Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Rusya-Ukrayna Savaşı: Karmaşık Siber Casusluk 
Rusya-Ukrayna Savaşı: Karmaşık Siber Casusluk

Ukrayna'daki savaş aynı zamanda siber casusluğu teşvik eden bir siber savaştır. Bitdefender Labs, Elephant çerçevesine yönelik son saldırıları keşfediyor. Saldırılar, sözde Bitdefender AV yazılımının indirilmesiyle kimlik avı yoluyla da gerçekleştirilir. Mevcut siber casusluğun bir özeti. Saldırıya uğrayan ülkedeki veya Ukrayna'ya bağlı destek veren ülkelerdeki şirketler, failleri bu kez siyasi saiklerle hareket eden klasik BT saldırı mekanizmaları tarafından tehdit ediliyor. Bilgi silmeye ek olarak, bunlara casusluk da dahildir. Bitdefender Labs, bunun için kullanılan sözde Elephant Framework'ün gelişmiş saldırı mekanizmalarını analiz etti. Siber savaş, küresel siber güvenlik duruşunu kötüleştiriyor Tehdit istihbaratı uzmanları…

Devamını oku

RedLine Stealer, Internet Explorer güvenlik açığından yararlanır
Bitdefender_Haberler

Küresel kampanya - Almanya, Hindistan'dan sonra en çok etkilenen ülke: Şifre hırsızı RedLine Stealer, Internet Explorer kullanıcılarının gizli oturum açma bilgilerini çalıyor. Eski tarayıcı, tehlikeli bir güvenlik açığına karşı savunmasızdır. Bitdefender Labs şu anda RIG istismar kitini kullanarak kötü amaçlı kod dağıtmak için yoğun bir kampanya gözlemliyor. Saldırganlar, diğer şeylerin yanı sıra parolalar, kredi kartı bilgileri, kripto cüzdanları ve VPN oturum açma ayrıntıları gibi hassas kimlik bilgilerini sızdırmak için parola hırsızı RedLine Stealer'ı dağıtır. Nisan ayının başından bu yana yoğunluğu önemli ölçüde artan küresel kampanyadan Hindistan'ın ardından en çok etkilenen ülke Almanya oldu. Internet Explorer için RIG istismar kiti Siber suçlular istismar kiti dağıtıyor…

Devamını oku

Daha fazla siber dayanıklılık için GravityZone XDR
Daha fazla siber dayanıklılık için GravityZone XDR

Bitdefender, daha fazla siber dayanıklılık için yeni GravityZone Genişletilmiş Algılama ve Yanıtını (XDR) sunar. Uç noktalardan, üretim uygulamalarından, bulut ortamlarından, kimlik kaynaklarından ve ağ verilerinden gelen verilerin tek bir eylem görünümünde korelasyonu. Yerel bir XDR çözümü olarak Bitdefender'ın yeni GravityZone XDR'si, BT güvenlik durumunu kapsamlı bir bağlamda yakalar. Bunu yapmak için farklı uyarı mesajlarını ilişkilendirir. Siber güvenlik görevlileri, kurulum anından itibaren olaylara öncelik vermek için kullanıma hazır analiz araçlarına sahiptir. Otomatik süreçler sayesinde saldırıları kontrol altına alabilir ve gerekli talimatları alabilirler. Sonuç olarak, BT güvenlik ekipleri riskleri daha verimli ve daha iyi tanımlayabilir ve ayrıca bilgisayarların bekleme süresini azaltabilir...

Devamını oku

KOBİ'lerde tedarik zinciri saldırılarına karşı koruma 
KOBİ'lerde tedarik zinciri saldırılarına karşı koruma

BT'nin yazılım (ve donanım) için tedarik zincirine - tedarik zincirine - yönelik saldırıları da küçük ve orta ölçekli şirketleri tehdit ediyor. Hizmetlere ve yazılımlara yönelik güncellemeler, özellikle siber suçlular bir güncellemeyi ele geçirmenin saldırıları çok sayıda kurbana yayacağını umduklarından, giderek daha tehlikeli bir güvenlik açığı oluşturuyor. Küçük ve orta ölçekli işletmeler, siber savunmalarını yükseltmenin yanı sıra yazılım, donanım ve güncellemeler için tedarik zincirlerini de gözden geçirmelidir. Ne yazık ki, tedarik zincirine yönelik saldırılar genellikle etkilidir. BT tedarik zincirine yönelik bir saldırı, üretim sürecini kesintiye uğratmayı amaçlar…

Devamını oku

Ukrayna savaşı zamanlarında BT güvenliği
Ukrayna savaşı zamanlarında BT güvenliği

Benzer Ukrayna savaşına gerçek bir siber çatışmanın eklenip eklenmeyeceği hala belirsiz - eğer böyle bir çatışma kesin olarak tanımlanabilirse. Her halükarda, mevcut silahlı çatışma, daha fazla risk durumunun nasıl gelişeceği görülecek olsa bile, şirketlerin BT güvenliği için bir risk oluşturmaktadır. Firmaların kendilerini etkin bir şekilde koruyabilmeleri için bir yandan güncel tehlikelere karşı dikkatli olmaları, diğer yandan da güvenlik standartlarını daha sıkı takip etmeleri gerekiyor. Şirketin kendi risk potansiyeli, bir kuruluşun Ukrayna'ya coğrafi, ticari ve hatta dijital yakınlığı ile ölçülür. Bir savunma...

Devamını oku

Wyze Cam IoT kameradaki bazı güvenlik açıkları düzeltilemez
Bitdefender_Haberler

Bitdefender, Wyze CAM IP video kameralarda güvenlik açıkları keşfetti. Saldırganlar, kimlik doğrulama sürecini atlayabilir, cihaz üzerinde tam kontrol elde edebilir ve kameranın SD kartındaki bilgileri ve yapılandırma verilerini okuyabilir ve diğer kötü amaçlı kodları yükleyebilir. Bir güncelleme, Wyze Cam V2'deki açığı kapatır. Ancak, kameranın ilk versiyonu için yama yapmak mümkün değildir. Güvenlik kameraları hassas içerik sağlar ve verilerin değerlendirilmesi katı veri koruma düzenlemelerine tabidir. Bu nedenle, kayıtlı videolara erişime izin veren bazı güvenlik açıkları, yalnızca bir binanın güvenliğini tehlikeye atmakla kalmaz, aynı zamanda…

Devamını oku

Kötü amaçlı yazılım ve çevrimiçi dolandırıcılık, Ukrayna savaşını bir basamak olarak kullanıyor
Kötü amaçlı yazılım ve çevrimiçi dolandırıcılık, Ukrayna savaşını bir basamak olarak kullanıyor

Bitdefender Labs, Ukrayna savaşıyla ilgili artan kötü amaçlı yazılım gönderileri ve çevrimiçi dolandırıcılık görüyor. Eklerdeki uzaktan erişim Truva Atları, üretim şirketlerine ulaşır. "Nijeryalı Prens" dolandırıcılığının Ukrayna versiyonunun %42'si Alman posta kutularına düştü. Siber savaş, mevcut çatışmanın baskın bir BT yönüdür. Spam içermeyen kullanıcılar şu anda e-postalarını doğrudan ilgili ülkelerin dışına gönderiyor. Ukrayna'daki çatışmalar ne kadar şiddetliyse, e-posta yoluyla gönderilen çevrimiçi dolandırıcılık veya kötü amaçlı yazılımların sayısı da o kadar yüksek oluyor. Suçluların hain hedefi: İnsani krizden ve insanlara yardım etme konusundaki genel istekten yararlanmak istiyorlar. Uzaktan Erişim Truva Atı "Ajan Tesla" Bitdefender Labs gözlemlendi…

Devamını oku

Anti-Hacker Terapisi: Sağlık Hizmetinde Siber Güvenlik
Anti-Hacker Terapisi: Sağlık Hizmetinde Siber Güvenlik

Sağlık, en çok saldırıya uğrayan alanlardan biri olmaya devam ediyor. Bu nedenle, dijitalleştirilmiş ve korunan bir sağlık sisteminin yeni talepleri ve riskleriyle yüzleşmek için uzun süredir ertelenen ödevleri tamamlamanın zamanı geldi. Kapsamlı BT güvenlik teknolojileri, olası finansman ve güçlü ortaklar, mevcut kriz durumu göz önüne alındığında her zamankinden daha gerekli görünen tedaviyi başlatabilir. Karmaşık, genellikle modası geçmiş ve heterojen BT ve teknoloji ve güvenlik stratejisi eksikliği, örneğin hastaneleri şantaja uğrayabilecek bilgisayar korsanları için değerli bir hedef haline getirir. Çünkü sistemlerin arızalanması bir...

Devamını oku

Log4j, siber savunmanın dayanma gücünü gerektirir
Bitdefender_Haberler

Log4j, ifşa edilmesinden yaklaşık üç ay sonra tehlikeli bir güvenlik açığıdır ve olmaya devam etmektedir. Henüz herhangi bir saldırı yapılmasa bile BT güvenlik görevlileri, siber suçluların BT sistemlerine erişim elde ettiğini varsaymalıdır. Bitdefender Kıdemli Çözüm Mimarı Cristian Avram tarafından. Yaklaşan saldırılara karşı etkili bir şekilde savunma yapmak için, önümüzdeki aylarda zayıf noktaları hemen tespit edip kapatmak ve kendi BT ve ağ trafiğini izlemek gerekli olacaktır. Log4j: uzun vadeli bir yük Bilgisayar korsanları, yaygın olarak kullanılan Log4J oturum açma kitaplığı aracılığıyla kodu uzaktan çalıştırabilir. Üzerinde…

Devamını oku

Bilgisayar korsanları fidye yazılımlarını bilgisayarlara nasıl bulaştırır?
Bilgisayar korsanları fidye yazılımlarını bilgisayarlara nasıl bulaştırır?

Bitdefender, gasp saldırıları için tipik ağ geçitlerini ve küçük işletmelerin bilgisayar korsanlarını makinelere fidye yazılımı bulaştırmak için kullandığı beş yolu ayrıntılarıyla anlatıyor: korsan yazılım, kimlik avı, tedarik zinciri, Nesnelerin İnterneti ve teknik destek dolandırıcılığı. Fidye yazılımı saldırıları artık olağan hale geldi. Çoğu zaman şirketler saldırganlar tarafından hedef alınır çünkü büyük paranın geldiği yer burasıdır. Ancak bu, özel kullanıcıların güvenli olmadığı anlamına gelmez. Siber suçlular, daha küçük miktarlardan elde edilen toplu ve sürekli gelire güvenir. Tüketicilere yönelik bu tür saldırılar artıyor. Potansiyel kurbanlar bu nedenle en önemli saldırı vektörlerini bilmelidir. Tipik Bir Fidye Yazılımı Saldırısının 5 Yolu…

Devamını oku