Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Постраждала Німеччина: шпигунство за допомогою агента-викрадача Tesla
Kaspersky_news

Як зазначив Касперський, нещодавно кіберзлочинці використовують викрадача шкідливих програм Agent Tesla для шпигунства. Зловмисне програмне забезпечення поширюється через добре створені спам-повідомлення. Майже 15.000 XNUMX користувачів у Німеччині вже постраждали. Фахівці Kaspersky виявили спам-кампанію електронної пошти, націлену на компанії по всьому світу, які використовують відомого викрадача Agent Tesla. Для спам-кампанії кіберзлочинці детально імітували електронну пошту від провайдерів або підрядників, щоб отримати дані для входу відповідних організацій – кіберзлочинці виявили лише неправильну адресу відправника. Ці облікові дані поширені на форумах Darkweb...

Читати далі

Більше шпигунського програмного забезпечення та фішингу проти промислових компаній
Більше шпигунського програмного забезпечення та фішингу проти промислових компаній

Згідно з поточним аналізом Kaspersky ICS CERT, у першій половині 2022 року шкідливі об’єкти були заблоковані на 12 відсотках комп’ютерів OT (операційних технологій) у Німеччині. У всьому світі він склав 32 відсотки. Інфраструктура автоматизації будівель є найбільш вразливою. Шкідливі скрипти та фішингові сайти (JS і HTML) були найпоширенішими жертвами промислових компаній. Перш за все, інфраструктура для автоматизації будівель стикається з цими загрозами: близько половини комп’ютерів у всьому світі (42 відсотки) мали справу з ними в першій половині року. Вважається, що це тому, що ці системи можуть не повністю підтримуватися…

Читати далі

Фінансова галузь: навчання зменшує ризики кібербезпеки
Фінансова галузь: навчання зменшує ризики кібербезпеки

Як показує дослідження Kaspersky для фінансової індустрії: навчання співробітників має важливе значення для мінімізації ризиків кібербезпеки. Більш ніж кожна третя компанія стикалася з інцидентом безпеки, який можна віднести до співробітників. Поведінка та знання співробітників щодо кіберризиків є фактором, який не можна недооцінювати у фінансовому секторі Німеччини, як показує поточне дослідження Kaspersky. Опитані в Німеччині вбачають найбільші ризики в недотриманні інструкцій компанії, використанні тіньових ІТ і віддаленій роботі, наприклад роботі з дому. Фактично, згідно з опитуванням, 39 відсотків опитаних організацій мали...

Читати далі

Emotet проти Microsoft: ботнети змінюють свою тактику
Eset_News

Ті, кого оголошено мертвими, живуть довше: це також стосується Емотета. За словами дослідників ESET, зловмисне програмне забезпечення повернулося в повну силу, як показали перші чотири місяці цього року. Але навіть хороші хлопці дають відсіч: Microsoft посилює захист макросів. Чи переживе Емотет і це? Одним із ключових висновків звіту ESET Threat Report T1 2022 є те, що ботнет Emotet відродився, як фенікс із попелу. У березні та квітні 2022 року з’явилася величезна кількість спаму, у 2022 разів більше за перші чотири місяці XNUMX року порівняно з…

Читати далі

Фінансова галузь: 91 відсоток постраждали від інцидентів кібербезпеки
Фінансова галузь: 91 відсоток постраждали від інцидентів кібербезпеки

Фінансовий сектор Німеччини стикається з безліччю загроз - це результат поточного дослідження Kaspersky «Кібербезпека: фокус на фінансовому секторі». 91 відсоток фінансових організацій Німеччини вже постраждали від інцидентів кібербезпеки. Загалом 91 відсоток опитуваних керівників ІТ-рішень у фінансових організаціях уже повідомляли про інцидент безпеки, тож сім із десяти респондентів (69 відсотків) оцінили ІТ-ризик як високий. Вони повідомляють про загальне шкідливе програмне забезпечення (26 відсотків), програмне забезпечення-вимагач (31 відсоток), шпигунське програмне забезпечення (27 відсотків) і цілеспрямовані атаки (17 відсотків). Понад 90 відсотків уже постраждали. Цифровізація фінансового сектору відчуває нові технології…

Читати далі

Підроблені марнославні URL-адреси в Zoom і Google
Короткі новини про кібербезпеку B2B

Спуфінг URL-адреси дозволяє здійснювати цільові атаки соціальної інженерії. Вароніс застерігає від підроблених URL-адрес у Zoom і Google. Varonis Threat Labs виявили вразливості в Zoom, Box і Google Docs, які дозволяють кіберзлочинцям легко підробляти URL-адреси запрошень. У результаті фішингові посилання здаються надійними навіть для навчених співробітників, що значно підвищує ймовірність успішної атаки: якщо вони клацнуть посилання свого передбачуваного роботодавця, клієнта або партнера, їх буде спрямовано на фішингову сторінку, яка виглядає справжньою та де їх можна знайти, щоб розкрити конфіденційні дані, такі як паролі та особиста інформація. Залежно від техніки соціальної інженерії ця інформація може відображатися користувачам...

Читати далі

Більше захисту від шкідливих програм Emotet і Qbot
Більше захисту від шкідливих програм Emotet і Qbot

Кількість зловмисних спам-кампаній, націлених на бізнес, зросла в десять разів за місяць, поширюючи зловмисне програмне забезпечення Qbot і Emotet. Замість 3.000 електронних листів тепер було перехоплено 30.000 3000 заражених листів. Час захистити себе. Фахівці Касперського спостерігають значне збільшення складних спам-розсилок, спрямованих на організації в різних країнах. Кількість цих шкідливих електронних листів зросла з приблизно 2022 у лютому 30.000 року до приблизно 2022 XNUMX у березні XNUMX року. Наразі виявлено шкідливі листи англійською та майже всіма іншими європейськими мовами. Як кіберзлочинці заражають пристрої своїх жертв? Здається, кіберзлочинці відстежують активне листування електронною поштою про бізнес...

Читати далі

Дорогий спам: помилковий запит на внесення до реєстру компаній ЄС
Дорогий спам: помилковий запит на внесення до реєстру компаній ЄС

Наразі шахраї знову розповсюджують спам-розсилки з нібито пропозицією вже відомого Реєстру підприємств ЄС внести його до комерційного реєстру. Bitdefender Antispam Lab наразі відстежує глобальну кампанію в Північній Америці, Азії та Європі. У дрібному шрифті є небезпека: там сказано, що компанії, які заповнюють і підписують форму, зобов’язуються сплачувати щорічну комісію в розмірі 995 євро протягом трьох років. Зі свого боку Європейська асоціація бізнес-реєстрів (EBRA), яка відповідає за Європейський реєстр компаній – мережу комерційних реєстрів у Європі, яка існує з 1992 року…

Читати далі

Комп’ютери ICS у всьому світі постраждали від кампанії шпигунського програмного забезпечення
Kaspersky_news

Тисячі промислових комп’ютерів у всьому світі постраждали від кампанії шпигунського програмного забезпечення. 1,6 відсотка постраждалих комп’ютерів ICS у Німеччині. Використане шкідливе програмне забезпечення схоже на Lazarus. З середини січня до середини листопада 2021 року фахівці Kaspersky спостерігали за новими шкідливими програмами, які заразили понад 35.000 тис. комп’ютерів у 195 країнах. Зловмисне програмне забезпечення «PseudoManuscrypt» схоже на зловмисне програмне забезпечення «Manuscrypt» групи Lazarus із розширеними стійкими загрозами (APT). Він має розширені шпигунські можливості і наразі був виявлений під час атак на урядові організації та промислові системи контролю (ICS). Постраждали 35.000 XNUMX комп’ютерів ICS Промислові компанії є одними з найбільш затребуваних цілей для кіберзлочинців – як з...

Читати далі

BSI: Emotet повертається з новим ботнетом 
Короткі новини про кібербезпеку B2B

Як повідомляє BSI: після успішного видалення Emotet міжнародними органами влади в січні 2021 року зловмисники повернулися з новим ботнетом. Шкідливі файли .doc(m) і .xls(m) або захищені паролем ZIP-архіви, що містять ці файли, зараз надсилаються зі спамом. Згідно з послідовними повідомленнями з кількох джерел, вчора спостерігалося розповсюдження нового варіанту зловмисного програмного забезпечення Emotet у системах, уже заражених TrickBot. Це спостереження знаменує початок повернення шкідливого програмного забезпечення, стару інфраструктуру якого було успішно зруйновано скоординованим ударом багатьох органів влади в січні 2021 року. Також після зіставлення…

Читати далі