Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Hizmet Olarak Suça ilişkin Europol Raporu 2023

Europol, siber suçların pek çok alanını araştırdı ve ilginç bir rapor hazırladı; ancak bu rapor yalnızca bireysel alanları vurguluyor. Spotlight raporu olarak adlandırılan rapor, IOCTA 2023 – İnternet Organize Suç Tehdit Değerlendiricileri kapsamında sunulacak. "Siber saldırılar: hizmet olarak suçun zirvesi" başlıklı Spotlight raporu, siber saldırılardaki gelişmeleri inceliyor ve Europol'ün operasyonel analistleri tarafından gözlemlenen yeni yöntemleri ve tehditleri tartışıyor. Aynı zamanda siber saldırıların ardındaki suç yapılarının türlerini ve gittikçe profesyonelleşen bu grupların, yöntemlerinin bir parçası olarak jeopolitik değişikliklerden nasıl yararlandıklarını da açıklıyor. Bu…

Devamını oku

Ciddi güvenlik açığı: paylaşılan şifreler
Güvenlik Açığı: Paylaşılan şifreler

Şirketlerde ortak çalışma alanları oluşturuluyor. Eğer şifreler de paylaşılıyorsa hackerlar için bir kapı olabilir. Bu, 2023 Verizon Veri İhlal Araştırmaları Raporuyla kanıtlanmıştır. Ancak parolasız kimlik doğrulamayla bu çok daha kolay ve daha güvenlidir. Maliyet tasarrufları ve üretkenlikteki artışlar, çalışanlar için ortak çalışma alanlarının belirleyici argümanlarıdır. Gerçekten de birçok sektörde ortak çalışma alanları yaygınlaştı. Ancak şirketlerin güvenlik riskleriyle uğraşması gerekiyor. Bu, yalnızca doğru kullanıcıların paylaşılan cihazlara erişebilmesini sağlamakla başlar. Ortak şifreler…

Devamını oku

DDoS: Otomatik gerçek zamanlı analizle siber saldırılara karşı koruma
DDoS: Otomatik gerçek zamanlı analizle siber saldırılara karşı koruma

NETSCOUT, Arbor® Tehdit Azaltma Sistemi (TMS) için Uyarlanabilir DDoS Korumasını tanıttı. Sistem, vektörleri dinamik olarak değiştiren ve aynı anda çok sayıda IP adresini hedef alan, halı bombalaması da dahil olmak üzere dağıtılmış saldırıların tespitini geliştirir. Şirketin uzman güvenlik araştırması ve DDoS saldırı savunma ekibi olan NETSCOUT ASERT, botnet tabanlı, doğrudan tüketiciye yönelik saldırılara saldırmak için birden fazla vektör ve teknik kullanan dinamik dağıtılmış hizmet reddi (DDoS) saldırılarında önemli bir artış olduğunu belgeledi. yol, durum tükenmesi ve uygulama katmanı saldırıları. Bunlar, geleneksel statik ağ ve bulut tabanlı DDoS savunmalarını atlayacak şekilde tasarlanmıştır. Halı bombalama saldırıları yüzde 110'dan fazla arttı...

Devamını oku

Siber Saldırıdan Sonra: VMware için Kurtarmayı Hızlandırma
Bir siber saldırının ardından: VMware için kurtarmayı hızlandırma - Resim Hans tarafından Pixabay'da

Rubrik, Rubrik Yapay Zeka Destekli Siber Kurtarma ile VMware için yeni üretken yapay zeka yeteneklerini sunuyor. Üretken yapay zeka ve büyük dil modellerini (LLM'ler) kullanan yeni çözüm, yöneticilerin siber saldırılardan sonra veri kaybını en aza indirmek ve kesinti süresini azaltmak için zor kararlar almasına yardımcı oluyor. Ayrıca bu özellikler, yedekleme yöneticilerinin, verimli veri kurtarma sağlamak ve siber dayanıklılığı korumak için önerilen görev listelerini ve rehberli iş akışlarını dağıtmasına olanak tanır. Siber saldırılar, kurumsal sanal makinelere yönelik en büyük tehditlerden birini oluşturur. Siber saldırılar karşısında siber dayanıklılığı korumak, sanal makineler gibi kritik verileri koruma becerisini gerektirir…

Devamını oku

Siber saldırılar: RaaS ve MaaS öncüleri
Siber saldırılar: RaaS ve MaaS öncüleri

Hizmet Olarak Fidye Yazılımı (RaaS) ve Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) saldırıları, 2023'ün ilk yarısında en sık tespit edilen ve önlenen saldırılar oldu. Kendi kendine öğrenen bir yapay zeka savunmanın anahtarıdır. Darktrace'in güvenlik uzmanları, 2023'ün ilk yarısında şirketlere yönelik önemli siber tehditleri kapsamlı bir raporla sunuyor. Siber saldırıları tespit etmek için alışılmadık bir yaklaşım benimsiyorlar: Darktrace'in kendi kendine öğrenen yapay zekası, önceki saldırıların kalıplarını incelemek yerine her müşterinin normal aktivite kalıplarını anlıyor. Bu, bilinen ve bilinmeyen tehditleri gösteren anormallikleri hızlı bir şekilde tanımlamasına olanak tanır. Birçok kötü amaçlı yazılım türü aşağıdaki bileşenleri kullanır:

Devamını oku

Makine öğrenimi, kötü amaçlı yazılım ve botnet savunmasını destekler
Makine öğrenimi, kötü amaçlı yazılım ve botnet savunmasını destekler

ExtraHop'un makine öğrenimi veri kümesi, kötü amaçlı yazılımların ve botnet işlemlerinin daha hızlı tespit edilmesine ve azaltılmasına yardımcı olur. 16 milyon satırdan oluşan veri seti yakın zamanda açık kaynak olarak kullanıma sunulacak. Bulut tabanlı Ağ Algılama ve Yanıt (NDR) alanında lider olan ExtraHop, bugün, algoritmik savunma tarafından oluşturulan etki alanlarını (DGA'lar) desteklemek için piyasadaki en sağlamlardan biri olan 16 milyon satırlık devasa veri kümesini açık kaynak olarak kullandığını duyurdu. . Bu, savunma avukatları için rekabet düzeyini artırmayı ve şirketlere yardımcı olmayı amaçlamaktadır...

Devamını oku

Şirketler: Sahte hesaplara karşı koruma
Sahte hesaplara karşı koruma

Sahte hesaplar şirketlerin itibarına büyük zarar veriyor. Geçen yıl sahte sosyal medya sayfalarında 500 milyonun üzerinde tıklama gerçekleşti. Şirketler mutlaka dijital ayak izlerine dair bir fikir edinmelidir. Kaspersky Dijital Ayak İzi İstihbaratının en son sürümü, şirketlere sosyal ağlardaki itibara zarar veren sahte hesapların yanı sıra AppStore ve GooglePlay'deki sahte uygulamalara karşı daha güçlü koruma sağlıyor. Kaspersky Dijital Ayak İzi İstihbaratı, Kaspersky Tehdit İstihbaratı portföyünün bir parçasıdır. Siber suçlular tanınmış şirketleri taklit ediyor Kaspersky uzmanları, geçen yıl sahte web sitelerine erişmeye yönelik yarım milyardan fazla girişimde bulunulduğunu tespit etti. Bu nedenle…

Devamını oku

Çin'deki kötü amaçlı yazılımlar artıyor
Çin'deki kötü amaçlı yazılımlar artıyor

2023'ün başından bu yana, e-posta yoluyla dağıtılan kötü amaçlı yazılımları içeren Çin'deki şüpheli siber suç faaliyetlerinde bir artış gözlemlendi. Diğer şeylerin yanı sıra, Gh0stRAT ticari ürünü Trojan'ın bir çeşidi olan Sainbox Uzaktan Erişim Truva Atı (RAT) kullanıldı. Yeni tanımlanan ValleyRAT kötü amaçlı yazılımı da etkinlik kapsamında dağıtıldı. Gözlemlenen kampanyaların kapsamı genellikle küçüktü ve çoğunlukla Çin'de şubeleri bulunan küresel şirketlere yönelikti. E-posta konu satırları ve içeriği genellikle Çince yazılıyordu ve faturalar, ödemeler ve yeni ürünlerle ilgiliydi. Kullanıcılar…

Devamını oku

Makine kimlikleri için kontrol düzeyinde yapay zeka yeniliği
Makine kimlikleri için kontrol düzeyinde yapay zeka yeniliği - Pixabay'de Jorge Franganillo tarafından çizilmiş

Venafi Athena, sektörün ilk akıllı makine kimlik yönetimi yeteneklerini sunmak için üretken yapay zeka ve makine öğreniminin kullanılmasına olanak tanıyor. Bu, BT güvenlik ekipleri için makine kimlik yönetimini daha kolay ve hızlı hale getirir. Makine kimliği yönetiminin öncüsü Venafi, Makine Kimliği Zirvesi'nin 5. edisyonunda Venafi Athena'yı tanıtıyor. Venafi Kontrol Düzlemi için bir yapay zeka teknolojisi olan Venafi Athena, makine öğreniminin güçlü yönlerini, büyük dil modellerini ve Venafi'nin sektör lideri veri yeteneklerini birleştiriyor. Bu, makine kimliği yönetimini BT güvenliği ve platform ekipleri için daha kolay ve hızlı hale getirir. Venafi Athena, Venafi Kontrol Düzleminin tamamı boyunca ilerler. Entegre ağ aşağıdakiler için üç temel işlev sunar:

Devamını oku

Kötü amaçlı yazılım: Bunlar mevcut liderlerdir
Kötü amaçlı yazılım: Bunlar mevcut liderlerdir

Ağustos 2023 Küresel Tehdit Endeksi'nde Formbook, Almanya'daki en yaygın kötü amaçlı yazılım olurken onu CloudEyE ve Qbot izledi. Atlantik'in diğer tarafında FBI, ağustos ayında Qbot'a (Qakbot olarak da bilinir) karşı küresel operasyonunda önemli bir zafer kazandığını duyurdu. "Ördek Avı Operasyonu"nda FBI botnet'in kontrolünü ele geçirdi, kötü amaçlı yazılımı virüslü cihazlardan kaldırdı ve önemli sayıda etkilenen cihazı tespit etti Qbot önemli ölçüde düşüş gösterdi Qbot, fidye yazılımı saldırıları da dahil olmak üzere çeşitli siber suç faaliyetlerinden sorumlu bir kötü amaçlı yazılım dağıtım hizmetine dönüştü , kullanılmış...

Devamını oku