Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Savunmanın en iyi uygulamaları
Savunmanın en iyi uygulamaları

İç ve dış riskleri aydınlatan, inceleyen ve iyileştiren bir siber güvenlik şirketi, geleneksel BT ortamının dışındaki kuruluşların karşı karşıya olduğu yeni riskleri vurgulayan dış siber savunma eğilimlerine ilişkin ikinci raporunun sonuçlarını yayınladı. BlueVoyant Tedarik Zinciri Savunması Küresel Başkanı Joel Molinoff, "Kurumsal saldırı yüzeyleri genişlemeye devam ettikçe, siber tehdit aktörleri stratejilerini yeni güvenlik açıklarından yararlanacak şekilde uyarlıyor" dedi. “BlueVoyant bu araştırmayı kuruluşların farkında olması gereken saldırı vektörlerine ışık tutmak ve en son tehditlerle mücadele için eylem önerileri sunmak amacıyla gerçekleştirdi.”…

Devamını oku

Geçişten önce Siber Dayanıklılık Yasası
Geçişten önce Siber Dayanıklılık Yasası

Avrupa'da ürün siber güvenliğini düzenleyen en kapsamlı yasa olan Avrupa Komisyonu'nun Siber Dayanıklılık Yasası yakında yürürlüğe girecek. Son dönemde kanunun kapsamını belirleyen bir takım değişiklikler yapıldı. Resmi evlat edinme uzman çevrelerde güvenli kabul ediliyor. “Güvenlik analizi bakış açımıza göre, Siber Dayanıklılık Yasası'nın spesifikasyonu, özellikle de son kullanıcılar için daha da genişletilmiş güvenlik düzeyi memnuniyetle karşılanıyor. Cihaz sınıfları yeni kaydedildi: Madde 6, temel işlevleri aşağıdaki gibi olan kritik donanım ve yazılım ürünleri için iki ek siber güvenlik risk sınıfı getirdi:

Devamını oku

Siber saldırıların maliyeti yıllık 5 milyon avronun üzerinde
Siber saldırıların maliyeti yıllık 5 milyon avronun üzerinde

Siber saldırılar artıyor. Geçen yıl Alman şirketlerinin yüzde 71'i fidye yazılımının kurbanı oldu. Yüzde 59'u fidye olarak ödendi. Yüzde 53'ü üretken yapay zeka teknolojileri yoluyla daha fazla hacker saldırısından korkuyor. Barracuda Networks, siber saldırıların ardındaki finansal etkiyi ve kâr amaçlarını analiz eden Sibernomik 101 Raporunu yayınladı. Araştırma, Alman şirketleri için saldırılara yanıt vermenin ortalama yıllık maliyetinin yaklaşık 5,7 milyon euro (6,2 milyon dolar) olduğunu ortaya çıkardı. Alman şirketlerinin %70'inden fazlasına fidye yazılımı saldırıları Rapor, bilgisayar korsanlarının üretken yapay zeka teknolojisini (GenAI) nasıl kullanacaklarını keşfetmesiyle birlikte alarmı da artırıyor...

Devamını oku

OT ve IoT ortamları için kablosuz güvenlik
OT ve IoT ortamları için kablosuz güvenlik

Kablosuz cihazlar giderek daha yaygın hale geliyor. Bu, saldırganların ağlara girebileceği erişim noktalarının sayısını artırır. Yeni bir kablosuz çoklu spektrum sensörü daha fazla güvenlik sağlayabilir. Nozomi Networks, sektörün OT ve IoT ortamları için özel olarak tasarlanmış tek kablosuz spektrum sensörü olan Guardian Air'i tanıtıyor. Yeni IoT dağıtımlarının yüzde 80'i ile kablosuz bağlantılar hızla tercih edilen ağ türü haline geliyor. Kablosuz olarak bağlanan cihazların sayısındaki artış, potansiyel erişim noktalarının sayısını ve ağların olası kötüye kullanımını artırıyor. Bu da kritik altyapıları siber saldırı ve iş kesintisi riskiyle karşı karşıya bırakıyor...

Devamını oku

KOBİ'ler için profesyonel siber güvenlik
KOBİ'ler için profesyonel siber güvenlik

KOBİ'ler için yılın 24 günü, 7/365 yönetilen tespit ve müdahale (MDR). BT güvenliği üreticisi ESET, ürün yelpazesini yeni bir hizmetle genişletti. Yeni "ESET MDR" hizmeti artık orta ölçekli işletmelere tehdit izleme, tehditlerin tespiti ve takibi, olaylara müdahale ve modern tespit ve müdahale işlevlerini günün her saati (24/7) sunuyor. Böylece şirket, en son teknolojinin gerekliliklerinden kaynaklanan artan talebe yanıt veriyor. ESET MDR'ye artık Almanya, Avusturya ve İsviçre'deki ESET uzman bayilerinden ulaşılabilir. Profesyonel,…

Devamını oku

Kötü amaçlı yazılımların başlamasını önleyin
Kötü amaçlı yazılımların başlamasını önleyin

Bir siber koruma sağlayıcısı, güvenlik platformuna yeni bir özellik ekledi. Kötü amaçlı veya istenmeyen uygulamaların uç cihazlarda başlatılmasını önleyerek siber güvenliği artırır. Gerçek zamanlı siber korumada dünya lideri Malwarebytes, ThreatDown platformunun kullanıcıları için yeni ve ücretsiz bir özellik olan Uygulama Bloğu'nu piyasaya sürüyor. Bu özellik, istenmeyen veya kötü amaçlı uygulamaların korumalı uç cihazlarda başlatılmasını önleyen ek bir güvenlik katmanı oluşturur. Daha az saldırı yüzeyi – daha fazla uç nokta güvenliği Bu sayede cihazların saldırı yüzeyi azaltılır ve zaten meşgul olan BT ekipleri rahatlar. Fonksiyon aşağıdakiler aracılığıyla kolayca etkinleştirilebilir:

Devamını oku

Pikabot: kamuflaj ve aldatma
Pikabot: kamuflaj ve aldatma

Pikabot, ilk olarak 2023'ün başlarında ortaya çıkan, gelişmiş ve modüler bir arka kapı Truva Atı'dır. En dikkate değer özelliği, yükleyicisinin gelişmiş savunmadan kaçınma teknikleriyle birlikte yük taşıma yeteneğinde yatmaktadır. Saldırgan, bir komut ve kontrol sunucusu kullanarak kontrolü uzaktan ele geçirebilir ve kabuk kodu, DLL'ler veya çalıştırılabilir dosyalar enjekte etmek de dahil olmak üzere çeşitli komutları çalıştırabilir. Pikabot'un yazarları ayrıca korumalı alan ve araştırma ortamlarında otomatik analizi önlemek için çeşitli anti-analiz teknikleri de uygulamıştır. Buna, hata ayıklayıcı ve VM karşıtı tekniklerin yanı sıra korumalı alan ortamı algılama yöntemleri de dahildir. Kampanyaları açısından Pikabot şuna benziyor:

Devamını oku

Veri yedekleme için fidye yazılımlarına dayanıklı WORM arşivleri 
Veri yedekleme için fidye yazılımlarına dayanıklı WORM arşivleri

Veri arşivi her şirketin olmazsa olmazıdır. Çok az kişi biliyor: Etkin bir WORM arşivi, veri yedeklemeyi kolaylaştırmaya, maliyetlerden tasarruf etmeye ve gelecekteki gereksinimlere hazırlanmaya yardımcı olabilir. Ayrıca aşılmaz donanım yalıtımı sayesinde fidye yazılımlarına karşı da dayanıklıdır! Pek çok filmde polis memurları yaptıkları hatalardan sonra ceza olarak arşivlere gönderiliyor. Arşivci dışında neredeyse hiç kimsenin göremediği, koridorları dosyalarla dolu karanlık odalar. Ancak çoğu zaman arşiv ve her şeyi bilen arşivci sonunda kahramanı kurtarır çünkü burası çok önemli bilgilerin bulunabileceği tek yerdir...

Devamını oku

Siber saldırılar yoluyla seçim manipülasyonu tehlikesi
Siber saldırılar yoluyla seçim manipülasyonu tehlikesi

Siber saldırganlar, üretken yapay zeka teknolojisini kullanarak dünya çapındaki seçimleri etkilemeye çalışıyor. Küresel Tehdit Raporu 2024'ün en son bulguları, giderek daha fazla sayıda saldırganın çalıntı kimlik bilgilerini kullanarak bulut ortamlarındaki boşluklardan yararlandığını ve gizlilik, hız ve etkilerini daha da artırdığını gösteriyor. Rapor aynı zamanda dünya çapında seçimlerin manipülasyonu ve giriş engelini azaltan ve daha karmaşık saldırılara olanak tanıyan üretken yapay zekanın kullanımı da dahil olmak üzere 2024'teki en büyük tehditlere ışık tutuyor. CrowdStrike, siber güvenlik liderinin yıllık raporunun onuncu baskısında şu konulara dikkat çekiyor:

Devamını oku

Tehditleri tespit edin ve bunlara karşı savunun
Tehditleri tespit edin ve bunlara karşı savunun

Günümüzün dijitalleşen iş ortamında tehditlerle mücadele, sürekli, proaktif ve bütünsel bir yaklaşım gerektirir. Açık Genişletilmiş Algılama ve Yanıt (Open XDR), bu kriterleri karşılayan bir güvenlik teknolojisidir çünkü XDR, çeşitli güvenlik araçları genelinde savunma yanıtlarını koordine etmek için yalnızca tehdit algılamanın ötesine geçer. Open XDR durumunda bu, araçların türü, kaynağı veya sağlayıcısından bağımsız olarak gerçekleşir. Aşağıda XDR'nin bir kuruluşun güvenlik duruşu açısından neler yapabileceğini göstermek için XDR'nin uçtan uca tehdit yanıt yeteneklerini inceleyeceğiz...

Devamını oku