Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Finans sektöründeki siber saldırılara yanıt olarak DORA
Finans sektöründeki siber saldırılara yanıt olarak Dijital Operasyonel Dayanıklılık Yasası (DORA)

Finansal sektöre yönelik siber saldırıların sayısı dünya çapında artıyor ve mali düzenleyici BaFin'e göre Almanya'da da siber saldırılar özellikle bankalar, sigortacılar ve onların hizmet sağlayıcıları için büyük bir tehlike oluşturuyor. Buna yanıt olarak AB geçti. Dijital Operasyonel Dayanıklılık Yasası (DORA). Güvenli çoklu bulut veri yönetimi sağlayıcısı Veritas Technologies, düzenlemenin neden finansal kuruluşların dayanıklılıklarını güçlendirmeleri ve siber güvenlik düzeylerini önemli ölçüde artırmaları için bir fırsat olarak görülmesi gerektiğini gösteriyor. DORA, finansal hizmet sağlayıcıların risk yönetimine ilişkin özel gereklilikleri tanımlamakta ve aşağıdakilere ilişkin yasal düzenlemeleri içermektedir:

Devamını oku

Ölümcül: Yönetici direktörler farkındalık eğitimlerinin gereksiz olduğunu düşünüyor
Ölümcül: Genel müdürler farkındalık eğitimini gereksiz buluyor - Ölümcül: Yönetici direktörler farkındalık eğitimini gereksiz buluyor - Gerd Altmann Pixabay

Temsili bir anket, Alman yönetiminin neredeyse yarısının önemli güvenlik farkındalığı eğitimlerinin gereksiz olduğunu düşündüğünü gösteriyor. Bu değerlendirme, Alman şirketlerinin BT güvenlik stratejilerindeki en büyük boşluklardan birini ortaya koyuyor. Çalışanları BT güvenliği konusunda duyarlı hale getirme ihtiyacı her zamankinden daha şiddetli. Ancak birçok şirkette hâlâ acil aksiyon alınması gerekiyor. G DATA CyberDefense AG, Statista ve brand eins tarafından yürütülen mevcut "Sayılarla Siber Güvenlik" araştırmasına göre, ankete katılanların yaklaşık yüzde 46'sı teknik güvenlik çözümlerinin tek başına siber tehditleri önlemek için yeterli olduğunu düşünüyor. Neredeyse her iki genel müdürden biri farkındalık eğitimini göz ardı ediyor...

Devamını oku

Saldırganlar web uygulamalarındaki güvenlik açıklarından nasıl kaçıyor?
Saldırganlar web uygulamalarındaki güvenlik açıklarından nasıl kaçıyor - Resim Mohamed Hassan'ın Pixabay'da

Erişim kontrolü zayıflıkları ve verilerin ifşa edilmesi riskleri, kurumsal olarak geliştirilen web uygulamalarında en yaygın güvenlik kusurlarıdır. Bu, 2021 ile 2023 arasındaki döneme ait güncel bir analizle gösterilmektedir. Bu, saldırganların şirketlere sızmasını çok kolaylaştırmaktadır. Güvenlik uzmanı Kaspersky, raporu için BT, hükümet, sigorta, telekomünikasyon, kripto para birimleri, e-ticaret ve sağlık sektörlerindeki şirketlerin kendi geliştirdiği web uygulamalarındaki güvenlik açıklarını inceledi. Kendi geliştirdiğimiz web uygulamaları hatalı Bulunan güvenlik açıklarının çoğunluğu (yüzde 70) şifreler, kredi kartı bilgileri, sağlık kayıtları, kişisel veriler ve gizli bilgiler gibi gizli bilgilerle ilgili veri koruma alanlarıyla ilgilidir.

Devamını oku

Hizmet Olarak Kimlik Avı sağlayıcısı LabHost çökertildi – failler tutuklandı

Hizmet olarak kimlik avı sağlayıcısı LabHost, ortak uluslararası bir operasyonla çevrimdışına alındı. PhaaS platformu şu anda çevrimiçi olarak 2.000'den fazla sahte siteye sahip olan 40.000 suçlu kullanıcıyı barındırıyordu. Güvenlik uzmanı Trend Micro tam destek sağladı. Birkaç gün önce, Britanya Büyükşehir Polis Teşkilatı liderliğindeki uluslararası kolluk kuvvetleri, Hizmet Olarak Kimlik Avı (PhaaS) sağlayıcısı LabHost'un altyapısını çevrimdışına almayı başardı. Bu darbeye çok sayıda şüphelinin tutuklanması eşlik etti. Trend Micro, siber suçlarla mücadelede güvenilir bir ortak olarak operasyonu destekledi. PhaaS platformu: 2021'in sonundan beri aktif. 2021'in sonunda LabHost, diğer adıyla…

Devamını oku

Kapeka saldırı aracı: Özel siber silah 
Kapeka saldırı aracı: Özel siber silah MS-AI

Rusya'nın yeni ortaya çıkan bilişim saldırı aracı Kapeka şu sıralar dikkat çekiyor. WithSecure'daki güvenlik araştırmacıları bu aracı keşfetti ve onu Rus istihbaratıyla bağlantılı Sandworm saldırı grubuna bağladı. Trend Micro'nun siber güvenlik uzmanı Richard Werner'dan bir yorum. Rusya'nın yeni BT saldırı aracı şu anda manşetlere çıkıyor. WithSecure'daki güvenlik araştırmacıları aracı keşfetti ve onu "Sandworm" adı verilen saldırganlara bağladı. Rus gizli servisinin bir parçası olan kuvvet, sıfır gün güvenlik açıklarını kullanarak enerji sektörü de dahil olmak üzere üst düzey hedefleri hedef aldığı için 2014 yılından bu yana adından söz ettiriyor.

Devamını oku

Mobil cihazlar için geçiş anahtarı desteği
Mobil cihazlar için geçiş anahtarı desteği MS - AI

Sıfır güven ve sıfır bilgi kimlik bilgisi koruma sağlayıcısı Keeper Security, iOS ve Android mobil cihazlar için geçiş anahtarı yönetimi desteğini duyurdu. Bu, hem geçiş anahtarları hem de geleneksel parolalar için platformlar arası işlevsellik olduğu anlamına gelir. Bu, özellikle KOBİ'lerin profesyonel bir çözüme erişmesini sağlar. Keeper ile geçiş anahtarları Keeper Vault'ta oluşturulur, saklanır ve yönetilir ve tüm tarayıcılar ve işletim sistemlerindeki web sitelerinde ve uygulamalarda kolayca oturum açmak için kullanılabilir. Kullanıcı, Kaleci Kasasına erişimi olduğu sürece geçiş anahtarlarına erişebilir,…

Devamını oku

İşletmeler için: Kimlik tabanlı korumaya sahip tarayıcılar
İşletmeler için: Kimlik tabanlı korumaya sahip tarayıcılar MS - AI

Artık mevcut: Şirketler için CyberArk Güvenli Tarayıcı. Kimlik tabanlı korumayla daha fazla güvenlik ve gizlilik sunan ve her ikisini de tanıdık, üretken bir kullanıcı deneyimiyle birleştiren ilk tarayıcıdır. CyberArk Güvenli Tarayıcı, akıllı izin kontrollerine dayanır ve çeşitli cihazlara kolayca dağıtılabilir. Bulut öncelikli bir dünya için özel olarak geliştirilmiştir ve şirket içi kaynaklara ve SaaS uygulamalarına güvenli erişim sağlar. Tarayıcı, güvenlik ekiplerine benzersiz görünürlük, kontrol ve yönetişim sağlayarak güvenliği ihlal edilmiş kimliklerin, cihazların ve kimlik bilgilerinin kötüye kullanılmasını önlemeye yardımcı olur...

Devamını oku

KOBİ: Kötü amaçlı yazılım tespiti dahil yedekleme ve kurtarma 
KOBİ: Kötü amaçlı yazılım tespiti de dahil olmak üzere yedekleme ve kurtarma MS - AI

KOBİ'ler için fidye yazılımlarına karşı daha fazla dayanıklılık: Hepsi bir arada veri koruma çözümünün en son sürümü Veritas Backup Exec, yeni kötü amaçlı yazılım tespiti, rol tabanlı erişim kontrolü ve daha hızlı yedekleme ve kurtarma sunar. Güvenli çoklu bulut veri yönetimi: Veritas, Veritas Backup Exec için daha fazla gelişme olduğunu duyurdu. Dünya çapında 45.000'den fazla küçük ve orta ölçekli şirket (KOBİ), tek tip yedekleme ve kurtarma çözümüne güveniyor. En son güncellemeler, kötü amaçlı yazılım tespit yeteneklerini, rol tabanlı erişim kontrolünü ve iş açısından kritik verilerin hızla yedeklenmesi ve geri yüklenmesine yönelik diğer optimizasyonları içerir. Fidye yazılımı: Daha fazla koruma ve veri güvenliği Fidye yazılımı saldırılarının artmasıyla birlikte, tüm şirketlerde veri güvenliğine ilişkin endişeler artıyor. Bir çalışma…

Devamını oku

Zorunlu ara vermeden: Yeni sistemlere hızlı veri geçişi
Zorunlu ara vermeden: Yeni sistemlere hızlı veri geçişi

Veri geçişi, yani verileri eski bir sistemden yenisine taşımak bir şirket için önemli bir görevdir. Deneyimler, veri geçişinin genellikle çok zaman aldığını ve bir takım zorluklarla ilişkili olduğunu göstermektedir. Ama aynı zamanda çok daha hızlı, daha kolay ve daha güvenli! BT donanımının ortalama ömrü beş yıldır. Bu sürenin sonunda, çoğunlukla performans sınırlamaları veya güvenlik riskleri nedeniyle, değiştirilmesi gerekir. Ayrıca teknolojik gelişmeler şirketlerin veri sistemlerini güncellemeleri gerektiği anlamına geliyor. Eski sistemler güvenlik riski oluşturur…

Devamını oku

Fidye yazılımlarında keskin artış
Fidye yazılımlarında keskin artış

Yapay zeka destekli, bulut tabanlı bir siber güvenlik platformunun lider sağlayıcısı, 1'ün ilk çeyreğine ilişkin yeni siber saldırı ve fidye yazılımı istatistiklerini yayınladı. DACH bölgesinde genel siber saldırılar 2024'ün ilk çeyreğine kıyasla önemli ölçüde azaldı (yüzde -1). Ancak aynı zamanda, fidye yazılımının yayılımı Avrupa'da yıllık bazda en fazla artış gösteren bölge oldu (yüzde 2023). Ancak, mutlak anlamda en fazla fidye yazılımı, neredeyse 17 fidye yazılımı saldırısının yüzde 64'unun gerçekleştiği Kuzey Amerika'da gerçekleşmeye devam ediyor. Sektöre göre fidye yazılımlarda bir önceki yıla göre en büyük artışı iletişim şirketleri gördü (yüzde 59), bunu imalat şirketleri (1.000…

Devamını oku