Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

XDR analizi: Saldırganlar genellikle ne zaman ve nerede kapıyı çalar?
EDR analizi: Saldırganlar genellikle ne zaman ve nerede kapıyı çalar? Resim Tung Lam tarafından Pixabay'da

Barracuda güvenlik araştırmacıları, 2023/24 Güvenlik Operasyon Merkezi (SOC) tarafından desteklenen özel verilere dayanarak 7'ün en iyi Genişletilmiş Tespit ve Yanıt (XDR) tespitlerini analiz etti. Sonuçlar, saldırganların ağlara kalıcı erişim sağlamak için denediği ve başarısız olduğu en yaygın yöntemleri ortaya koyuyor. 2023 yılında, araştırılması için SOC analistlerine yönlendirilmeyi gerektirecek kadar ciddi olan 66.000 yüksek riskli tehdit tespit edildi ve acil, anında müdahale gerektiren ek 15.000 tehdit tespit edildi. Her iki tehdit kategorisi de yıl boyunca istikrarlı bir artış göstererek Ekim, Kasım ve Aralık aylarında zirveye ulaştı…

Devamını oku

Siber güvenlik analizi: Şirket hangi yapıyı kullanıyor?

Şirketin organizasyon yapısının siber güvenliği üzerinde geniş kapsamlı etkileri var. Sophos, bir ankete dayanarak üç kurumsal senaryoyu inceliyor ve bunların siber suçlara karşı savunmadaki etkinliğini değerlendiriyor. BT organizasyonunun bir parçası olan özel bir siber güvenlik ekibi en iyi sonuçları elde eder. Ancak her şirkette bu yoktur. Siber güvenliğin sağlanmasında eğitimli ve deneyimli uzman personel bulmak, şirketlerin en büyük zorluklarından biridir. Bu tartışma göz önüne alındığında, mevcut az sayıdaki uzmanın siber risklere karşı savunmada mümkün olan en büyük etkiyi elde etmesini sağlamak özellikle önemlidir. Bunda…

Devamını oku

KOBİ'ler ufukta: Tedarik zincirlerine yönelik siber saldırılar

Ortaklıklar, hizmetler, müşteri ilişkileri; hiçbir kuruluş bağımsız olarak faaliyet göstermez. Sözleşmeler, uyumluluklar ve yasalar işbirliğini düzenliyor, peki ya güvenlik kriterleri? Sophos'un son tehdit raporuna göre tedarik zincirlerine yönelik siber saldırılar özellikle küçük ve orta ölçekli şirketleri etkiliyor. En son Sophos Tehdit Raporu: Ana Caddede Siber Suçlar'da güvenlik uzmanları, 2023'te Sophos MDR ekibinin şirketlerin sözde tedarik zinciri, yani iş dünyasındaki ve BT'deki tedarik zinciri yoluyla saldırıya uğradığı vakalara giderek daha fazla yanıt verdiğini bildirdi. altyapı haline geldi. Bazı durumlarda güvenlik açıkları uzaktan izleme ve yönetim yazılımında yatıyor...

Devamını oku

Siber suçlular neden özellikle yedeklemeleri hedef alıyor?
Siber suçlular neden özellikle yedekleme yapay zekasını hedef alıyor? - MS

Bir fidye yazılımı saldırısından sonra şifrelenmiş verileri kurtarmanın iki ana yolu vardır: yedeklerden geri yüklemek ve fidyeyi ödemek. Saldırganlar da bunu biliyor ve yedeklemelere saldırarak şirketleri çözümden mahrum bırakmaya çalışıyor. İki sorun, aynı sebep: Fidye ödemesinden sonra verilerin tamamen kurtarılması oldukça belirsizdir, çünkü şüphe durumunda siber suçluların vereceği söze güvenemezsiniz. Verilerin yedeklerden geri yüklenmesi çoğu durumda işe yaramıyor çünkü siber suçlular bunları çoğunlukla şifreliyor...

Devamını oku

Rapor: Daha Fazla E-posta Sunucusu Saldırısı ve Kaçınılması Gereken Kötü Amaçlı Yazılım
Rapor: Daha Fazla E-posta Sunucusu Saldırısı ve Kaçınmaya Yönelik Kötü Amaçlı Yazılım MS-AI

WatchGuard İnternet Güvenliği Raporu, genel kötü amaçlı yazılım hacminde önemli bir artışa katkıda bulunan, "kaçınmaya yönelik kötü amaçlı yazılımlar" olarak adlandırılan ciddi bir artışı belgeliyor. Ayrıca e-posta sunucularına yönelik artan saldırılar da dikkat çekiyor. WatchGuard Technologies, WatchGuard Tehdit Laboratuvarı uzmanlarının ağ ve uç nokta güvenliğine yönelik en önemli kötü amaçlı yazılım eğilimlerini ve tehditlerini vurguladığı en son İnternet Güvenliği Raporunu yayınladı. Bulgular, genel kötü amaçlı yazılım hacminde önemli bir artışa katkıda bulunan, "kaçınma amaçlı kötü amaçlı yazılım" olarak adlandırılan ciddi bir artış olduğunu gösteriyor. E-posta sunucularına yönelik artan saldırılar da dikkat çekicidir. Üstelik sonuçlar azalan bir sayıya işaret ediyor…

Devamını oku

Siber tehditler: 2023'te bir rekor daha
Siber tehditler: 2023'te bir rekor daha

Siber tehditlerin sayısı 2023'te rekor seviyeye ulaştı. Trend Micro'nun Yıllık Siber Güvenlik Raporu bunu gösteriyor. Trend Micro güvenlik sistemleri, kötü amaçlı etkinlikleri 161 milyardan fazla kez algıladı ve engelledi. Son birkaç yılın gelişimi devam ediyor: 2019'dan bu yana tehditlerin sayısı neredeyse üç katına çıkarak 54 milyar civarına çıktı. Çalışma aynı zamanda siber suçluların daha spesifik saldırılar gerçekleştirdiğini, fidye yazılımı taktiklerini geliştirip daha karmaşık hale geldiğini gösteriyor. Şirketler ayrıca bulut ortamlarına da acilen dikkat etmelidir. Çünkü Trend Micro'nun saldırdığı en yaygın iki siber risk Surface Risk Management...

Devamını oku

Birçok şirket QR kodu kimlik avına karşı savunmasızdır
B2B Siber Güvenlik Kısa Haber

QR kodlu kimlik avı saldırılarının artmasıyla birlikte, yakın zamanda yayınlanan bir rapordan elde edilen yeni veriler, hazırlıksız kuruluşların bu cihazlar arası saldırıları azaltma ve tespit etme konusunda gerçekte ne kadar hazırlıksız olduklarına ışık tutuyor. Zaten 3 şirketten 4'ü bu şekilde saldırıya uğradı. Siber saldırılara karşı savunmanın zorluklarından biri, genellikle şüpheli etkinlik göstergelerini arayan güvenlik çözümlerine güvenmenizdir. Bir e-postanın içeriği, bir bağlantının işaret ettiği konum ve bir ekin içeriği olası kötü niyetli niyetin göstergesi olabilir. Tarayıcılar genellikle kötü amaçlı QR kodlarını algılamaz…

Devamını oku

Enerji ve kamu hizmetleri sektörlerine yönelik hedefli e-posta saldırıları
Enerji ve kamu hizmetleri sektörüne yönelik hedefli e-posta saldırıları - Resim Sergio Cerrato - Pixabay'de

Colonial Pipeline veya Ukrayna Enerji Hizmetleri gibi enerji ve kamu hizmetleri şirketlerine yönelik başarılı saldırılar, bir saldırının ne kadar geniş kapsamlı olabileceğini gösteriyor. Çoğu durumda saldırının ilk adımları karmaşık e-posta saldırıları yoluyla gerçekleşir. Enerji ve kamu hizmetleri şirketleri, karmaşık dağıtılmış operasyonları ve rüzgar santralleri, enerji santralleri ve şebekeler gibi uzak konumları yönetmek ve entegre etmek için dijital teknolojileri giderek daha fazla kullanıyor. Enerji ve kamu hizmeti şirketlerine yönelik başarılı saldırılar, etkilerinin ne kadar geniş kapsamlı olabileceğini gösteriyor. Bunun bir örneği, Mayıs 2021'de ABD'nin en büyük yakıt boru hattı olan Colonial Pipeline'a yapılan fidye yazılımı saldırısıdır. Bunun sonucunda fidye ödemesi yapıldı...

Devamını oku

Tehdit durumu siber güvenlik konusunda dış kaynak kullanımını gerektiriyor

Siber güvenlik – zamanlar zorlaşıyor: Ankete katılan şirketlerin yarısından fazlası (yüzde 53) gelecekte siber tehditlerde önemli bir artış bekliyor. Yüzde 43 ise siber saldırıların mevcut seviyesinin sabit kalacağına inanıyor. Bu, Sophos'un Hizmet Olarak Siber Güvenlik çalışmasının bir parçası olarak yapılan ilginç bir anketin sonucuydu. Güvenlik operasyonları merkezi (SOC) olarak adlandırılan bir sistem, modern, proaktif bir güvenlik stratejisinin çok önemli bir unsurudur. İlgili riskleri en aza indirmek ve şirketlerdeki verileri ve iş açısından kritik süreçleri en iyi şekilde korumak için güvenlik olaylarının tespiti, analizi ve müdahalesine odaklanır...

Devamını oku

Fidye Yazılımı Trendleri Raporu 2023 mevcut
B2B Siber Güvenlik Kısa Haber

Veeam'in 2023 Fidye Yazılımı Trendleri Raporu, fidye yazılımı saldırıları, veri hırsızlığı ve gasp konusundaki önemli bulguları vurguluyor. Sağlayıcı Veeam artık raporu Almanca olarak da sunuyor. Her ölçekteki şirket giderek daha fazla fidye yazılımı saldırılarının kurbanı oluyor ve kendilerini bu büyüyen siber tehdide karşı yeterince koruyamıyor. 2023 Veeam® Fidye Yazılımı Trendleri Raporu'ndaki yeni verilere göre, yedi kuruluştan birinin verilerinin neredeyse tamamı (>yüzde 80) fidye yazılımı saldırısından etkilenecek; bu da önemli bir koruma açığına işaret ediyor. Veeam Software, siber suçluların neredeyse her zaman...

Devamını oku