Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

ESET Security Trends 2022: Fidye Yazılımı, DDoS ve Co
ESET Security Trends 2022: Fidye Yazılımı, DDoS ve Co

ESET uzmanları, fidye yazılımlarına odaklanmanın daha az korunan alanlara daha fazla saldırı yapılmasını teşvik edeceğinden korkuyor. ESET ayrıca 2022'nin güvenlik trendlerine ilişkin bir genel bakış sunar: fidye yazılımları, güvenlik açıkları, DDoS saldırıları ve Siegeware, "Air Gap" ağları ve DeepFakes gibi yeni gelenler. Elektrik mağazalarındaki yazarkasalar artık çalmıyorsa, karayolu trafik dairesine hiçbir araç kaydedilemiyorsa veya klinikler yeni hastaları geri çevirmek zorunda kalıyorsa - o zaman suç genellikle bir virüstür. Ancak bunun adı Corona değil, örneğin fidye yazılımı ve dijital olarak Omicron varyantı kadar hızlı yayılıyor. Patlayıcı senaryo...

Devamını oku

KRITIS için izole edilmiş hava boşluğu ağları savunmasızdır 
Eset_Haberler

KRITIS için izole edilmiş ağlar bile saldırılara veya veri hırsızlığına karşı güvenli değildir. ESET araştırmacıları, sözde "hava boşluğu" ağlarını hedefleyen belirli kötü amaçlı yazılımları araştırıyorlar. Kritik ve hassas altyapılar bilgisayar korsanlarına karşı özellikle iyi korunmalıdır. Bir olasılık, sözde "hava boşluğu" ağlarının kullanılmasıdır. Bunlar, örneğin boru hatlarını ve elektrik şebekelerini yöneten endüstriyel kontrol sistemlerinde veya diğer şeylerin yanı sıra nükleer santrifüjleri kontrol eden oylama veya SCADA sistemlerinde kullanılır. Bu sistemler doğrudan internete bağlı değildir. Bir cihazın veya sistemin İnternet'ten ve diğer ağlardan bu şekilde tamamen yalıtılmasının amacı…

Devamını oku

Microsoft 365 kullanıcıları için gelişmiş fidye yazılımı koruması
Eset_Haberler

ESET Cloud Office Security için yeni özelliklerle ücretsiz Noel yükseltmesi. ESET, Microsoft 365 kullanıcıları için gelişmiş fidye yazılımı koruması sunar. BT güvenlik üreticisi ESET, kurumsal müşterilerine Microsoft 365'i daha güvenli kullanmaları için özel bir Noel hediyesi veriyor. Bulut korumalı alan entegrasyonu ile ESET Cloud Office Security (ECOS), fidye yazılımlarına ve daha önce bilinmeyen sıfır gün istismarlarına karşı daha fazla koruma elde eder. Yeni oluşturulan ESET Dynamic Threat Defense, gelen e-postaların eklerini kapalı bir sistemde yürütür ve kötü niyetli davranışlara karşı kontrol eder. Ek olarak, yeni özellikler performansını artırıyor…

Devamını oku

Medya, Hükümetler ve Savunma Şirketlerine Yönelik Watering Hole Saldırıları
Medya, Hükümetler ve Savunma Şirketlerine Yönelik Watering Hole Saldırıları

Soruşturmaların odağında İsrailli Candiru firmasına ait casus yazılımlar bulunuyor. ESET, medya, hükümet ve savunma yüklenicilerine yönelik su kuyusu saldırılarını açığa çıkarıyor. Hedefler şirketlerin web siteleridir. Avrupalı ​​BT güvenlik üreticisi ESET'teki araştırmacılar, medya, hükümetler, İnternet servis sağlayıcıları ve havacılık ve savunma şirketlerinin web sitelerine yönelik stratejik saldırıları ortaya çıkardı. Mevcut bilgilere göre, odak noktası Orta Doğu'daki ülkelerdeki veya oradaki bağlantıları olan kuruluşlardır. İran, Suudi Arabistan, Suriye, İtalya, İngiltere, Güney Afrika ve Yemen başta olmak üzere etkilenir. Alman web sitelerini hedef alma Almanya da siber casuslar tarafından hedef alındı: Saldırganlar sahte…

Devamını oku

Sadece 71 ayda RDP uzaktan erişimine yönelik 18 milyar tespit edilen saldırı
Eset_Haberler

Bir ESET tanıtım belgesinin gösterdiği gibi, sadece 71 ayda 18 milyar RDP uzaktan erişim saldırısının arkasında fidye yazılımı var. Yeni saldırı taktiklerine rağmen kuruluşlar kendilerini etkili bir şekilde savunabiliyor. BT güvenlik üreticisi ESET, fidye yazılımları hakkında yeni bir tanıtım yazısı yayınladı. "Fidye Yazılımı: Kötü Amaçlı Yazılım ve Manipülasyon Tarafından Hedeflenen Kuruluşlar", suçluların teknolojik ve psikolojik yenilikleri nedeniyle şifreleme Truva Atı'nın ne kadar tehlikeli hale geldiğini inceliyor. Şirketler kendilerini en iyi nasıl koruyabilir? Bilgisayar korsanları tarafından kullanılan en yaygın teknikler nelerdir? Rapor, şirketlerin ve BT yöneticilerinin en acil sorularına yanıtlar sağlıyor...

Devamını oku

Gelişmiş kötü amaçlı yazılımlar Linux sistemlerine saldırır
Eset_Haberler

ESET araştırmacıları, özellikle Linux işletim sistemlerini hedefleyen bir kötü amaçlı yazılım ailesini ortaya çıkardı. FontOnLake adlı kötü amaçlı program, özel modüller kullanıyor ve kötü amaçlı yazılım analistlerine göre sürekli gelişiyor. FontOnLake, bilgisayar korsanlarına virüslü sistemlere uzaktan erişim sağlar ve örneğin oturum açma verilerini veya diğer gizli bilgileri toplayabilir. C&C sunucusunun konumu ve etkilenen ülkeler Güneydoğu Asya'nın saldırganların ana hedeflerinden biri olduğunu gösteriyor. Tüm bileşenler, ESET ürünleri tarafından Linux/FontOnLake olarak tanınır. ESET araştırmacıları şimdi analizlerini WeliveSecurity'de bir teknik incelemede yayınladılar.

Devamını oku

Endüstriyel casusluk: ESET, tehlikeli UEFI önyükleme kitinin maskesini kaldırır
Eset_Haberler

ESPecter arka kapıdan gelir ve klasik antivirüs çözümlerini atlar. ESET araştırmacıları, yeni bir UEFI kötü amaçlı yazılım biçimi keşfettiler. Kötü amaçlı yazılımın yeni çeşidi, EFI sistem bölümünde (ESP) bulunur. Avrupalı ​​BT güvenlik üreticisinin uzmanları, ESPecter ile, Windows sürücü imzasını atlayan ve kendi imzasız sürücüsünü yükleyebilen, casusluk faaliyetlerini büyük ölçüde kolaylaştıran, sözde bir UEFI önyükleme kiti keşfettiler. Mevcut önyükleme seti, daha önce ESET tarafından keşfedilen UEFI kötü amaçlı yazılımının daha da geliştirilmiş halidir. Tümleşik UEFI tarayıcılı ESET güvenlik çözümleri, özel ve kurumsal bilgisayarları bu olası güvenlik açığından korur. ESPecter 2012'den beri aktif...

Devamını oku

ESET Tehdit Raporu T2/2021: Agresif fidye yazılımı taktikleri

ESET Tehdit Raporu T2/2021: Agresif fidye yazılımı taktikleri ve parola hırsızlığı İnternet kullanıcılarını tehdit ediyor. DevilsTongue tarafından aktivistler ve gazeteciler hakkında artan casusluk. BT güvenlik üreticisi ESET, Mayıs-Ağustos 2021 arasındaki güvenlik tehdidi durumunu özetleyen ikinci "Tehdit Raporu 2"i (T2021/2021) yayınladı. ESET araştırmacıları endişe verici eğilimleri analiz ettiler: giderek daha agresif fidye yazılımı taktikleri, artan kaba kuvvet saldırıları ve diğerlerinin yanı sıra insan hakları aktivistlerine, gazetecilere ve politikacılara saldıran hedefli Gelişmiş Kalıcı Tehditler (APT). Raporun tamamı www.welivesecurity.de adresinden ücretsiz olarak indirilebilir. Fidye yazılımı son derece tehlikeli olmaya devam ediyor Fidye yazılımının yönü giderek "daha hızlı, daha profesyonel, daha pahalı". Son dörtte…

Devamını oku

Hacker grubu otellerde hükümetler ve kuruluşlar hakkında casusluk yapıyor
Eset_Haberler

"FamousSparrow", Mart 2021'den itibaren Microsoft Exchange güvenlik açıklarından yararlanır. Hacker grubu, otellerde hükümetler ve kuruluşlar hakkında casusluk yapar. Daha önce göze çarpmayan bir siber casusluk grubu, bilinen bir güvenlik açığından ne kadar çabuk yararlanılabileceğini etkileyici bir şekilde gösterdi. "FamousSparrow", casusluk saldırılarına Microsoft Exchange güvenlik açıklarının yayınlanmasından tam bir gün sonra başladı (Mart 2021). Bu sözde Gelişmiş Kalıcı Tehdit (APT), öncelikle dünya çapındaki otellere saldırır. Ancak artık hükümetler, uluslararası kuruluşlar, mühendislik ofisleri ve hukuk firmaları gibi diğer alanlardaki hedefler de gündemde. ESET araştırmacıları, hacker grubunun eylemlerini araştırdı ve...

Devamını oku

KOBİ'lerin dikkatine: dolandırıcılar Microsoft desteği gibi davranıyor 
Eset_Haberler

Eski dolandırıcılık, yeni numaralar: dolandırıcılar telefonda Microsoft çalışanları gibi davranırlar. İddia edilen destek çağrıları önemli ölçüde artıyor ve giderek daha fazla mağdur buluyor - özellikle KOBİ sektöründe. Şu anda, sözde Microsoft teknik destek çalışanları, şüphelenmeyen İnternet kullanıcılarını giderek daha fazla arıyor. Bilgisayarlarına virüs bulaştığı veya ciddi bir teknik sorun olduğu konusunda bilgilendirilirler. İddia edilen destek çalışanı burada yardım etmek istiyor, ancak gerçekte erişim verilerini çalmak veya para çalmak istiyor. ESET güvenlik uzmanı Thomas Uhlemann, WeLiveSecurity.de'deki güncel makalesinde, etkilenenlerin nasıl anında tepki verdiğini açıklıyor...

Devamını oku