Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Anayasayı Koruma Dairesi KRITIS-Wirtschaft'ı sabotajlara karşı uyardı
Anayasayı Koruma Dairesi KRITIS-Wirtschaft'ı sabotajlara karşı uyardı

Ekonomiye yönelik mevcut güvenlik uyarısında, Anayasayı Koruma Ofisi dijital, elektrik ve gaz ağları gibi KRITIS bölgesindeki şirketleri İnternette çok fazla bilgi ifşa etmeye karşı uyarıyor. Bu, sabotajı siber saldırganlar için çok kolay hale getirir. Yabancı devletler veya aşırılık yanlıları tarafından gerçekleştirilen sabotaj eylemleri, geniş kapsamlı etkilere sahip olabilir ve ciddi hasara yol açabilir. Bu, işleyen bir topluluk için gerekli olan kritik altyapılar (KRITIS) ve KRITIS ile ilgili şirketler açısından özellikle doğrudur. Bu nedenle sabotajlara karşı koruma, anayasal koruma makamlarının temel görevlerinden biridir. Aşırı bilgi akışı sırasında istismar edilir…

Devamını oku

FBI'ın kendi KRITIS iletişim platformu hacklendi ve veriler kopyalandı
B2B Siber Güvenlik Kısa Haber

FBI'ın yüksek güvenlikli bilgi alışverişi ağı "InfraGard" hacklendi, üye verileri kopyalandı ve şimdi de dark web'de satışa sunuldu. FBI'ın kendi KRITIS iletişim platformu, bilgi alışverişi için 80.000 üyeyi güvenli bir şekilde birbirine bağlamayı amaçlamaktadır. InfraGard ile FBI, siber ve fiziksel tehditler hakkında bilgi paylaşmak için ortaklıklar kurmaya yönelik bir program yürütür. Ancak bu hafta aniden InfraGard platformu üyelerinin 80.000'den fazla iletişim bilgisi dark web'deki bir forumda satışa sunuldu. Bu, krebsonsecurity.com platformundaki bir makalede bildirilmiştir. Merak edilen şey: bilgisayar korsanı InfraGard'da bir hesap açmıştı…

Devamını oku

KRITIS'e yönelik başarılı siber saldırılar ikiye katlandı
B2B Siber Güvenlik Kısa Haber

Başarılı siber saldırılar, kamu yönetimi ve kritik altyapı operatörleri (KRITIS) alanında da artıyor. Ocak 2022'den bu yana, Almanya'daki bu tesislere ve araştırma ve eğitim kurumlarına yönelik toplam 56 saldırı kamuoyunun bilgisi haline geldi. Geçen yılın aynı döneminde sadece 24 başarılı saldırı gerçekleşti. "Maalesef, yetkililere ve KRITIS operatörlerine yönelik saldırılarla ilgili tartışmalar genellikle saldırganlara ve onların teknik becerilerine odaklanıyor. Kamu Direktörü Jonas Rahe, şeffaf risk yönetimi veya bir saldırıyla başa çıkmak için önlemlerin planlanması gibi sorular açıkça ihmal ediliyor" diyor.

Devamını oku

BT Güvenliği Yasası 2.0: KRITIS kuruluşları için uygulama yardımı
BT Güvenliği Yasası 2.0: KRITIS kuruluşları için uygulama yardımı

BT Güvenliği Yasası 2.0: Kritik altyapıların (KRITIS) operatörleri, siber saldırıları önlemek için yasal olarak “makul kurumsal ve teknik önlemler” almakla yükümlüdür. 2.0 baharında "BT Güvenlik Yasası 2.0"ın (ITSiG 2021) kabul edilmesiyle bu yükümlülükler yeniden sıkılaştırıldı. Mayıs 2023'ten itibaren, kritik altyapıların operatörleri bunları uygulamalı ve her şeyden önce "saldırı tespit sistemlerine" sahip olmalıdır. BSI tarafından resmi olarak onaylanmış bir APT yanıt hizmeti sağlayıcısı (Gelişmiş Kalıcı Tehdit) olarak Sophos, bu nedenle KRITIS için şirketlerin ve kuruluşların güvenlik önlemlerini yeni gereksinimlere göre zamanında uyarlamalarına yardımcı olan bir çözüm özeti oluşturmuştur. 144 milyon yeni kötü amaçlı program…

Devamını oku

BSI, Sophos'u Nitelikli APT Yanıt Sağlayıcısı olarak seçti
Sophos Haberleri

Yoğun bir incelemeden sonra Federal Bilgi Güvenliği Ofisi (BSI), Sophos'u APT alanındaki nitelikli hizmet sağlayıcıları listesine dahil etti. BSI'nın resmi listesi, kritik altyapı operatörlerinin BT adli tıp hizmetleri alanında uygun şirketleri seçmesini kolaylaştırır. Kapsamlı bir inceleme sürecinden sonra, Sophos artık KRITIS şirketleri için nitelikli APT (Gelişmiş Kalıcı Tehdit veya APT) yanıt hizmeti sağlayıcıları listesinde yer almaktadır. Bu genel bakış, çok fazla araştırma çabası gerektirmeden bir ağa veya sisteme saldıran kamufle edilmiş siber saldırıları daha uzun bir süre boyunca ortaya çıkarabilen uygun hizmet şirketlerini belirlemede kritik altyapı operatörlerini destekler...

Devamını oku

BT Güvenliği Yasası 2.0: Kritik altyapıların korunması

1 Mayıs 2023'te IT Security Act 2.0'da yapılan değişiklik yürürlüğe girecek. Geçiş dönemi sona erdiğinde BSI, kritik altyapı operatörlerinden yeni gereksinimler talep ediyor. Ayrıntılı olarak ne olacak, kimler etkilenecek ve o zamana kadar hangi önlemlerin alınması gerekiyor. Radar Cyber ​​​​Security'den bir yorum. Siber suçlular, kritik altyapıların operatörlerini ve özellikle ekonomik önemi olan şirketleri giderek daha fazla hedef alıyor. Bu sadece milyonlarca dolarlık üretim kayıplarına ve arz darboğazlarına yol açmaz, aynı zamanda en kötü durumda kamu güvenliğini tehlikeye atabilir. Ayrıca yapmanız gereken…

Devamını oku

Rusya'nın Ukrayna'ya yönelik siber saldırıları KRITIS
Rusya'nın Ukrayna'ya yönelik siber saldırıları KRITIS

Siber güvenlik uzmanı Claroty'nin Rusya'nın en büyük özel enerji holdingine yönelik bilgisayar korsanlığı saldırısına ilişkin uzman yorumu, "Kritik altyapıya yönelik siber saldırılar bu çatışmanın kilit unsuru haline geldi". Ukrayna'nın çeşitli yerlerinde kömür ve termik santrallerin sahibi olan DTEK Grubu, bir Rus hacker saldırısının hedefi olduğunu açıkladı. XakNet adlı bir grup, enerji operatörünün teknolojik süreçlerini istikrarsızlaştırmak, şirketin faaliyetleri hakkında propaganda yapmak ve Ukraynalı tüketicileri elektriksiz bırakmak istedi. Ukraynalı elektrik tedarikçisi saldırıya uğradı İddiaya göre aynı Rus hacker grubu Nisan ayında da saldırıya uğradı…

Devamını oku

Çalışma: tıpta, üretimde ve KRITIS'te savunmasız IoT
Çalışma: tıpta, üretimde ve KRITIS'te savunmasız IoT

IoT Güvenlik Raporu 2022, siber güvenlikteki önemli boşlukları ortaya çıkarır. Bir araştırma, tıp, üretim ve KRITIS alanlarında birçok savunmasız IoT sistemini ortaya koyuyor. İş dünyası liderleri sorumluluğu artırmayı düşünmelidir. Siber güvenlik hala silolarda düşünülüyor - bu, IoT güvenliği uzmanı ONEKEY tarafından yapılan bir araştırmanın sonucudur. "Birçok durumda, BT güvenliği söz konusu olduğunda şirketler ve girişimciler hala klasik silolarda düşünüyorlar. ONEKEY Genel Müdürü Jan Wendenburg, IoT sistemlerindeki birçok farklı ürün yazılımı sürümünün hemen büyüyen riski genellikle göz ardı ediliyor. Tıpta en yüksek IoT tehdidi Alanlara…

Devamını oku

KRITIS, Colinial Pipeline & Co.'dan bir yıl sonra hala görüş alanında.
savunulabilir Haberler

Tenable, KRITIS operatörlerinin artan tehdit potansiyeline maruz kaldığını düşünüyor. Ayrıca Colinial Pipeline & Co.'ya yapılan ve yıkıcı etkileri olan şiddetli saldırıdan bir yıl sonra. Tenable'dan bir yorum. “JBS Foods ve Colonial Pipeline'ı fidye yazılımı saldırılarından bu yana geçen XNUMX ayda, üzücü gerçek şu ki, kritik altyapı operatörlerine yönelik tehdit azalmak yerine arttı. Saldırganlar yalnızca parayı önemser, etkiyi değil Saldırganlar bu ortamları etkileyerek yaratabilecekleri etkinin farkına varırlar ve saldırılarını artan doğruluk ve sıklıkta başlatmak için buna güvenirler...

Devamını oku

Kritik altyapılar: IT Security Act 2.0 gereklilikleri
Kritik altyapılar: IT Security Act 2.0 gereklilikleri

Siber saldırılar bağlamında kritik altyapılar (KRITIS): tüm koruyucu önlemler yeni BT Güvenlik Yasası 2.0 ile uyumlu mu? BT Güvenlik Yasası 2.0, kritik altyapıların operatörleri için önemli ayarlamalar ile sonuçlanmıştır. Enerji, su, finans ve sağlık alanlarındaki üreticiler ve kamu kuruluşları ile endüstriyel şirketler saldırganlar tarafından giderek daha fazla hedef alınıyor. Sonuç: Milyonlarca değerindeki üretim kayıpları ve insan hayatını tehlikeye atmaya varan arz darboğazları. Son örnekler arasında Amerika Birleşik Devletleri'ndeki en büyük boru hattına, İrlanda sağlık kurumuna yönelik saldırılar ve Avrupa'yı elektrik kesintisinin eşiğine getiren bir Hırvat trafo merkezinde yaşanan bir olay yer alıyor. KRITIS saldırıları…

Devamını oku