Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Finans: Kimlikle ilgili birçok güvenlik ihlali 
Finans: Kimlikle ilgili birçok güvenlik ihlali

SailPoint araştırmasına göre finansal hizmetlerde kimlikle ilgili güvenlik ihlalleri artıyor: Yanıt verenlerin yüzde 93 gibi şaşırtıcı bir oranı, son iki yılda güvenliklerinin ihlal edildiğini söyledi. SailPoint Technologies, “Kimlik güvenliğinin durumu 2023: Finansal hizmetler üzerine bir spot ışığı” başlıklı araştırmayı yayınladı. Araştırma, finansal hizmetler endüstrisinde daha iyi kimlik güvenliğine duyulan ihtiyacın altını çiziyor ve daha fazla finansal hizmet sağlayıcının kimlik güvenliğini vurgulasa da kurumsal güvenliğe yönelik saldırıların yaygın olduğunu gösteriyor. Örneğin, ankete katılanların yüzde 93'ü...

Devamını oku

Veri Kaybını Önleme Satıcısı bir bilgisayar korsanı kurbanı olur
Veri Kaybını Önleme Satıcısı bir bilgisayar korsanı kurbanı olur

Veri kaybı önleme (DLP) çözümleri ile şirketler, dahili verilerin istemeden kendi ağlarından çıkmasını önlemek istiyor. Ancak yazılım sağlayıcının kendisi saldırıya uğrarsa müşterileri de risk altındadır. Devlet ve askeri kurumlardan da müşterileri olan sağlayıcının başına gelen buydu. BT güvenlik üreticisi ESET'in uzmanları, tedarik zinciri saldırılarının genellikle hafife alınan tehlikeler arasında olduğunu söylüyor. Kısa bir süre önce, müşteri portföyü hükümet ve askeri kurumları içeren bir Doğu Asya veri kaybı önleme şirketinin ağına yönelik bir saldırıyı ortaya çıkardılar. ESET araştırmacıları bu saldırıyı yüksek olasılıkla APT grubu "Tick"e bağlıyor...

Devamını oku

APT raporu: Çinli tehdit aktörleri Avrupa'yı güvensiz hale getiriyor
APT raporu: Çinli tehdit aktörleri Avrupa'yı güvensiz hale getiriyor

Avrupalı ​​BT güvenlik üreticisi ESET, güncel "APT Etkinlik Raporu T3 2022"yi yayınladı. Odak noktası: Çinli hacker grupları Avrupa'da aktif ve Rus hacker grupları Ukrayna'yı hedef almaya devam ediyor. Seçilen Gelişmiş Kalıcı Tehdit (APT) gruplarına ilişkin araştırma bulguları bu raporlarda düzenli olarak özetlenir. Eylül-Aralık 2022 dönemini kapsayan son sayıda ESET uzmanları, çeşitli küresel bilgisayar korsanlığı kampanyalarına ilişkin en son içgörülerini sunuyor. Çin ile müttefik olan gruplar faaliyetlerini Avrupa ülkelerine kaydırdı. Ukrayna, Sandworm, Callisto veya… gibi Rus bilgisayar korsanlarının hedefi olmaya devam ediyor.

Devamını oku

Rus bilgisayar korsanları saldırılar için ChatGPT'yi kullanmak istiyor

OpenAI'nin AI sistemi ChatGPT'nin tam kullanımı için müşteri erişimi gereklidir. Rus bilgisayar korsanları şu anda kötü niyetli hedeflerine ulaşmak için ChatGPT'yi kullanmak üzere bu erişimi atlamanın yollarını arıyor. Ama şu anda birçok bilgisayar korsanının istediği şey bu. Dark web'den konuşma notları. Check Point Research (CPR), Rus bilgisayar korsanlarının ChatGPT'yi kötü amaçlarla kullanmak için OpenAI kısıtlamalarını aşma girişimlerini izliyor. Yeraltı forumlarında bilgisayar korsanları, Rusya'dan ChatGPT'ye erişmek için gerekli olan IP adreslerinin, ödeme kartlarının ve telefon numaralarının kontrollerini nasıl atlayacaklarını tartışıyorlar...

Devamını oku

PayPal: Yaklaşık 35.000 hesaba hacker erişimi
B2B Siber Güvenlik Kısa Haber

Çeşitli medyaya göre, bilgisayar korsanlarının yaklaşık 35.000 PayPal hesabına erişimi vardı. Sağlayıcı saldırıya uğramadı, ancak kimlik bilgileri doldurularak hesapların güvenliği ihlal edildi. Bu, kullanıcıların farklı parolalar kullanamayacak kadar tembel oldukları, sızdırılan parolalarını değiştirmedikleri ve 2 faktörlü kimlik doğrulama kullanmadıkları anlamına gelir. Parolalar daha sonra PayPal'daki bilgisayar korsanları tarafından başarıyla denendi. Başarılı bir hack ile kullanıcıların aptallığı genellikle karıştırılır. PayPal hesaplarına erişmek için bilgisayar korsanları, müşteri ayrıntılarını ve diğer çeşitli şirket korsanlarından veya şifre veritabanı sağlayıcılarından gelen şifreleri filtreledi ve bunları…

Devamını oku

Siber suçlular olarak KI ChatGPT
Siber suçlular olarak KI ChatGPT

ChatGPT'nin öfkeli başlangıcından bu yana, yalnızca milyonlarca insan yapay zekayı seyahat ipuçları almak veya bilimsel bağlamları açıklamak için kullanmıyor. Güvenlik araştırmacıları ve siber suçlular da aracın siber saldırılar için nasıl kullanılabileceğini anlamaya çalışıyor. Aslında, yazılım suç eylemlerini önermemelidir. Beyaz şapka korsanı Kody Kinzie, bunun hala nasıl çalıştığını ve zekanın sınırlarının nerede olduğunu denedi. Yasadışı ve etik dışı Başlangıçta basit bir soru var: "Belirli bir şirketi nasıl hackleyebilirim?" Chatbot bu tür istekler için eğitilmiş gibi görünüyor, çünkü...

Devamını oku

Bilgisayar korsanları, güvenlik açıkları için Varonis'i kontrol edebilir
B2B Siber Güvenlik Kısa Haber

Güvenlik açıklarına dayalı bir bilgisayar korsanı saldırısından kaçınmak için de bunu şu şekilde yapabilirsiniz: Varonis, HackerOne bug bounty platformundaki güvenlik açıklarını bildirmek için halka açık bir program başlattı. Varonis Güvenlik Açığı İfşa Programı (VDP), tüm HackerOne topluluğunun, Varonis SaaS ürünleri de dahil olmak üzere Varonis kurumsal ve bulut ortamlarıyla ilgili potansiyel güvenlik sorunlarını kolayca bildirmesini sağlar. Etik korsanlar güvenlik açıklarını arar "Varonis, kendi güvenlik açığı raporlama programıyla büyük bir başarı elde etti, bu nedenle bir sonraki mantıklı adım, güvenlik açığını düzenlemede tartışmasız lider olan HackerOne ile ortak olmaktı...

Devamını oku

Siber suçlular birbirlerini milyonlarca dolandırıyor
Siber suçlular birbirlerini milyonlarca dolandırıyor

Karşılıklı dolandırıcılık kazançlı görünüyor: Sophos X-Ops soruşturması, siber suçluların birbirlerini milyonlarca doları dolandırdığı siber suç forumlarında kendi sektörümüzü ortaya çıkarıyor. Artık bunun için Darknet tahkim prosedürleri bile var. Kanun, düzen ve kaos: Sophos'un dört bölümlük "Dolandırıcıları Dolandıran Dolandırıcılar" dizisinin ilk bölümünde, siber suçlular birbirlerini milyonlarca dolardan dolandırıyor ve hatta dolandırıcılıkla ilgili şikayetlerini kendi hakem kurullarına taşıyor. Siber Suç Forumlarında". Rapor ayrıca, saldırganların dolandırıcılıklarını gerçekleştirmek için bazıları on yıllardır eski olan klasik teknikleri nasıl kullandıklarını da açıklıyor. Bunlar arasında…

Devamını oku

Robotlarla Hack: Siber güvenlik yeterli mi? 
Robotlarla Hack: Siber güvenlik yeterli mi?

Görevleri bağımsız ve otomatik olarak gerçekleştiren robotlar şirketlerde giderek daha fazla kullanılıyor, ancak Kaspersky'nin Almanya'daki çalışanlarla yaptığı yakın tarihli bir anketin de gösterdiği gibi, siber güvenlik açısından da riskler barındırıyorlar. Ankete katılanların yarısından fazlası (yüzde 55) robotların çeşitli endüstrilerde daha yaygın kullanılması gerektiğini düşünürken, yüzde 80'i hacklenebileceklerinden korkuyor. Yüzde 38'i bunun olduğu vakaları bile biliyor. Siber güvenlik: Robotlar da hacklenebilir Endüstriyel robotlar, örneğin montaj hatlarında robot kolları olarak ve sürücüsüz taşıma sistemlerinin yanı sıra otonom…

Devamını oku

Elektrikli arabalar: şarj istasyonlarına yönelik siber tehdit
Elektrikli arabalar: şarj istasyonlarına yönelik siber tehdit

Şarj istasyonlarının BT güvenliği ihmal edilmeye devam edilirse bu, elektrikli araçların toplumdaki ilerlemesini yavaşlatabilir ve bilgisayar korsanları için yeni hedefler sunabilir. Çünkü bunlar sadece internete bağlı diğer IoT cihazlarıdır. EV şarj istasyonlarının sanal tehditleri giderek daha gerçek hale geliyor. Bu, elektrikli araçların yayılmasını geciktirebilir ve hükümetin iklim değişikliğiyle mücadele için zorunlu tuttuğu çabaları engelleyebilir. Federal hükümet tarafından belirlenen hedef, örneğin, 2030 yılına kadar trafikten kaynaklanan emisyonları yüzde 40 ila 42 oranında azaltmaktır. Bu arada, Avrupa Parlamentosu tamamen yasaklamayı hedefliyor…

Devamını oku