Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Keşfedildi: Bilgisayar korsanlığı yarışmaları düzenleyen suçlu bilgisayar korsanları
Sophos Haberleri

Sophos X-Ops, yeni bir raporda yenilik yapmak ve güvenlik engellerini aşmak için çevrimiçi suç forumlarında hacker araştırma yarışmalarını ortaya çıkarıyor. Bu siber suç araştırma yarışmalarında ayrıca 80.000 $'a kadar bireysel ödüller de veriliyor. Sophos X-Ops yeni raporunda şöyle açıklıyor: “Kazanmak için mi? Suç Forumlarında Saldırgan Araştırma Yarışmaları” Siber suç forumları tarafından yeni saldırı yeniliklerini teşvik etmek amacıyla düzenlenen hacker araştırma yarışmaları. Yarışmalar yeni saldırı ve kaçırma yöntemlerine odaklanıyor ve AV/EDR'yi çökertmek, kripto para dolandırıcılığı ve komuta ve kontrol altyapıları kurmak gibi siber suç eğilimlerini yansıtıyor. Hacker grupları yenilerini bulmak için yarışıyor…

Devamını oku

EDR ve yapay zeka ile tehditleri ortadan kaldırın
EDR ve yapay zeka ile tehditleri ortadan kaldırın

Uç nokta tespit ve müdahale (EDR) ve yapay zeka odaklı araçlar, güvenlik açıklarını kapatmak ve tehditlere müdahale sürelerini kısaltmak için kullanılabilir. Malwarebytes, EDR Ekstra Gücü piyasaya sürüyor. Yeni çözüm, Malwarebytes'in tehdit algılama ve önleme konusundaki onlarca yıllık deneyimine dayanıyor ve tehditleri ortadan kaldırmak için basit, adım adım bir arayüz sağlıyor. 83'de tüm şirketlerin %2022'ünde çoklu veri ihlali Standart uç nokta güvenlik çözümlerinin yaygın kullanımına rağmen başarılı siber saldırılar yaygın olmaya devam ediyor: Verizon'un 83 Veri İhlali Araştırma Raporu'na göre, geçen yıl tüm şirketlerin yüzde 2022'ünde veri ihlali yaşandı...

Devamını oku

Microsoft Patchday giderek önem kazanıyor
B2B Siber Güvenlik Kısa Haber

Microsoft'un Salı Yaması zaten bir klasik, ancak giderek daha önemli hale geliyor. Bu nedenle şirketlerin sistemlere derhal yama yapması gerekir. Mevcut iki sıfır gün güvenlik açığı, sırasıyla 3 ve 6.2 CVSSv7.8 puanıyla çok yüksek derecelendirilmiyor, ancak çok yaygın oldukları için şu anda saldırıya uğruyorlar. Bu ayın Salı Yaması, beşi kritik, 61'i önemli ve biri orta dereceli olmak üzere 55 CVE için düzeltmeler içeriyor. Microsoft ayrıca halihazırda yaygın olarak kullanılan iki sıfır gün güvenlik açığını da düzeltti….

Devamını oku

WinRAR güvenlik açığı zaten istismar ediliyor
Trend Micro Haberleri

Bir süredir suç sahnesinde yeni bir eğilimin işaretleri var. Güvenlik açığı arayışı devam ediyor. Ancak özellikle yaygın olarak kullanılan standart dışı yazılımlarda güncelleme zorlaştığı için. En yeni örnek sıkıştırma aracı WinRAR'dır. Trend Micro'dan bir yorum. Üretici RARLAB, 02 Ağustos'ta yayınlanan bir açıklamada, istismarı zaten kanıtlanmış ve/veya istismar edilmesi nispeten kolay olan iki önemli güvenlik açığını açıkladı. CVE-2023-38831 güvenlik açığı, kötü amaçlı yazılımların özel olarak hazırlanmış arşivlere "kaçırılabileceğini" açıklarken, CVE-2023-40477, kodun bir bilgisayarda yürütülmesine izin veriyor.

Devamını oku

Çin: Şirketler güvenlik açıklarını bildirmeli; bilgisayar korsanları zaten bekliyor
B2B Siber Güvenlik Kısa Haber

Yasaya göre, yabancı şirketler de dahil olmak üzere Çin'deki şirketler, sistemlerdeki güvenlik açıklarını ve kodlardaki hataları derhal bir devlet kurumuna bildirmekle yükümlüdür. Ancak uzmanlar, Çin'in devlet kontrolündeki bilgisayar korsanlarını kullandığı ve güvenlik açıkları hakkındaki bilgileri şirketlerin sistemlerine neredeyse engelsiz erişim sağlamak için kullanabileceği konusunda uyarıyor. Atlantik Konseyi düşünce kuruluşu, şirketlerin güvenlik açıklarını ve kod hatalarını hükümetin Sanayi ve Bilgi Teknolojileri Bakanlığı'na (MIIT) 48 saat içinde bildirmelerini gerektiren yeni Çin düzenlemesini analiz eden bir rapor yayınladı.

Devamını oku

Siber suçların Almanya'ya maliyeti 206 milyar euro
B2B Siber Güvenlik Kısa Haber

Bitkom'un Cuma günü açıkladığı gibi, BT cihazlarının ve verilerinin çalınmasının yanı sıra dijital casusluk, endüstriyel casusluk ve sabotaj gibi siber suçların Almanya'ya 2023 yılında yaklaşık 206 milyar avroya mal olacağı açıklandı. Bitkom'un 200'den fazla şirketle yaptığı ankete göre, zarar üst üste üçüncü yılda 1.000 milyar avroyu aşacak. “Alman ekonomisi suçlular ve düşman devletler için oldukça çekici bir hedef. Organize suç ile devlet kontrolündeki aktörler arasındaki sınırlar değişkendir," diye açıkladı Bitkom Başkanı Ralf Wintergerst. Güvenlik ekipleri için bir zorluk olarak önleme “Siber saldırı tehdidi hiçbir zaman...

Devamını oku

Yeni fidye yazılımı ve kendini kopyalayan solucan keşfedildi
B2B Siber Güvenlik Kısa Haber

Palo Alto Networks'ün araştırma ekibi Unit 42, bulutu hedef alan yeni bir eşler arası (P2P) solucan hakkında P2PInfect adlı bir araştırma raporu yayınladı. Bu solucan, konteyner etkili güvenlik açıklarından yararlanarak savunmasız Redis sistemlerini hedef alıyor. Aynı zamanda Birim 42, Mallox fidye yazılımı hakkında da bir rapor yayınladı. Araştırmacılar, fidye yazılımını yaymak için MS-SQL sunucularının istismar edilmesiyle etkinlikte yaklaşık yüzde 50'lik bir artış gözlemledi. 11 Temmuz 2023'te Birim 42 bulut araştırmacıları, P2PInfect adını verdikleri yeni bir eşler arası (P2P) solucan keşfettiler. Bu – içinde…

Devamını oku

Zero Day Initiative: 1.000 güvenlik açığı raporu yayınlandı
Zero Day Initiative: 1.000 güvenlik açığı raporu yayınlandı

Zero Day Initiative, 1'ün ilk yarısında 2023'den fazla güvenlik açığı raporu yayınladı. Güvenlik açıkları arasında kritik Microsoft sıfır günleri vardır. Zero Day Initiative Trend Micro'nun başlatıcısı, giderek daha fazla sayıda hatalı veya eksik yama konusunda uyarıda bulunuyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Zero Day Initiative'in (ZDI) bu yıl BT ürünlerindeki bireysel güvenlik açıklarıyla ilgili 1.000'den fazla bildirim ("danışmanlık") yayınladığını duyurdu. Bu arka plana karşı şirket, yanlış veya eksik yamaların giderek daha sık yayınlandığı veya ilgili üreticilerin gizlice...

Devamını oku

BSI: Kritik güvenlik açıklarına sahip endüstriyel yönlendiriciler ve PLC'ler
B2B Siber Güvenlik Kısa Haber

BSI'ya göre: Tanınmış PLC üreticisi Phoenix Contact, endüstriyel ürünlerindeki bir dizi kritik ve oldukça tehlikeli güvenlik açığını bildirmek zorundadır: TC ROUTER ve TC CLOUD CLIENT, WP 6xxx web panelleri ve PLCnext kontrol modüllerinde. BSI - Federal Bilgi Güvenliği Ofisi, üretici Phoenix Contact'ın endüstriyel yönlendiricileri TC ROUTER ve TC CLOUD CLIENT'teki kritik ve son derece tehlikeli güvenlik açıkları konusunda uyarıda bulunuyor ve derhal harekete geçilmesi çağrısında bulunuyor. Üreticinin kendisi ayrıca WP 6xxx web panellerinde ve ayrıca PLCnext kontrol modüllerinde diğer kritik boşlukları bildirir. Savunmasız endüstriyel kontrol sistemleri TC ROUTER,…

Devamını oku

Rapor: Devlet uygulamalarında yüksek güvenlik açığı oranları
Rapor: Devlet uygulamalarında yüksek güvenlik açığı oranları

Yazılım Durumu Güvenliği Raporu'nun 13. baskısı, yazılım ortamındaki eğilimleri ve güvenlik uygulamalarının nasıl geliştiğini yayınlar. Sonuçlardan bazıları endişe verici: Özel şirketlerde bu oran yüzde 82'e kıyasla, kamu sektöründe geliştirilen uygulamaların yüzde 74'sinde en az bir güvenlik açığı keşfedildi. Yazılım Güvenliğinin Durumu araştırması, kamu sektörü uygulamalarının özel sektör uygulamalarından daha fazla güvenlik açığına sahip olma eğiliminde olduğunu buldu. Uygulamalardaki daha yüksek sayıda hata ve güvenlik açığı, artan güvenlik riskiyle ilişkilidir. Çalışma arka planda yürütüldü...

Devamını oku