Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber saldırılar: Şehirler ve belediyeler giderek daha fazla hedef alınıyor
Barracuda Haberleri

Topluluklara, sağlık hizmetlerine ve eğitime yönelik saldırılar Ağustos 2022'den bu yana iki katına çıktı. Bu Barracuda Fidye Yazılımı Raporu tarafından rapor edilmiştir. Barracuda beşinci yıllık fidye yazılımı raporunun sonuçlarını yayınladı. Bulut güvenliği uzmanı, rapora temel oluşturmak amacıyla son 175 ayda kamuya açık olarak bildirilen 12 saldırıyı tespit edip analiz etti. Rapordan elde edilen rahatsız edici bir bulgu, topluluklar, eğitim ve sağlık gibi üç toplumsal sektöre yönelik başarılı fidye yazılımı saldırılarının 2021'den bu yana dört kattan fazla artmasıdır. Finansa yönelik saldırılar azalıyor Ağustos 2022'den Temmuz ayına kadar şehirlere ve topluluklara yönelik saldırılar nasıl arttı?

Devamını oku

Üretken yapay zeka bulut güvenliğine güç veriyor
Üretken yapay zeka bulut güvenliğine güç veriyor

Bulut güvenliği için özel olarak tasarlanan Sysdig Sage AI üretken asistanı, tipik AI sohbet robotlarının ötesine geçer. Çalışma zamanı öngörülerini bir yapay zeka mimarisiyle birleştirerek, LLM'ler aracılığıyla kullanıcı etkileşimlerine olanak tanıyarak gizli riskleri ve saldırı yollarını ortaya çıkarır. Sysdig Sage, benzersiz bir yapay zeka mimarisi üzerine inşa edilmiş üretken bir yapay zeka asistanıdır. Buluta özgü riskleri hızlı bir şekilde tanımlamak, önceliklendirmek ve düzeltmek için çok düzeyli akıl yürütmeyi ve etki alanları arası korelasyonları kullanır. Ek olarak Sage, aksi takdirde tespit edilemeyecek riskler ve güvenlik olayları arasındaki gizli bağlantıları ortaya çıkarmak için Sysdig'in Çalışma Zamanı Analizlerinin gücünden yararlanır...

Devamını oku

IoT cihazlarını güvenli bir şekilde bağlayın
IoT cihazlarını güvenli bir şekilde bağlayın

IoT cihazlarının sayısı arttıkça bilinen ve bilinmeyen tehditlerden saldırı riski de artıyor. 2023 IoT Güvenlik Karşılaştırma Raporu, şirketlerin bağlı cihazları korumak için gelişmiş IoT güvenliğinden nasıl yararlandığını gösteriyor. Bağlı IoT cihazlarının sayısı önümüzdeki yıllarda artmaya devam edecek ve 2025 yılına kadar şirket başına ortalama 9.000 cihaza ulaşacak. Ne yazık ki mevcut IoT güvenlik çözümlerinin çoğunda herhangi bir yerleşik önleme veya uygulama önlemi yoktur. Genellikle bilinen cihazlara odaklanan eski, imza tabanlı algılama yöntemlerini kullanırlar. Yetersiz IoT güvenliği, dünyadaki birçok yüksek profilli güvenlik olayında bir faktör olmuştur…

Devamını oku

Yapay zeka siber saldırılara karşı savunmaya nasıl yardımcı olur?
Yapay zeka siber saldırılara karşı savunmaya nasıl yardımcı olur?

Yapay zeka destekli ürün siber saldırıları simüle ediyor. Bu, şirketlerin saldırılara daha etkili bir şekilde hazırlanmasına ve bunları daha hızlı çözmesine yardımcı olur. Siber saldırılarla başa çıkmak, güvenlik ekipleri için çok büyük bir zorluk teşkil ediyor ve yüzlerce değişen ve belirsiz veri noktası ve faktöre dayanarak hızlı kararlar almaları gerekiyor. Yakın zamanda meydana gelen bir fidye yazılımı olayında (1), analistlerin kapsamı ve çeşitli ayrıntıları tam olarak anlaması toplamda yaklaşık 60 saat sürdü. Ancak saldırı sadece 10 saat içinde gerçekleşti. Üretken Yapay Zeka Aracıyla Daha Gelişmiş Siber Saldırılar

Devamını oku

Kimliklere yönelik yetkilendirme kontrolleri siber güvenliği güçlendiriyor
Kimliklere yönelik yetkilendirme kontrolleri siber güvenliği güçlendiriyor

Kuruluşlardaki kimliklerin sayısı artmaya devam ettikçe kimlikle ilgili saldırılar da artıyor. Şirketler dinamik bir kimlik gelişimiyle karşı karşıyadır: hem makineler hem de insanlar. Şu anda her insan kimliğine karşılık 45 makine kimliği bulunmaktadır. 2023 yılında toplam kimlik sayısının en az iki katına çıkması bekleniyor. Bu gelişmeye paralel olarak fidye yazılımı veya kimlik avı gibi kimlik bağlantılı saldırıların sayısı da önemli ölçüde artıyor. Dijital kimliklere yönelik güvenlik konseptleri Bir şirket bu karmaşık durumu nasıl kontrol altına alabilir? Cevap: ile…

Devamını oku

Özel kimlik avı aracı, hesaplar için MFA korumasını aşıyor
Özel kimlik avı aracı, hesaplar için MFA korumasını kırar - resim Franz Bachinger tarafından Pixabay'dan alınmıştır

Siber suçlular, yönetici hesaplarını ele geçirmek için giderek daha fazla çok faktörlü kimlik doğrulamayı (MFA) kullanıyor. Proofpoint'in BT güvenlik uzmanları bunu öğrendi. Siber suçluların büyük şirketlerdeki üst düzey yöneticilerin bulut hesaplarına erişebildiği olaylarda son altı ayda yüzde 100'ün üzerinde bir artış görüldü. Dünya çapında toplam 100 milyondan fazla çalışanı olan 1,5'den fazla şirket etkilendi. Suçlular saldırıları için EvilProxy'yi kullandı. Bu, saldırganların MFA korumalı kimlik bilgilerini ve oturum çerezlerini çalmasına olanak tanıyan, ters proxy mimarisine sahip bir kimlik avı aracıdır. Saldırganlardan kaçının...

Devamını oku

Uyarlanabilir DDoS koruması dinamik DDoS saldırılarını savuşturur
Uyarlanabilir DDoS koruması dinamik DDoS saldırılarını savuşturur - Resim: Gerd Altmann

DDoS uzmanı NETSCOUT, yeni ML tabanlı Uyarlanabilir DDoS Korumasını içeren Arbor Edge Defense'in (AED) en son sürümünü yayınladı. Bu, şirketlerin güvenliğini sağlar, riskleri ve maliyetli ağ kesintilerini azaltır. NETSCOUT'un en son DDoS Tehdit İstihbaratı Raporuna göre, botnet tabanlı, doğrudan yollu, durum tüketme ve uygulama katmanı saldırılarını başlatmak için birden fazla vektör ve teknikten yararlanan ve geleneksel statik ağ ve ağları atlamak üzere tasarlanmış yeni bir dinamik DDoS saldırıları türü. bulut tabanlı DDoS azaltımı önemli ölçüde arttı. DDoS Saldırıları Giderek Dinamikleşiyor Önünde etkili bir DDoS çözümü yoksa, bugün herhangi bir şirket ciddi şekilde risk altındadır…

Devamını oku

Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında 
Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında - Resim Alexandra_Koch tarafından Pixabay'da

Alman şirketleri ve belediyeleri yakın gelecekte siber saldırılardan büyük zarar görme tehlikesiyle karşı karşıya. BSI tarafından onaylanan son derece güvenli video konferanslar, bilgisayar korsanlarının saldırılarını önleyebilecek yönlerden biridir. Birçok video platformunun güvenlik açıkları var ve şirketleri savunmasız bırakıyor. Ekonomide şu anda siber güvenlik alanında 100.000'den fazla uzman bulunmuyor; bu da öngörülebilir gelecekte karşılanamayacak bir ihtiyaç. İyi haber şu ki şirketler BT altyapılarının güvenliğini yalnızca siber güvenlik uzmanlarını işe alarak artıramazlar. Örneğin, kendi video konferanslarınızın güvenliğini sağlarken, suçluların hayatını zorlaştıracak yüksek güvenlikli yazılımlara geçmek zaten yardımcı oluyor.

Devamını oku

IoT: Kuantum sonrası güvenlik için hazırlandı
Nesnelerin İnterneti: Kuantum Sonrası Güvenlik için Hazırlandı - Resim Pete Linforth tarafından Pixabay'a yüklendi

Pek çok şirket kuantum sonrası kriptografiye geçişe hazırlıksız. Keyfactor, özellikle yeni ortaya çıkan IoT cihazlarının güvenliğinde kuantum sonrası güvenliğe geçişte şirketlere rehberlik etmek için PKI ve kriptografik yönetimi kullanmayı amaçlıyor. Keyfactor bugün iki ürün güncellemesinin yayınlandığını duyurdu: EJBCA 8.0 ve SignServer 6.0. Güncellemeler, IoT (Nesnelerin İnterneti) güvenliğinde önemli ilerlemeler getiriyor ve birçok kuruluşun bu alanlardaki son gelişmelerle bağlantılı olarak siber saldırılara karşı daha fazla güvenlik ihtiyacı ve koruma ihtiyacı görmesi nedeniyle kuantum sonrası hazırlığın temellerini atıyor. EJBCA 8.0'ın Yeni Özellikleri Kuantum Sonrası Desteğine Hazırlanıyor…

Devamını oku

BYOD: uzaktan çalışırken güvenlik ve gizlilik
BYOD: uzaktan çalışırken güvenlik ve gizlilik - Resim Mircea tarafından - Pixabay'deki koleksiyonlarda

Mobil cihazların benzeri görülmemiş yükselişiyle birlikte, Kendi Cihazınızı Getirin (BYOD), ofis dışında e-postalara ve diğer dijital verilere erişmenin günlük işlerinin kolay bir yolu haline geldi. Peki ya güvenlik ve gizlilik? İş amaçlı bir cep telefonu olmayanlar bile ofis dışında üretken olmak için genellikle özel cep telefonlarını veya tabletlerini kullanmaya isteklidir. Elbette BYOD yeni güvenlik risklerini de beraberinde getiriyor. Pandemiden önce bile şirketler, uzaktan çalışmak isteyen çalışanlar ile çalışanlar arasındaki denge sorunuyla boğuşuyordu.

Devamını oku