Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ev ofisten şirket ağına her saniye bağlantı zayıf bir şekilde güvenlidir
G Veri Haberleri

Almanya'da insanlar nadiren güvenli parolalar, virüsten koruma programları veya iki faktörlü kimlik doğrulama kullanır. Bunu yaparken, verilerini hem profesyonel hem de özel alanda gereksiz bir riske maruz bırakırlar. Bu, G DATA CyberDefense'in Statista ve brand eins ile işbirliği içinde yaptığı güncel "Siber Güvenlik" anketiyle doğrulandı. BT güvenlik önlemleri söz konusu olduğunda, Almanya'da hem özel hem de profesyonel ortamda yapılacak çok şey var. Özellikle dikkat çekici: Tamamen evden çalışan çalışanların yalnızca yüzde 45,2'si VPN, yani şirkete güvenli bir ağ bağlantısı kullanıyor. Başka bir deyişle: Ev ofisten ev ofisine her saniye bağlantı…

Devamını oku

Kötü amaçlı yazılım içermeyen saldırılar artıyor
Kötü amaçlı yazılım içermeyen saldırılar artıyor

G DATA tehdit raporu: Kötü amaçlı yazılım içermeyen saldırılar artıyor. Siber suçlular şirketlere her geçen gün daha fazla saldırmaya devam ediyor. 2021'de saldırıların azalması yanıltıcı, çünkü 2020'de pandemi sırasında saldırı sayısı son derece yüksekti. G DATA CyberDefense'in güncel tehdit raporu, 2021'in ilk yarısında püskürtülen saldırı girişimlerinin sayısında geçen yılın aynı dönemine göre önemli bir düşüş olduğunu gösteriyor. Bunun nedeni, saldırıların artık yalnızca kötü amaçlı yazılım kullanmamasıdır. Şirketler için risk yüksek olmaya devam ediyor. İstatistiklere göre yüzde 40 azalma Önlenen siber saldırı sayısı yüzde 40'tan fazla azaldı.

Devamını oku

Microsoft Exchange: Saldırganlar ProxyShell taraması yapıyor
G Veri Haberleri

"ProxyShell" olarak adlandırılan bir dizi güvenlik açığı şu anda saldırganların hedefi. Güvenlik açıkları Nisan ve Mayıs aylarından beri kapatılmıştır. G Data, etkilenen şirketlerin Exchange sunucularına derhal yama yapmasını önerir. Her yıl Las Vegas'ta düzenlenen BlackHat güvenlik konferansında güvenlik araştırmacıları, bu yıl olduğu gibi, daha önce bilinmeyen güvenlik açıklarını sık sık yayınlarlar: Microsoft Exchange'deki üç güvenlik açığı, yerel olarak bir Exchange sunucusu işleten şirketlerde bir kez daha çalışmaya neden olur. Tanımlamalar: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Hafnium grubunun bu yılın Mart ayında şirket içi Exchange sunucularına yaptığı saldırılar bile...

Devamını oku

Dijital aşı sertifikasındaki güvenlik eksiklikleri
G Veri Haberleri

Dijital aşı sertifikasında ciddi güvenlik eksiklikleri var. G DATA güvenlik uzmanları, akıllı telefonlar için Covid-19 aşı kartını yakından inceliyor. Dijital aşı sertifikasının G DATA güvenlik uzmanları tarafından yapılan bir soruşturma, güvenliğin uygulanmasında bazı ciddi eksiklikler olduğunu göstermiştir. Dilerseniz aşı olmadan da aşı karnesi oluşturabilirsiniz. Güvenlik sorunları listesi uzun Yakın zamanda mevcut olan aşı sertifikasının önemli bileşenlerine daha yakından bakıldığında, bazı bariz zayıflıkları olduğu görülüyor. Güvenlik sorunlarının listesi uzundur: Corona-Warn-App dijital imzaları kontrol eder...

Devamını oku

Steam'deki görüntü dosyalarındaki kötü amaçlı yazılım
G Veri Haberleri

Yeni keşfedilen bir tür kötü amaçlı yazılım dağıtımı, popüler oyun platformu "Steam"deki profil resimlerini kullanır. Kötü amaçlı kod, görüntü dosyalarında gizlenir ve şifresi çözülür ve başka bir kötü amaçlı program tarafından yüklenir. Kötü amaçlı yazılımın görüntü dosyalarında gizlenebilmesi yeni bir şey değil ama en azından G DATA kötü amaçlı yazılım analisti Karsten Hahn, Steam gibi halka açık bir oyun platformunun bu biçimde bir indirme sunucusu olarak etkili bir şekilde kötüye kullanıldığını görmedi. Bu kötü amaçlı yazılım dağıtımı yöntemi henüz aktif olarak kullanılmasa da, suçluların şu anda yöntem üzerinde aktif olarak çalıştıkları ve…

Devamını oku

Tehdit Raporu: Qbot, Emotet'in yerini alıyor
Tehdit Raporu: Qbot, Emotet'in yerini alıyor

G DATA tehdit raporu: Qbot, Emotet'in yerini alıyor. Şirketlere yönelik siber saldırılar hızla artıyor. G DATA'nın güncel tehdit raporu, siber suçluların çoktan Emotet'in halefi olan Qbot'u bulduğunu gösteriyor. Kötü amaçlı yazılım, püskürtülen neredeyse her dördüncü saldırıda yer aldı. Rakamlar, ilk çeyrekte şirketlerin özellikle siber suçluların odak noktasında olduğunu gösteriyor. Bir yıl içinde püskürtülen saldırıların sayısı yüzde 60'tan fazla arttı. Şirketler daha çok hedefleniyor G DATA CyberDefense'in güncel tehdit raporu, şirketlerin siber suçlular tarafından daha çok hedef alındığını gösteriyor….

Devamını oku

Eğitimsiz çalışanlar BT riskini artırır 
Eğitimsiz çalışanlar BT riskini artırır

Eğitimsiz çalışanlar, BT güvenliğini defalarca Alman KOBİ'lerinde teste tabi tutuyor. A G DATA araştırması sorunlara ışık tutuyor ve güvenlik bilincinin ne kadar etkili olduğunu gösteriyor. Her ikinci Alman orta ölçekli şirketinden biri, bir siber saldırının başarılı olduğu durumu biliyor. Eğitimsiz çalışanlar genellikle önemli bir rol oynar. E-postalar, BT sistemlerinde bir numaralı saldırı yoludur, çünkü çalışanlar sahte faturalar veya uygulamalar tarafından hızla kandırılır. G DATA CyberDefense tarafından yapılan güncel bir anket, güvenlik bilinci söz konusu olduğunda pusuda bekleyen tuzakları gösteriyor. Çalışanlar BT güvenlik uzmanı değildir Çoğu çalışan için BT güvenliği…

Devamını oku

G DATA, LTI aracılığıyla verilen eğitimlerle güvenlik farkındalığını destekler
G Veri Haberleri

Siber savunma şirketi artık LTI arayüzü üzerinden şirketlere kendi öğrenme yönetim sistemi güvenlik farkındalığı eğitimlerini veriyor ve çalışan eğitimlerine yönelik yoğun ilgiye cevap veriyor. G DATA'nın kapsamlı kursları, yalnızca birkaç tıklama ile mevcut bir öğrenme platformuna entegre edilebilir. G DATA, halihazırda e-öğrenme için kendi Öğrenme Yönetim Sistemini (LMS) kullanan şirketlere LTI arayüzü aracılığıyla güvenlik farkındalığı için içerik sağlar. Öğrenme Araçları Birlikte Çalışabilirliği (LTI), öğrenme uygulamalarını öğrenme platformlarına entegre etmeye yönelik standarttır. Sadece birkaç adımda sorumlular, kapsamlı kurs yelpazesini mevcut bir LMS'ye entegre edebilir. Bu yüzden…

Devamını oku

Uzmanlıkla BT'den tasarruf edin
Uzmanlıkla BT'den tasarruf edin

Magnetbau Schramme'de olay müdahalesi: BT'yi uzmanlıkla kurtarmak. G DATA CyberDefense sayesinde Magnetbau Schramme, bir fidye yazılımı saldırısından sonra hızla işine geri döndü. Kötü güvenlikli bir bilgisayar, siber suçluların şirket ağına fidye yazılımı yerleştirmesi ve BT altyapısını felç etmesi için yeterlidir. Magnetbau Schramme de bunu yaşamak zorunda kaldı. G DATA CyberDefense olay müdahale uzmanları, sistemlerin geri yüklenmesine yardımcı oldu ve ardından BT güvenliğini iyileştirdi. Yüzde 100 güvenlik yok Yüzde XNUMX BT güvenliği diye bir şey yoktur. Magnetbau Schramme de bunu yaşamak zorunda kaldı. G DATA CyberDefense'in iyi hazırlığı ve aktif yardımı sayesinde,…

Devamını oku

Exchange: Yeni güvenlik açıkları keşfedildi ve kapatıldı
G Veri Haberleri

Nisan ortasında, Microsoft Exchange için yine bazı kritik güncellemeler yapıldı. Hafnium'da olduğu gibi, uzmanlar yamaları yüklemenizi şiddetle tavsiye ediyor. Ancak hafniyumun aksine, uyarı Amerikan NSA'sından geldi. Nisan ortasındaki yama gününde Microsoft, Exchange 2013, 2016 ve 2019'un şirket içi örneklerini etkileyen iki kritik güvenlik açığını kapattı. Bu güvenlik açıkları, etkilenen bir sistemde rasgele kod yürütülmesine izin verir. Bununla birlikte, Hafnium grubu tarafından kullanılan güvenlik açıklarının aksine Microsoft, şu anda güvenlik açıklarının aktif olarak...

Devamını oku