Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

BSI kriterlerine göre bulut güvenliği: Trend Micro için C5 onayı 
Trend Micro Haberleri

Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Ocak 2023'te C5:2020 standardı (Cloud Computing Compliance Criteria Catalogue) kriterlerine göre onay aldı. Bunlar, Federal Bilgi Güvenliği Ofisi'nin (BSI) gereksinimler kataloğuna dayanmaktadır ve Almanya'da bulut bilgi işlem için tanınan güvenlik standardı haline gelmiştir. Bu nedenle Japon şirketi, BSI'nın katı ve zorlu kriterlerini karşılayan modern ve güncel bir güvenlik düzeyi için müşterilerine Hizmet Olarak Yazılım (SaaS) çözümlerine dayalı bulut güvenliği sunuyor. C5: BSI kriterlerine göre bulut güvenliği C5 kataloğu 2016'dan beri kullanılmaktadır.…

Devamını oku

Chrome: Güvenlik açıkları için yeni yamalar
B2B Siber Güvenlik Kısa Haber

Tüm Chrome kullanıcıları, 109.0.5414.119 /.120 sürümüne güncellemek için zaman ayırmalıdır. Güncelleme ile Google, 4'si oldukça tehlikeli olarak değerlendirilen 2 güvenlik açığını kapatıyor. Bir güncelleme hızlı bir şekilde yapılır. Bir kullanıcı ve uzmanlar, Chrome'da yeni güvenlik açıkları buldu ve bunları Google'a bildirdi. Orada hemen tepki gösterdiler ve yamaları yeni bir sürüme dahil ettiler. Resmi veya kararlı yapı Windows için 109.0.5414.119 /.120, Mac ve Linux için Mac ve Linux için 109.0.5414.119'dur. İki Ciddi Güvenlik Açığı İstemci-sunucu aktarım motorunun WebTransport'unda (CVE-2023-0471) ilk güvenlik açığı bulunurken…

Devamını oku

İş E-postası Uzlaşması: Kimlik avından daha fazlası
B2B Siber Güvenlik Kısa Haber

İş e-posta gizliliği (BEC), siber suçlular için büyük bir iştir. 2021 FBI Siber Suç Araştırmasına göre BEC, 2021'de yaklaşık 2,4 milyar dolarlık kayıptan sorumluydu. Akıllı telefonların ve tabletlerin yaygınlaşmasıyla, saldırganlar artık e-postanın çok ötesine geçiyor. Artık hedeflerine saldırmak ve onları tehlikeye atmak için metin mesajları, Signal ve WhatsApp gibi mesajlaşma uygulamaları ve sosyal medya uygulamaları gibi diğer platformları da kullanıyorlar. Çalışanların her gün kullandığı bu kadar çok SaaS uygulamasıyla, tek bir başarılı kimlik avı saldırısı tüm organizasyonu etkileyebilir...

Devamını oku

ALPHV-BlackCat, Meyer & Meyer'den gelen verileri karanlık ağa koyar
B2B Siber Güvenlik Kısa Haber

Osnabrück lojistik şirketi Meyer & Meyer'e yapılan saldırının arkasında APT grubu ALPHV veya BlackCat var. Çeşitli şirket belgeleri, karanlık ağdaki sızıntı sayfalarında yayınlanır. Zaten 6 Aralık'ta, ünlü tekstil lojistik şirketi Meyer & Meyer'in sistemlerine başarılı bir siber saldırı gerçekleşti. Şirket, web sitesini ziyaret ederken, siber saldırının sonuçları üzerinde hala çalıştığını belirtiyor. Meyer & Meyer, saldırıyı sistemlerine açıkça iletti, ancak kapsam ve kesin etkiler hakkında daha fazla bilgi vermedi. Dark web'deki bireysel veriler…

Devamını oku

Orta ölçekli şirket Fritzmeier Group siber saldırıya uğradı
B2B Siber Güvenlik Kısa Haber

Plastik aksam, metal işleme ve çevre teknolojisi üreticisi Fritzmeier Group bir siber saldırıya uğradı. Şimdiye kadar sağlayıcı, müşterilerini yalnızca ana sayfasındaki bir notla, her şeyin acil durum modunda devam ettiği konusunda bilgilendirdi. Saldırıya uğrayan şirketlerin listesi giderek uzuyor. Birkaç gün önce, komple kabinler, plastik aksamlar, metal işleme ve çevre teknolojisi üreticisi Fritzmeier Group da darbe aldı. Fritzmeier Group'un birçok Almanya lokasyonu vardır ve dünya çapında yaklaşık 2.200 kişiyi istihdam etmektedir. Şirket acil durum modunda çalışmaya devam ediyor Fritzmeier Group'un web sitesinde şu anda sadece bir tane var…

Devamını oku

OpenAI: Siber suçlular ChatGPT kullanıyor
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, Aralık ayında ChatGPT'yi kullanarak ikna edici bir mızraklı kimlik avı e-postası hazırlamaktan İngilizce komutları kabul edebilen ters bir kabuk çalıştırmaya kadar tam bir bulaşma akışı gerçekleştirdi. O zamanlar, bunun sadece varsayımsal bir tehdit olup olmadığı veya OpenAI teknolojilerini kötü amaçlarla kullanan tehdit aktörleri olup olmadığı sorusu ortaya çıktı. Check Point Research (CPR) tarafından yürütülen birkaç büyük yeraltı bilgisayar korsanlığı topluluğunun analizi, siber suçluların şimdiden kötü amaçlı araçlar geliştirmek için OpenAI kullanmaya başladığını gösteriyor. Güvenlik uzmanlarının şüphelendiği gibi,…

Devamını oku

Almanya'da 3 milyon güvensiz Windows bilgisayarı
Eset_Haberler

Windows 10 desteği, Windows 2023 için genişletilmiş ücretli destek gibi 8.1 Ocak 7'te sona erdi. Bu noktadan sonra başka güvenlik güncelleştirmesi yayınlanmayacak. Microsoft ayrıca Windows 8.1 için bir Esu (Genişletilmiş Güvenlik Güncelleştirmesi) programı sunmamaktadır. Sonuç: neredeyse 3 milyon güvensiz Windows bilgisayarı. Alman özel hanelerinde, yaklaşık bir milyon bilgisayar hala Windows 8.1 çalıştırıyor ve neredeyse iki katı kadar bilgisayar Windows 7 kullanıyor (1,7 milyon). Sonuç olarak, güvenli olmayan bir işletim sistemine sahip yaklaşık üç milyon bilgisayar hala düzenli olarak çevrimiçi durumda. Kullanıcıların geçiş yapması için tam zamanı...

Devamını oku

Fidye yazılımı 1.000 geminin filo yönetimini vurdu
B2B Siber Güvenlik Kısa Haber

Filo yönetimi yazılımı ShipManager'ın sağlayıcısı olan DNV, bir fidye yazılımı saldırısına uğradı ve BT sistemlerinin büyük bir bölümünü kapatmak zorunda kaldı. Bu, 70 DNV müşterisini ve onların 1.000 gemisini etkiliyor. DNV'nin ShipManager sunucuları, 7 Ocak akşamı bir fidye yazılımı siber saldırısının kurbanı oldu. DNV uzmanları, olaya yanıt olarak sunucuları derhal kapattı. DNV, durumla ilgili olarak tüm ShipManager kullanıcılarıyla düzenli iletişim halindedir. Yaklaşık 70 gemiyi işleten yaklaşık 1.000 müşteri etkilendi. Etkilenen tüm müşteriler, sisteme yükledikleri verilerin türüne bağlı olarak bilgilendirildi...

Devamını oku

BSI: Control Web Panel'de kritik güvenlik açığı
B2B Siber Güvenlik Kısa Haber

İyi bilinen ve yaygın olarak kullanılan Web Barındırma Denetimi Web Paneli (CWP), 9.8'den CVSSv3.1'e kadar kritik bir güvenlik açığına sahiptir. Saldırganlar, sunucuya kabuk yükleyebilir veya bilgi toplayıp çıkarabilir. 3 Ocak 2023'te Gais Cyber ​​Security'den BT güvenlik araştırmacısı Numan Türle, eski adı CentOS Web Panel olan sunucu yönetim yazılımı Control Web Panel'deki (CWP) bir güvenlik açığı için bir kavram kanıtı yayınladı. Güvenlik açığı, kimliği doğrulanmamış uzaktaki bir saldırganın, giriş nötrleştirme eksikliğine bağlı olarak etkilenen sistemde kod yürütmesine olanak tanır. Bilgiler yayınlandı...

Devamını oku

Duisburg-Essen Üniversitesi'nden karanlık ağdaki veriler
B2B Siber Güvenlik Kısa Haber

Duisburg-Essen Üniversitesi (UDE) geçtiğimiz günlerde bir siber saldırının kurbanı oldu ve halen mücadelesini sürdürüyor. ViceSociety grubunun UDE'ye şantaj yaptığı ancak fidyeyi ödemediği artık açık. Artık veriler Darknet'te herkes tarafından kullanılabilir. Saldırının fark edilmesinin hemen ardından üniversite, tüm BT altyapısını kapattı ve ağ bağlantısını kesti. Verilerin sadece küçük bir kısmı suç örgütünün eline geçti. Birleşik Devletler, “Verilerin korunması ve kişisel verilerin korunması, UDE için en önemli önceliklerdir…

Devamını oku