Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

OpenADR: Kritik altyapıyı korumaya yönelik stratejiler
B2B Siber Güvenlik Kısa Haber

Enerji kaynakları doğası gereği saldırganlar ve karmaşık siber saldırılar tarafından hedef alınmaktadır. OpenADR İttifakı, diğerlerinin yanı sıra, kritik altyapıyı korumak için acilen ihtiyaç duyulan savunma önlemlerini ve yenilikçi stratejileri öne çıkarıyor ve temel olarak üç destekleyici sütuna dayanıyor. Enerji sektöründe iletişim hassas bir noktadır. Kamu hizmeti şirketleri ile özel haneler veya orta ölçekli şirketler gibi uç cihazlar arasındaki bağlantılar geniş bir saldırı alanı sunar. Kritik altyapılara yapılan saldırıların enerji kaynakları ve sivil nüfus üzerinde yıkıcı sonuçları olduğundan, OpenADR iletişim standardı güvenlik açısından yeni bir çığır açıyor...

Devamını oku

Deepfake tehdidi
B2B Siber Güvenlik Kısa Haber

Suçlular sürekli olarak deepfake gibi yaratıcı yöntemler kullanarak dolandırıcılığı önleme ve kimlik doğrulama yöntemlerini atlatmaya çalışıyor. Bu genellikle botların erişim kazanmamasını sağlamak için doğrulama adımlarının geçersiz kılınmasını gerektirir. Deepfake uygulamaları artık keyfi durumlardaki gerçek kişilerin görüntülerini üretebiliyor, hatta var olmayan kişilerin meşru görünen videolarını bile oluşturabiliyor. Bu nedenle kimlik doğrulamaya dayanan platformlar, erişim taleplerinin gerçek kişilerden geldiğini doğrulamak için daha karmaşık kanıtlara ihtiyaç duymak zorunda kalacak. Finansal platformları kullanırken kullanıcıların sıklıkla video kaydetmesi gerekir...

Devamını oku

Kimlik avı vektörü olarak Microsoft Teams
B2B Siber Güvenlik Kısa Haber

Bugünlerde dijital alanda neredeyse hiçbir yer kimlik avı saldırılarına karşı güvenli değil. Microsoft Teams gibi sözde güvenilir uygulamalar ve platformlar bile artık kötü niyetli aktörler tarafından kimlik avı mesajları göndermek amacıyla istismar ediliyor. Pek çok son kullanıcı, e-posta veya diğer medya araçları gibi geleneksel kimlik avı saldırılarının tehlikelerinin farkındadır. Ancak Microsoft Teams gibi uygulamaların da kimlik avı vektörünü temsil edebileceğini bilmelisiniz. Genellikle kurumsal iletişim için güvenli bir araç olarak kabul edilen Microsoft Teams, son zamanlarda kimlik avı girişimlerinin hedefi haline geldi: siber suçlular "Harici…

Devamını oku

Rusya botnet'i kapatıldı
B2B Siber Güvenlik Kısa Haber

Üretici Ubiquiti'nin yönlendiricilerinden oluşan bir botnet, bir FBI operasyonuyla devralındı ​​ve kapatıldı. Bu işin arkasında Rus gizli servislerinin olduğu söyleniyor. APT 28 grubundaki kötü amaçlı yazılımlar, ofislerde ve özel evlerde çok sayıda yönlendiriciye ulaştı. FBI'a göre bu botnet, siber casusluk platformu olarak kullanıldı. Cihazlar Linux ürün yazılımını çalıştırır. ABD yetkililerine göre MooBot kötü amaçlı yazılımı kullanıldı. Hedef, Ubiquiti üreticisinin standart şifrelerle çalışan Edge OS işletim sistemine sahip yönlendiricileriydi. FBI'a göre casusluk faaliyetlerinin hedefleri hükümetler, ordu, güvenlik teşkilatları ve ABD'deki şirketlerdi.

Devamını oku

QR kod yönlendirme yoluyla saldırılar
B2B Siber Güvenlik Kısa Haber

Bir siber güvenlik çözümü sağlayıcısı, bir dolandırıcılık olarak QR kodu kimlik avının Ağustos ve Eylül 2023 arasında sıklığının yüzde 587 arttığını zaten tespit etmişti. Artık bilgisayar korsanları oyunlarını hızlandırıyor: Saldırılar artık koşullu yönlendirme olarak çalışıyor; bu da kullanıcının cihazına, tarayıcısına ve ekran boyutuna otomatik olarak uyum sağladığı anlamına geliyor. Ancak eski quishing tekniğine, yani kirli koda dayanıyor. Yakın zamanda keşfedilen vakada, kullanıcıların gönderiye genel bakışı kontrol etmesi ve iddia edilen bağlantının bulunduğu QR kodunu okuması gerekiyor. Yıllardır çoğu siber saldırının gerçekleştiği göz önüne alındığında...

Devamını oku

Şirketler siber güvenliğe 10 milyar euro harcıyor
B2B Siber Güvenlik Kısa Haber

Almanya kendisini siber saldırılara karşı silahlandırıyor ve BT ve siber güvenliğe her zamankinden daha fazla yatırım yapıyor. Bu yılda harcamaların yüzde 13,1 oranında artması ve yaklaşık 10,5 milyar euro ile ilk kez 10 milyar euro sınırını aşması bekleniyor. Dijital dernek Bitkom, bunu pazar araştırma enstitüsü IDC'den elde edilen verilere dayanarak rapor ediyor. Bu, bu ülkedeki BT güvenlik pazarının Avrupa'nın geri kalanından (artı yüzde 12,3 artışla 46,0 milyar avroya) ve dünyanın geri kalanından (artı yüzde 11,4 artışla 164,8 milyar avro) daha hızlı büyüdüğü anlamına geliyor. “Siber saldırılar şu anda en büyük tehditlerden biri…

Devamını oku

Qakbot hâlâ tehlikeli
B2B Siber Güvenlik Kısa Haber

Sophos X-Ops, Qakbot kötü amaçlı yazılımının yeni bir versiyonunu keşfetti ve analiz etti. Bu vakalar ilk olarak Aralık ayının ortasında ortaya çıktı ve kolluk kuvvetlerinin geçen Ağustos ayında botnet altyapısını başarılı bir şekilde ortadan kaldırmasına rağmen Qakbot kötü amaçlı yazılımının gelişmeye devam ettiğini gösteriyor. Saldırganlar izlerini gizlemek için daha da iyi yöntemler kullanıyor. Sophos X-Ops tarafından analiz edilen vakalar, siber suçluların kötü amaçlı yazılımın şifrelemesini güçlendirmek için yoğun çaba harcadığını gösteriyor. Bu durum savunmacıların kötü amaçlı kodu analiz etmesini zorlaştırdı. Ayrıca saldırganlar artık şifreliyor…

Devamını oku

VexTrio: tespit edilen en kötü niyetli DNS tehdit aktörü
B2B Siber Güvenlik Kısa Haber

Bir DNS yönetimi ve güvenlik sağlayıcısı, karmaşık bir suç ortaklığı programı olan VexTrio'yu açığa çıkardı ve engelledi. Bu siber güvenliği artırır. Infoblox, siber suçlarla mücadelede önemli bir keşif daha yaptı: Bugün kapsamlı bir blog yazısında şirket, büyük bir suç ortaklığı ağının operatörü VexTrio hakkındaki bulgularını sunuyor. VexTrio yıllardır trafiğin işlenmesinde merkezi bir rol oynamıştır. VexTrio'nun tanımlanması ve izlenmesi zor olsa da, onu engellemek çeşitli siber suç faaliyetlerini doğrudan kesintiye uğratır. Infoblox, keşfi sayesinde tüm alanın dönüştürülmesine yardımcı oldu…

Devamını oku

Lockbit'in geri dönüşü muhtemel
B2B Siber Güvenlik Kısa Haber

Lockbit'in hızlı bir şekilde tekrar görünür olması temel olarak önemlidir. Grubun artık faaliyette olmadığına dair söylentiler olduğu sürece mağdurlar muhtemelen ödeme yapmaya daha az istekli olacaklardır. “Lockbit'in kendi açıklamalarının aksine çalınan verileri silmediği artık biliniyor. Şantaj durumunda kararlı durmanız ve ödeme yapmamanız için bir neden daha. Yeni bir .onion sızıntı sitesi kurdular. Grup orada, soruşturma yetkililerinin yayından kaldırma için bir PHP güvenlik açığı kullandığını iddia ediyor. Bu bir PR kampanyasıdır. Lockbit, devrilmenin verdiği hasarı perspektife koymak ve güç göstermek istiyor...

Devamını oku

LockBit yaşıyor
B2B Siber Güvenlik Kısa Haber

Birkaç gün önce uluslararası kolluk kuvvetleri Lockbit'e kesin bir darbe indirdi. Ancak Sophos Global Saha CTO'su Direktör Chester Wisniewski'nin yorumuna göre altyapılarının bir kısmı hala çevrimiçi, bu da muhtemelen Lockbit siber suçlu grubundan bazılarının henüz yakalanmadığını gösteriyor. Başka gruplara katılmaları veya yeni bir grup kurmaları sürpriz olmayacaktır. Sophos X-Ops, uzaktan yönetim ve izleme çözümü ScreenConnect'te yakın zamanda bilinen güvenlik açığı hakkında şimdi bir rapor yayınlıyor. Ayrıntılı analiz aynı zamanda bir…

Devamını oku