Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Вразливість WinRAR вже використовується
Новини Trend Micro

Вже деякий час у кримінальному середовищі з’явилися ознаки нової тенденції. Пошуки вразливостей тривають. Але особливо у широко використовуваному нестандартному програмному забезпеченні, оскільки оновлення стає складнішим. Останнім прикладом є інструмент стиснення WinRAR. Коментар від Trend Micro. У заяві, опублікованій 02 серпня, виробник RARLAB описав дві помітні вразливості, використання яких уже доведено та/або відносно легко використати. Уразливість CVE-2023-38831 описує, що зловмисне програмне забезпечення можна «переправляти» в спеціально підготовлені архіви, тоді як CVE-2023-40477 дозволяє виконувати код на...

Читати далі

Zero Day Initiative: опубліковано 1.000 звітів про вразливості
Zero Day Initiative: опубліковано 1.000 звітів про вразливості

У першій половині 1 року Zero Day Initiative опублікувала понад 2023 звітів про вразливості. Серед уразливостей є критичні Microsoft zero-days. Ініціатор ініціативи Zero Day Initiative Trend Micro попереджає про дедалі більше несправних або неповних патчів. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, оголошує, що його Ініціатива нульового дня (ZDI) вже опублікувала понад 1.000 повідомлень («консультацій») щодо окремих вразливостей в ІТ-продуктах цього року. На цьому тлі компанія попереджає, що все частіше публікуються неправильні або неповні патчі або що відповідні виробники таємно...

Читати далі

Великі прогалини у виявленні та реагуванні в області OT
Великі прогалини у виявленні та реагуванні в зоні OT – зображення Піта Лінфорта з Pixabay

Новий звіт показує, що центри безпеки підприємства (SOC) прагнуть розширити виявлення та реагування на простір OT. Однак, згідно з дослідженням Trend Micro, брак видимості та знань у співробітників створює значні перешкоди. Згідно з дослідженням японського постачальника кібербезпеки, половина компаній тепер мають SOC, який демонструє певний ступінь прозорості ICS/OT (системи промислового управління / операційні технології). Але навіть серед опитаних компаній, які мають більш комплексну SOC, лише близько половини (53…

Читати далі

LinkedIn: особисті дані спочатку вкрали, а потім продали
LinkedIn: особисті дані спочатку вкрали, а потім продали – зображення Герда Альтмана на Pixabay

Дані бізнес-мережі також цікаві для кібер-гангстерів: інші компанії обманюють із викраденими контактними даними та профілями або дані використовують для електронної пошти BCE – компрометація бізнес-електронної пошти. Так користувачі та компанії можуть захистити себе. Майже кожен, хто шукає нову роботу, напевно, знає таку ситуацію: вам пише хедхантер на LinkedIn, і пропозиція про роботу звучить цікаво. Тож у вас швидко виникає спокуса без особливих роздумів надіслати своє резюме ймовірному хедхантеру. Адже при пошуку роботи потрібна швидкість. Але стережіться! Японський провайдер кібербезпеки Trend…

Читати далі

Дослідження: ефективніше використання даних завдяки кібербезпеці
Дослідження: ефективніше використання даних завдяки кібербезпеці

Багато осіб, які приймають рішення в компаніях, не визнають зв’язку між кібербезпекою та ефективним використанням даних, хоча вони знають, що ефективна ІТ-безпека може прискорити цифровізацію. Опитування Trend Micro серед осіб, які приймають бізнес-рішення, показує, що 50 відсотків респондентів у Німеччині (61 відсоток у всьому світі) вважають, що існує нагальна потреба диверсифікувати свої прибутки у 2023 році; і на невизначеному макроекономічному та геополітичному тлі. Аналітика даних і подібні інструменти можуть підвищити гнучкість бізнесу, допомагаючи компаніям передбачати ринкові тенденції, робити фінансові прогнози тощо. Ще 64…

Читати далі

Потрібні: рішення безпеки для приватних мереж 5G
Потрібні: рішення безпеки для приватних мереж 5G – зображення Кліффа Хенга з Pixabay

Підприємства шукають рішення безпеки, які легко інтегруються з існуючими технологіями 5G. За прогнозами Trend Micro, до 5 року ринок кібербезпеки приватних мереж 2027G зросте до 12,9 млрд доларів США. Trend Micro публікує результати свого нового звіту «Beyond Secure by Default» у співпраці з аналітичним домом Omdia. Дослідження показує, що більшість компаній інвестують від 5 до 10 відсотків свого ІТ-бюджету саме в безпеку приватних мереж 5G, хоча вони припускають, що за замовчуванням ця технологія вже більш безпечна, ніж попередні стандарти, такі як 3G, 4G і LTE. Більше безпеки…

Читати далі

Платформа безпеки з NextGen XDR і можливостями AI
Платформа безпеки з NextGen XDR і можливостями штучного інтелекту – зображення Кліффа Хенга з Pixabay

Платформа Vision One посилює кіберстійкість компаній шляхом раннього виявлення та швидкого реагування. Тепер це додатково забезпечується новими можливостями XDR наступного покоління та AI. Таким чином Trend Micro значно посилює свою платформу кібербезпеки. Trend Micro, один із провідних світових постачальників рішень для кібербезпеки, представляє нове покоління своєї платформи кібербезпеки, встановлюючи новий стандарт для посилення захисних можливостей підприємства та запобігання загрозам. Нова платформа Trend Vision One включає надійне керування ризиками поверхні атак, всеосяжний захист у гібридних середовищах і XDR наступного покоління, доповнений потужною генеративною технологією штучного інтелекту…

Читати далі

Проблема з ланцюгом поставок: 8,9 мільйонів разів заводське шкідливе програмне забезпечення Android
Новини Trend Micro

На хакерській конференції Black Hat Asia дослідники компанії Trend Micro оголосили, що мільйони смартфонів Android у всьому світі заражені шкідливим програмним забезпеченням — і це ще до того, як пристрої зняли з виробництва. За даними хакерської групи Lemon Group, їй вдалося впровадити шкідливе програмне забезпечення під назвою «Guerrilla» у 8,9 мільйона пристроїв. Дослідники безпеки попереджають, що кіберзлочинці надають віддалений доступ до смартфонів Android через проксі-плагіни та стягують за це щохвилинну плату. Можна отримати доступ до введених паролів, географічного розташування, IP-адреси та інших конфіденційних даних. Реклама для…

Читати далі

Німецькі компанії: 84 відсотки очікують кібератаки
Компанії в Німеччині: 84 відсотки очікують кібератаки

Індекс кіберризиків Trend Micro (CRI) за другу половину 2022 року тут. 84 відсотки німецьких компаній очікують стати жертвами кібератак у найближчі дванадцять місяців. Але: звіт також показує повільне покращення кіберзахисту. Кіберризик для Німеччини знизився порівняно з першою половиною 2022 року і тепер класифікується як «помірний». Згідно зі звітом японського постачальника послуг безпеки, глобальний кіберризик також вперше зменшився з «підвищеного» до «помірного». Глобальний кіберризик дещо зменшується CRI, який публікується кожні шість місяців, використовує цільові...

Читати далі

Програми-вимагачі: кожен платіж фінансує 9 нових атак
Програми-вимагачі: кожен платіж фінансує 9 нових атак

Нове дослідження Trend Micro показує, як індустрія програм-вимагачів залишається живою. Нове дослідження показує, як кіберзлочинці працюють і фінансують свою діяльність. У ньому експерти із загроз виявили, що лише десять відсотків компаній, уражених програмами-вимагачами, насправді платять своїм вимагачам. Однак ці виплати субсидують численні інші атаки. Дослідження містить стратегічну, тактичну, оперативну та технічну інформацію щодо загроз. Методи Data Science використовувалися для збору різноманітної інформації про суб’єктів загрози. Ці дані та показники допомагають порівнювати групи програм-вимагачів, оцінювати ризики та моделювати поведінку суб’єктів загрози. Платний…

Читати далі