Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Виявлено 100 шкідливих драйверів, підписаних Microsoft
Виявлено 100 шкідливих драйверів, підписаних Microsoft – зображення Маркуса Спіске з Pixabay

Експерти Sophos виявили 100 шкідливих драйверів, підписаних Microsoft Windows Hardware Compatibility Publisher (WHCP). Більшість із них є так званими «вбивцями EDR», спеціально розробленими для атаки та припинення роботи різного програмного забезпечення EDR/AV у системах жертв. Sophos X-Ops виявила 133 шкідливі драйвери, підписані законними цифровими сертифікатами; 100 з них були підписані Microsoft Windows Hardware Compatibility Publisher (WHCP). Драйвери, підписані WHCP, загалом довіряють кожній системі Windows, що дозволяє зловмисникам інсталювати їх без попередження, а потім практично безперешкодно здійснювати зловмисну ​​діяльність...

Читати далі

Потрібні: експерти зі зворотного проектування шкідливих програм
Kaspersky_news

Зворотна інженерія зловмисного програмного забезпечення була найбільш затребуваною навичкою серед спеціалістів із безпеки у 2022 році. Близько половини (45 відсотків) експертів, які брали участь у навчальних курсах Kaspersky, хотіли вдосконалити та розширити свої знання в цій галузі. Попит на фахівців з кібербезпеки зростає в геометричній прогресії, випереджаючи доступну кваліфіковану робочу силу, оскільки організації приділяють більше уваги своїм загальним потребам у сфері кібербезпеки. Щоб отримати необхідні знання та навички, кіберексперти покладаються на різноманітні навчальні курси, в тому числі курси в навчальному портфоліо Kaspersky Expert. 45 відсотків зацікавлені в навичках зворотного проектування Статистика цих навчальних курсів Kaspersky показує, що...

Читати далі

SEPPmail.cloud: високобезпечна програма електронної пошти як хмарне рішення
SEPPmail.cloud: високобезпечна програма електронної пошти як хмарне рішення

Професійна поштова програма як хмарне рішення з функціями фільтрації від спаму, фішингу та шкідливих програм. SEPPmail.cloud: новий продукт обіцяє більше зручності в безпеці електронної пошти. SEPPmail займається безпекою електронної пошти вже понад 20 років. Перш за все, Secure E-Mail Gateway разом із функціями шифрування та цифровими підписами довів свою цінність. Таким чином, виробник безпеки гарантує безпечну, DSGVO-сумісну відправку електронної пошти в будь-який час - без будь-яких зусиль для відправника та одержувача. Уся послуга тепер також доступна як хмарне рішення, яке також містить функції фільтрації від спаму, фішингу та зловмисного програмного забезпечення. З новим продуктом SEPPmail.cloud компанія…

Читати далі

Вкрадено ключ Corona Green Pass
Kaspersky_news

Кіберзлочинці могли вкрасти деякі ключі, які використовувалися для створення сертифікатів зеленої перепустки в Європі. Коментує Джампаоло Дедола, дослідник безпеки Групи глобальних досліджень і аналізу (GReAT) Kaspersky. «Ми виявили в Інтернеті повідомлення з пропозицією створити дійсні картки вакцинації від COVID-19 – так звані Green Pass. Ці картки вакцинації наразі часто потрібні для доступу до авіарейсів, ресторанів чи музеїв у Європі. Як доказ того, що коди працюють, актор створив скріншот із дійсним QR-кодом на ім’я Адольфа Гітлера. Перевірити роботу QR-кодів з вкраденим ключем Подальший аналіз…

Читати далі

Проблеми безпеки з цифровим сертифікатом ЄС COVID
Eset_News

COVID-сертифікат ЄС має бути доступним з 1 липня 2021 року. Однак, як і напередодні, експерти з ESET продовжують хвилюватися щодо безпеки. Є деякі вразливості, які можна використати для зловживання. Однак, згідно з ESET, не можна виключати зловживання, оскільки процедури ідентичні існуючим. «Однак необхідно чітко сказати, що створення скріншотів на смартфонах неможливо повністю запобігти технологічно. Це стає ще більш проблематичним, якщо документ про вакцинацію від COVID-XNUMX просто роздруковано без засобів захисту. Але це зараз буде на виставці…

Читати далі

DriveLock отримує сертифікат BSI CC EAL3+
Короткі новини про кібербезпеку B2B

DriveLock отримав сертифікат Common Criteria EAL3+, визнаний BSI. Таким чином, фахівець з ІТ та безпеки даних виконує важливий стандарт безпеки для органів державної влади та критичної інфраструктури. DriveLock SE, один із провідних міжнародних спеціалістів у галузі ІТ та безпеки даних, отримав сертифікат Common Criteria EAL3+ для свого рішення для керування пристроями та додатками: Завдяки цьому міжнародно визнаному сертифікату високий рівень надійності та стандарт безпеки DriveLock Agent 2019.2 базуються на визначеному наборі, підтвердженому конфігураціями. Оцінку проводила atsec information security AB у Дандеріді, Швеція - відповідно до вимог...

Читати далі

Сертифікація IEC для продукту Kaspersky Industrial
Захист галузевого програмного забезпечення

Сертифікація IEC для Kaspersky Industrial CyberSecurity for Networks. Технологія Kaspersky відповідає всім вимогам безпечного життєвого циклу розробки програмного забезпечення промислових корпоративних рішень. На основі незалежної оцінки TÜV AUSTRIA Kaspersky Industrial CyberSecurity for Networks отримав сертифікат IEC відповідно до міжнародного стандарту IEC 62443-4-1 для безпечного життєвого циклу розробки програмного забезпечення для промислових корпоративних рішень. Це присуджується тим програмним продуктам, які відповідають ряду вимог щодо захисту систем керування промисловими процесами на сучасних виробництвах. Потреби та очікування промислового сектору в області кібербезпеки є високими, оскільки безперебійна та ефективна робота виробничих ліній і виробничих процесів є масовою…

Читати далі

Тест: Безпекові рішення для компаній
Новини AV TEST

Лабораторія AV-TEST опублікувала результати свого нового тестування рішень безпеки для компаній. Багато продуктів також отримали знак TopProduct. У липні та серпні 2020 року AV-TEST перевірив 17 продуктів безпеки для компаній (endpoint protection) у конфігурації, вказаній виробником. Для тестування завжди використовувалися останні загальнодоступні версії продуктів. Вони можуть оновлюватися в будь-який час через онлайн-оновлення та використовувати свої «хмарні» служби. AV-TEST розглядав лише реалістичні сценарії тестування та перевіряв продукти на поточні загрози. Продукти повинні були продемонструвати свої можливості, використовуючи всі функції та…

Читати далі