Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber tehlike: HTML kaçakçılığı
Siber tehlike: HTML kaçakçılığı

HTML kaçakçılığında kötü amaçlı dosya ilk olarak kullanıcının bilgisayarında oluşturulur. Bu nedenle, geleneksel kötü amaçlı yazılımdan koruma programları ve sanal alanlar saldırıyı algılamaz. Yapay zeka tabanlı tarayıcı izolasyonu koruma sağlar. HTML kaçakçılığı, bulaştırmak için yasal HTML5 ve JavaScript işlevlerini kullanan oldukça etkili bir kötü amaçlı yazılım dağıtım tekniğidir. Bu kaçakçılık tekniği Uzaktan Erişim Truva Atlarını (RAT'lar), bankacılık kötü amaçlı yazılımlarını ve diğer kötü amaçlı yükleri dağıtır çünkü HTML kaçakçılığı web proxy'leri, e-posta ağ geçitleri ve eski sanal alanlar gibi geleneksel güvenlik kontrollerini atlar. Saldırganlar, etkinliklerini görünüşte zararsız olan web trafiğinde gizleyerek güvenlik araçlarının...

Devamını oku

Siber saldırılar yoluyla seçim manipülasyonu tehlikesi
Siber saldırılar yoluyla seçim manipülasyonu tehlikesi

Siber saldırganlar, üretken yapay zeka teknolojisini kullanarak dünya çapındaki seçimleri etkilemeye çalışıyor. Küresel Tehdit Raporu 2024'ün en son bulguları, giderek daha fazla sayıda saldırganın çalıntı kimlik bilgilerini kullanarak bulut ortamlarındaki boşluklardan yararlandığını ve gizlilik, hız ve etkilerini daha da artırdığını gösteriyor. Rapor aynı zamanda dünya çapında seçimlerin manipülasyonu ve giriş engelini azaltan ve daha karmaşık saldırılara olanak tanıyan üretken yapay zekanın kullanımı da dahil olmak üzere 2024'teki en büyük tehditlere ışık tutuyor. CrowdStrike, siber güvenlik liderinin yıllık raporunun onuncu baskısında şu konulara dikkat çekiyor:

Devamını oku

Siber saldırılar iş başarısızlıklarının ana nedenidir
Siber saldırılar iş başarısızlıklarının ana nedenidir

Pazar payına göre lider veri koruma ve fidye yazılımı kurtarma çözümleri sağlayıcısı, beşinci yıllık raporunun sonuçlarını açıkladı. Şirketler siber saldırılara karşı korunmak için daha fazla para harcayacaklarını söylese de anket, BT liderlerinin kendilerini daha az güvende hissettiklerini ve iş açısından kritik verileri kurtarma yetenekleri konusunda daha fazla endişe duyduklarını da ortaya çıkardı. Siber saldırılar kesintilerin başlıca nedeni olmaya devam ediyor ve veriler, kuruluşların büyük kurtarmalar için giderek daha fazla buluta yönelirken, yalnızca küçük bir yüzdesinin...

Devamını oku

Siber saldırılar giderek daha karmaşık hale geliyor
Siber saldırılar giderek daha karmaşık hale geliyor

Kimlik bilgilerinin, ayrıcalıklı erişimin ve uzak bağlantıların korunmasına yönelik sıfır güven ve sıfır bilgi çözümlerinin lider sağlayıcısı, mevcut siber güvenlik gelişmelerine ilişkin en son çalışmasının önemli bulgularını yayınladı. 800'den fazla BT güvenlik liderinin katıldığı küresel anket, büyük çoğunluğun (yüzde 95) siber saldırıların artık her zamankinden daha karmaşık olduğuna inandığını ortaya çıkardı. Yapay zeka destekli saldırılar en ciddi saldırılardır ve kimlik avı saldırılarının en hızlı büyüyen saldırı olduğuna inanılmaktadır. 2024 yılına baktığımızda, siber güvenlik ortamı birçok korkutucu faktörün bir karışımını sunuyor ve yeni ortaya çıkan yapay zeka tehditleri büyük boyutlara ulaşıyor…

Devamını oku

Allianz Risk Barometresi: Siber saldırılar 2024'ün en büyük riski
B2B Siber Güvenlik Kısa Haber

Fidye yazılımı saldırıları, veri ihlalleri ve BT arızaları gibi siber olaylar bu yıl dünya çapındaki şirketler için en büyük riski oluşturuyor. Yakından bağlantılı iş kesintileri ikinci sırada yer alıyor. Mevcut Allianz Risk Barometresi için 3.000 ülkeden 92'den fazla risk uzmanına en önemli şirket riskleri hakkında anket yapıldı. Araştırmaya katılan Alman katılımcılar arasında siber saldırılar ve iş kesintileri de birinci sırada (1:2023) ve ikinci sırada (2:2) yer alıyor. Ancak dünya genelinden farklı olarak, tarifeler, yaptırımlar veya korumacı çabalar gibi yasa ve düzenlemelerde yapılan değişiklikler üçüncü sırada yer alıyor (2023: 1). Şurası dikkat çekicidir ki…

Devamını oku

2024: Yapay zeka destekli siber saldırılar artıyor
2024: Yapay zeka destekli siber saldırılar artıyor

Trend Micro'nun 2024 siber güvenlik tahminleri, üretken yapay zekanın (AI) siber tehdit ortamındaki dönüştürücü rolünün yanı sıra, yapay zeka destekli araçların kullanıldığı yeni bir karmaşık sosyal mühendislik taktikleri ve kimlik hırsızlığı dalgası konusunda uyarıda bulunuyor. Gerçekçi fotoğraf, ses ve video içeriği oluşturmak için Üretken Yapay Zekanın yaygın kullanılabilirliği ve iyileştirilmiş kalitesi, Üretken Rekabetçi Ağlar (GAN'ler) ile birleştiğinde, 2024'te kimlik avı manzarası üzerinde kalıcı bir etki yaratacaktır. Trend Micro, yeni bir Ticari E-posta Güvenliği Dalgası (BEC) öngörüyor ), sanal adam kaçırma ve diğer dolandırıcılıklar – uygun maliyetli…

Devamını oku

Siber saldırılara karşı yapay zekaya sahip güvenlik bulutu
Siber saldırılara karşı yapay zeka

Güvenlik Bulutu kategorisine yönelik yeni yapay zeka arkadaşı, siber saldırı müdahalesini ve kurtarmayı basitleştirmeyi ve otomatikleştirmeyi amaçlıyor. Microsoft'un Azure OpenAI'sinin makine öğrenimine dayalı veri tehdit motoruyla birleşimi dahildir. Yapay zeka (AI), BT ve güvenlik uzmanlarının siber olaylara daha iyi yanıt vermesine yardımcı olabilir. Sıfır güven veri güvenliği şirketi Rubrik, bu nedenle üretken yapay zeka arkadaşı Rubrik Ruby'yi duyurdu. Bu, Güvenlik Bulutu bölümünde mevcuttur ve siber algılamayı, kurtarmayı ve dayanıklılığı hızlandırmayı amaçlamaktadır. Yapay Zeka: Azure OpenAI ve Veri Tehdidi Motoru…

Devamını oku

Kötü amaçlı site atlamalı
B2B Siber Güvenlik Kısa Haber

Son zamanlarda, güvenlik tarayıcılarını atlamak için yeni bir teknik, yani "site atlama" giderek daha fazla kullanılıyor. Bu teknoloji sürekli olarak geliştirilmektedir, bu da tespit edilmesini zorlaştırsa da imkansız değildir. Tarihsel olarak trene binmeye benzer olaylar yaşanmıştır. Bileti olmayan vatandaşlar, hareket halindeki trenlerin yanından yürüyerek kendilerine uygun olan son vagona atlayarak seyahat etme fırsatını yakaladı. Bu uygulama, seyahat ihtiyaçlarını karşıladığı sürece meşru bir hizmetin kötüye kullanılması anlamına geliyordu. Bu tür tarihsel olaylar arasında paralelliklerin ortaya çıkması dikkat çekicidir.

Devamını oku

BND: LNG terminalleri siber saldırıların olası hedefi
LNG terminalleri siber saldırıların olası hedefi

BND, Alman LNG (sıvılaştırılmış doğal gaz) terminallerine yönelik siber saldırılara karşı uyarıyor. Kritik altyapıya yönelik tehdit her zamankinden daha büyük. Siberuzaydaki savaş, gerçek kriz bölgelerinin çok ötesinde uluslararasılaşıyor. Birkaç gün önce BND (Federal İstihbarat Servisi) Başkanı Bruno Kahl, Almanya'daki yeni LNG (sıvılaştırılmış doğal gaz) terminallerine yönelik siber saldırılar konusunda uyarıda bulundu. Rusya'nın Ukrayna'ya saldırmasından bu yana, siber uzaydaki savaşın uluslararasılaştığı ve asıl kriz bölgesinin ötesinde izler bıraktığı açıkça ortaya çıktı. Almanya, diğer şeylerin yanı sıra, Rusya'nın gaz tedarikine alternatif olarak LNG'ye güveniyor ve hızla...

Devamını oku

DDoS: Otomatik gerçek zamanlı analizle siber saldırılara karşı koruma
DDoS: Otomatik gerçek zamanlı analizle siber saldırılara karşı koruma

NETSCOUT, Arbor® Tehdit Azaltma Sistemi (TMS) için Uyarlanabilir DDoS Korumasını tanıttı. Sistem, vektörleri dinamik olarak değiştiren ve aynı anda çok sayıda IP adresini hedef alan, halı bombalaması da dahil olmak üzere dağıtılmış saldırıların tespitini geliştirir. Şirketin uzman güvenlik araştırması ve DDoS saldırı savunma ekibi olan NETSCOUT ASERT, botnet tabanlı, doğrudan tüketiciye yönelik saldırılara saldırmak için birden fazla vektör ve teknik kullanan dinamik dağıtılmış hizmet reddi (DDoS) saldırılarında önemli bir artış olduğunu belgeledi. yol, durum tükenmesi ve uygulama katmanı saldırıları. Bunlar, geleneksel statik ağ ve bulut tabanlı DDoS savunmalarını atlayacak şekilde tasarlanmıştır. Halı bombalama saldırıları yüzde 110'dan fazla arttı...

Devamını oku