Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber sigorta: Yöneticiler şirketleri zayıf korunan şirketler olarak görüyor
B2B Siber Güvenlik Kısa Haber

Siber güvenlik ve siber sigorta kapsamı her zamankinden daha önemli. Münih Re'nin üçüncü Küresel Siber Risk ve Sigorta Çalışması 2024, şirketlere yönelik siber tehditler ve riskleri etkili bir şekilde en aza indirmek için şeffaf sigorta çözümlerine yönelik artan ihtiyaçlar hakkında bilgi sağlıyor. 7.500 ülkeden ve çeşitli sektörlerden 15'den fazla kişinin katıldığı anket, yöneticilerin siber güvenlikle ilgili artan endişelerine dikkat çekiyor. Artan risk farkındalığına rağmen, bu gruptaki katılımcıların %87'si şirketlerinin dijital tehdide karşı yeterince hazırlıklı olduğundan şüphe ediyor; bu, önceki yıllara göre kayda değer bir artış...

Devamını oku

Mainz Üniversitesi Tıp Merkezi'nden 280.000 e-posta adresi çalındı
B2B Siber Güvenlik Kısa Haber

Medyada çıkan çok sayıda rapor, Mainz Üniversitesi Tıp Merkezi'ndeki son veri hırsızlığını belgeliyor: 280.000 e-posta adresi çalındı ​​ve karanlık ağda yayınlandı. Veriler muhtemelen verileri depolayan bir BT hizmet sağlayıcısından çalınmıştır. Tagesschau tarafından bildirildiği üzere, diğerlerinin yanı sıra, Mainz Üniversitesi Tıp Merkezi'ndeki bir BT hizmet sağlayıcısının e-posta sistemlerine izinsiz olarak erişildi. 280.000 hasta ve müşterinin isim ve e-posta adreslerini içeren log dosyaları çalındı. Saldırganlar kısa bir süre sonra verileri dark web'de yayınladı. Sadece log dosyaları çalındığı için saldırganlar bu dosyalara erişemiyor.

Devamını oku

Pikabot'tan dize gizlemeyi tespit etme
B2B Siber Güvenlik Kısa Haber

Bir siber güvenlik araştırma ekibi, Pikabot kötü amaçlı yazılım yükleyicisinin dize gizlemesinin şifresini otomatik olarak çözebilen bir IDA eklentisi geliştirdi. Komuta ve kontrol (C2) sunucu adresleri de dahil olmak üzere, kötü amaçlı yazılımın ikili dizeleri şifrelemek için kullandığı kod gizleme teknikleri, daha önce Pikabot'un keşfini ve teknik analizini zorlaştırıyordu. Pikabot, Ağustos 2023'te Qakbot'un yenilgisinden sonra ön plana çıktı ve önemli bir tehdit olarak ortaya çıktı. Şifreleme yöntemi, AES-CBC ve RC4 algoritmalarının bir kombinasyonunu kullanan gelişmiş dize şifreleme tekniklerini içeriyordu ve bu da şifre çözmeyi güvenlik uzmanları için karmaşık bir görev haline getiriyor. Zscaler'deki güvenlik analistleri şimdi bir yayınladı...

Devamını oku

FBI: REVIL fidye yazılımı çetesinin başkanı suçlu bulundu
B2B Siber Güvenlik Kısa Haber

REVIL çetesi muhteşem fidye yazılımı saldırıları gerçekleştirdi ve gasp yoluyla 700 milyon dolar çaldı. Beyni 2021 yılında yakalanıp ABD'ye nakledildi ve neredeyse 14 yıl hapis cezasına çarptırıldı. Ganimetin yalnızca 8 milyon dolardan biraz fazlası kurtarıldı. Fidye yazılımı gruplarının birçok üyesi gibi o da uzun süre kendini güvende ve dokunulmaz hissetti. Olay yerinde Rabotnik olarak da bilinen Ukraynalı Yaroslav Vasinskyi, 2021 gibi erken bir tarihte araştırmacılara internet üzerinden bilgi verdi. Ancak REVIL'in altyapısının parçalanması ve kod ve...

Devamını oku

Siber suçluların menşe ülkeleri
B2B Siber Güvenlik Kısa Haber

İçinde bulunduğumuz çağda suç giderek dijital ortama taşınıyor ve siber tehditlerin sayısı son yıllarda önemli ölçüde artıyor. En yüksek düzeyde siber suça sahip ülkeleri belirlemek için bir araştırma ekibi artık ilk Dünya Siber Suç Endeksi'ni geliştirdi. Siber suç oranının en yüksek olduğu ülkeleri belirleyen bu endeksin başında Rusya, Ukrayna, Çin, ABD ve Nijerya gibi ülkeler yer alıyor. Şaşırtıcı bir şekilde Birleşik Krallık da ilk onda yer alıyor. Almanya ve diğer Avrupa ülkeleri için bu şu anlama geliyor:

Devamını oku

Hükümet yetkililerine karşı dünya çapında kampanya keşfedildi 
B2B Siber Güvenlik Kısa Haber

Kaspersky uzmanları dünya çapındaki devlet kurumlarını hedef alan bir siber casusluk kampanyasını ortaya çıkardı. Kampanyanın bir parçası olarak, 30'dan fazla kötü amaçlı yazılım damlatma örneği kullanıldı; bazılarında örneklerin tespit edilmesini zorlaştırmak için metin değişiklikleri yapıldı. Yeni DuneQuixote siber casusluk kampanyası dünya çapındaki devlet kuruluşlarını hedef alıyor Kaspersky araştırmacıları, başlangıçta Orta Doğu'daki bir devlet kuruluşunu hedef alan, devam eden kötü amaçlı bir kampanya keşfetti. Daha ileri araştırmalar, bu kampanyada 30'dan fazla kötü amaçlı yazılım damlatma örneğinin aktif olarak kullanıldığını ve kurban grubunun APAC, Avrupa ve Kuzey Amerika'yı kapsayacak şekilde genişletildiği bildirildi. İlk saldırı olarak gizlenmiş damlatıcılar Kötü amaçlı yazılımın ilk damlatıcıları…

Devamını oku

Microsoft, serbestçe erişilebilen sunucularda kendi parolalarını unutuyor 
B2B Siber Güvenlik Kısa Haber

Microsoft büyük bir güvenlik hatasını düzeltti: Harici bir uyarıya rağmen, Bing arama motoru hizmetlerine erişim için parolalar, anahtarlar ve oturum açma bilgilerini içeren çok sayıda kod, komut dosyası ve yapılandırma dosyası, haftalarca Azure'daki korumasız bir sunucuda yatıyordu. Teknoloji portalı TechCrunch'ın haberine göre SOCRadar'dan güvenlik araştırmacıları Can Yoleri, Murat Özfidan ve Egemen Koçhisarlı, Azure'daki açık bir sunucuda Microsoft'un Bing arama motoruna ilişkin dahili bilgiler bulduklarını bildirdi. Uzmanlar genellikle saldırıya uğrayabilecek güvenlik açıklarını ararlar. Bu durumda acil bir engel yoktu...

Devamını oku

Europol: Uçtan uca şifreleme polisin işini engelliyor
B2B Siber Güvenlik Kısa Haber

Europol, endüstriyi ve hükümetleri, dijital medyada uçtan uca şifrelemenin kanunların uygulanmasını önemli ölçüde engelleyeceği konusunda uyarıyor. Meta, Facebook mesajlaşma platformunda uçtan uca şifrelemeyi yeni başlattı. Europol'e göre ihlaller gizli ve şifreli kalıyor. Avrupalı ​​polis şefleri endüstriyi ve hükümetleri tüm sosyal medya platformlarında kamu güvenliğini sağlamak için acil eyleme geçmeye çağırıyor. Uçtan uca şifreleme gibi halihazırda yürürlükte olan gizlilik önlemleri, teknoloji şirketlerinin platformlarındaki herhangi bir ihlali fark etmesini önleyecektir. Kolluk kuvvetleri kanıtları koruyamaz. Ayrıca bu, kolluk kuvvetlerinin bu kanıtları elde etme kabiliyetini sınırlar ve...

Devamını oku

Düsseldorf Üniversitesi'ne başarılı bir siber saldırı daha
B2B Siber Güvenlik Kısa Haber

Heinrich Heine Üniversitesi Düsseldorf (HHU), ikinci kez, sistemlerinin hacklendiğini, verilerin sızdırıldığını ve sınav soruları ve cevaplarını içeren e-sınav sistemine erişim sağlandığını kamuoyuna bildirmek zorunda kaldı. Mevcut veri hırsızlığı sonuncusundan ancak 11 ay sonra meydana geldi. Bilgisayar korsanlarının sistemlere Mayıs 2023 gibi erken bir tarihte erişimi vardı. Heinrich Heine Üniversitesi Düsseldorf'ta (HHU) bir bilgi teknolojisi (BT) güvenlik olayı yaşandı. Sonuç olarak, büyük miktarda veri görüntülenebiliyor ve bir kısmı da indirilebiliyor. Saldırı hızla fark edildi ve durduruldu. HHU istiyor…

Devamını oku