Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

CryWiper: Fidye yazılımı aslında verileri yok ediyor
Kaspersky_news

Kaspersky uzmanları yeni bir fidye yazılımı keşfetti: CryWiper. Başlangıçta şifreleme yazılımı gibi davranır. Ancak veriler şifrelenmez, ancak rastgele verilerle üzerine yazılır. Fidyeyi ödemek işe yaramaz. Kaspersky uzmanları, CryWiper olarak adlandırdıkları yeni bir Truva Atı saldırısını keşfettiler. İlk bakışta, bu kötü amaçlı yazılım fidye yazılımı gibi görünür: dosyaları değiştirir, bunlara bir .CRY uzantısı (CryWiper'a özgü) ekler ve Bitcoin cüzdan adresini, iletişim e-posta adresini içeren bir fidye notuyla bir README.txt dosyasını kaydeder. kötü amaçlı yazılım oluşturucularının ve bulaşma kimliğinin. CryWiper: şifreleme yerine üzerine yazma Aslında...

Devamını oku

MacOS Monterey: uç nokta koruma çözümleri test edildi
AV TEST Haberleri

Eylül ve Ekim 2022'de AV-TEST, laboratuvarda MacOS Monterey altındaki şirketler için 6 uç nokta koruma çözümünü test etti. Ayrıca 7 adet tek kullanıcılı Mac koruma paketi test edilmiştir. Birçok şirkette Mac PC'ler, korunması gereken teknik omurgayı oluşturur. Bağımsız Alman test enstitüsü AV-TEST, şirketler için 6 MacOS uç nokta koruma çözümünü test etti. Ayrıca 7 adet tek kullanıcılı paket laboratuvarda incelenmiştir. Testte koruyucu etki (koruma), sistem yükü (performans) ve kullanılabilirlik (kullanılabilirlik) test edildi. MacOS uç nokta çözümleri ve tek kullanıcılı paketler Örneğin, MacOS sistemleri için Windows sistemlerinden çok daha az kötü amaçlı yazılım bulunmaktadır. Fakat bak...

Devamını oku

Çalışanlar şirketteki BT acil durum planlarını biliyor mu?
G Veri Haberleri

G DATA çalışması gösteriyor ki: Büyük şirketler BT acil durumlarına küçük şirketlerden daha hazırlıklıdır. Bu, G DATA tarafından "Rakamlarla Siber Güvenlik" adlı mevcut çalışma ile onaylanmıştır. Yalnızca her iki çalışandan biri, bir BT güvenlik olayı durumunda ne yapılacağını bilir. yandığında ne yapmalı? Bir şirketin her çalışanı soruyu cevaplayabilir. Kaçış planları ve acil durum çıkış işaretleri en hızlı çıkış yolunu gösterir. Çalışanlara bir BT acil durumunda ne yapmaları gerektiği sorulduğunda, yanıtı yalnızca iki kişiden biri biliyor. Çalışanların yüzde 51'i işini biliyor "Siber güvenlik...

Devamını oku

Veri sızıntılarından etkilenen şirket sayısı yüksek olmaya devam ediyor
B2B Siber Güvenlik Kısa Haber

Dark Web Monitor tarafından yapılan bir analize göre, veri sızıntılarından etkilenen şirket sayısı çok yüksek. Ancak sızan veriler muhtemelen daha az kullanıcıyı etkiliyor. 2019'da 9,3 milyon kullanıcı bile vardı. NordVPN'in Dark Web Monitor verilerinin son analizi, verileri sızdırılan şirket sayısının yüksek kaldığını gösteriyor. Aynı zamanda bu sızıntılardan etkilenen kullanıcı sayısı 2019'dan bu yana 18 kat düştü. Ancak, Dark'ın yaklaşık üçte ikisinden (%62) elde edilen verilerle…

Devamını oku

LastPass: Çevrimiçi şifre yöneticisinde başka bir hack 
B2B Siber Güvenlik Kısa Haber

LastPass, Ağustos ayında bir veri sızıntısı bildirmek zorunda kaldı. Şimdi, üçüncü taraf bulut depolamaya yetkisiz erişim yoluyla kaynak kodunun ve teknik bilgilerin çalındığı başka bir başarılı saldırı daha oldu. Tanium EMEA Teknik Müşteri Yönetimi Başkan Yardımcısı Chris Vaughan'dan bir yorum. “Son LastPass saldırısı, önceki olaydan daha ciddi çünkü bu kez müşteri bilgilerine erişildi, ki bu daha önce böyle değildi. Saldırganlar, LastPass BT ortamına erişim elde etmek için önceki olayda açıklanan verileri kullanarak sisteme erişim sağlamayı başardı.

Devamını oku

Duisburg Üniversitesi ve Vatikan'a hacker saldırıları 
B2B Siber Güvenlik Kısa Haber

Enstitülere ve web sitelerine yönelik saldırılar hiç bitmiyor: Duisburg Üniversitesi'ndeki tüm dijital hizmetler bir fidye yazılımı saldırısıyla felç olurken, kimliği belirsiz kişiler bir DDoS saldırısıyla Vatikan web sitelerine saldırarak geçici olarak felç etti. Duisburg Üniversitesi bir fidye yazılımı saldırısına uğradı. Bu süreçte bazı sistemler şifreli olduğu için üniversite sistemleri kapatmak ve ağları ayırmak zorunda kaldı. Saldırının ardından Köln savcılığının özel birimi Cybercrime NRW (ZAC NRW) hemen çağrıldı. Duisburg Üniversitesi: Kimseye ulaşılamıyor Birçok fidye yazılımı saldırısında olduğu gibi, iletişim sistemi tamamen…

Devamını oku

Kimlik doğrulama olarak biyometrik verilerden kaynaklanan tehlike
Trend Micro Haberleri

Yeni bir çalışma, çalınan veya sızdırılan biyometrik verilerin tehlikelerini gösteriyor. Trend Micro, açığa çıkan biyometrinin, meta veri deposu da dahil olmak üzere çeşitli dijital senaryolar için ciddi bir kimlik doğrulama riski oluşturduğu konusunda uyarıda bulunuyor. Dijital platformlarda her gün büyük miktarda biyometrik veri yayınlanmaktadır. Bunlar, kimlik doğrulama sistemlerini kandırmak için kullanılabilecek yüz, ses, iris, avuç içi ve parmak izi modellerini içerir. Sosyal medya ve mesajlaşma platformlarında, haber sitelerinde ve devlet portallarında günlük olarak yayınlanan görüntü ve ses içeriği, siber suçlular için değerli varlıklar haline gelir. Yeni bir araştırma...

Devamını oku

Bot ağları endişe verici bir hızla büyüyor
B2B Siber Güvenlik Kısa Haber

En son NETSCOUT Tehdit İstihbarat Raporuna göre, 2021'in ikinci yarısı ile 2022'nin ilk yarısı arasında doğrudan yol saldırılarının sayısı yüzde 11 arttı. Mirai gibi bot ağları her şeye bir ivme kazandırdı. Bot ağlarından doğrudan yol saldırılarına devam eden geçiş, geçen yılın başından bu yana artan bir trend olan daha fazla uygulama katmanı saldırısına yol açtı. Bu büyüme büyük ölçüde botnet ortamında 1980'lerden beri kurulan yeniliklerden kaynaklanmaktadır. Teknoloji ilerledikçe, tehdit aktörleri de gelişti ve botnet'leri…

Devamını oku

2022'nin üçüncü çeyreğinde daha akıllı DDoS saldırıları
Kaspersky_news

Eylemleriyle siyasi ilgi arayan bilgisayar korsanları daha da sessizleşti. 2022'nin üçüncü çeyreğine yine akıllı DDoS saldırıları hakim oldu. Almanya en çok saldırıya uğrayan ülkelerden biri. Kaspersky tarafından yakın zamanda yapılan bir analizin gösterdiği gibi, DDoS (Dağıtılmış Hizmet Reddi) saldırılarının sayısı 2022'nin üçüncü çeyreğinde istikrarlı bir şekilde arttı. Özellikle profesyoneller tarafından gerçekleştirilen saldırılar arttı: sözde akıllı saldırılar bir önceki yıla göre ikiye katlandı. Ancak bu yılın ilk iki çeyreğinde artan bilgisayar korsanlığı saldırılarının sayısı önemli ölçüde azaldı.

Devamını oku

Cisco: Güvenli E-posta ve Web Yöneticisindeki Güvenlik Açıkları
B2B Siber Güvenlik Kısa Haber

Cisco, Cisco Email Security Appliance, Cisco Secure Email and Web Manager ve Cisco Secure Web Appliance Yeni Nesil Yönetim ürünlerindeki güvenlik açıklarını bildirmektedir. Saldırganlar, SQL enjeksiyon saldırısı gerçekleştirebilir veya kök ayrıcalıkları elde edebilir. Güncellemeler hazır. Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager ve Cisco Secure Web Appliance (eski adıyla Cisco Web Security Appliance (WSA)) için yeni nesil UI yönetim arabirimindeki birden çok güvenlik açığı, bir saldırganın izinler almasına izin verebilir yükseltin veya bir SQL enjeksiyon saldırısı gerçekleştirin ve kök ayrıcalıkları kazanın. Cisco Güvenlik Açığı Güncellemeleri CVE-2022-20868 Etkiliyor…

Devamını oku