Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Docker Hub: 3 milyon virüslü depo keşfedildi
B2B Siber Güvenlik Kısa Haber

Docker Hub, geliştiriciler için milyonlarca konteyner görüntüsü ve deposuna sahip devasa bir kitaplığa sahiptir. JFrog'daki uzmanlar, kötü amaçlı veya kirlenmiş neredeyse 3 milyon kamu arşivi veya deposu buldu. Büyük ölçekli bir kötü amaçlı yazılım kampanyası. JFrog'un güvenlik araştırması, Docker Hub'a milyonlarca kötü amaçlı depo yerleştiren koordineli saldırıları ortaya çıkardı. JFrog ve Docker'ın güvenlik araştırma ekipleri birlikte çalışırken, potansiyel kötü amaçlı yazılım ve güvenlik açığı tehditlerini proaktif bir şekilde belirlemek ve düzeltmek için açık kaynaklı yazılım kayıtlarını da sürekli olarak izliyorlar. Neredeyse 3 milyon virüslü Docker arşivi veya deposu Ekip…

Devamını oku

En yaygın kötü amaçlı yazılımların sıralaması
En yaygın kötü amaçlı yazılımların sıralaması

Güvenlik araştırmacıları, Almanya'nın bir numaralı kötü amaçlı yazılım olan Uzaktan Erişim Truva Atı (RAT) Remcos'u yaymak için yeni bir yöntem keşfetti. Kurbanların cihazlarına izinsiz erişim sağlamak için ortak güvenlik önlemlerini atlıyor. Bu arada Blackbasta, dünyanın en çok aranan fidye yazılımı grupları arasında ilk üçe yükseldi. Yapay zeka destekli, bulut tabanlı bir siber güvenlik platformu sağlayıcısı, Küresel Tehdit Endeksi'ni yayınladı. Geçen ay güvenlik araştırmacıları, bilgisayar korsanlarının bir RAT (Uzaktan Erişim Truva Atı) olan Remcos'u yüklemek için VHD (Sanal Sabit Disk) dosyalarını kullandıklarını ortaya çıkardı. Bu arada…

Devamını oku

Hükümet yetkililerine karşı dünya çapında kampanya keşfedildi 
B2B Siber Güvenlik Kısa Haber

Kaspersky uzmanları dünya çapındaki devlet kurumlarını hedef alan bir siber casusluk kampanyasını ortaya çıkardı. Kampanyanın bir parçası olarak, 30'dan fazla kötü amaçlı yazılım damlatma örneği kullanıldı; bazılarında örneklerin tespit edilmesini zorlaştırmak için metin değişiklikleri yapıldı. Yeni DuneQuixote siber casusluk kampanyası dünya çapındaki devlet kuruluşlarını hedef alıyor Kaspersky araştırmacıları, başlangıçta Orta Doğu'daki bir devlet kuruluşunu hedef alan, devam eden kötü amaçlı bir kampanya keşfetti. Daha ileri araştırmalar, bu kampanyada 30'dan fazla kötü amaçlı yazılım damlatma örneğinin aktif olarak kullanıldığını ve kurban grubunun APAC, Avrupa ve Kuzey Amerika'yı kapsayacak şekilde genişletildiği bildirildi. İlk saldırı olarak gizlenmiş damlatıcılar Kötü amaçlı yazılımın ilk damlatıcıları…

Devamını oku

KOBİ: Kötü amaçlı yazılım tespiti dahil yedekleme ve kurtarma 
KOBİ: Kötü amaçlı yazılım tespiti de dahil olmak üzere yedekleme ve kurtarma MS - AI

KOBİ'ler için fidye yazılımlarına karşı daha fazla dayanıklılık: Hepsi bir arada veri koruma çözümünün en son sürümü Veritas Backup Exec, yeni kötü amaçlı yazılım tespiti, rol tabanlı erişim kontrolü ve daha hızlı yedekleme ve kurtarma sunar. Güvenli çoklu bulut veri yönetimi: Veritas, Veritas Backup Exec için daha fazla gelişme olduğunu duyurdu. Dünya çapında 45.000'den fazla küçük ve orta ölçekli şirket (KOBİ), tek tip yedekleme ve kurtarma çözümüne güveniyor. En son güncellemeler, kötü amaçlı yazılım tespit yeteneklerini, rol tabanlı erişim kontrolünü ve iş açısından kritik verilerin hızla yedeklenmesi ve geri yüklenmesine yönelik diğer optimizasyonları içerir. Fidye yazılımı: Daha fazla koruma ve veri güvenliği Fidye yazılımı saldırılarının artmasıyla birlikte, tüm şirketlerde veri güvenliğine ilişkin endişeler artıyor. Bir çalışma…

Devamını oku

Yeni Rus kötü amaçlı yazılımı Kapeka keşfedildi
B2B Siber Güvenlik Kısa Haber

WithSecure'daki güvenlik uzmanları Kapeka'yı açığa çıkardı. Yeni kötü amaçlı yazılımın Rus hacker grubu Sandworm ile bağlantısı var gibi görünüyor. Birkaç faktör, kötü amaçlı yazılımın geliştirilmesinin ve kullanımının Rusya-Ukrayna savaşıyla ilgili olduğunu açıkça gösteriyor: zamanlama, yerler ve Rus Kum Solucanı grubuyla olası bağlantı. WithSecure™'daki (eski adıyla F-Secure Business) tehdit istihbaratı araştırmacıları, en azından 2022'nin ortasından bu yana Orta ve Doğu Avrupa'daki hedeflere yönelik saldırılarda kullanılan yeni bir kötü amaçlı yazılım keşfetti. Kapeka adı verilen kötü amaçlı yazılımın Sandworm adlı bir grupla bağlantısı olabilir. Kum kurdu...

Devamını oku

ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut 
ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut - Resim Gerd Altmann tarafından Pixabay'da

Yeni bir rapor, ağ anormalliklerinin ve saldırıların, özellikle kritik altyapı alanında OT ve IoT ortamlarına yönelik en yaygın tehditler olduğunu gösteriyor. Kritik üretim alanlarındaki güvenlik açıkları yüzde 230 arttı. Nozomi Networks, en son Networks Labs OT ve IoT Güvenlik Raporunu yayınladı. Uzmanların analizi, ağ anormalliklerinin ve saldırıların OT ve IoT ortamları için en büyük tehdidi temsil ettiğini gösteriyor. Endişenin bir başka nedeni: Kritik üretim alanlarındaki güvenlik açıklarının yüzde 230 oranında artması. Bu nedenle siber suçluların ağlara erişme ve bu anormalliklere neden olma fırsatları daha fazladır. Toplanan telemetri verileri…

Devamını oku

Rapor: Daha Fazla E-posta Sunucusu Saldırısı ve Kaçınılması Gereken Kötü Amaçlı Yazılım
Rapor: Daha Fazla E-posta Sunucusu Saldırısı ve Kaçınmaya Yönelik Kötü Amaçlı Yazılım MS-AI

WatchGuard İnternet Güvenliği Raporu, genel kötü amaçlı yazılım hacminde önemli bir artışa katkıda bulunan, "kaçınmaya yönelik kötü amaçlı yazılımlar" olarak adlandırılan ciddi bir artışı belgeliyor. Ayrıca e-posta sunucularına yönelik artan saldırılar da dikkat çekiyor. WatchGuard Technologies, WatchGuard Tehdit Laboratuvarı uzmanlarının ağ ve uç nokta güvenliğine yönelik en önemli kötü amaçlı yazılım eğilimlerini ve tehditlerini vurguladığı en son İnternet Güvenliği Raporunu yayınladı. Bulgular, genel kötü amaçlı yazılım hacminde önemli bir artışa katkıda bulunan, "kaçınma amaçlı kötü amaçlı yazılım" olarak adlandırılan ciddi bir artış olduğunu gösteriyor. E-posta sunucularına yönelik artan saldırılar da dikkat çekicidir. Üstelik sonuçlar azalan bir sayıya işaret ediyor…

Devamını oku

Kimlik avı: Hukuk firmalarından gelen tehlikeli faturalar
B2B Siber Güvenlik Kısa Haber

BlueVoyant'ın bir bölümü olan Tehdit Füzyon Merkezi (TFC), hukuk firmalarından gelen sahte faturaların yer aldığı "NaurLegal" kimlik avı kampanyasını ortaya çıkardı. Saldırganlar, kötü amaçlı yazılım bulaşmış PDF belgelerine, OneNote veya Excel dosyalarına güveniyor. Saldırganlar hukuk firması gibi davranarak kurbanlarının hukuk hizmet sağlayıcılarına duyduğu güveni kötüye kullanıyor. Kampanyanın adı "NaurLegal" ve saldırıların siber suç grubu Narwhal Spider (Storm-0302, TA544 olarak da bilinir) tarafından düzenlendiğine inanılıyor. Saldırganlar, kötü amaçlı PDF dosyalarını saygın hukuk firmalarından gelen orijinal görünümlü faturalar olarak gizlerler - bu bir taktiktir...

Devamını oku

Yeni tehlike: AI DarkGemini bilgisayar korsanlarının isteklerini yerine getiriyor
B2B Siber Güvenlik Kısa Haber

Google'ın AI Gemini'sine ek olarak DarkGemini de artık ortaya çıktı ve siber gangsterlerin ve kötü amaçlı yazılım yazarlarının isteklerini yerine getiriyor. Bazı güvenlik araştırmacılarına göre ilk sürümler henüz pek iyi değil. Ancak başlangıçta diğer yapay zeka hizmetleri de öyle değildi. Gelişme tehlikeli bir şekilde devam ediyor. ChatGPT 2022'nin sonunda açılıp dünyaya tanıtıldığında, GenKI aracının kötüye kullanıldığına ilişkin ilk raporların ortalıkta dolaşması çok uzun sürmedi. Bir yıl sonra, siber suçluların kullanabileceği ilk yapay zeka araçları FraudGPT, WormGPT ve Co. sızdırıldı.

Devamını oku

Linux için XZ'de Kritik CVSS 10.0 arka kapısı
B2B Siber Güvenlik Kısa Haber

BSI, Linux'taki XZ aracında kritik bir 10.0 güvenlik açığı hakkında bir uyarı yayınladı. Yalnızca Red Hat ailesindeki Fedora 41 ve Fedora Rawhide etkilendi. Güvenlik açığı artık medyada da bilindiği için saldırılar da beklenebilir. BSI - Federal Bilgi Güvenliği Dairesi - Linux dağıtımlarında kötü amaçlı yazılımlar tarafından dağıtılan kritik bir güvenlik açığı konusunda uyarıyor. Açık kaynak sağlayıcısı Red Hat, 29.03.2024 Mart 5.6.0'te “xz”in 5.6.1 ve XNUMX .XNUMX sürümlerinde şunları duyurdu: Araçlar ve kütüphaneler, sshd'deki kimlik doğrulamanın systemd aracılığıyla atlanmasına izin veren kötü amaçlı kod keşfetti….

Devamını oku