Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Сертифікати підпису коду використані не за призначенням
Короткі новини про кібербезпеку B2B

15 лютого австралійський виробник антивірусів Emsisoft оголосив, що стався інцидент безпеки, під час якого фальшивий сертифікат підпису коду використовувався для маскування цілеспрямованої атаки на організацію. Мета зловмисника полягала в тому, щоб обманом змусити постраждалу організацію дозволити програму, яку зловмисник встановив і мав намір використовувати, зробивши її виявлення помилковим. Атака не вдалася, антивірусна програма виявила та заблокувала її. Метод, за допомогою якого було отримано початковий доступ, досі незрозумілий, але, швидше за все, це була атака грубою силою на…

Читати далі

Відстеження домену – компрометація DNS для кіберзлочинності
Відстеження домену – компрометація DNS для кіберзлочинності

Кіберзлочинці компрометують доменні імена, щоб безпосередньо атакувати власників доменів або користувачів, або використовують їх для різних мерзенних дій, таких як фішинг, розповсюдження зловмисного програмного забезпечення та командно-контрольні (C2) операції. Особливий випадок викрадення DNS відомий як тіньове відстеження домену, коли зловмисники таємно створюють шкідливі субдомени під скомпрометованими доменними іменами. Тіньові домени не впливають на нормальну роботу скомпрометованих доменів, тому їх важко виявити жертвам. Непомітність цього субдомену часто дозволяє зловмисникам тривалий час використовувати добру репутацію зламаного домену....

Читати далі

Номер телефону BSI неправильно використано для підробки
Короткі новини про кібербезпеку B2B

Федеральне відомство інформаційної безпеки (BSI) отримує повідомлення про те, що все більше дзвінків здійснюється з використанням номера телефону BSI (спуфінг) і двозначного внутрішнього номера. Наприклад, використовуються номери +49 228 9582 44 або 0228 9582 44. Це не дзвінок від BSI. Телефонуючі представлялися працівниками BSI. BSI настійно застерігає від надання особистих даних абоненту або виконання запитів! Звичайно, слід припускати, що дзвінки мають юридичне підґрунтя! Споживачі, які отримують такі дзвінки, повинні...

Читати далі