Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Після удару LockBit: як щодо атак програм-вимагачів?

У поточному звіті Trend Micro аналізує ландшафт програм-вимагачів і надає прогноз щодо впливу на нього переривання діяльності LockBit. LockBit не було повністю зламано, але його діяльність була суворо придушена, а нові розробки зловмисного коду були виявлені та, таким чином, зроблені непридатними для використання. У співпраці з Британським національним агентством із боротьби зі злочинністю (NCA) компанія Trend Micro змогла надати детальний аналіз діяльності групи програм-вимагачів і остаточно порушити всю функціональність шкідливого програмного забезпечення. Починаючи з 2022 року LockBit і BlackCat незмінно були серед постачальників Ransomware-as-a-Service (RaaS) з найбільшою кількістю відкриттів. У всьому світі ви можете...

Читати далі

Кіберзагрози: ще один рекорд у 2023 році
Кіберзагрози: ще один рекорд у 2023 році

У 2023 році кількість кіберзагроз досягла рекордного рівня. Про це свідчить щорічний звіт Trend Micro про кібербезпеку. Системи безпеки Trend Micro виявили та заблокували шкідливу активність понад 161 мільярд разів. Розвиток останніх кількох років продовжується: з 2019 року кількість загроз зросла майже втричі до приблизно 54 мільярдів. Дослідження також показує, що кіберзлочинці атакують більш конкретно, розвиваючи свою тактику програм-вимагачів і стаючи більш витонченими. Компанії також повинні терміново стежити за своїми хмарними середовищами. Оскільки два найпоширеніші кіберризики, які Trend Micros Attack Surface Risk Management…

Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено
Новини Trend Micro

У співпраці з Національним агентством зі злочинності Великої Британії (NCA) Trend Micro проаналізувала версію шифрувальника LockBit, яка перебуває в розробці та не оприлюднила, у результаті чого вся лінійка продуктів стане непридатною для кіберзлочинців у майбутньому. Як злочинна група LockBit була відома своїми інноваціями та пробуванням нових речей. У ході цієї інноваційної розробки LockBit випустила кілька версій свого програмного забезпечення-вимагача: від версії v1 (січень 2020 року) до LockBit 2.0 (під назвою «Red» з червня 2021 року) до LockBit 3.0 («Black» з березня 2022 року). У жовтні 2021 року загроза Linux представила...

Читати далі

Системи сонячної енергії – наскільки вони безпечні?
Сонячні енергетичні системи - наскільки вони безпечні?

Дослідження вивчало ІТ-безпеку систем сонячної енергії. Проблеми включають відсутність шифрування під час передачі даних, стандартні паролі та незахищені оновлення прошивки. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, випустив новий звіт, у якому досліджується ІТ-безпека розподілених енергетичних систем. Дослідники особливо досліджували мережеві шлюзи систем сонячної енергії — одну з найпопулярніших форм децентралізованого виробництва енергії. Посилення децентралізації постачання електроенергії означає не тільки прогрес у енергетичному переході, але й породжує нові питання безпеки. Деякі системи сонячної енергії становлять загрозу безпеці Розслідування…

Читати далі

Загроза з боку державних суб'єктів
Загроза з боку державних суб'єктів

Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, повідомляє про виявлення вразливості безпеки в Microsoft Windows Defender. Цим активно користується кіберзлочинне угруповання Water Hydra. Trend виявив цю вразливість 31 грудня 2023 року та автоматично захистив клієнтів від неї з 1 січня 2024 року. Організаціям рекомендовано вжити негайних заходів, щоб запобігти подальшому використанню цієї вразливості кіберзлочинцями. Уразливість (CVE-2024-21412) є активною уразливістю нульового дня, про яку корпорація Майкрософт повідомила Zero Day Initiative (ZDI) Trend Micro. Trend Micro надає…

Читати далі

Фальшивий злом Europcar
Фальшивий злом Europcar

Наприкінці січня передбачувані дані приблизно 50 мільйонів клієнтів Europcar були запропоновані на підпільному форумі. Europcar швидко відреагував і спростував, що це справжній файл. Ці дані не узгоджуються, ані електронні адреси, зокрема, відомі Europcar. Хоча Europcar припустив, що ці дані були згенеровані за допомогою генеративного штучного інтелекту (наприклад, ChatGPT), інші дослідники безпеки вважають, що тут не працював ШІ. Однак спільним для них є думка, що ці дані були згенеровані машинами. На форумі швидко виникла підозра...

Читати далі

Кіберінциденти – бізнес-ризик №1
Кіберінциденти залишаються бізнес-ризиком номер 1 - Зображення Маркуса Вінклера на Pixabay

Відповідно до поточного Барометра ризиків Allianz, кіберінциденти залишаться найбільшим бізнес-ризиком у всьому світі в 2024 році. Це включає витоки даних, але особливо атаки на критичну інфраструктуру чи активи, а також атаки програм-вимагачів. Allianz Risk Barometer ставить перерви в бізнесі на друге місце в опитуванні в Німеччині. Сьогодні ІТ складають основу майже всіх бізнес-процесів. У разі компромісу чи зриву всі або багато сфер компанії безпосередньо постраждають, і швидко виникають перерви в роботі, що пояснює їх місце на барометрі. Класифікуючи кіберризики як найбільший бізнес-ризик, оцінка ризику отримує значну...

Читати далі

Дослідження: менеджери з ІТ-безпеки занадто самовпевнені?
Дослідження: менеджери з ІТ-безпеки занадто самовпевнені? Зображення Піта Лінфорта на Pixabay

Хоча традиційні ІТ-команди в компаніях явно підтримують зовнішніх експертів, більшість внутрішніх менеджерів з ІТ-безпеки відмовляються від сторонньої допомоги. Але чи можуть служби безпеки собі це дозволити, чи вони занадто самовпевнені? Просвітницьке дослідження від Trend Micro. Роль кібербезпеки в бізнес-контексті зазнала значних змін: колись вона розглядалася як стримуючий фактор, вона все більше визнається каталізатором цифровізації та розвитку бізнесу. Про це свідчать результати дослідження, проведеного Trend Micro спільно з Бранденбурзьким інститутом суспільства та безпеки (BIGS). Хоча компанії розуміють важливість...

Читати далі

Хакери: це дані, які вони шукають найбільше
Хакери: це дані, які вони шукають найбільше

Новий звіт про хакерів показує, що процвітаючий чорний ринок викрадених даних просуває як найпопулярніші пропозиції: криптовалюти особливо популярні серед злочинців, а також дані з веб-браузерів, такі як номери кредитних карток і дані доступу, які в основному були викрадені через інфокрадії. Дослідники Trend Micro порівняли 16 найактивніших варіантів шкідливого програмного забезпечення infostealer (зловмисне програмне забезпечення, яке використовується для крадіжки даних) на двох даркнет-маркетплейсах (Russian Market і 2easy.shop) і створили матрицю ризиків. Дослідження показує, наскільки вразливими є дані, викрадені хакерами, коли вони потрапляють до рук інших кіберзлочинців. У…

Читати далі

2024: чотири найнебезпечніші групи програм-вимагачів 
2024: чотири найнебезпечніші групи програм-вимагачів

Програмне забезпечення-вимагач залишатиметься однією з найбільших загроз для німецьких компаній у 2024 році. RaaS (Ransomware-as-a-Service) зокрема надихає учасників загроз у всьому світі, оскільки дозволяє їм використовувати найсучасніші технології без глибокого технічного розуміння. Ось чотири сімейства програм-вимагачів, які, виходячи з поточного аналізу загроз, представлятимуть особливу загрозу у 2024 році. Світ програм-вимагачів постійно змінюється. Дослідження Trend Micro показують, що багато груп програм-вимагачів як послуг більше не націлені лише на «великі цілі». Натомість вони зосереджуються на менших компаніях, які менш захищені. Ця тривожна тенденція до менших і «м’якших» цілей…

Читати далі