Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Gootloader: Banka Truva Atı kötü amaçlı yazılım platformuna dönüşüyor
Sophos Haberleri

"Gootkit", "Gooloader" olur: Bankacılık Truva Atları, birden çok saldırı vektörüyle karmaşık kötü amaçlı yazılım platformlarına dönüşür. Gootkit kötü amaçlı yazılım ailesi, iyi bilinen bir uşaktır - başlangıçta bankacılık işlem verilerini çalmaya odaklanan ve bugün Cobalt-Strike analiz aracını, bankacılık kötü amaçlı yazılımı Kronos'u ve REvil fidye yazılımını kullanan bir Truva atı. BT güvenlik uzmanları, 2020'de kötü amaçlı yazılımla ve özellikle de akıllı aktarım mekanizmalarıyla zaten yoğun bir şekilde ilgilendiler. Yeni olan şey, saldırganların kötü amaçlı yazılımı çoklu yük platformuna genişletmiş olmasıdır. Sosyal mühendislik dahil olmak üzere değişken saldırı mekanizmalarıyla bugün Almanya'da en güçlüsüdür...

Devamını oku

Yanlış yapılandırmalar siber suçluları davet ediyor
Yanlış yapılandırmalar siber suçluları davet ediyor

Yanlış yapılandırmalar, siber suçlular için ağa açılan kapıları açar. Tüm uç noktaların risk analizi, bu güvenlik açıklarına odaklanmaya yardımcı olabilir. Bu bilgilerle donanan BT güvenliği, riskleri ortadan kaldırmaya başlayabilir. Tehdit ortamı ciddi ve kuruluşlar siber suçlulardan gelen daha fazla saldırıyla karşı karşıya. Saldırganlar sürekli olarak yeni saldırı vektörleri veya makine öğrenimi gibi daha gelişmiş teknolojiler kullandığından bunlar da giderek daha tehlikeli ve karmaşık hale geliyor. Aynı zamanda, bulut bilgi işlem ve dağıtılmış iş gücü, saldırı yüzeyini artırıyor ve izlemeyi zorlaştırıyor. Şaşmamalı,…

Devamını oku

BSI, VeraCrypt'in güvenlik analizini yayınlıyor
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Ofisi (BSI) adına, Fraunhofer Güvenli Bilgi Teknolojisi Enstitüsü SIT, şifreleme yazılımı VeraCrypt'in güvenliğini inceledi. VeraCrypt, Windows, Linux ve macOS için açık kaynaklı bir şifreleme yazılımıdır. Yazılım, tüm diski şifrelemeye ve şifreli kaplar oluşturmaya izin verir. VeraCrypt, gelişimi 2014 yılında beklenmedik bir şekilde durdurulan ünlü şifreleme yazılımı TrueCrypt'in halefidir. VeraCrypt: Güvenlik açığı tespit edilmedi VeraCrypt'in araştırması herhangi bir ciddi güvenlik açığı tespit etmedi. Bununla birlikte, birkaç alanda iyileştirme potansiyeli belirlendi (örneğin, geliştirme sürecinde ve kod kalitesi alanında).

Devamını oku

Almanya bilgisayar korsanları için son derece çekici 
B2B Siber Güvenlik Kısa Haber

Siber saldırılar ekonomiye yönelik en güçlü tehditler arasında yer alıyor. Bu sırada IronHack, bilgisayar korsanları ve siber suçlular için özellikle hangi ülkelerin cazip olduğuyla ilgilendi ve aşağıdaki analizi yaptı. Sonuç, Almanya'nın ABD'den sonra siber suçlular tarafından en çok tehdit edilen ülke olduğunu gösteriyor. Kanıtlanmış uzmanların risk değerlendirmeleriyle örtüşen bir bulgu. Alliance Germany Safely Online, KOBİ'ler için DsiN Uygulama Raporu 46'nin yayınlanması sırasında "Almanya'daki tüm şirketlerin neredeyse yarısı (yüzde 2020) son birkaç ay içinde şirketlerine yönelik siber saldırılar bildirdi" dedi.

Devamını oku

API entegrasyonu ile Kaspersky Tehdit İstihbarat Portalı
Kaspersky TEHDİT İSTİHBARAT PORTALI

Kaspersky Tehdit İstihbarat Portalı'nın ücretsiz sürümü, kayıtlı kullanıcılara topluluk erişimi aracılığıyla yeni gelişmiş özellikler sunar. Artık kendi uygulamalarınız bir API entegrasyonu aracılığıyla hizmete bağlanabilir. Ayrıca Kaspersky Cloud Sandbox, bir dosyanın veya URL'nin davranışı hakkında sınırlı sayıda tam rapor alma fırsatı sunar. Veri korumasını artırmak için, dosyaların Kaspersky dışında kimsenin erişemeyeceği şekilde kontrol edilmesini sağlayan özel bir aktarım modu da tanıtıldı. Tehdit İstihbarat Teklifi Tehdit İstihbaratına Yatırım…

Devamını oku

Çalışanlar bilgiyi abartıyor
rehberlik eğitimi

Evden çalışma ve BT güvenliği: Çalışanlar, hataların yüzde 90'ını doğru şeyi yaptıklarına ikna oldukları için yapıyor. Kaspersky eğitimi, çalışanların kendi bilgilerini defalarca abarttığını açıkça gösteriyor. Kaspersky ve Area 9 Lyceum'dan alınan ücretsiz güvenlik eğitimi, çalışanların BT güvenliği bilgilerini abarttığını gösteriyor: Vakaların üçte ikisinde (yüzde 66) cevaplar doğruydu, ancak on vakadan dokuzunda cevap yanlıştı. yine de bilgilerinden emin olmaya devam ettiler. En zor öğrenme hedefleri sanal makinelerin kullanımı, yazılım güncellemeleri ve sebepleriydi...

Devamını oku

Sandboxing: Daha iyi kontrol saldırıları
Korumalı

Kaspersky'nin korumalı alan teknolojisi artık müşteri ağlarında da kullanılabilir. Yeni şirket içi çözüm Kaspersky Research Sandbox, veri paylaşımı konusunda katı kısıtlamalara sahip kuruluşlara yöneliktir. Sandbox teknolojisi ile kullanıcılar artık dahili Güvenlik Operasyon Merkezleri (SOC'ler) veya Bilgisayar Acil Müdahale Ekipleri (CERT'ler) kurabilirler. Çözüm, kurumsal güvenlik uzmanlarının hedeflenen saldırıları keşfetmesine ve analiz etmesine yardımcı olurken, analiz edilen tüm dosyaların kendi kuruluşlarında kalmasını sağlar. Geçen yıl, şirketlerin yaklaşık yarısı (yüzde 45) hedefli bir saldırıya maruz kaldı,…

Devamını oku

Kaspersky Tehdit İstihbarat Portalı'ndan analiz sonuçları
Analiz

Kaspersky Tehdit İstihbarat Portalı'na bağlantı veya dosya olarak gönderilen isteklerin birçoğunun Truva atı (yüzde 25), arka kapı (yüzde 24) ve Truva atı (yüzde 23) olduğu ortaya çıktı. Kaspersky Tehdit İstihbarat Portalı'nın ücretsiz sürümü aracılığıyla Truva atları, arka kapılar veya damlatıcılar vardı. Gönderilen verilerin analizi, araştırmacılar tarafından en sık incelenen kötü amaçlı yazılım türlerinin mutlaka en yaygın olanları olmadığını da gösteriyor. Kötü amaçlı etkinlik tespiti, yalnızca başlangıç ​​noktasıdır…

Devamını oku