Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Hacker grupları: Bir Alman üniversitesine daha saldırı düzenlendi
B2B Siber Güvenlik Kısa Haber

Bazı APT grupları, sistemlerin genellikle güncel olmaması veya erişimin daha kolay olması nedeniyle eğitim sektöründe uzmanlaşmıştır. Şimdi Furtwangen Üniversitesi (HFU) da vuruldu. Kaiserslautern Üniversitesi temmuz ayında saldırıya uğradı ve saldırgana göre 240 GB'tan fazla veri çalındı. Furtwangen Üniversitesi'nin (HFU) rapor edecek pek bir şeyi yok. Şu anda ana sayfada okulun bir siber saldırı nedeniyle nispeten felç olduğuna dair yalnızca yetersiz bir gösterge var. Öğrenciler ve okullar sadece şu notu buluyor: “Sevgili öğrenciler ve aday öğrenciler, sevgili...

Devamını oku

Kötü Amaçlı Yazılım HijackLoader saldırmak için kaçırma tekniklerini kullanıyor
B2B Siber Güvenlik Kısa Haber

HijackLoader indiricisi, tehdit aktörleri arasında giderek daha popüler hale geliyor; bu nedenle ThreatLabZ ekibindeki analistler, Temmuz 2023'ten bu yana ortaya çıkan bu kötü amaçlı yazılımı artık daha ayrıntılı olarak inceledi. Modüler mimarisi nedeniyle yükleyici, kod enjeksiyonu ve yürütülmesi için çeşitli modülleri kullanabilir. Zscaler telemetri verilerine dayanarak HijackLoader'ın Danabot, SystemBC ve RedLine Stealer gibi çeşitli kötü amaçlı yazılım ailelerini yüklemek için kullanılabileceği için yüksek tehdit potansiyeli oluşturduğu sonucuna varılabilir. Kod enjeksiyonu için esneklik sağlayan gömülü modüller kullanır ve...

Devamını oku

Storm-0558 saldırılarını makine öğrenimiyle savunun
B2B Siber Güvenlik Kısa Haber

Makine öğrenimine dayalı siber güvenlik sistemleri, normallikten sapmaları tespit ederek saldırıları tespit eder. Exeon'daki güvenlik uzmanlarına göre bu, APT grubu Storm-0558'in saldırısını önleyebilirdi. Exeon'daki İsviçreli güvenlik uzmanlarına göre, şüpheli Çinli hacker grubu Storm-0558'in çok sayıda devlet kurumuna ve diğer kuruluşlara yönelik saldırısı önlenebilirdi. Saldırganlar Microsoft'tan bir imzalama anahtarı çalmıştı. Daha sonra bunu Outlook Web Access (OWA) ve Outlook.com için çalışan erişim belirteçleri yayınlamak ve e-postaları ve eklerini hacklemek için kullanabildiler. Bir hata…

Devamını oku

NDR: Siber tehditlere daha hızlı yanıt
B2B Siber Güvenlik Kısa Haber

NETSCOUT'un yeni nesil Omnis Cyber ​​​​Intelligence (OCI) çözümü, tehditlerin gerçek zamanlı olarak tespit edilmesine yardımcı olur. Ağ Algılama ve Yanıt (NDR) çözümü yanıt süresini azaltır. Kurumsal performans yönetimi, taşıyıcı hizmet güvencesi, siber güvenlik ve DDoS koruma çözümlerinin lider sağlayıcısı NETSCOUT, yeni nesil Omnis Siber Zeka (OCI) çözümünü duyurdu. OCI, yüksek düzeyde ölçeklenebilir Derin Paket Denetimi'nden (DPI) ve tehditleri paket yakalamanın kaynağında algılamak için birden fazla yöntemden yararlanan gelişmiş bir Ağ Algılama ve Yanıt (NDR) çözümüdür. Bu, gerçek zamanlı tehdit tespiti için kullanılır ve tarihsel incelemeye olanak tanır…

Devamını oku

Gerçek siber saldırılara ilişkin adli tıp, saldırganların taktiklerini ortaya çıkarıyor
Sophos Haberleri

Sophos Olay Müdahale Ekibi tarafından devralınan vakaların ayrıntılı incelemesi, saldırganların saldırılarını başlatmadan önce sızılan ağda giderek daha az zaman harcadıklarını gösteriyor. Bu, Teknoloji Liderleri için Sophos Aktif Rakip Raporu 2023'ün analizidir. Ayrıca Active Directory'ye erişmeleri için bir günden az zamana ihtiyaçları vardır. Fidye yazılımı saldırılarının büyük çoğunluğu mesai saatleri dışında gerçekleşiyor. Sophos bugün Teknoloji Liderleri 2023 için Aktif Düşman Raporu'nu yayınladı. Rapor, 2023'ün ilk yarısında saldırgan davranışlarına ve araçlarına ayrıntılı bir bakış sunuyor.

Devamını oku

Fidye yazılımı grubu 8base KOBİ'leri tehdit ediyor
B2B Siber Güvenlik Kısa Haber

8base en aktif fidye yazılımı gruplarından biridir. Bu yaz küçük ve orta ölçekli şirketlere odaklandı. Düşük güvenlik bütçeleri ve artan siber güvenlik eksiklikleri nedeniyle KOBİ'ler sıklıkla saldırganların kurbanı oluyor. 8base ilk kez Mart 2022'de sahneye çıktı ve Haziran 2023'ten bu yana grup her zamankinden daha aktif. Logpoint Güvenlik Araştırma Mühendisi Anish Bogati, buna göre harekete geçmenin ve suçluların saldırılarına karşı kendinizi korumanın artık önemli olduğunu söylüyor. Patlayıcı bir karışım Genel olarak KOBİ'lerin düşük güvenlik bütçeleri ve siber güvenlik eksiklikleriyle mücadele etme olasılığı daha yüksektir...

Devamını oku

ALPHV: Las Vegas'taki kumarhaneler ve oteller hack nedeniyle felç oldu
B2B Siber Güvenlik Kısa Haber

ABD'li otel ve kumarhane işletmecisi MGM Resorts, yakın zamanda Las Vegas'taki bazı önemli lokasyonlarda birden fazla sistemi devre dışı bırakan ve Las Vegas'taki birçok kumarhane ve otelin operasyonlarını durma noktasına getiren bir fidye yazılımı saldırısına maruz kaldı. Bellagio da dahil olmak üzere Las Vegas'ın en popüler kumarhane ve otellerinin çoğunu işleten MGM Resorts, saldırının ardından hâlâ uğraşıyor. Geçen haftanın başında bilgisayar korsanları operasyonları önemli ölçüde kesintiye uğratarak kumarhanelerin kapanmasına yol açtı. Saldırı sayesinde...

Devamını oku

Siber tehdit: Rhysida fidye yazılımı
B2B Siber Güvenlik Kısa Haber

Rhysida fidye yazılımının taktikleri ve teknikleri, kötü şöhretli Vice Society fidye yazılımı çetesinin taktiklerine ve tekniklerine benzer. Uzmanlar, Vice Society'nin kendi fidye yazılımı türünü kullandığından şüpheleniyor. Check Point® Yazılım Teknolojileri Ltd.'nin Tehdit İstihbaratı Departmanından güvenlik araştırmacıları. (NASDAQ: CHKP) kötü amaçlı yazılımı kötü şöhretli bir fidye yazılımı çetesine bağladı. Check Point'in Olay Müdahale Ekibi'nin bildirdiği gibi prosedürler birçok açıdan aynı. Bu, Vice Society'nin yeni fidye yazılımını özel olarak kullandığı anlamına gelmiyor, muhtemelen ağırlıklı olarak bu fidye yazılımını kullanıyor. Sağlık ve Eğitim Yardım Derneği'ne Saldırılar, 2021'den bu yana şimdiye kadarki en saldırgan fidye yazılımı çetelerinden biri…

Devamını oku

Konaklama sektörü: Rezervasyon platformuna saldırılar
Bitdefender_Haberler

Siber suçlular, restoran rezervasyon platformu IRM-NG'nin müşterilerinin kredi kartı bilgilerini, kişisel bilgilerini ve şifrelerini çaldı. Bitdefender, otel ve konaklama endüstrisinde kullanılan IRM-NG rezervasyon platformunda şu anda devam eden bir siber suç kampanyasının en son araştırma sonuçlarını yayınladı. Saldırganlar, son cihazdaki şifre doğrulamayı atlamak için arka kapılar ve tekniklerle birlikte platformdaki güvenlik açıklarını kullanıyor ve böylece kredi kartı verilerini, şifreleri ve müşterilerin kişisel verilerini çalıyor. Güvenlik açığı hala mevcut Bitdefender, üretici Resort Data Processing'den (RDP) aylardır verdiği bilgilere herhangi bir yanıt alamadı. Güvenlik açığı hala mevcut ve…

Devamını oku

Kuantum sonrası kriptografiye yatırım yapın
B2B Siber Güvenlik Kısa Haber

Google, Chrome tarayıcısının en son sürümünde zaten kuantum açısından güvenli bir şifreleme işlemi (kuantum sonrası şifreleme) kullanıyor. Firmaların da aynısını yapması gerekiyor. Chrome tarayıcısındaki kuantum güvenli anahtar kapsülleme işlemi, güvenli TLS bağlantıları kurulurken simetrik anahtarların değişimini korur. Kuantum bilgisayarların pratik kullanımı yakın gelecekte henüz öngörülemese de bu adım gerekli midir? Evet, diyor Utimaco'nun CTO'su Nils Gerhardt. Geleceğe hazırlanmak “Aslında kuantum bilgisayarların pratik kullanımının ne zaman beklenebileceğini veya suçluların bunlara ne zaman erişebileceğini henüz söyleyemeyiz. Ancak…

Devamını oku