Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber tehlike Ahududu Robin
B2B Siber Güvenlik Kısa Haber

Yapay zeka destekli, bulut tabanlı bir siber güvenlik platformunun önde gelen sağlayıcılarından biri, Raspberry Robin hakkında uyarıyor. Kötü amaçlı yazılım ilk olarak 2021'de keşfedildi ve operasyonlarındaki olağanüstü uyarlanabilirliği ve karmaşıklığıyla öne çıkıyor. Hızlı Suistimal Geliştirme: Raspberry Robin, halkın gözü önünde geliştirilen yeni 1 günlük Yerel Ayrıcalık Artışı (LPE) istismarlarından yararlanıyor. Bu, ya dahili geliştirme kabiliyetini ya da çok karmaşık bir istismar pazarına erişimi akla getirir. Yenilikçi dağıtım ve kaçırma teknikleri: Discord aracılığıyla yeni bir dağıtım yöntemi ve gelişmiş kaçırma stratejileri, gizliliği artırır.

Devamını oku

Yeni dolandırıcılık Derin Sahte Patron
B2B Siber Güvenlik Kısa Haber

E-posta tabanlı patron dolandırıcılığı gibi klasik dolandırıcılıkların aksine Deep Fake Boss yöntemi, para çalmak için yüksek teknolojili manipülasyon kullanır. Genellikle finans departmanında çalışan bir çalışanın, şirket yönetimi tarafından para transferi konusunda kişisel olarak talimat aldığı görülüyor. Talimatlar, "patron" un sözde mevcut olduğu bir video konferans şeklinde ikna edici bir şekilde verilmektedir. Trend Micro İşletme Danışmanı Richard Werner: "Patron dolandırıcılığı", "güven dolandırıcılığı" olarak adlandırılan, yani kurbanın inancıyla ilgili dolandırıcılıklardan biridir. Hikaye ve genel izlenim doğru olmalıdır. Çoktan…

Devamını oku

LockBit dağılmasının sınıflandırılması
B2B Siber Güvenlik Kısa Haber

Avrupalı ​​ve Amerikalı kolluk kuvvetleri, kötü şöhretli LockBit grubunun iki üyesini tutuklamayı başardı. Fidye yazılımı grubuna karşı yapılan bu önemli saldırı, organize siber suçlarla mücadelede ileriye doğru atılmış önemli bir adımı temsil ediyor.LockBit, birçok rakibinin aksine hastanelere ve kritik altyapılara pervasızca saldıran en tanınmış tehdit aktörlerinden biridir. İki kişinin tutuklanması ve grubun geliştiricileri ve ortakları hakkında devam eden soruşturmayla, emniyet yetkilileri diğer kötü amaçlı yazılım operatörlerine açık bir mesaj gönderiyor: Siber suçların önemli sonuçları vardır. Siber suç grupları giderek daha fazla açığa çıkıyor Mevcut tutuklama...

Devamını oku

Bumblebee kötü amaçlı yazılımı geri döndü
B2B Siber Güvenlik Kısa Haber

Bumblebee kötü amaçlı yazılımı, birkaç ay aradan sonra siber suçlular tarafından yeniden kullanılıyor. BT güvenlik uzmanları kısa süre önce, alıcıları Bumblebee kötü amaçlı yazılımını indirmeleri için kandırmak amacıyla elektronik cihaz üreticisi Humane markasını kötüye kullanan bir e-posta kampanyası tespit etti. Bumblebee'nin geri dönüşü, birçok siber suçlunun ve belirli kötü amaçlı yazılım türlerinin uzun süredir yokluğunun ardından siber suç faaliyetlerinde artış olduğu bir dönemde gerçekleşti. Siber suç grupları TA576 ve TA866, aylar süren faaliyetlerin ardından yakın zamanda e-posta kampanyalarıyla yeniden ortaya çıktı. Sömürü sonrası operatör TA582 ve havacılık odaklı TA2541 grubu da Ocak ayı sonlarında yeniden ortaya çıktı…

Devamını oku

Microsoft Defender kandırılabilir
B2B Siber Güvenlik Kısa Haber

Microsoft'un antivirüs programı Defender, Rundll32.exe kullanılarak kötü amaçlı kodların çalıştırılmasını algılamayı ve engellemeyi amaçlayan bir bileşen içerir. Ancak bir güvenlik araştırmacısının keşfettiği gibi bu mekanizma kolayca kandırılabilir. Siber saldırı için gereken tek şey, Microsoft Defender'ı geçmek için basit bir virgül. Tek yapmanız gereken aşağıdaki kodda doğru yere bir virgül eklemek; Microsoft Defender tehdit yerine zararsız bir dosya görecektir. Güvenlik araştırmacısı John Page kritik güvenlik açığını keşfetti. Güvenlik açığı Bilgisayar Acil Durum Müdahalesi tarafından keşfedildi…

Devamını oku

BT hizmet sağlayıcılarına fidye yazılımı saldırısı
B2B Siber Güvenlik Kısa Haber

İsveç'te bulunan Finlandiyalı BT hizmet sağlayıcısı Tietoevry'ye ait bir veri merkezi yakın zamanda fidye yazılımıyla saldırıya uğradı. Çok sayıda şirket, otorite ve üniversite bundan etkileniyor. Pek çok veri geri yüklenemez. Finlandiyalı BT hizmet sağlayıcısı Tietoevry, Avrupa'nın en büyük BT hizmet sağlayıcılarından biridir. Saldırganlar, fidye yazılımını yalnızca İsveç'teki çok sayıda Tietoevry müşterisinin verilerini değil, aynı zamanda yedeklemeleri ve günlük dosyalarını da şifrelemek için kullandı. Bu nedenle, Tietoevry'nin çok sayıda müşterinin etkilenen verilerini geri yükleyemeyeceği anlaşılıyor. Tietoevry'den yapılan bir basın açıklamasında şunlar belirtildi: "Genel iyileşme ilerlerken, etkilenenlere yönelik hizmetler...

Devamını oku

Devlet aktörlerinden kaynaklanan tehdit potansiyeli
Devlet aktörlerinden kaynaklanan tehdit potansiyeli

Mevcut tehdit durumunun boyutu yakın zamanda Ukrayna'da meydana gelen bir siber saldırı ile ortaya konmuştur. Ukrayna Devlet Bilgisayar Acil Durum Müdahale Ekibi'ne (CERT-UA) göre, adı açıklanmayan bir devlete ait şirketin güvenliği ihlal edildi ve yaklaşık 2.000 bilgisayara DIRTYMOE (PURPLEFOX) kötü amaçlı yazılımı bulaştı. Saldırganların uzaktan erişmesine olanak tanıyan modüler bir kötü amaçlı yazılımdır ve öncelikle dağıtılmış hizmet reddi (DDoS) saldırıları için kullanılır. Ukrayna operasyonları üzerindeki kesin etki açıklanmadı. Dünya genelinde siber saldırı girişimlerinin sayısı 2023'te 104'ün üzerinde arttı...

Devamını oku

Fortinet'teki kritik güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Dairesi (BSI), üreticinin güvenlik duvarlarında kullanılan Fortinet işletim sistemi FortiOS'un çeşitli versiyonlarında güvenlik açığı olduğu konusunda uyarıyor. Güvenlik açığı, kimliği doğrulanmamış harici saldırganların hazırlanmış HTTP istekleri aracılığıyla kod ve komutlar yürütmesine olanak tanıyor. Ortak Güvenlik Açığı Puanlama Sistemi'ne (CVSS) göre güvenlik açığı 9,8 puanla "kritik" notu aldı. ABD güvenlik otoritesi CISA da BSI gibi bir uyarı yayınlayarak FortiOS'taki güvenlik açığının halihazırda bilgisayar korsanları tarafından aktif olarak saldırıya uğradığını belirtiyor. Fortinet'in…

Devamını oku

Siber saldırı: Akü üreticisi VARTA kısmen felç oldu 
B2B Siber Güvenlik Kısa Haber

Merkezi Ellwangen'de bulunan pil üreticisi VARTA, yakın zamanda sistemlerine bir siber saldırı yaşandığını bildirdi. Saldırı muhtemelen o kadar kapsamlı ki Almanya, Romanya ve Endonezya'daki bazı lokasyonlar üretim yapamıyor. Akü üreticisi VARTA'ya hangi APT grubunun saldırdığı henüz belli değil ancak saldırı muhtemelen üretimin durmasına yol açtı. Handelsblatt'a göre Ellwangen, Dischingen ve Nördlingen'deki Alman üretimi etkilendi. Ayrıca saldırının Romanya ve Endonezya'daki fabrikaları da etkilediği belirtiliyor. Genel olarak…

Devamını oku

ALPHV-Blackcat bilgisi için 15 milyon dolara kadar ödül
B2B Siber Güvenlik Kısa Haber

ABD Dışişleri Bakanlığı ciddi: Blackcat grubu ve onun RaaS ALPHV'sindeki önemli kişilerin yakalanmasını sağlayacak iyi bilgi için toplam 15 milyon dolarlık ödül var. Bu taktik zaten Conti çetesinin yakalanmasına yardımcı oldu. ABD Dışişleri Bakanlığı, ALPHV/Blackcat fidye yazılımı çeşidinin arkasındaki Ulusötesi Organize Suç grubunda kilit pozisyonlarda bulunan kişilerin kimliklerinin belirlenmesine veya yerlerinin belirlenmesine yol açacak bilgiler için 10 milyon dolara kadar ödül teklif ediyor. Ayrıca bilgi verenlere 5 milyon dolara varan ödül teklifi de sunuluyor…

Devamını oku