Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Anonymous атакує сайти уряду Росії
Новини Sophos

Хакери також залучені до кризи в Україні, і, згідно з останніми повідомленнями, група Anonymous націлена на веб-сайти російського уряду, зокрема. Честер Вишневскі, головний науковий співробітник Sophos, коментує нещодавні дії та плани. «Anonymous — це не група, а ідея. Історично це надихало людей виявляти пильність від імені скривджених і пригноблених. Тому, коли є будь-які ознаки успіху проти «темної сторони», підписники готові віддати належне таким діям, будь то DDoS-атака (Distributed Denial of…

Читати далі

Кіберзагрози перед початком війни: чого з них можна навчитися?
Кіберзагрози перед початком війни: чого з них можна навчитися?

До російської атаки на Україну існувала низка кіберзагроз: розподілені атаки на відмову в обслуговуванні (DDoS), які спорадично порушували роботу українських державних веб-сайтів і постачальників фінансових послуг. Що ми можемо навчитися з історії, щоб бути готовими? Хронологія з 2007 по 2022 рік. Коментар Честера Вишневського, головного наукового співробітника Sophos. «Всі компанії завжди повинні бути готові до атак з усіх боків. Але може бути корисно знати, на що звертати увагу, коли ризик нападу зростає. Я вирішив розповісти історію відомого...

Читати далі

Метаморфоза брандмауера: інфраструктури в хмарі
Метаморфоза брандмауера: інфраструктури в хмарі

Все більше компаній переміщують ресурси та інфраструктуру в хмару. Зважаючи на цей розвиток, звичайні брандмауери досягають своїх можливостей. Необхідно поєднати гібридну роботу та безпеку мережі: метаморфоза брандмауера. Коментар Майкла Вейта, евангеліста технологій у Sophos. Поточна еволюція сучасного робочого місця свідчить про те, що як традиційне, так і хмарне середовище зливаються у світ, де в майбутньому мережевої безпеки домінуватимуть випадки використання гібридної інфраструктури безпеки. Саме тут підходи SASE можуть запропонувати компаніям найвищий рівень гнучкості для взаємодії з обох боків спектру та…

Читати далі

Подвійна атака через уразливі сервери Exchange 
Подвійна атака через уразливі сервери Exchange

SophosLabs досліджує використання «станції розповсюдження» шкідливих програм Squirrelwaffle у поєднанні з соціальною інженерією. Була подвійна атака: дроппери зловмисного програмного забезпечення та фінансове шахрайство проходили через один і той же вразливий сервер Exchange. Посібник із інцидентів для команд безпеки в організаціях, які постраждали від Squirrelwaffle. У недавній статті команда швидкого реагування Sophos описує випадок, коли зловмисне програмне забезпечення Squirrelwaffle використовувало вразливий сервер Exchange для розповсюдження зловмисного спаму через захоплені потоки електронної пошти. У той же час зловмисники вкрали ланцюжок електронної пошти, щоб змусити нічого не підозрюючих користувачів переказати гроші. Поєднання Squirrelwaffle, ProxyLogon і ProxyShell…

Читати далі

Хронологія атаки програми-вимагача Midas

Проблема невикористаних і забутих інструментів - хронологія атаки програми-вимагача Midas. Команда швидкого реагування Sophos описує, як діяли кіберзлочинці у справжньому випадку атаки Midas і як вони пересувалися в мережі за допомогою комерційних інструментів з жовтня по грудень 2021 року, перш ніж нарешті розпочати атаку програм-вимагачів. З інтегрованою екосистемою безпеки та нульовою довірою зловмисники мали б невеликі шанси проникнути в мережу, а атакувана організація мала б більший контроль над неавторизованим доступом до мережі. Масштабна атака за допомогою програми-вимагача Midas Після атаки програми-вимагача на постачальника технологій у грудні 2021 року…

Читати далі

Екосистему Sophos відновлено з технологією Zero Trust

Zero Trust — це відповідь на сучасну кіберзлочинність, і Sophos втілює цю віру в життя, інтегруючи своє рішення Zero Trust Network Access (ZTNA) із кінцевим рішенням Intercept X. Це ще більше спрощує та покращує захист від програм-вимагачів і майбутніх загроз на кіберпространстві. З Sophos ZTNA Sophos представляє свій останній продукт у боротьбі з кіберзагрозами. Це модуль доступу до мережі з нульовою довірою, який повністю інтегрується з рішенням кінцевої точки Intercept X, забезпечуючи розширений захист кінцевої точки та доступ до мережі з нульовою довірою за допомогою одного агента. Sophos ZTNA представляє…

Читати далі

Кібернадзвичайна ситуація: план із 10 пунктів на випадок кризи
Кібернадзвичайна ситуація: план із 10 пунктів на випадок кризи

План реагування на інцидент може допомогти компаніям зберегти контроль над кризою в разі кібератаки. Лабораторії Sophos і команди Sophos Managed Response і Rapid Response розробили посібник із десяти важливих кроків. Зараз кібератака більш імовірна, ніж будь-коли. Дослідження Sophos, такі як «The State of Ransomware 2021», показують, що 37 відсотків опитаних компаній уражені лише програмами-вимагачами. Хоча програмне забезпечення-вимагач, можливо, завдало найбільшої шкоди за останні роки, це далеко не єдиний тип шкідливого програмного забезпечення, яке створює серйозні проблеми для компаній...

Читати далі

Log4j: Напад цунамі все ще відсутній
Log4j Log4shell

За словами Честера Вишневського, головного наукового співробітника Sophos, навіть якщо масового використання вразливості Log4j / Log4Shell, яке побоювалися, ще не відбулося, помилка буде мішенню для атак протягом багатьох років. Поки що не було великого землетрусу Log4j / Log4Shell - висновок судово-медичної експертизи. Команди експертів Sophos проаналізували події, пов’язані з уразливістю Log4Shell, з моменту її виявлення в грудні 2021 року та зробили початкову оцінку, включаючи майбутній прогноз головного наукового співробітника Честера Вишневського та різноманітні графіки, що демонструють використання вразливості. The…

Читати далі

Sophos запускає моделі Switch
Новини Sophos

Нова серія комутаторів Sophos пропонує низку комутаторів рівня мережевого доступу, які забезпечують живлення та керування доступом пристроїв до межі локальної мережі. Клієнти отримують вигоду від комбінованих рішень з одного джерела: центральне адміністрування, огляд і вирішення проблем. Завдяки новому асортименту керованих комутаторів Sophos пропонує своїм клієнтам ще один варіант для оптимізації керування пристроями в мережі. Завдяки інтеграції комутаторів рівня доступу - будь то для 8, 24 або 48 портів 1 GE або 2,5 GE - в існуючі структури безпеки,...

Читати далі

Новий інструмент визначення розміру для брандмауерів Sophos
Новини Sophos

Нова пропозиція послуг полегшує партнерам вибір правильного брандмауера для потреб своїх клієнтів – локального, віртуального чи хмарного: новий інструмент визначення розміру для Sophos Firewalls. Sophos розширює свої партнерські послуги новим інструментом визначення розміру брандмауера, який тепер доступний онлайн. За допомогою цього інструменту партнери можуть індивідуально та залежно від потреб визначати ідеальну комбінацію апаратного забезпечення із серії XGS, а також віртуальних чи хмарних пристроїв для індивідуальних потреб компаній, які вони підтримують. Збірка враховує вимоги до поточної структури ІТ...

Читати далі