Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Новий захист Exchange Online для компаній
Новий захист Exchange Online для компаній – зображення kirstyfields на Pixabay

Спеціаліст із кіберзахисту G DATA запускає нове рішення для Exchange Online. G DATA 365 Mail Protection розроблено для зупинки небезпечних електронних листів до того, як вони завдадуть шкоди. Шлюз безпеки пошти розміщено перед поштовими скриньками Microsoft Exchange Online. G DATA 365 Mail Protection призначений для надійного захисту компаній та їх співробітників від небезпечних повідомлень. Рішення було розроблено спеціально для використання Exchange Online і покладається на власно розроблений механізм захисту від зловмисного програмного забезпечення для максимального захисту. Це означає, що шкідливі електронні листи навіть не потрапляють до поштових скриньок співробітників і фішинг...

Читати далі

Звіт: на 40 відсотків більше фішингу в усьому світі
Короткі новини про кібербезпеку B2B

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить чітко: користувачі в Німеччині все ще є популярною мішенню фішингових атак: у 34 році було зафіксовано близько 2023 мільйонів фішингових атак. Загалом антифішингові служби Касперського в усьому світі повідомили про збільшення кількості спроб отримати доступ до фішингових посилань на понад 40 відсотків до майже 710 мільйонів. Це значне зростання підтверджує тенденцію 2022 року, коли кількість уже подвоїлася до 508 мільйонів порівняно з попереднім роком. Служби обміну повідомленнями залишаються одними з найпопулярніших цілей для фішингових шахраїв. У 2023 році рішення Касперського запобігли…

Читати далі

Фішинг ZeroFont: електронні листи з текстом розміром шрифту 0 пунктів
Короткі новини про кібербезпеку B2B

Хакери використовують фішинговий трюк ZeroFont: використовують нульові шрифти в електронних листах, щоб зловмисні листи виглядали так, ніби їх безпечно просканували інструменти безпеки в Microsoft Outlook. Фішингові електронні листи, які містять шрифти розміром 0 пунктів, не зовсім нові. Хоча так звана техніка фішингу ZeroFont використовувалася в минулому, це перший раз, коли вона була задокументована таким чином. Аналітик ISC Sans Ян Копріва попереджає, що цей трюк може значно вплинути на ефективність фішингових операцій і користувачів...

Читати далі

Атаки електронною поштою: найнебезпечніші вкладення HTML
Атаки електронною поштою: найнебезпечніші вкладення HTML

Вкладення HTML все ще залишаються найнебезпечнішим типом файлів для атак електронною поштою. У результаті зловмисники більше покладаються на вкладення HTML: за даними Barracuda Networks, за рік їх частка подвоїлася. Мова гіпертекстової розмітки (скорочено HTML) використовується для створення та структурування вмісту, представленого в Інтернеті. Це часто трапляється і в спілкуванні електронною поштою. Однак можна припустити, що практичні, добре продумані технології зазвичай також дуже популярні серед злочинців. І насправді, HTML є надто бажаним інструментом атаки під час фішингу, наприклад, для маскування крадіжки даних для входу. Навіть більше:…

Читати далі

Нова корпоративна тактика фішингу електронної пошти

Кіберзлочинці постійно впроваджують нові методи та тактики у своїх фішингових атаках, щоб обдурити жертв і обійти заходи безпеки. Barracuda визначила три нові тактики фішингу, які використовують кіберзлочинці: фішинг Google Translate, фішинг зображень і атаки на спеціальні символи. Проаналізувавши дані про фішингові електронні листи в січні 2023 року, дослідники безпеки Barracuda виявили три нові тактики фішингу, які використовують кіберзлочинці: атаки, які зловживають посиланнями Google Translate, атаки з вкладеними зображеннями та атаки з використанням спеціальних символів. Інструкції з безпеки від Dr. Клаус Ґері, віце-президент і генеральний менеджер з безпеки мережі Barracuda Networks. Нові фішингові електронні листи все ще рідкісні, але складні. Також...

Читати далі

Нова платформа захисту від загроз на основі AI/ML
Нова платформа захисту від загроз на основі AI/ML

Proofpoint надає низку нових можливостей для своїх платформ Aegis Threat Protection, Identity Threat Defense та Sigma Information Protection. Це дозволяє організаціям зупиняти зловмисні атаки електронною поштою, виявляти та запобігати загрозам на основі ідентифікаційної інформації та захищати конфіденційні дані від крадіжки, втрати та внутрішніх загроз. Нові інновації від Proofpoint також доповнюють асортимент нещодавно створеного бізнес-підрозділу Identity Threat Defense (раніше Illusive), щоб гнучко доповнювати та захищати продуктивні рішення, зокрема Microsoft 365. Платформа захисту від загроз Aegis Платформа захисту від загроз Aegis Proofpoint — це платформа захисту від загроз на базі AI/ML, яка поєднує сучасні…

Читати далі

Звіт AI: Dreamteam ChatGPT і кібербезпека
Звіт AI: Dreamteam ChatGPT і кібербезпека

Модель ChatGPT AI може легше фільтрувати зловмисну ​​активність у телеметрії XDR, покращувати фільтри спаму та спрощувати аналіз «Living Off the Land Binaries» — скорочено «LOLBins». Sophos нещодавно опублікував це в новому звіті. Тема — мовна модель GPT-3, яка лежить в основі відомого фреймворку ChatGPT, і те, як індустрія кібербезпеки може використовувати цю модель для захисту від зловмисників. У поточному звіті «GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses» описуються проекти, розроблені Sophos X-Ops, які використовують розширені мовні моделі GPT-3. Мета...

Читати далі

Звіт 2023: масові атаки електронною поштою
Звіт 2023: масові атаки електронною поштою

Звіт про тенденції безпеки електронної пошти за 2023 рік показує, що рівень атак у регіоні DACH вище середнього — 81 відсоток. Найбільшим впливом успішних атак була втрата конфіденційних, конфіденційних або важливих для бізнесу даних. Подальші витрати на кібератаку через електронну пошту можуть бути надзвичайно дорогими для компаній і в середньому можуть перевищувати мільйон доларів. Про це свідчить міжнародне дослідження, проведене на замовлення спеціаліста з хмарної безпеки Barracuda Networks і опубліковане у звіті «Тенденції безпеки електронної пошти 2023». 75 відсотків компаній у всьому світі стали жертвами принаймні однієї успішної електронної атаки за останні 12 місяців.

Читати далі

Чи змінює ChatGPT майбутнє ІТ-безпеки?
Чи змінює ChatGPT майбутнє ІТ-безпеки?

Програмне забезпечення ChatGPT від Open AI викликає хвилю. За допомогою штучного інтелекту чат-бот дуже красномовно відповідає на різноманітні запитання. Тож не дивно, що, як це завжди буває з новими технологіями, злочинці вже думають про те, як використати ці можливості у власних цілях. Спільне дослідження Європолу, Unicri та Trend Micro дослідило це. Згідно з цими результатами, навіть краще створені інструменти соціальної інженерії, такі як фішинг або BEC, можна розглядати для програмного забезпечення Open AI. Наразі інші дослідники безпеки також досліджували шахрайські електронні листи, створені за допомогою зараз розкрученого ШІ, і...

Читати далі

Хвиля спаму: фейкові заклики до пожертвувань Туреччини та Сирії
Bitdefender_Новини

Незважаючи на те, що в усьому світі бере участь велика кількість учасників і багато заходів з надання допомоги постраждалим від землетрусу в Туреччині та Сирії, кібербандити намагаються вкрасти гроші за допомогою фальшивих звернень до пожертвувань. Так приватні особи та компанії розпізнають шахраїв. Як повідомляє Bitdefender, халяви кіберзлочинців намагаються швидко заробити на землетрусі в Туреччині та Сирії. Антиспам-лабораторія виявила шахрайські листи, в яких нібито українська благодійна організація просить пожертвувати. Фальшиві збори коштів Наразі нібито Фонд Володимира поширює свої шахрайські збори коштів у Південній Кореї (49%), В’єтнамі (19%), США та Індії (по 7%), Данії (3%), Ірландії...

Читати далі