Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Birçok Şirket LockBit'in Fidyeyi Reddediyor mu?
B2B Siber Güvenlik Kısa Haber

LockBit bir siteyi şifreleyip verilerini çaldığında, grup dark web'deki sızıntı sayfasında geri sayımla birlikte bir ödeme talebi yayınlıyor. Ödemezseniz, oradan veri indirebilirsiniz. Birçok şirket ödeme yapmıyor. Saldırıya uğrayan birçok şirket, LockBit sızıntı sayfasında listelenir. Mevcut fidye ödeme son tarihleri ​​kırmızı ile işaretlenmiştir. Bir ültimatomun süresi dolmuşsa ve ödenmemişse LockBit, yayınlanan veri girişini yeşile boyayacaktır. Temmuz-Aralık 2022 arasındaki sızıntı sayfası şu anda bilgileri içeriyor…

Devamını oku

Çalınan Uber verileri yine karanlık ağa indi
B2B Siber Güvenlik Kısa Haber

Taşıma hizmeti sağlayıcısı ve gıda tedarikçisi Uber, verilerin üçüncü taraf bir sağlayıcıdan geldiği söylense bile yine veri kaybını kabul etmek zorunda kaldı. "UberLeaks" bilgisayar korsanı, verileri Uber ve Uber Eats'tan çaldığını iddia ediyor. Bleepingcomputer portalına göre, Uber yeni bir veri ihlali yaşadı. Çalışanların verileri ve e-posta adresleri, şirket raporları ve BT varlık bilgilerinin internette göründüğü söyleniyor. Ancak Uber'e göre, veriler üçüncü taraf bir sağlayıcıdan çalındı. Hacker 'UberLeaks' Verileri Açıkladı 'UberLeaks' hesabı, veri ihlallerini yayınlamasıyla bilinen bir bilgisayar korsanlığı forumunda duyurdu...

Devamını oku

BSI Uyarısı: Fortinet SSL VPN'de kritik güvenlik açığı
B2B Siber Güvenlik Kısa Haber

BSI, Fortinet SSL VPN'deki kritik bir güvenlik açığının aktif olarak kullanılmasına karşı uyarır. FortiGate güvenlik duvarlarında kullanılan FortiOS'un hizmeti, saldırganların kötü amaçlı kod veya komutlar yürütmesine izin verir. BSI'ya göre, FortiGate güvenlik duvarlarını kullanan şirketler, cihazlarına mümkün olan en kısa sürede yama yapmalıdır. Güvenlik açığı, Ortak Güvenlik Açığı Puanlama Sistemi (CVSS) v3.1'e göre üretici tarafından "kritik" olarak derecelendirilmiştir ve genel CVSS değeri 9.3 üzerinden 10'tür. Güvenlik açığı için CVE-2022-42475 atandı. Fortinet PSIRT'e göre – Ürün Güvenliği Olay Müdahale Ekibi –…

Devamını oku

Araştırmacılar Holey Web Uygulaması Güvenlik Duvarlarını (WAF) Keşfetti
B2B Siber Güvenlik Kısa Haber

Claroty güvenlik araştırmacıları, Web Uygulaması Güvenlik Duvarlarını (WAF) atlamanın yollarını keşfettiler. JSON desteğinin olmaması, potansiyel olarak tüm sağlayıcılara yönelik saldırılara izin verir. Palo Alto Networks, Amazon Web Services, Cloudflare, F5 ve Imperva sağlayıcıları bu arada ürünlerini güncelledi. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'den güvenlik araştırmacıları, endüstri lideri Web Uygulaması Güvenlik Duvarlarının (WAF) basit bir baypas olasılığını belirlediler. Saldırı tekniği, JSON sözdiziminin SQL enjeksiyon yüklerine eklenmesini içerir. Önde Gelen WAF Satıcıları Şimdiden Yanıt Verdi Çoğu veritabanı motoru JSON'u on yıldır desteklese de,…

Devamını oku

Yüzde 230 daha fazla kötü niyetli kripto madencisi
Kaspersky_news

2022'nin üçüncü çeyreğinde, Kaspersky uzmanları kripto madenci varyantlarında keskin bir artış kaydetti — yüzde 230'un üzerinde bir büyüme. Bu, “2022'de cryptojacking'in durumu” raporunda gösterilmiştir. Bir güvenlik açığı aracılığıyla yapılan neredeyse her altı saldırıdan birine bir madenci bulaşması eşlik eder. Kripto madencilerinin sayısı şu anda 150.000'in üzerinde ve 2021'in üçüncü çeyreğine göre üç kat daha yüksek. Siber suçlular şu anda ayda ortalama 1.500 ABD doları civarında bir gelir "kazanıyor"; bir durumda, 40.500$'lık (2 BTC) bir işlemin yapıldığı bir cüzdan tanımlandı…

Devamını oku

KOBİ'ler için erişim noktası WLAN güvenlik çözümü
B2B Siber Güvenlik Kısa Haber

WLAN güvenlik çözümü Connect and Protect from Zyxel Networks, artık iki erişim noktası olan NWA110AX ve NWA1123ACv3 için kullanılabilir. Özellikle küçük ve orta ölçekli şirketler (KOBİ'ler) bunu güvenliklerini artırmak ve aynı zamanda WLAN ağının yönetimini basitleştirmek için kullanabilirler. Bağlan ve Koru, güvenli olmayan web içeriğini filtreler ve tehlikeli web sitelerine erişimi engeller. Ayrıca, kayıtlı kullanıcıların diğer kullanıcıların veri akışına erişememesini sağlar, böylece siber suçlular kişisel verileri gözetleyemez veya çalamaz. KOBİ için daha fazla güvenlik Access Point Connect and Protect, siber tehditlere karşı kapsamlı koruma sunar,…

Devamını oku

Hatalı botnet malware devre dışı bırakılabilir 
B2B Siber Güvenlik Kısa Haber

Akamai araştırmacıları, KmsdBot kötü amaçlı yazılımını kullanan bir kripto madenciliği botnet'i araştırdı. Araştırmacılar yanlışlıkla botnet'in korumalı bir ortamda çökmesine neden oldu. Kötü amaçlı yazılım yanlış programlandığından, boşluksuz bir komut botnet'i çökertmek için yeterliydi. Bu ayın başlarında, Akamai Güvenlik Araştırması, kurbanlara SSH ve zayıf kimlik bilgileri yoluyla bulaşan bir kripto madenciliği botnet'i olan KmsdBot hakkında bir blog yazısı yayınladı. Kötü amaçlı yazılım bir Akamai bal küpüne bulaştıktan sonra, botnet hemen analiz edildi ve bir gönderide rapor edildi. Eksik alan nedeniyle botnet çökmesi Uzmanlar…

Devamını oku

Netgear yönlendiricisindeki güvenlik açığı harici erişime izin verir
savunulabilir Haberler

Tenable, yeni bir NETGEAR yönlendiricisinde bir güvenlik açığı keşfetti. Popüler WiFi 6 yönlendirici, geniş kapsama alanıyla bilinir ve aynı zamanda mikro işletmeler tarafından da kullanılır. Yönlendiriciye, IPv6 aracılığıyla eski bir ürün yazılımı ile dışarıdan erişilebilir. Tenable'ın ZeroDay araştırma ekibi, NETGEAR Nighthawk WiFi6 Yönlendiricisinde (RAX30 AX2400) v1.0.7.78'e kadar aygıt yazılımıyla çalışan bir ağ hatalı yapılandırması buldu. Firmware V1.0.9.90 ile yeni güncelleme, güvenlik sorununu giderir. IPv6 üzerinden harici saldırı mümkün Hata, WAN (İnternete Yönelik) bağlantı noktasında IPv6 üzerinden çalışan tüm hizmetlerle sınırsız iletişimi yanlışlıkla etkinleştirdi…

Devamını oku

Çalışanlar: Yüzde 90'ının temel siber güvenlik eğitimine ihtiyacı var
Kaspersky_news

Şirketlerde çalışanların yüzde 89'u siber güvenlik eğitimine ihtiyaç duyuyor. Yaklaşık olarak her üç çalışandan biri, siber güvenlikle ilgili günlük konularla nasıl başa çıkılacağı konusunda yeterli bilgiyi gösteremiyor. Bu sonuçlar, Kaspersky Gamified Assessment Tool'un yakın tarihli analizinden alınmıştır. İster virüslü bir ekin açılması, ister kötü amaçlı bir bağlantının tıklanması veya zayıf parolaların kullanılması olsun, birçok siber saldırı türü çalışanların görevi kötüye kullanması ile başlar. Kaspersky Gamified Assessment Tool, çalışan davranışını ve siber güvenlik farkındalığını değiştirmek ve güçlendirmek için tasarlanmıştır. Aynı zamanda...

Devamını oku

Yabancı hükümete yönelik siber saldırılar
B2B Siber Güvenlik Kısa Haber

Avanan'dan araştırmacılar, St. Kitts ve Nevis Federasyonu'nun Karayip adası ulusuna yönelik saldırıları rapor ediyor ve bilgisayar korsanlarının oradaki hükümeti günlük olarak nasıl tehdit ettiğini açıklıyor. 100.000 nüfuslu adalar yılda 34.000 kimlik avı saldırısına maruz kalıyor. Check Point, Saint Kitts ve Nevis Federasyonu hükümetine yönelik saldırıları rapor ediyor. Önde gelen bir e-posta güvenlik çözümleri sağlayıcısı olan Check Point'in bağlı kuruluşu Avanan'daki araştırmacılar, Karayip adası ulusuna yönelik saldırıları incelediler ve bunları dünya çapında yetkililere karşı artan sayıdaki siber saldırılar bağlamına yerleştirdiler. Her hafta hükümetlere yönelik 1.500'den fazla saldırı! Yüksek sesle…

Devamını oku