Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Кіберстрахування: якість захисту визначає премію

Страхування від кіберзлочинності тепер є стандартним захистом для компаній. Але умови страхування залежать від якості власного захисту. Звіт Sophos про кіберстрахування показує, що ті, хто має страхування, з більшою ймовірністю платять злочинцям викуп. У новому звіті «Критична роль передових кіберзахистів у прийнятті кіберстрахування» Sophos дослідила зв’язок між якістю захисту, можливістю страхування та умовами страхування для компаній. 95 відсотків організацій, які придбали поліс кіберстрахування минулого року, стверджують, що якість кіберзахисту їхніх організацій безпосередньо впливає на умови страхування. На 60 відсотків якість впливає...

Читати далі

Кіберзлочинність: кінцева мета завжди ясна – гроші!
Кіберзлочинність: кінцева мета завжди ясна: гроші!

Кіберзлочинність – це бізнес, який заробляє гроші. Він підкоряється тенденціям, враховує поточні події та постійно змінюється. Таким чином, розуміння та перспективи завжди є лише знімком або тенденцією, як-от прийняття вразливих підписаних драйверів і тактики державних груп. Повторне використання існуючих методів атак і поява нових атак є звичайним явищем серед загроз. Кіберзлочинці часто продовжують використовувати успішні інструменти та методи, і продовжуватимуть це робити, доки вони не перестануть працювати. Каже Джон Шаєр, технічний директор з комерційних питань Sophos. Кіберзлочинці надзвичайно...

Читати далі

MOVEit розрив нульового дня: зворотній відлік увімкнено
MOVEit розрив нульового дня: зворотній відлік увімкнено

Минулого тижня Progress Software повідомила про критичну вразливість безпеки (CVE-2023-34362) у своєму продукті MOVEit Transfer і пов’язаних хмарних рішеннях MOVEit. Група APT CLOP, яка також висунула ультиматум до 14.06 червня, здійснила масові атаки та крадіжки даних на програмне забезпечення, яке часто використовується у всьому світі. Як випливає з назви, MOVEit Transfer — це система, яка дозволяє легко зберігати та обмінюватися файлами між командою, відділом, компанією чи навіть ланцюгом поставок. Програмне забезпечення також використовується, наприклад, AOK. У поточному…

Читати далі

Підроблені програми ChatGPT: дорогі підписки без жодних функцій
Новини Sophos

Звіт Sophos розкриває шахрайство через дорогі імітації ChatGPT: шахрайські програми продовжують процвітати через прогалини в інструкціях магазину додатків через поточний інтерес до останньої версії мовної моделі з підтримкою штучного інтелекту та вигоду від іноді жахливих підписок. . Sophos X-Ops виявила різноманітні програми в офіційних магазинах Apple і Google, які видавали себе за законних чат-ботів на основі ChatGPT, обманюючи користувачів, використовуючи приховані, часто здирницькі, комісії та збираючи тисячі доларів на місяць для шахраїв. Fleeceware: дорогі програми з купою реклами Звіт «FleeceGPT Mobile Apps Target…

Читати далі

Шифрування даних програмами-вимагачами на рекордно високому рівні
Шифрування даних програмами-вимагачами на рекордно високому рівні

У своєму новому звіті про стан програм-вимагачів 2023 Sophos доводить, що шифрування даних програмами-вимагачами з 76 (міжнародними) ніколи не досягало такого високого рівня. Оцінка також показує, що сплата викупу лише подвоює витрати на відновлення. Компанія Sophos опублікувала нове глобальне дослідження «State of Ransomware 2023», згідно з яким кіберзлочинцям у Німеччині вдається зашифрувати дані в 71 відсотку (на міжнародному рівні 76 відсотків) атак програм-вимагачів на організації. З міжнародної точки зору, це найвищий рівень шифрування даних програмами-вимагачами з тих пір, як Sophos вперше опублікував щорічний звіт про програми-вимагачі у 2020 році. викуп…

Читати далі

Вітаємо Недовіра: Кібербезпека та ChatGPT
Вітаємо Недовіра: Кібербезпека та ChatGPT

Наразі організації мали найбільшу слабкість у боротьбі з кіберзлочинністю під контролем: співробітники пройшли успішне навчання та інформування. Але з шахрайством із соціальною інженерією, створеним ШІ, приходить нова хвиля. Поки технологія не стане зрілою, люди повинні грати роль сторожового пса, каже Честер Вішневскі, технічний директор із прикладних досліджень Sophos, і робить три прогнози на майбутнє. Організації зіткнулися з одним із найважливіших компонентів кібербезпеки: своїми людьми. Вони протидіють «людській слабкості» постійним навчанням і тепер часто вірять, що користувачі, наприклад, уникають потенційних фішингових атак через мовні порушення...

Читати далі

Звіт: кіберзлочинці використовують 500 інструментів і тактик
Звіт: кіберзлочинці використовують 500 інструментів і тактик

У своєму Active Adversary Report Sophos описує, як і за допомогою чого кіберзлочинці здійснювали найбільше атак у 2022 році. Шокуючий результат: вони використовували понад 500 різних інструментів і тактик. Ось як програмне забезпечення-вимагач продовжує зростати. Компанія Sophos випустила Посібник для лідерів бізнесу щодо боротьби з активним ворогом. У звіті міститься детальний погляд на зміну поведінки та методи атак, які зловмисники використовуватимуть у 2022 році. Для цього звіту було проаналізовано дані понад 150 випадків реагування на інциденти Sophos. Дослідники Sophos виявили понад 500 унікальних інструментів і технік, у тому числі 118 «Життя за рахунок...

Читати далі

ChatGPT 4: Юрист, який вміє ідеально брехати
ChatGPT 4: Юрист, який вміє ідеально брехати

Оновлення ChatGPT до версії 4 з нетерпінням чекали, і, за словами виробника Open AI, кажуть, що воно представляє «найдосконалішу» технологію штучного інтелекту та навіть склало іспит на адвокатуру на найкращі оцінки. Однак єдине, що ChatGPT може відтворити, — це брехня, яку важко розпізнати в фактичних текстах, як сказав експерт із безпеки Sophos Честер Вишневскі в інтерв’ю. Як представник індустрії ІТ-безпеки бачить стрімкий розвиток штучного інтелекту в чатах і як він класифікує отримані можливості та можливі недоліки? Честер Вишневскі, головний науковий співробітник Sophos, має...

Читати далі

Компанії: 93 відсотки мають проблеми із завданнями безпеки
Компанії: 93 відсотки мають проблеми із завданнями безпеки

Нове глобальне дослідження Sophos підтверджує: 93 відсотки компаній мають проблеми з базовими завданнями безпеки. Ризик також високий: 75 відсотків (65 відсотків у DACH) опитаних мають труднощі з визначенням причин інциденту. Компанія Sophos опублікувала нове дослідження «Стан кібербезпеки 2023: бізнес-вплив зловмисників на захисників». Останнє міжнародне дослідження показало, що 93 відсоткам організацій у всьому світі важко виконувати базові завдання безпеки, наприклад пошук загроз. Розуміння того, як відбувається атака. Проблеми також включають...

Читати далі

Звіт AI: Dreamteam ChatGPT і кібербезпека
Звіт AI: Dreamteam ChatGPT і кібербезпека

Модель ChatGPT AI може легше фільтрувати зловмисну ​​активність у телеметрії XDR, покращувати фільтри спаму та спрощувати аналіз «Living Off the Land Binaries» — скорочено «LOLBins». Sophos нещодавно опублікував це в новому звіті. Тема — мовна модель GPT-3, яка лежить в основі відомого фреймворку ChatGPT, і те, як індустрія кібербезпеки може використовувати цю модель для захисту від зловмисників. У поточному звіті «GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses» описуються проекти, розроблені Sophos X-Ops, які використовують розширені мовні моделі GPT-3. Мета...

Читати далі