Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Пастка: підроблені веб-сайти Skype, Zoom і Google Meet

Деякі зловмисники використовують служби онлайн-конференцій як приманку для зловмисного програмного забезпечення. Дослідники Zscaler знайшли підроблені веб-сайти Skype, Zoom і Google Meet, які використовувалися зловмисниками для поширення троянів віддаленого доступу (скорочено RAT). Команда Zscaler ThreatLabZ попереджає про підроблені сайти онлайн-зустрічей, які розповсюджують різні сімейства шкідливих програм. Вже на початку грудня 2023 року дослідники виявили загрозу, яка створює підроблені веб-сайти Skype, Google Meet і Zoom для поширення шкідливого програмного забезпечення з метою поширення троянів віддаленого доступу, таких як SpyNote RAT, для користувачів Android і NjRAT і DCRat для користувачів Windows. Цей…

Читати далі

Багато німецьких ремісничих палат залишаються офлайн
Короткі новини про кібербезпеку B2B

Постачальник ІТ-послуг ODAV став жертвою кібератаки на початку січня. Оскільки постачальник послуг надає багато послуг для Німецької палати ремесел, а також розміщує домашні сторінки, сторінки простоюють тижнями. Досі не зрозуміло, хто напав на постачальника послуг Ремісничої палати Німеччини ODAV (перший звіт тут 11 січня 2024 року), але наслідки все одно очевидні. Багато сайтів загальнодержавних палат ремесел досі не доступні або працюють із нашвидкуруч створеними аварійними сторінками. Хоча вони пропонують важливу інформацію, вони далекі від старих послуг...

Читати далі

Хакерська атака на багато німецьких палат ремесел
Короткі новини про кібербезпеку B2B

Більшість веб-сайтів 53 німецьких ремісничих палат наразі недоступні. Усі вони показують однакову картину, що їх турбує системний збій. Проте окремі палати вже підтвердили хакерську атаку на постачальника ІТ-послуг. На даний момент ви можете швидко дізнатися, яка палата ремесел керує своїми системами, або принаймні домашню сторінку постачальника ІТ-послуг ODAV у Штраубінгу, Баварія. Усі веб-адреси наразі перенаправляються на www.hwk-info.de і показують лише інформаційний банер із приміткою «Наша домашня сторінка зараз недоступна!». Також є інформація «Ми наполегливо працюємо над покращенням наших систем...

Читати далі

Хакери просувають підроблені сайти в пошукових системах 
Короткі новини про кібербезпеку B2B

З травня 2023 року експерти з безпеки спостерігають за кампанією хакерів, які використовують онлайн-рекламу, щоб заманити своїх жертв на підроблені веб-сайти. Експертам Bitdefender Labs відомо про посилання на ймовірні веб-сайти відомих сервісів, таких як AnyDeks, WinSCP, Cisco AnyConnect, Slack і TreeSize. Останніми роками хакери все частіше атакують клієнтів і компанії за допомогою зараженого програмного забезпечення, яке рекламується через рекламу. Рецепт простий: групи кіберзлочинців створюють підроблені веб-сайти для дуже цікавого програмного забезпечення та просувають їх за допомогою рекламних оголошень у верхній частині сторінки результатів. Потрібно лише виконати пошук і натиснути, щоб…

Читати далі

Кібератака на постачальника енергії Entega
Кібератака на постачальника енергії Entega

Постачальник енергії Entega став жертвою кібератаки. Хороша новина наразі: критично важлива інфраструктура постачальника енергії в Дармштадті не постраждала, але постраждали облікові записи електронної пошти близько 2.000 співробітників і веб-сайт компанії. Коментарі від Barracuda та FTAPI Software. Кібератаки трапляються тоді, коли ви їх найменше очікуєте. «Цього разу, ймовірно, в ніч з суботи на неділю він влучив у гессенського постачальника енергії Entega. Для того, щоб реагувати якомога ефективніше, необхідно мати плани на випадок надзвичайних ситуацій і чіткі обов’язки. Робоча резервна копія також може бути надзвичайно корисною під час атак програм-вимагачів...

Читати далі

Серйозна кібератака на українські державні сайти

У п'ятницю, 14 січня 2022 року, сталася кібератака на кілька сайтів українського уряду та посольства. Коментар щодо інциденту Джона Халтквіста, віце-президента з аналізу розвідки Mandiant. «Масштабне пошкодження кількох українських урядових веб-сайтів узгоджується з інцидентами, які ми спостерігали в минулому, коли в регіоні зростала напруженість. Міністерство закордонних справ вже було зганьблене під час вторгнення до Грузії в 2008 році. Президента Грузії тоді порівняли з Гітлером. Ще у 2019 році в/ч 74455 ГРУ («Пісочний черв’як») проводила масові розправи в Грузії…

Читати далі

Напади на ЗМІ, уряди та оборонні компанії
Напади на ЗМІ, уряди та оборонні компанії

Шпигунське ПЗ ізраїльської компанії Candiru в центрі уваги розслідувань. ESET викриває атаки на засоби масової інформації, державні та оборонні підрядники. Цілями є веб-сайти компаній. Дослідники європейського виробника ІТ-безпеки ESET виявили стратегічні атаки на веб-сайти ЗМІ, урядів, інтернет-провайдерів та авіаційних і оборонних компаній. Відповідно до поточних відомостей, у центрі уваги знаходяться організації в країнах Близького Сходу або з зв’язками там. Постраждали Іран, Саудівська Аравія, Сирія, Італія, Велика Британія, ПАР і в першу чергу Ємен. Націлювання на німецькі веб-сайти Німеччина також стала мішенню кібершпигунів: зловмисники імітували…

Читати далі

Заблоковано понад мільйон фішингових сайтів
Kaspersky_news

Кіберзлочинці продовжують використовувати тему Covid-19, як показує останній аналіз Kaspersky анонімних даних. З березня 2020 року по липень 2021 року продукти постачальника кібербезпеки заблокували понад мільйон спроб відвідати пов’язані з пандемією фішингові веб-сайти по всьому світу. Загалом за досліджуваний період з початку пандемії в Європі було заблоковано 300 сайтів. Найбільше спроб було з Німеччини: третина заблокованих веб-сайтів намагалися отримати доступ звідси. Більшість трафіку з Німеччини Підроблені пропозиції оплати та тести на COVID-19 зі знижкою є одними з найпоширеніших методів, які використовують кіберзлочинці, щоб обманом змусити користувачів розкрити дані. Оскільки…

Читати далі