Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tehdit altındaki blockchain güvenliği
Tehdit altındaki blockchain güvenliği

Blockchain teknolojisinin ve kripto para birimlerinin katlanarak yükselişi, finans ve dijital işlemleri yeniden tanımladı. Ancak büyük potansiyel, büyük riskleri de beraberinde getirir. CNBC tarafından hazırlanan bir rapora göre 2021 yılında hackerlar tarafından 13 milyar avronun üzerinde kripto para çalındı. Bu endişe verici istatistik, blockchain ekosistemlerinin güvenliğini artırmaya yönelik acil ihtiyacın altını çiziyor. Bu tür daha fazla felaketi önlemek amacıyla, gelecekteki kripto güvenlik stratejileri için mevcut vakalardan ders çıkarmakta fayda var. Terra Luna ve Solucan Deliği Kripto para birimini şekillendiren önemli olaylardan biri…

Devamını oku

Bulut iş yüklerine güvenli erişim
Bulut iş yüklerine güvenli erişim

Önde gelen bir kimlik güvenliği şirketi, şirketin risk tabanlı akıllı yetkilendirme kontrolleri tarafından desteklenen, bulut hizmetlerine ve iş yüklerine erişimi güvenli hale getirmeye yönelik yeni yetenekleri duyurdu. Buna, çoklu bulut ortamlarındaki bulut yönetim konsollarına ve hizmetlerine sıfır ayrıcalıklarla güvenli, tam zamanında erişim sağlayan CyberArk Güvenli Bulut Erişimi çözümündeki geliştirmeler de dahildir. Araştırmalar, kuruluşların yüzde 85'inin önümüzdeki 12 ay içinde üç veya daha fazla genel bulut sağlayıcısı kullanacağını, ancak yalnızca yüzde 9'unun tüm ortamlarda kimliklerin güvenliğini sağlamak için çevik ve bütünsel bir yaklaşım benimsediğini gösteriyor. Bu onları…

Devamını oku

Siber güvenlik olayları eksik raporlanıyor
Siber güvenlik olayları eksik raporlanıyor

Pek çok şirket siber güvenlik olaylarından etkilendi ancak bunların yalnızca yarısı bunları dış yetkililere bildirdi. Bu, artık “Siber Güvenlik Felaketleri: Olay Raporlama ve Açıklama” adlı yeni çalışmayla kanıtlanmıştır. Keeper Security'nin "Siber Güvenlik Felaketleri: Olay Raporlama ve Açıklama" çalışması, artan siber saldırı tehdidine rağmen siber olayların raporlanmasına yönelik kılavuzların eksikliğini gösteriyor. Ankete katılanların yüzde 74'ü şirketlerinin bir siber güvenlik felaketinden etkilenebileceğinden endişe duyduklarını söyledi. Ankete katılanların yüzde 40'ı şirketlerinin bir siber felaket yaşadığını söyledi...

Devamını oku

44.000'ün ilk yarısında günde 2023 DDoS saldırısı
44.000'ün ilk yarısında günde 2023 DDoS saldırısı

DDoS saldırıları hızla arttı. Bunun nedeni hem Ukrayna savaşı gibi dünya çapındaki olaylar hem de cep telefonu şebekelerinin genişlemesidir. 1 yılının ilk yarısına ilişkin DDoS Tehdit İstihbaratı Raporu iyi bir gelişme göstermiyor. Siber suçlular, 2023'ün ilk yarısında, bir önceki yıla göre %2023 artışla yaklaşık 7,9 milyon dağıtılmış hizmet reddi (DDoS) saldırısı gerçekleştirdi. NETSCOUT'un 31'ün ilk yarısına ilişkin "DDoS Tehdit İstihbaratı Raporu" bunu ortaya koyuyor. NATO teklifi sonrasında İsveç ve Finlandiya'ya yapılan DDoS saldırıları Rusya-Ukrayna savaşı ve NATO katılım müzakereleri gibi küresel olaylar, NATO'nun büyümesini hızlandırdı…

Devamını oku

Alman ICS bilgisayarlarındaki kötü amaçlı yazılım
Alman ICS bilgisayarlarındaki kötü amaçlı yazılım

Almanya'daki altı ICS bilgisayarından birine 2023'ün ilk yarısında kötü amaçlı yazılım bulaştı. Dünya çapında her üç ICS bilgisayarından biri. Özellikle bina otomasyonu, çalışma döneminde endüstriyel bilgisayarların en sık saldırıya uğradığı sektördü. Kaspersky ICS CERT tarafından yapılan mevcut analizlerin gösterdiği gibi, 2023'ün ilk yarısında Almanya'daki ICS bilgisayarlarının (endüstriyel kontrol sistemlerine yönelik bilgisayarlar) yaklaşık yüzde 16'sında kötü amaçlı nesneler keşfedildi ve engellendi. Dünya çapında her üç ICS bilgisayarından biri (yüzde 34) etkilendi. Kaspersky uzmanları bu yılın ikinci çeyreğinde de o zamandan bu yana en yüksek üç aylık tehdit seviyesini kaydetti...

Devamını oku

Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir
Kimlik ve Erişim Yönetimi (IAM) tek başına yeterli değildir - Resim Gerd Altmann tarafından Pixabay'da

Sıfır güven stratejisi genellikle kapsamlı Kimlik ve Erişim Yönetimi (IAM) içerse de İsviçreli güvenlik uzmanı Exeon Analytics, ağırlıklı olarak IAM'e güvenilmemesi konusunda uyarıda bulunuyor. Exeon, Sıfır Güvenin çoğunlukla kullanıcı kimliklerinin sürekli doğrulanmasına dayandığını ve bunun kimliklerin çalınması durumunda etkisiz olduğunu söylüyor. Sıfır Güven, hem dahili hem de harici kaynaklara erişimi sürekli olarak denetlemeyi ve doğrulamayı amaçlayan kapsamlı bir güvenlik stratejisidir. Ağ cihazlarının ve kullanıcıların sürekli olarak kimliklerini kanıtlamaları gerektiği prensibine dayanmaktadır çünkü...

Devamını oku

Şifresiz güvenlik bariyeri
Şifresiz güvenlik bariyeri

Donanım kimlik doğrulaması için güvenlik anahtarları sağlayıcısı, kuruluşların güvenli ve sorunsuz bir şekilde parolasız katılım ve hesap kurtarma/sıfırlama işlemlerini geniş ölçekte gerçekleştirmesine olanak tanıyan, sektörde bir ilk olan FIDO Pre-reg özelliğinin ilk kez kullanıma sunulduğunu duyurdu. Yalnızca YubiEnterprise Aboneliğinin bir parçası olarak sunulan FIDO Pre-reg, sorunsuz ve kolay bir kullanıcı deneyimi ile modern, kimlik avına karşı dayanıklı çok faktörlü kimlik doğrulamanın (MFA) kurumsal olarak benimsenmesini kolaylaştırır. Üründen Sorumlu Kıdemli Başkan Yardımcısı Jeff Wallace şunları söyledi: "Şirketler, kullanıcıların YubiKeys gibi kimlik avına karşı dayanıklı MFA ve FIDO anahtarlama çözümlerini hızlı ve geniş ölçekte benimsemesini sağlamakta zorlanıyor."

Devamını oku

Mobil kimlik avı saldırıları artıyor
Mobil kimlik avı saldırıları artıyor

“Mobil Kimlik Avının Küresel Durumu” raporuna göre, 2022 yılında mobil çalışma cihazlarının yarısından fazlası mobil kimlik avı saldırısının hedefi oldu. Bu da şirketler için yüksek maliyetlere yol açtı. Uzaktan istihdam dünyanın dört bir yanındaki şirketler için yeni bir gerçeklik haline gelirken, birçoğu hâlâ yeni mobil ortamları güvence altına almak için mücadele ediyor. 2022'nin en yüksek mobil kimlik avı saldırısı sayısı Lookout tarafından yayınlanan "Mobil Kimlik Avının Küresel Durumu" raporuna göre,…

Devamını oku

Gerekli DevOps otomasyonu
Gerekli DevOps otomasyonu

DevOps otomasyonuna yatırım yapmak kuruluşlara, yazılım kalitesinin yüzde 60'tan fazla artırılması, dağıtım hatalarının yüzde 57 oranında azaltılması ve BT maliyetlerinin yüzde 55 oranında önemli ölçüde azaltılması dahil olmak üzere önemli faydalar sağlar. Bunlar, birleşik gözlemlenebilirlik ve güvenliğin lider sağlayıcısı Dynatrace'in bağımsız küresel çalışmasının sonuçlarıdır. Analiz için, 450'si Avrupa'da olmak üzere büyük şirketlerde çalışan 150 BT profesyoneline anket uygulandı. Ancak rapor, şirketlerdeki otomasyon süreçlerinin henüz başlangıç ​​aşamasında olduğunu da gösteriyor. Bu aynı zamanda veriye dayalı ve...

Devamını oku

Siber adli tıp: Kolaylık siber suçluların eline geçiyor
Siber adli tıp: Kolaylık siber suçluların eline geçiyor - Resim Mohamed Hassan tarafından Pixabay'da

Siber Adli Bilimler: Sophos'un en son Aktif Düşman Raporu, BT güvenliğinde yaygın bir sorun olan kolaylık sorununu ele alan ilginç bir dönüşümü ortaya çıkarıyor. Çalışkan saldırganlar bundan acımasızca yararlanır. Gerçek siber saldırıları analiz eden rapordaki önceki vaka verilerinde, saldırıların önde gelen nedeni güvenlik açıklarından faydalanmaktı ve bunu, güvenliği ihlal edilen kimlik bilgileri takip ediyordu. 2023'ün ilk yarısında bu tablo önemli ölçüde tersine döndü ve ilk kez erişim verilerinin ele geçirilmesi %50 ile en önemli neden oldu. Bir güvenlik açığından yararlanma oranı %23'tü. Giriş bilgileri çalındı…

Devamını oku