Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ciddi siber güvenlik olaylarının oranı artıyor
Kaspersky_news

Ciddi güvenlik olayları geçen yıl yarı yarıya arttı - 9'de yüzde 2020'dan 14'de yüzde 2021'e. Giderek karmaşıklaşan altyapılar, beceri eksiklikleri ve saldırıların artan karmaşıklığı, siber güvenlik ekiplerinin verimliliğini ve olaylar meydana gelmeden önce düşmanca faaliyetleri tespit etme becerilerini etkileyebilir. Kaspersky, mevcut tehdit ortamına ilişkin içgörü elde etmek için kendi aracılığıyla bildirilen anonimleştirilmiş müşteri olaylarını analiz etti...

Devamını oku

Araştırma: Kaspersky ile ilgili BSI uyarısı nasıl ortaya çıktı?
Araştırma: Kaspersky ile ilgili BSI uyarısı nasıl ortaya çıktı?

Bayerischer Rundfunk ve SPIEGEL, Mart Kaspersky uyarısıyla ilgili olarak BSI'nın karar verme süreci hakkında bir araştırma raporu yayınladı. Bir BT güvenlik avukatı bile, Federal İçişleri Bakanlığı ile işbirliği içinde önce sonucun (uyarı) belirlendiği ve ardından argümanların arandığı sonucuna varıyor. Bu yılın Mart ayı ortasında Rus Kaspersky yazılımıyla ilgili uyarıyı BSI'dan açıklamalar, Eugene Kaspersky'den açık mektuplar ve çeşitli mahkeme duruşmaları izledi. Kaspersky, uyarı için BSI'nın gerekçelerini defalarca çürütmeye çalıştı, ancak mahkemede defalarca başarısız oldu. Birçok…

Devamını oku

Kaspersky, gelişmiş Tehdit İstihbarat Portalı sunar
Kaspersky, gelişmiş Tehdit İstihbarat Portalı sunar

Kaspersky Threat Intelligence'ın (TI) yeni sürümü, siber güvenlik uzmanının tüm TI hizmetlerini, TI kaynaklarını ve siber saldırı istihbaratı yeteneklerini tek bir kullanışlı arayüzde bir araya getiriyor. Güncellenen portal, Kaspersky veritabanları, karanlık web ve yüzey web dahil olmak üzere çeşitli TI kaynaklarında gerçek zamanlı aramayı destekler. Yeni işlevler ayrıca araştırmaların görselleştirilmesini ve karmaşık kötü amaçlı nesneler için gelişmiş analiz seçeneklerini içerir. Tehdit ortamına ilişkin içgörüler Tehdit istihbaratı, tehdit ortamına ilişkin kapsamlı içgörüler sağlar ve şirketlerin riskleri tahmin etmesini sağlar; en gelişen ve talep edilenlerden biri haline geldi…

Devamını oku

Yeni UEFI rootkit keşfedildi: CosmicStrand
Kaspersky_news

Kaspersky uzmanları, yeni bir UEFI rootkit örneği keşfetti: CosmicStrand. Şu anda CosmicStrand kiti şirketleri değil, yalnızca özel kişileri hedefliyor. Ancak bu değişiklikler sadece bir zaman meselesidir. Kaspersky uzmanları, bir Gelişmiş Kalıcı Tehdit (APT) aktörü tarafından geliştirilen ve işletim sistemi yeniden başlatıldıktan veya Windows yeniden yüklendikten sonra bile kurbanın bilgisayarında kalan bir rootkit keşfetti. UEFI üretici yazılımı rootkit'i 'CosmicStrand' şimdiye kadar esas olarak Çin'deki özel şahıslara yönelik saldırılar için kullanıldı, bazı kurbanlar Vietnam, İran'da da bulunuyor...

Devamını oku

LofyLife: Campaign, virüslü açık kaynak kod paketlerini dağıtıyor
Kaspersky_news

İki gün önce, 26 Temmuz'da Kaspersky uzmanları, açık kaynak havuzlarını izleyen dahili otomatikleştirilmiş sistemi kullanan 'LofyLife' adlı yeni bir kötü amaçlı kampanya keşfetti. Açık kaynak kodu paketlerinin halka açık koleksiyonu böylece tehlikeye atılır. Kampanya, açık kaynaklı npm deposunda 'Volt Stealer' ve 'Lofy Stealer' kötü amaçlı yazılımlarını çoğaltan dört kötü amaçlı paket kullanıyor. Kurbanlarından Discord jetonları ve kredi kartı bilgileri dahil olmak üzere çeşitli bilgiler toplarlar ve zaman içinde onları gözetlerler. Etkilenmiş Açık Kaynak Kod Paketleri npm deposu, ön uç web uygulamalarında, mobil uygulamalarda, robotlarda ve yönlendiricilerde yaygın olarak kullanılan açık kaynak kod paketlerinin halka açık bir koleksiyonudur ve…

Devamını oku

Kimlik avı simülasyonları: çalışanlar yeterince uyanık değil
Kimlik avı simülasyonları: çalışanlar yeterince uyanık değil

Çalışanlar e-posta alırken yeterince dikkatli değiller. Kaspersky'nin şirketlerdeki kimlik avı simülasyonlarına ilişkin güncel bir analizi, çoğu çalışanın genellikle şirket meselelerindeki gizli tuzakları ve e-postalardaki iddia edilen teslimat sorunları hakkındaki bildirimleri fark etmediğini gösteriyor. Neredeyse beş kişiden biri, bu tür bir kimlik avı saldırısını taklit eden e-posta şablonlarındaki bağlantıya tıkladı. Kişinin kendi bilgisayarının saldırıya uğradığını duyuran veya kar vaat eden diğer yaygın kimlik avı e-postaları, yüzde birden ikiye dönüşümle pek başarılı olmaz. Tahminlere göre her 9 saldırıdan 10'u oltalama yoluyla başlıyor...

Devamını oku

Güvenlik Uyarıları: İşletmelerin yüzde 70'i bunalmış durumda 
Kaspersky_news

Dört kuruluştan yaklaşık üçü (yüzde 70), güvenlik analizi araçları tarafından üretilen uyarı hacmine ayak uydurmakta zorlanıyor. Kaspersky tarafından yaptırılan yakın tarihli ESG çalışması SOC Modernization and the Role of XDR'ye göre bu, önemli stratejik görevler için kaynak eksikliği anlamına geliyor ve bu da kuruluşları süreç otomasyonuna ve dış kaynak kullanımına yöneltiyor. Bununla birlikte, uyarıların hacmine ek olarak, uyarıların çeşitliliği de bir güvenlik operasyonları merkezindekilerin üçte ikisinden fazlası (yüzde 67) için bir endişe kaynağıdır...

Devamını oku

Finans sektörü: Eğitim, siber güvenlik risklerini azaltır
Finans sektörü: Eğitim, siber güvenlik risklerini azaltır

Finans sektörü için Kaspersky araştırmasının gösterdiği gibi: Siber güvenlik risklerini en aza indirmek için çalışan eğitimi çok önemlidir. Her üç şirketten birinden fazlası, çalışanlara kadar izlenebilecek bir güvenlik olayı yaşadı. Güncel bir Kaspersky araştırmasının da gösterdiği gibi, çalışanların siber risklerle ilgili davranışları ve bilgileri, Alman finans sektöründe hafife alınmaması gereken bir faktördür. Almanya'da ankete katılanlar, en büyük riskleri şirket yönergelerine uyulmaması, gölge BT kullanımı ve evden çalışma gibi uzaktan çalışma olarak görüyor. Aslında, ankete göre, ankete katılan kuruluşların yüzde 39'u…

Devamını oku

Açık kaynak aracı TinyCheck ile taciz yazılımlarını tespit edin

Stalkerware, yalnızca kişilerin özel olarak izlenmesi için kullanılmaz. Bu, çalışanların akıllı telefonlarında casusluk yapmak için de kullanılabilir. Açık kaynak aracı TinyCheck, mobil cihazları kontrol etmeye yardımcı olur. Kaspersky'nin taciz yazılımlarını tespit etmeye yönelik açık kaynaklı aracı 'TinyCheck', kullanımdaki en son gelişmelerin ve değişikliklerin sunulacağı bir merkeze sahip olacak. Web sitesi ayrıca, aracın geliştirilmesine ve takip yazılımları ile casus yazılımlara karşı mücadeleye dahil olan herkesin topluluğunu daha da güçlendirmeye yardımcı olur. TinyCheck'i gözetlemeye yönelik takip yazılımı, 2019'da piyasaya sürüldü...

Devamını oku

Mevcut teknikler ve yöntemler için fidye yazılımı kılavuzu

Açık bir mektupta, BT güvenliği alanından bir grup profesör, federal hükümeti fidye yazılımı olarak adlandırılan şifreleme yazılımlarına karşı daha fazla önlem almaya çağırıyor. Öte yandan, henüz bir fidye yazılımı saldırısından etkilenmemiş şirketler için prensip olarak yalnızca yüzde 67'si bunu yapmaya istekli olacaktır...

Devamını oku