Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tüm saldırıların üçte ikisi yalnızca 4 fidye yazılımı türünü kullanıyor
B2B Siber Güvenlik Kısa Haber

Intel 471 tarafından yapılan yeni bir araştırma, kaydedilen olayların neredeyse yüzde 2.0'inde yalnızca dört tür fidye yazılımının (Lockbit 70, Conti, PYSA ve Hive) kullanıldığını gösteriyor. 700'den fazla saldırı değerlendirildi - fidye yazılımı LockBit 2.0 neredeyse yüzde 30 ile liderdi. Fidye yazılımı, yıllar içinde önemi giderek artan bir sorundur. Sayısız grup, her zaman yeni yöntemler ve saldırı vektörleri kullanarak farklı fidye yazılım türleri ile pastadan paylarını korumaya çalışıyor. Ama hayatın hemen her alanında olduğu gibi daha başarılı olanlar da var...

Devamını oku

KOBİ'lerde tedarik zinciri saldırılarına karşı koruma 
KOBİ'lerde tedarik zinciri saldırılarına karşı koruma

BT'nin yazılım (ve donanım) için tedarik zincirine - tedarik zincirine - yönelik saldırıları da küçük ve orta ölçekli şirketleri tehdit ediyor. Hizmetlere ve yazılımlara yönelik güncellemeler, özellikle siber suçlular bir güncellemeyi ele geçirmenin saldırıları çok sayıda kurbana yayacağını umduklarından, giderek daha tehlikeli bir güvenlik açığı oluşturuyor. Küçük ve orta ölçekli işletmeler, siber savunmalarını yükseltmenin yanı sıra yazılım, donanım ve güncellemeler için tedarik zincirlerini de gözden geçirmelidir. Ne yazık ki, tedarik zincirine yönelik saldırılar genellikle etkilidir. BT tedarik zincirine yönelik bir saldırı, üretim sürecini kesintiye uğratmayı amaçlar…

Devamını oku

DDoS saldırıları giderek daha şiddetli hale geliyor - saniyede 1,4 TB'a kadar
F5 Haberleri

Bir F5 çalışması gösteriyor ki: Dağıtılmış Hizmet Reddi (DDoS) saldırıları giderek daha şiddetli ve karmaşık hale geliyor. En büyük saldırı 1,4 TB/s kullandı. Kombine saldırılar da artıyor. Dağıtılmış Hizmet Reddi (DDoS) saldırılarının sayısı 2021'de bir miktar azalırken, daha şiddetli ve karmaşık hale geliyor. Örneğin geçen yıl, tüm zamanların en büyük saldırısı rekoru birkaç kez kırıldı. Bu, F5 tarafından yapılan yeni bir analizi gösteriyor. 4. Çeyrek: 21 GBit/s üzerinde ortalama saldırı boyutu Buna göre DDoS saldırılarının toplam hacmi bir önceki yıla göre yüzde 3 oranında azaldı. Ancak 2021'in dördüncü çeyreğinde ortalama...

Devamını oku

Ukrayna ve Rusya arasında siber savaş

2022 Şubat ayının ortasından beri NETSCOUT, Rusya ve Ukrayna'daki tehdit ortamını izliyor. Analiz, Ukrayna'ya yönelik DDoS saldırılarının Şubat 2022'de 2021'in aynı dönemine göre yüzde 134 arttığını ortaya koydu. Öte yandan çatışma başladığından bu yana Rusya'ya yönelik DDoS saldırıları bir önceki aya göre yaklaşık yüzde 236 arttı. Rusya ve Ukrayna'ya yönelik DDoS saldırılarının sıklığı ve hacmi önemli ölçüde artarken, EMEA bölgesinin tamamına yönelik saldırılar 2021'in aynı dönemine göre…

Devamını oku

Bulut altyapılarında pahalı kripto madenciliği saldırıları
Bulut altyapılarında pahalı kripto madenciliği saldırıları

Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, kripto madenciliği hakkında yeni bir araştırma raporu yayınladı. Rapor, siber suçluların kurumsal bulut altyapılarını nasıl tehlikeye attığını ve kötüye kullandığını ayrıntılarıyla anlatıyor. Hatta farklı gruplar etkilenen sistemlerin kontrolü için tekrar tekrar savaşırlar. Rapor, tehdit aktörlerinin savunmasız varlıkları giderek daha fazla aradığını ve bunlardan yararlandığını gösteriyor. Diğer şeylerin yanı sıra, kripto para birimi madenciliği için bulut kaynaklarından ödün vermek üzere SecureShell (SSH) kimlik bilgilerinin kaba kuvvetini kullanıyorlar. Kurbanlar genellikle bulut ortamında güncelliğini yitirmiş bulut yazılımları, bulut güvenlik hijyeni eksikliği veya bulut ortamı hakkında yetersiz bilgi sergilerler.

Devamını oku

Güvenlik uzmanları rekor sayıda siber tehditle karşı karşıya
Güvenlik uzmanları rekor sayıda siber tehditle karşı karşıya

Kuruluşlar, sürekli genişleyen saldırı yüzeylerini korumanın ve güvende kalmanın yeni yollarını arıyor. Trend Micro tarafından yapılan bir araştırma, güvenlik uzmanlarının rekor sayıda siber tehdit ve aşırı iş yüküyle karşı karşıya olduğunu gösteriyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan güvenlik üreticisi Trend Micro tarafından yapılan yeni bir araştırma, tehdit aktörlerinin şirketlere ve bireylere yönelik saldırı oranlarını artırmasıyla dijital altyapılara ve evden çalışan çalışanlara yönelik artan tehdide karşı uyarıda bulunuyor. Güvenlik: Fidye yazılımı saldırıları KRITIS'i hedefliyor

Devamını oku

9,7'de 2021 milyon DDoS saldırısı

NETSCOUT Tehdit İstihbaratı Raporu: Saldırganlar, 9,7'de 2021 Milyon DDoS Saldırısı Başlatarak Yenilikçi Teknikleri Kucaklıyor. Fidye yazılımı grupları, Kiralık DDoS hizmetleri ve sunucu sınıfı botnet orduları, daha karmaşık saldırıların başlatılmasını kolaylaştırıyor. NETSCOUT, altı aylık Tehdit İstihbarat Raporu'nun sonuçlarını açıkladı. 2021'in ikinci yarısında siber suçlular yaklaşık 4,4 milyon dağıtılmış hizmet reddi (DDoS) saldırısı başlatarak 2021'deki toplam DDoS saldırısı sayısını 9,75 milyona çıkardı. Bu, pandeminin zirvesinde görülen rekor sayıdan %3'lük bir düşüşü temsil ediyor, ancak atak sayısı seviyelerin %14 üzerinde kalıyor...

Devamını oku

Rus bilgisayar korsanları NATO müfrezelerine saldırdı
B2B Siber Güvenlik Kısa Haber

Google Tehdit Analizi Grubu, “Doğu Avrupa'da siber aktivite takibi” başlıklı bir yazı yayınladı. İçinde Google uzmanları, Rus bilgisayar korsanlarının bir NATO yeterlilik merkezine çok hedefli kimlik avı saldırıları gerçekleştirdiklerini anlatıyor. COLDRIVER grubu bundan sorumlu olmalıdır. Bazen Calisto olarak anılan Rusya merkezli bir tehdit aktörü olan COLDRIVER grubu, ABD merkezli birkaç STK'yı ve düşünce kuruluşunu, bir Balkan ülkesinin ordusunu ve Ukrayna merkezli bir savunma şirketini hedef alan kimlik bilgilerine dayalı kimlik avı kampanyaları başlattı. Grup, yıllar önce F-Secure uzmanları (şimdi WithSecure) tarafından…

Devamını oku

Lapsus$ Grubu - Muhteşem Saldırı Serisine İlişkin Bulgular
B2B Siber Güvenlik Kısa Haber

Siber suçlular Lapsus$ grubu son aylarda manşetlere konu oldu. Palo Alto Networks, muhteşem saldırı serileri ve güncel fidye yazılımı raporu hakkında bilgi sağlar. Palo Alto Networks, güncel 2022 Unit 42 Fidye Yazılımı Tehdit Raporunu yayınladı. Buna göre 2021 yılında ortalama fidye talepleri yüzde 144 artarak 2,2 milyon ABD dolarına yükseldi. Aynı dönemde ortalama ödeme yüzde 78 artarak 541.010 ABD dolarına yükseldi. Lapsus$ Group tehdit aktörü, bir avuç yıkıcı saldırıdan birkaç ay içinde birkaç önde gelen teknoloji şirketinin kaynak kodunu çalıp serbest bırakmaya geçti. zaman aşımı$…

Devamını oku

Trending Evil Q1 2022: Log30j güvenlik açığına karşı 4 saldırı kampanyası

Trending Evil, Mandiant Managed Defense tarafından gözlemlenen en son tehditlere ilişkin bilgiler sağlar. Trending Evil 1 2022. Çeyrek raporu, Log4j /Log4Shell güvenlik açığının devam eden etkisine ve finansal amaçlı saldırıların çoğalmasına odaklanıyor. Log30j güvenlik açığından (CVE-4-2021) yararlanan 44228 saldırı kampanyası, Çin ve İran tarafından kontrol edildiği iddia edilen devlet saldırgan gruplarının faaliyetleri de dahil olmak üzere şu anda gözetim altında. Raporlama döneminde Mandiant Managed Defense, Log4j / Log4Shell güvenlik açığından yararlanmak için kullanılan on bir farklı kötü amaçlı yazılım ailesi tespit etti. Trending Evil 1 2022. Çeyrek: Bir bakışta bulgular Buna ek olarak, Yönetilen Savunma çok sayıda finansal gözlemledi…

Devamını oku