Випадки, проаналізовані Sophos X-Ops, показують, що кіберзлочинці доклали спільних зусиль для посилення шифрування шкідливого ПЗ. Це ускладнило захисникам аналіз шкідливого коду. Крім того, зараз зловмисники шифрують…

Читати далі

LockBit живий
Короткі новини про кібербезпеку B2B

Кілька днів тому міжнародні правоохоронні органи завдали вирішального удару по Lockbit. Однак, згідно з коментарем Честера Вишневського, директора глобального технічного директора Sophos, частина їх інфраструктури все ще в мережі, що, ймовірно, вказує на те, що деякі з групи кіберзлочинців Lockbit ще не спіймані. Імовірність їх приєднання до інших груп або створення нової групи не буде несподіванкою. Sophos X-Ops зараз публікує звіт про нещодавно відому вразливість системи безпеки в рішенні для віддаленого керування та моніторингу ScreenConnect. Детальний аналіз також дає…

Читати далі

Вирубка свиней: прибуткова бізнес-модель для кібербанд
Прибуткова бізнес-модель для кібербанд

Компанія Sophos виявила, як шахраї Sha Zhu Pan тепер використовують бізнес-модель, подібну до «кіберзлочинності як послуги», для своїх нібито романтичних так званих шахрайств, пов’язаних із розрізанням свиней. Шахраї продають набори Sha-Zhu-Pan у Dark Web по всьому світу та виходять на нові ринки. Sophos описує ці операції (також відомі як pig booking) у статті «Криптовалютні шахрайства метастазують у нові форми». Нові комплекти надходять від організованих злочинних угруповань у Китаї та містять технічні компоненти, необхідні для реалізації спеціальної програми розрізання свиней під назвою «Економія DeFi». Злочинці позують…

Читати далі