Trellix Community
396 subscribers
4 photos
313 links
Канал призначений для клієнтів і партнерів Trellix. Канал веде група компаній БАКОТЕК - офіційний дистриб'ютор Trellix в Україні.
За додатковою інформацією пишіть на адресу Trellix@bakotech.com
Download Telegram
​​Найцікавіші #Cyber_News зі всього світу 🌍 вже зібрані в нашій новій добірці, і чекають на вашу увагу 👇.

🔷 Ласкаво просимо до пекла": хакери від імені ЗСУ "привітали" на росТБ ракетні війська і артилеристів РФ. Джерело

🔷 Китай вкрав більше американських даних, ніж інші країни разом. Джерело

🔷 У Франції хакери вимагають від влади викупу за доступ до IT інфраструктури. Джерело

🔷 Вірус-вимагач ARCrypter поширюється по всьому світу. Джерело

🔷 Енергокомпанію Естонії атакували прокремлівські хакери. Прогнозують збій електропостачання. Джерело

🔷Хакери зламали головний радіочастотний центр Роскомнагляду. Джерело

🔷 Рада ЄС прийняла позицію щодо посилення кібербезпеки. Джерело
​​#Cyber_news не електроенергія, але оСВІТлює події кібербезпеки💡

🔷 Українські хакери виклали в мережу дані співробітників російських спецслужб. Джерело

🔷 Сайт «Детектор медіа» зазнав хакерської атаки росіян. Джерело

🔷 Google екстрено оновила Chrome – браузер дозволяв хакерам вирватися з пісочниці. Джерело

🔷 Криптовалютна біржа Coinsquare заявила, що інформація про клієнтів була викрадена хакерами. Джерело

🔷 Іранське інформагентство звинуватило Ізраїль у кібератаках. Джерело

🔷Новий вірус для Windows почав розповсюджуватися через популярну програму для відеокарт. Джерело

🔷Сайт Європарламенту зламали прокремлівські хакери. Джерело
The Threat Report Fall 2022 — зима вже на порозі, а отже пора оглянути, що відбувалося на кіберарені останні три місяці 👀

💁‍♂️ Спеціалісти Trellix Advanced Research Center підготували звіт за ІІІ квартал 2022, у якому проаналізували використання програм-вимагачів.

📌 У звіті ви знайдете інформацію про:

🔹 Найчастіше вживані програми-вимагачі та в яких секторах вони зустрічалися

🔹 Зростання загроз для секторів транспорту та судноплавства

🔹 Збільшення кількості загроз за країнами

🔹 Нові тенденції у сфері безпеки електронної пошти

Читайте звіт за посиланням 👇
​​Свіженькі новини кібербезпеки вже чекають на вашу увагу. #Cyber_News

🔹 ЄС створив в Україні лабораторію кіберзахисту для ЗСУ. Джерело

🔹 Хакери з РФ готуються до атаки на критично важливу інфраструктуру. Джерело

🔹Шпигунське програмне забезпечення Heliconia обходить захист Chrome, Firefox і Microsoft Defender. Джерело

🔹Фінляндія готується до кібератак з боку Росії. Джерело

🔹Атаки криптошахраїв в YouTube зросли на 500%. Джерело

🔹Хакери використовують челендж TikTok «Невидиме тіло», щоб вкрасти паролі та дані кредитних карток користувачів. Джерело
​​Ранок понеділка не ранок понеділка якщо не починається з #Cyber_News 😁

🔹Рашистські окупанти розсилають в Україні небезпечні вірусні листи. Джерело

🔹 Наступного року Японія легалізує запобіжні кібератаки для свого захисту. Джерело

🔹Російські хакери заявили про кібератаку на енергетичні компанії Австрії. Джерело

🔹НАТО проводить в Естонії навчання з кібербезпеки – беруть участь 26 країн. Джерело

🔹Росія звинуватила США у підготовці до масштабних кібератаків у 2023 році. Джерело
​​За традицією розпочинаємо тиждень з #Cyber_News:

🔹 «Львівобленерго» зазнав атаки. Джерело

🔹 Українська IT-армія атакувала російську біржу копірайтерів Advego. Джерело

🔹 Хакери “полюють” на користувачів програми Delta: розсилають шкідливі повідомлення. Джерело

🔹Російські хакери заявляють, що зламали ФБР, отримавши доступ до даних тисяч агентів. Джерело

🔹Хакери атакують власників криптовалют в Telegram. Джерело

🔹Хакери зламали відому криптобіржу: злиті дані 6,7 млн клієнтів. Джерело
​​Цілком реально попереджати кіберзагрози, замість того щоб відновлювати вашу IT-інфраструктуру та репутацію після атак. У цьому вам допоможе проактивний підхід до захисту.

Такий підхід дозволяє дізнаватися про ймовірні атаки та вживати запобіжні заходи, що значно зменшує витрати ресурсів. Але як його застосувати?

Trellix Insights — єдине у своєму роді рішення, яке забезпечує проактивний підхід завдяки аналітиці в режимі реального часу, прогнозує, як загроза може торкнутися вашої компанії, та дає рекомендації, як підвищити захист.

Як це працює – дізнавайтесь з нової статті від нашого інженера Олександра Шаруєва.
​​👨‍💻Звичайні люди читають гороскоп на 2023 рік, бізнесмени — економічні та політичні прогнози, а кіберфахівці — новий кіберпрогноз від Trellix.

Експерти Trellix підготували детальний звіт, де назвали потенційні 😱 загрози 2023 року. Глобальні політичні події, впровадження нових технологій та вразливі місця в основних ланцюгах постачання програмного забезпечення — це тільки мала частина того, про що йде мова у звіті 📃

🤔Як підготуватись до 2023 року та зустріти хакерські атаки у всеозброєнні — дізнайтесь за посиланням 👇
​​Цей надзвичайно тяжкий рік нарешті добігає кінця…Яким буде наступний - покаже час, але ми віримо, що він принесе найочікуванішу мрію кожного з нас - перемогу нашої країни!🇺🇦

А от якими будуть потенційні кіберзагрози в 2023 році показав Trellix у своєму звіті, і якщо ви ще не бачили, то радимо ознайомитися в нашому попередньому пості⬆️

І ще ми підготували для вас останні #Cyber_News в цьому році. Зустрінемся в наступному👋

🔹 Український хакер зламав російський наркомагазин у даркнеті та перевів усю їхню виручку на благодійність. Джерело

🔹Дослідники даркнета знайшли користувача, який обдурив хакерів на 132 000 доларів. Джерело

🔹Троян «Хрещений батько» атакував криптогаманці та банки по всій планеті. Джерело

🔹Опубліковано ТОП-3 найбільших зламів хакерами криптовалютних бірж. Джерело

🔹У мережу потрапила повна база LastPass з паролями користувачів. Джерело

🔹За 5 років північнокорейські хакери викрали криптовалюту на $1,2 млрд. Джерело

🔹Хакери зламали базу китайського виробника електрокарів NIO та вимагають викуп у BTC. Джерело
​​Друзі, вітаємо вас! Свята вже далеко позаду, і ви вже мабуть встигли засумувати за нашою щотижневою рубрикою #Cyber_News? Тож ми повертаємося 💪 І до вашої уваги пропонуємо найцікавіші події з кібербезпеки за останній час👇

🔹 Українські хакери з NLB та DumpForums зламали російський сервіс Mail.ru та хостинг Reg.ru. Джерело

🔹2022 року спостерігалася найбільша хвиля кібератак в історії Молдови. Джерело

🔹2023 рік може стати роком коли хакери перейдуть на штучний інтелект. Джерело

🔹Хакери обікрали одного з найвідоміших криптовалютних блогерів. Джерело

🔹Російське хакерське угрупування взяло на себе відповідальність за кібератаки на данські сайти. Джерело

🔹PayPal повідомив про злам їх акаунтів. Джерело

🔹Хакери отримали доступ до особистих даних 37 млн клієнтів американського оператора зв'язку T-Mobile. Джерело
​​Друзі, бажаємо вам продуктивного та цікавого тижня А ми, як завжди, починаємо його з нашою старою, доброю добіркою #Cyber_News:

🔹В атаці на Укрінформ російські хакери використали 5 шкідливих програм. Джерело

🔹Українські хакери оприлюднили базу даних найбільшого мобільного оператора Ірану. Джерело

🔹Українська IT-армія зламала архів "Газпрому" та отримала доступ до тисяч файлів. Джерело

🔹Спецслужби Росії готують кібератаку проти союзників України - канадська розвідка. Джерело

🔹Російські хакери намагалися атакувати Німеччину після рішення про передачу танків. Джерело

🔹Російські хакери атакують веб-сайти лікарень низки країн. Джерело

🔹Аналітики Chainalysis виявили хакера через 6 років після викрадення криптовалюти на $ 90 мільйонів. Джерело
​​Якщо кібербез – це не для жінок, то Айзаді забули про це сказати. 🤭

Айзада Кидирбекова, регіональний менеджер Trellix, збудувала успішну кар'єру в лавах найбільшого у світі виробника рішень з інформаційної безпеки. 💪

У статті для Forbes вона ділиться історією про те, як їй вдалося досягти успіху в кар'єрі та зберегти баланс між роботою та сім'єю. 👌

Ми пишаємося бути партнером Trellix та спільно з Айзадою працювати для забезпечення високого рівня захисту від кібератак завдяки передовим рішенням Trellix. 🤝

Переходьте за посиланням, читайте статтю та надихайтеся позитивним прикладом Айзади!
​​Загрози продовжують розвиватись — але й кіберзахист не стоїть на місці 💪

💁‍♂️ Спеціалісти Trellix Advanced Research Center підготували репорт за 4 квартал 2022 року, де поділилися висновками досліджень з усього світу. В меню — атаки Gamaredon, націлені на Україну, патчинг 61 000 вразливих проєктів з відкритим кодом, інформація про можливі атаки 2023 року та багато іншого.

📌 У звіті ви знайдете інформацію про:

🔹 Вплив програм-вимагачів у 4 кварталі 2022
🔹 Тренди безпеки корпоративної пошти
🔹 Найпопулярніші атаки на мережу за 2022 рік
🔹 Атака Living off the Land (LOLBIN): на що звернути увагу
🔹 Атаки на хмарну інфраструктуру
🔹 Аналіз вразливостей у 4 кварталі 2022

Читайте звіт за посиланням 👇
​​Майбутнє кібербезпеки — за XDR! І експерти Trellix готові це довести. 💪

23 березня відбудеться вебінар від вендора Trellix, на якому ви дізнаєтесь, як обʼєктивно оцінити свій SecOps, як зробити правильний вибір між готовим рішенням та індивідуальним підходом та найголовніше — як встигати за змінами у кіберландшафті.

😎Своїм досвідом та спостереженнями будуть ділитись топові спікери: директор з управління продуктами Trellix, старший аналітик Forrester та Senior Product Marketing Manager у Trellix.

Мова вебінару: англійська.

Деталі та реєстрація 👇
​​Облікові дані — це ключ до проникнення у корпоративну мережу. Тому їх захист — це важливий складник процесу кібербезпеки.

Попри те, що зловмисники постійно вдосконалюють свої методи крадіжки паролів, кібербезпека також не відстає та пропонує більш надійний захист. Жодна операційна система не може сама по собі забезпечити хоч якийсь захист від атак, що постійно розвиваються. Тому важливо вивчати та впроваджувати рішення безпеки, які мають просунуті механізми захисту та постійно адаптуються до сучасних умов.

Олександр Шаруєв, інженер з рішень Trellix в компанії BAKOTECH, підготував статтю, де продемонстрував:

принцип роботи Mimikatz, інструменту викрадення паролів
безфайловий підхід, обфускацію команд та нові вразливості Outlook
захист даних за допомогою Trellix Endpoint Security
та багато іншого

Читайте за посиланням 👇
​​Кібербезпека — дуже широке поняття, що включає в себе безліч 🔧 інструментів. Сьогодні ми більш детально зупинимось на декількох з них — XDR, EDR та SIEM.
Експерти 💁‍♂️ Trellix підготували два вебінари, присвячениі взаємодії EDR та SIEM, а також рішенню Trellix Endpoint Security.

🔹 На першому вебінарі ви дізнаєтесь, які типи подій можна передавати з EDR до різноманітних SIEM-рішень, та як автоматизувати передачу інцидентів безпеки за допомогою Docker.
Реєстрація 👉 https://bit.ly/3neKDsl

🔹 Другий вебінар відкриє всі можливості рішення Trellix Endpoint Security, серед яких забезпечення повної видимості поточних загроз, використання технології машинного навчання для виявлення 0-day, ідентифікація поведінки зловмисника і його тактик, технік та процедур за MITRE ATT&CK.
Реєстрація 👉 https://bit.ly/3Ntd0NU

🎥 Також пропонуємо до перегляду запис, де експерти Trellix розповіли, як розпочати XDR-революцію у вашій компанії.
Дивіться запис за посиланням 👉 https://bit.ly/3LmpEM9
​​Як казав Аль Пачіно у безсмертній класиці — "Say hello to my little friend!"

Ну а ми пропонуємо привітатися із багами та загрозами, які останнім часом трималися в топі.

Зустрічайте Trellix Bug Report за квітень 2023! Вразливості в Apple, Toyota, Windows та Google Chrome — буде гаряче 🔥

Що в репорті:
🔹CVE-2023-28205: macOS, iOS, iPadOS і Safari
🔸CVE-2023-29389: 2021 Toyota RAV4
🔹CVE-2023-28252: Windows Common Log File System (CLFS)
🔸CVE-2023-2033: Google Chrome і Chromium

Що являють собою актуальні загрози, кому варто звернути на них особливу увагу та що можна зробити для захисту — читайте тут 👉
​​AI-сервіси 🦾🧠 використовують різні спеціалісти майже у всіх сферах. Проте безпека їх використання дуже хитка, а ризик злити ненароком важливу інформацію — високий. 🫣

Щоб користуватися перевагами новинок штучного інтелекту без ризику для конфіденційних даних, варто застосовувати проактивний підхід

Ми підготували статтю про дієве рішення для такої проблеми, а саме — про Data Loss Prevention. Дізнайтеся 🧐, як впровадити правила безпеки та захистити дані від витоку на прикладі Trellix DLP.
​​Для надійного захисту кінцевих точок недостатньо просто впровадити купу рішень у свою інфраструктуру — принцип «Чим більше, тим краще‎» тут абсолютно безсилий 🙅‍♂️

Компанія мусить уважно обирати 🧐 EDR-рішення з сотні запропонованих ринком продуктів. А щоб ви не вчилися на власних помилках та негативному досвіді, ми підготувли статтю-підказку, на що варто звернути увагу під час вибору EDR-вендора 👌

Ви дізнаєтесь, чому завелика кількість рішень шкодить компанії, що є золотою жилою для SOC та який вигляд має чекліст для вибору платформи безпеки кінцевих точок.

Читайте статтю тут 👇
​​🧐Чи знаєте ви, що близько 35% SecOps-спеціалістів ігнорують сповіщення про загрози через високий показник помилкових спрацьовувань?

Як результат — зростання кількості інцидентів та нерозуміння того, на що варто звернути особливу увагу. Що ж, пропонуємо це виправити 👌

Експерти Trellix провели аналіз найпопулярніших інцидентів, додали трішки статистики та сформували детальний звіт за перший квартал 2023 року.

Зі звіту ви дізнаєтесь:
🔸З якими викликами стикаються CISO
🔹Який вигляд зараз має ландшафт загроз: атаки на пошту, еволюція тактики програм-вимагачів, несанкціонований доступ до хмари тощо
🔸Які програми-вимагачі найчастіше використовувалися в інцидентах Q1 2023
🔹Які сектори найбільше постраждали від програм-вимагачів
🔸Які шкідливі інструменти найчастіше використовуються в державній сфері
🔹та багато іншого

Пропонуємо не гаяти часу — ознайомтесь зі звітом за посиланням 👇
​​Програми-вимагачі 🥷є ефективним засобом хакерів та зростаючою загрозою для компаній всіх розмірів та індустрій. Нахабність зловмисників та безпомічність жертв призводить до того, що багато компаній, які платили викуп в результаті атак програм-вимагачів, ставали жертвами вдруге і навіть втретє. Тому ваша зустріч з цим видом загроз — це лише питання часу 🫣

Наш вендор Trellix проводить Ransomware Detection and Response Virtual Summit — онлайн-захід, де будуть обговорюватись усі актуальні питання протидії програмам-вимагачам. Ви дізнаєтесь про анатомію цього виду загроз, останні напрацювання в області виявлення та реагування, а також практичні рекомендації по покращенню показників MTTR і MTTD при зіткненні з вимагачами. 🧐

Захід відбудеться 24 серпня, мова івенту: англійська.

Реєструйтесь за посиланням