Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

KOBİ araştırması: Alman orta ölçekli şirketlerinde siber güvenlik
KOBİ araştırması: Alman orta ölçekli şirketlerinde siber güvenlik

"KOBİ'lerde BT Güvenliği" çalışmasının yeni baskısı şu anda Alman KOBİ'lerinde siber güvenliğin durumu hakkında bilgi sağlıyor. Ayrıca konunun eskisinden çok daha önemli olduğu da ortaya çıkıyor. Ancak hâlâ geliştirilecek çok yer var. Ankete katılan şirketlerin yanıtları, şirketlerde siber güvenliğin öneminin giderek arttığını ve dolayısıyla önemli olarak algılandığını gösteriyor. Ancak etkili BT korumasını uygulamak bazı durumlarda küçük ve orta ölçekli şirketler (KOBİ'ler) için hala zordur. Burada bütçeler ve vasıflı işçiler gibi eksik kaynaklar…

Devamını oku

E-posta yoluyla artan QR kodu saldırıları
E-posta yoluyla artan QR kodu saldırıları

Check Point güvenlik araştırmacıları, tehlikeli bir QR kodu kullanan yeni bir kimlik avı saldırısı türünü gözlemliyor. Birçok kullanıcı kodları tereddüt etmeden taradıkça, yeni "quishing" giderek daha yaygın hale geliyor. QR kodlarıyla kimlik avının yeni türü giderek daha popüler hale geliyor: Quishing veya QR kodu kimlik avı.Aslında zararsız olan QR kodları, kötü niyetli niyetleri gizlemek için idealdir. Yaygın bir QR kodu görüntüsü, neredeyse hiç görünmeyen kötü amaçlı bir bağlantıyı gizleyebilir. Kullanıcılar QR kodlarına alışkın olduğundan, e-postadaki bu tür bir kod genellikle tehdit olarak algılanmaz. Dışında…

Devamını oku

Siber güvenlik: Genç çalışanlar genellikle daha dikkatsizdir
Siber güvenlik: Genç çalışanlar genellikle daha dikkatsizdir

Özellikle şirketlerdeki genç çalışanlar, şifreler veya kimlik avı bağlantılarıyla uğraşırken genellikle daha dikkatsizdir. Bir araştırma kurumsal güvenlikteki gizli tehlikeleri ortaya çıkarıyor. Yakın zamanda yapılan bir çalışmada Ivanti, riskli çalışan davranışlarından güvenlik kültüründeki tutarsızlıklara kadar dünya çapındaki şirketlerin maruz kaldığı riskleri daha yakından inceledi. Çalışma, yukarıdan dayatılan standartlaştırılmış kurumsal güvenliğin belirli riskleri göz ardı etme eğiliminde olduğunu gösteriyor. Bunlar, diğer şeylerin yanı sıra demografik özellikler, cinsiyet ve şirketteki işlevlerle el ele gider. Araştırmanın önemli bir bulgusu: Her üç çalışandan biri şunu düşünüyor:

Devamını oku

Erişim: Eski HIVE üyeleri tutuklandı
Erişim: Eski HIVE üyeleri tutuklandı

Ukrayna'daki siber saldırganlar uzun süre güvende olduklarını düşündüler ama 21 Kasım'da her şey sona erdi! Küresel soruşturmacılardan oluşan bir ekip, siber saldırı grubunun başkanını ve en aktif yardımcılarından dördünü tutuklamayı başardı. Eski HIVE üyelerinin son yıllarda büyük şirketlerin 250 sunucusunu şifreleyerek birkaç yüz milyon avro tutarında zarara yol açtığı söyleniyor. Europol ile Norveç, Fransa, Almanya ve Amerika Birleşik Devletleri'nden birçok araştırmacının işbirliği değerliydi. APT grubu HIVE 2021'de dağıtıldıktan sonra araştırmacılar pes etmedi...

Devamını oku

Microsoft Entra: Ücretsiz bir araçla saldırı yollarını kapatma
Ücretsiz bir araçla saldırı yollarını kapatın

Microsoft Entra'yı destekleyen saldırı yolu yönetimi analiz aracı Forest Druid, Seviye 0 varlıklarına odaklanıyor. Bu, saldırı yollarını çok daha hızlı tanımlayıp kapatabileceği anlamına gelir. Semperis, topluluk destekli saldırı yolu yönetim aracı Forest Druid'i Microsoft Entra ID'yi (eski adıyla Azure Active Directory) destekleyecek şekilde genişletiyor. Bu, siber güvenlik ekiplerinin hibrit kimlik sistemlerindeki riskli saldırı yollarını belirleme ve kapatma konusunda değerli zamanlarından tasarruf etmesini sağlar. Yeni duyuru, Semperis'in kuruluşların hem şirket içi Active Directory (AD) hem de daha yeni, bulut tabanlı kimlik sistemlerini korumalarına yardımcı olma stratejisinin altını çiziyor. Semperis yakın zamanda duyurdu…

Devamını oku

IoT kötü amaçlı yazılım saldırıları yüzde 400 arttı!
IoT kötü amaçlı yazılım saldırıları yüzde 400 arttı!

Geçen yıldan bu yana IoT kötü amaçlı yazılım saldırıları yüzde 400 arttı. Bu, yeni ZscalerTM ThreatLabz 2023 Kurumsal IoT ve OT Tehdit Raporuyla kanıtlanmıştır. Ayrıca önemli: İmalat ve eğitim sektörleri en ağır darbeyi aldı. Bu yılki ZscalerTM ThreatLabz 2023 Kurumsal IoT ve OT Tehdit Raporu, Zscaler Zero Trust Exchange™ platformu tarafından engellenen IoT cihazlarındaki yaklaşık 300.000 engellenen saldırı girişimini analiz ederek, altı ay boyunca kötü amaçlı yazılım faaliyetlerine ayrıntılı bir bakış sunuyor. IoT cihazlarına yönelik saldırı sayısının yüksek olması, bir önceki yıla göre yüzde 400 artışa neden oldu...

Devamını oku

Yöneticiler: Daha zayıf siber güvenlik farkındalığı
Yöneticiler: Siber güvenliğe yönelik farkındalık artıyor

Alman şirketlerinin yarısından fazlası zaten bir siber saldırının kurbanı oldu. Bir ankete göre üst düzey yöneticiler, kimlik avı saldırılarına karşı genellikle çalışanlarından daha savunmasızdır. Yöneticilerin ortalama tıklama oranı, diğer kullanıcı gruplarına göre yüzde 60 daha yüksektir. Yöneticiler arasında siber güvenlik farkındalığı artıyor olsa da, kimlik avı e-postalarına yapılan yanlış tıklamalara karşı hâlâ daha duyarlılar. Avrupa'nın önde gelen güvenlik farkındalığı ve eğitimi platformu SoSafe'in araştırmasına göre, Alman güvenlik yöneticilerinin yüzde 55'i üst yönetimlerinin BT güvenliğine odaklanmasının geçen yıla göre arttığını söylüyor...

Devamını oku

İmzalı Git taahhütleri yazılım tedarik zincirlerini korur
İmzalı Git taahhütleri yazılım tedarik zincirlerini korur

Yeni bir açık kaynak projesi, yazılım geliştiricilerin ve DevOP'lerin Git taahhütlerini kolay ve güvenli bir şekilde dijital olarak imzalamasına olanak tanır. Git taahhüdü, yazılım projelerindeki değişiklikleri izleyen bir sürüm kontrol sistemidir. Git taahhüdü, belirli bir zaman noktasındaki değişiklikleri yakalayan ve ayarlamaları açıklayan kısa bir raporun eşlik ettiği bir anlık görüntüdür. Keeper ve Migus Grubu geliştiricileri, kullanıcının Keeper Vault'unda saklanan SSH anahtarlarıyla Git taahhütlerini imzalamak için açık kaynaklı bir çözüm geliştirmek üzere işbirliği yapıyor. Entegrasyon, geliştiricilere SSH anahtarları için güvenli ve şifreli bir depo sağlar ve…

Devamını oku

Küresel casus araç milyarlarca kullanıcıyı tehdit ediyor
Küresel casus araç milyarlarca kullanıcıyı tehdit ediyor

Önceleri yalnızca “şeffaf İnternet kullanıcısı” korkusu vardı, şimdi ise bu bir gerçek: ICCL'ye göre, casus araç Patternz milyonlarca RTB verisini değerlendirerek bireylerin, birçok şirketin ve hatta hükümetlerin güvenliğini tehdit ediyor. ICCL'ye göre reklam analiz aracına benzeyen bu araç tehlikeli amaçlarla kullanılıyor. Bu sadece kulağa korkutucu gelmiyor; İrlanda Sivil Özgürlükler Konseyi'nin (ICCL) keşfettiği şey de bu. Gerçek Zamanlı Teklif Verme (RTB) adı verilen sistemin amacı, reklamları şu adreslere gönderirken, dünya çapındaki çevrimiçi reklamcılığa rehberlik etmektir...

Devamını oku