Передріздвяний бізнес: кіберзлочинність зростає

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Інтернет-магазини та магазини підготувалися до ажіотажу в ажіотажний передріздвяний період. Але цей бізнес є не тільки надзвичайно прибутковим для компаній, фахівець із хмарної безпеки з Hanover Hornetsecurity попереджає про різке зростання кіберзлочинності: фішинг, DDoS-атаки та програми-вимагачі завдають величезної шкоди прямо зараз.

В останні роки клієнти часто постраждали від фішингових кампаній з листопада до середини грудня. Hornetsecurity знову очікує значного зростання цього року. Фішингові електронні листи в основному надсилаються від імені онлайн-гіганта Amazon. Неперевершені пропозиції спонукають нічого не підозрюючих одержувачів надати ваші дані.

Але сьогодні слід очікувати не лише фішингових атак, зокрема, роздрібні інтернет-магазини можуть очікувати збільшення DDoS-атак. З потоком запитів до сервера хакери ставлять системи провайдерів на коліна, що означає, що деякі можливості продажу втрачаються.

Кіберзлочинність: Які там небезпеки?

Але це ще не все: Hornetsecurity припускає, що атаки програм-вимагачів збільшаться, особливо в період високих продажів перед Різдвом. Зловмисне програмне забезпечення проникає в компанію електронною поштою та шифрує важливі файли. Компанії, швидше за все, будуть платити викуп, щоб продовжити роботу, - фактом, який безжально використовують кіберзлочинці.

Так компанії можуть захистити себе

Звичайно, компанії повинні стежити за своєю ІТ-безпекою цілий рік, але особливо напередодні Різдва важливо приділити особливу увагу шлюзу електронної пошти. Тому Hornetsecurity дає поради щодо того, що слід враховувати:

1. Захист від спаму та шкідливих програм: Перший бар’єр безпеки створюється, коли спілкування електронною поштою захищено від спаму та атак зловмисного програмного забезпечення. Хмарні системи фільтрів забезпечують сучасний захист від останніх загроз.

2. Захист від фішингу: Для ефективного захисту від фішингових атак служби безпеки повинні мати можливість аналізувати посилання, вбудовані в повідомлення. За допомогою сканування URL-адрес, наприклад, посилання перевіряються та відкриваються в безпечному середовищі. Якщо посилання буде підозрілим, користувач буде проінформований.

3. Захист від DDoS-атак: Відповідні рішення безпеки повинні мати можливість блокувати сплеск запитів на ранній стадії. Що стосується використання килимового бомбардування, у надзвичайних ситуаціях має бути реалізовано відмову, яка може безперервно ввімкнутися у разі збою сервера.

4. Захист від атак програм-вимагачів: Більшість атак програм-вимагачів належать до розширених постійних загроз. Класичні антивірусні фільтри досягають своїх можливостей із зростанням професіоналізації. Але існують відповідні рішення безпеки, які використовують пісочницю для відкриття підозрілих вкладень у безпечному середовищі та з відповідною затримкою часу. Нерідкі випадки, коли шкідливі функції програм-вимагачів активуються пізніше. Деякі провайдери, такі як Hornetsecurity, також пропонують інтелектуальні механізми виявлення, які здатні викривати цілеспрямовані атаки на особливо вразливих людей і реагувати на певні шаблони вмісту, які вказують на зловмисний намір.

Дізнайтеся більше на HornetSecurity.com

 


Про Hornet Security

Hornetsecurity є провідним європейським німецьким постачальником послуг хмарної безпеки електронної пошти, який захищає ІТ-інфраструктуру, цифровий зв’язок і дані компаній і організацій будь-якого розміру. Спеціаліст із безпеки з Ганновера надає свої послуги через 10 центрів обробки даних із резервним захистом по всьому світу. Портфоліо продуктів включає всі важливі сфери безпеки електронної пошти, від фільтрів спаму та вірусів до архівування та шифрування, що відповідає вимогам законодавства, до захисту від шахрайства генерального директора та програм-вимагачів. Hornetsecurity представлена ​​в усьому світі близько 200 співробітниками в 12 місцях і працює через свою міжнародну дилерську мережу в більш ніж 30 країнах.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі