Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

WinRAR güvenlik açığı zaten istismar ediliyor
Trend Micro Haberleri

Bir süredir suç sahnesinde yeni bir eğilimin işaretleri var. Güvenlik açığı arayışı devam ediyor. Ancak özellikle yaygın olarak kullanılan standart dışı yazılımlarda güncelleme zorlaştığı için. En yeni örnek sıkıştırma aracı WinRAR'dır. Trend Micro'dan bir yorum. Üretici RARLAB, 02 Ağustos'ta yayınlanan bir açıklamada, istismarı zaten kanıtlanmış ve/veya istismar edilmesi nispeten kolay olan iki önemli güvenlik açığını açıkladı. CVE-2023-38831 güvenlik açığı, kötü amaçlı yazılımların özel olarak hazırlanmış arşivlere "kaçırılabileceğini" açıklarken, CVE-2023-40477, kodun bir bilgisayarda yürütülmesine izin veriyor.

Devamını oku

Zero Day Initiative: 1.000 güvenlik açığı raporu yayınlandı
Zero Day Initiative: 1.000 güvenlik açığı raporu yayınlandı

Zero Day Initiative, 1'ün ilk yarısında 2023'den fazla güvenlik açığı raporu yayınladı. Güvenlik açıkları arasında kritik Microsoft sıfır günleri vardır. Zero Day Initiative Trend Micro'nun başlatıcısı, giderek daha fazla sayıda hatalı veya eksik yama konusunda uyarıda bulunuyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Zero Day Initiative'in (ZDI) bu yıl BT ürünlerindeki bireysel güvenlik açıklarıyla ilgili 1.000'den fazla bildirim ("danışmanlık") yayınladığını duyurdu. Bu arka plana karşı şirket, yanlış veya eksik yamaların giderek daha sık yayınlandığı veya ilgili üreticilerin gizlice...

Devamını oku

OT alanında Tespit ve Müdahalede büyük boşluklar
OT alanında Algılama ve Yanıt konusunda büyük boşluklar - resim, Pete Linforth tarafından Pixabay'a yüklendi

Yeni bir rapor, kurumsal güvenlik operasyon merkezlerinin (SOC'ler) algılama ve yanıtı OT alanına genişletmek istediğini ortaya koyuyor. Ancak, Trend Micro tarafından yapılan bir araştırmaya göre, çalışan görünürlüğü ve bilgisi eksikliği önemli engeller oluşturuyor. Japon siber güvenlik sağlayıcısı tarafından yapılan araştırmaya göre, şirketlerin yarısının artık belirli bir dereceye kadar ICS/OT (Endüstriyel Kontrol Sistemleri / Operasyonel Teknoloji) şeffaflığı gösteren bir SOC'si var. Ancak daha kapsamlı bir SOC'ye sahip olan ankete katılan şirketler arasında bile, yalnızca yaklaşık yarısı (53…

Devamını oku

LinkedIn: Kişisel veriler önce çalındı, sonra satıldı
LinkedIn: Kişisel veriler önce çalındı, sonra satıldı - Resim, Gerd Altmann tarafından Pixabay'da

Bir iş ağının verileri siber gangsterler için de ilgi çekicidir: diğer şirketler çalınan iletişim verileri ve profillerle kandırılır veya veriler BCE postaları için kullanılır – iş e-postası gizliliği. Kullanıcılar ve şirketler bu şekilde kendilerini koruyabilirler. Yeni bir iş arayan hemen hemen herkes bu duruma muhtemelen aşinadır: Bir kelle avcısı size LinkedIn'de yazar ve iş teklifi kulağa ilginç gelir. Bu nedenle, özgeçmişinizi fazla düşünmeden sözde kelle avcısına göndermenin cazibesine kapılırsınız. Sonuçta, iş ararken hız gereklidir. Ama dikkat et! Japon siber güvenlik sağlayıcısı Trend…

Devamını oku

Çalışma: Siber güvenlik yoluyla verilerin daha etkili kullanımı
Çalışma: Siber güvenlik yoluyla verilerin daha etkili kullanımı

Şirketlerdeki karar vericilerin çoğu, etkili BT güvenliğinin dijitalleşmeyi hızlandırabileceğini bilmelerine rağmen, siber güvenlik ile etkin veri kullanımı arasındaki bağlantıyı tanımıyor. Trend Micro'nun iş karar vericileri anketi, Almanya'da yanıt verenlerin yüzde 50'sinin (küresel olarak yüzde 61) 2023'te kazançlarını çeşitlendirmenin acil bir ihtiyaç olduğuna inandığını gösteriyor; ve belirsiz bir makroekonomik ve jeopolitik zemine karşı. Veri analitiği ve benzeri araçlar, şirketlerin pazar trendlerini tahmin etmesine, finansal tahminler yapmasına ve daha pek çok şeye yardımcı olarak iş çevikliğini artırabilir. Başka bir 64…

Devamını oku

Aranıyor: özel 5G ağları için güvenlik çözümleri
Aranıyor: özel 5G ağları için güvenlik çözümleri - Resim tarafından Cliff Hang from Pixabay

İşletmeler, mevcut 5G teknolojileriyle sorunsuz bir şekilde entegre olan güvenlik çözümleri arıyor. Trend Micro'ya göre, özel 5G ağlarının siber güvenlik pazarı 2027 yılına kadar 12,9 milyar ABD dolarına ulaşacak. Trend Micro, analist evi Omdia ile işbirliği içinde yeni "Beyond Secure by Default" raporunun sonuçlarını yayınladı. Çalışma, şirketlerin çoğunun BT bütçelerinin yüzde 5 ila 10'unu özellikle özel 5G ağlarının güvenliğine yatırdığını gösteriyor, ancak teknolojinin zaten varsayılan olarak 3G, 4G ve LTE gibi önceki standartlardan daha güvenli olduğunu varsayıyorlar. Daha güvenli…

Devamını oku

NextGen XDR ve yapay zeka özelliklerine sahip güvenlik platformu
NextGen XDR ve AI özelliklerine sahip güvenlik platformu - resim, Cliff Hang tarafından Pixabay'dan

Vision One platformu, erken tespit ve hızlı müdahale yoluyla şirketlerin siber direncini güçlendirir. Bu, şimdi ek olarak yeni nesil XDR ve yapay zeka yetenekleriyle sağlanmaktadır. Trend Micro böylece siber güvenlik platformunu önemli ölçüde güçlendiriyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, kurumsal savunma yeteneklerini güçlendirmek ve tehdit önleme için yeni bir standart belirleyen yeni nesil siber güvenlik platformunu sunuyor. Yeni Trend Vision One platformu, sağlam saldırı yüzeyi risk yönetimi, hibrit ortamlarda yaygın koruma ve güçlü üretken yapay zeka teknolojisiyle güçlendirilmiş yeni nesil XDR içerir….

Devamını oku

Tedarik zinciri sorunu: 8,9 milyon kez fabrika Android kötü amaçlı yazılımı
Trend Micro Haberleri

Black Hat Asia bilgisayar korsanlığı konferansında, güvenlik sağlayıcısı Trend Micro'dan araştırmacılar, dünya çapında milyonlarca Android akıllı telefona kötü amaçlı ürün yazılımı bulaştığını duyurdu - ve bu, cihazlar daha üretimden çıkmadan önce. Lemon Group hacker grubuna göre, 8,9 milyon cihaza "Guerilla" adlı kötü amaçlı yazılımı enjekte edebildi. Güvenlik araştırmacıları, siber suçluların proxy eklentileri aracılığıyla Android akıllı telefonlara uzaktan erişimi kiraladıkları ve bunun için dakika başına ücretlendirildiği konusunda uyarıyorlar. Şifrelerin tuş vuruşları, coğrafi konum, IP adresi ve diğer gizli verilere erişilebilir. Reklam için…

Devamını oku

Alman şirketleri: Yüzde 84 siber saldırı bekliyor
Almanya'daki şirketler: Yüzde 84'ü siber saldırı bekliyor

2022'nin ikinci yarısı için Trend Micro Siber Risk Endeksi (CRI) burada. Alman şirketlerinin yüzde 84'ü önümüzdeki on iki ay içinde bir siber saldırının kurbanı olmayı bekliyor. Ancak: rapor ayrıca yavaş yavaş gelişen bir siber savunma gösteriyor. Almanya için siber risk, 2022'nin ilk yarısına göre azaldı ve artık "orta" olarak sınıflandırılıyor. Japon güvenlik sağlayıcısının raporuna göre, küresel siber risk de ilk kez "yüksek"ten "orta"ya düşürüldü. Küresel siber risk bir miktar azalıyor Altı ayda bir yayınlanan CRI, hedeflenen…

Devamını oku

Fidye yazılımı: Her ödeme 9 yeni saldırıyı finanse eder
Fidye yazılımı: Her ödeme 9 yeni saldırıyı finanse eder

Trend Micro'nun yeni araştırması, fidye yazılımı endüstrisinin nasıl hayatta kaldığını ortaya koyuyor. Yeni bir çalışma, siber suçluların faaliyetlerini nasıl yürüttüğünü ve finanse ettiğini gösteriyor. İçinde, tehdit uzmanları, fidye yazılımlarından etkilenen şirketlerin yalnızca yüzde onunun şantajcılara gerçekten ödeme yaptığını buldu. Ancak, bu ödemeler çok sayıda başka saldırıyı sübvanse eder. Çalışma, tehditler hakkında stratejik, taktiksel, operasyonel ve teknik bilgileri içermektedir. Tehdit aktörleri hakkında çeşitli bilgileri derlemek için veri bilimi yöntemleri kullanıldı. Bu veriler ve ölçümler, fidye yazılımı gruplarının karşılaştırılmasına, risklerin değerlendirilmesine ve tehdit aktörlerinin davranışlarının modellenmesine yardımcı olur. Bir ödeme…

Devamını oku