Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fidye yazılımı saldırı kurtarma
Fidye yazılımı saldırı kurtarma

Pazar payına göre veri koruma ve fidye yazılımı kurtarma çözümleri sağlayıcısı, fidye yazılımı saldırılarından kurtarmaya yardımcı olacak yeni Veeam Cyber ​​​​Secure Programının kullanıma sunulduğunu duyurdu. Program, kuruluşların fidye yazılımlarına hazırlanmasına, korunmasına ve kurtarılmasına yardımcı olmak için Veeam'in amaca yönelik teknolojisini uzmanlardan oluşan bir ekiple birleştiriyor. Bu programın kapsamıyla Veeam, müşterilere fidye yazılımlarıyla mücadelede önemli yardımlar sunuyor. Mimari planlama, uygulama desteği ve üç aylık destek de dahil olmak üzere saldırı öncesi destekle başlar...

Devamını oku

2023'ün ikinci yarısına ilişkin tehdit raporu
2023'ün ikinci yarısına ilişkin tehdit raporu

Bir siber güvenlik yapay zeka sağlayıcısı, 2023'ün ikinci yarısına ilişkin Yıl Sonu Tehdit Raporunu yayınladı. Rapor, tüm müşteri tabanından elde edilen verilere dayanıyor ve çok işlevli kötü amaçlı yazılımlar, yükleyiciler, ViperSoftX ve kimlik avı e-postaları alanlarındaki önemli gelişmeleri ortaya çıkarıyor. Darktrace'in analizine göre, 2023'ün ikinci yarısında en sık gözlemlenen tehdit türü, Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) oldu ve bu, Hizmet Olarak Fidye Yazılımı (RaaS) ile birlikte, tehditlerin çoğunluğunu oluşturdu. Siber saldırılarda kullanılan kötü amaçlı araçlar uyduruldu. Yüksek talep ve tekrarlanan aboneliğe dayalı gelir nedeniyle Darktrace,…

Devamını oku

Siber güvenlikte makine öğrenimi
Siber güvenlikte makine öğrenimi

Dinamik ve güçlü bir güvenlik platformu için makine öğrenimi (ML) tabanlı araçlar önemli bir unsur olabilir. Teknoloji, kötü amaçlı yazılımları ve ağ anormalliklerini tespit etmek, kullanıcı davranışını kategorize etmek, güvenlik açıklarını ve tehditleri önceliklendirmek ve ayrıca gelecekteki saldırıları doğru bir şekilde tahmin etmek gibi çeşitli görevlerde kullanılabilir. Ek olarak, bunların kullanımı model riskinin iyileştirilmesine, tehdit sınıflandırmasının kolaylaştırılmasına ve hatta anlık ve potansiyel saldırıların doğru bir şekilde tahmin edilmesine yardımcı olabilir. Ayrıca ML tabanlı otomasyon, manuel çabayı en aza indirerek çalışanların yükünü hafifletir. Yani ML'de çok şey var…

Devamını oku

Sahte Europcar hack'i
Sahte Europcar hack'i

Ocak ayının sonunda, yaklaşık 50 milyon Europcar müşterisinden elde edildiği iddia edilen veriler bir yeraltı forumunda sunuldu. Europcar hızla tepki gösterdi ve bunun gerçek bir dosya olduğunu reddetti. Veriler tutarlı değildir ve özellikle e-posta adresleri Europcar tarafından bilinmemektedir. Europcar, bu verilerin üretken yapay zeka (örneğin ChatGPT) kullanılarak oluşturulduğunu öne sürerken, diğer güvenlik araştırmacıları burada hiçbir yapay zekanın iş başında olmadığı görüşünde. Ancak hepsinin ortak noktası bu verilerin makineler tarafından üretildiği düşüncesidir. Forumda da hızla şüpheler oluştu...

Devamını oku

Doğru soruları sormak
Doğru soruları sormak

"Tahminler zordur, özellikle de gelecekle ilgili olduklarında." Amerikalı yazar Mark Twain'e ya da Alman komedyen Karl Valentin'e atfedilen bu açıklama, siber güvenliğe de kolaylıkla uygulanabilir. Sektörümüzde, bırakın on iki ayı, önümüzdeki 30 saniyede ne olacağını tahmin etmek bile bazen zordur. Meslektaşlarım ve ben, (az ya da çok belirsiz) tahminlerden vazgeçmenin ve bunun yerine (zor ve nahoş) sorular sormanın - yeni düşünme biçimleri yaratmak için - daha verimli olduğuna inanıyoruz...

Devamını oku

Şifresiz güvenlik
Şifresiz güvenlik

Şifreler şirketler için yüksek güvenlik riski teşkil eder.Şifre hırsızlığı yoluyla saldırganlar çoğu zaman fark edilmeden şirket sistemlerine girebilir ve çok fazla zarara neden olabilir. Parolasız kimlik doğrulama bu nedenle trend oluyor. CyberArk, şirketlerin özellikle kullanılan IAM çözümü konusunda uygulama sırasında nelere dikkat etmesi gerektiğini gösteriyor. Herkes bunu bilir: Yeni bir şifre oluşturmak can sıkıcı bir süreçtir çünkü örneğin en az sekiz karakter uzunluğunda olmalı ve büyük ve küçük harfler, sayılar ve özel karakterler içermelidir. Ancak parolalar hâlâ saldırganların en popüler hedeflerinden biri olduğundan bu gerekli bir kötülüktür...

Devamını oku

Şirketlerin yüzde 90'ı fidye ödüyor
Şirketlerin yüzde 90'ı fidye ödüyor

Şirketlerin yüzde 90'ı, siber saldırılardan sonra verilerini hızlı bir şekilde geri almak, sızıntıları kapatmak ve operasyonları sürdürmek için son iki yılda fidye ödedi. Bu, yapay zeka destekli veri yönetimi ve güvenliğinin küresel sağlayıcısı Cohesity adına Censuswide tarafından yapılan bir çalışmayla gösterilmiştir. Ankete göre, ankete katılan uluslararası şirketlerin yüzde 93'ü, bir güvenlik saldırısı durumunda fidye ödemeye devam etmek istiyor ve acil durumlarda "ödeme yapma" kurallarını ihlal ediyor. Şirketlerin yalnızca yüzde 1'i kategorik olarak fidye ödemeyi reddediyor. Şirketlerin yüzde 35’i…

Devamını oku

Siber saldırılar giderek daha karmaşık hale geliyor
Siber saldırılar giderek daha karmaşık hale geliyor

Kimlik bilgilerinin, ayrıcalıklı erişimin ve uzak bağlantıların korunmasına yönelik sıfır güven ve sıfır bilgi çözümlerinin lider sağlayıcısı, mevcut siber güvenlik gelişmelerine ilişkin en son çalışmasının önemli bulgularını yayınladı. 800'den fazla BT güvenlik liderinin katıldığı küresel anket, büyük çoğunluğun (yüzde 95) siber saldırıların artık her zamankinden daha karmaşık olduğuna inandığını ortaya çıkardı. Yapay zeka destekli saldırılar en ciddi saldırılardır ve kimlik avı saldırılarının en hızlı büyüyen saldırı olduğuna inanılmaktadır. 2024 yılına baktığımızda, siber güvenlik ortamı birçok korkutucu faktörün bir karışımını sunuyor ve yeni ortaya çıkan yapay zeka tehditleri büyük boyutlara ulaşıyor…

Devamını oku

NIS2 hemen köşede
NIS2 hemen köşede

Birkaç ay içinde çok sayıda şirketin NIS2 direktifini uygulaması gerekecek. Yeni AB direktifi, siber güvenliğin sağlanması için sıkı önlemlerin uygulanmasını gerektiriyor. İlk bakışta bu süre yeterince uzun görünebilir ancak yeterli bir güvenlik yapısının oluşturulması bir gecede gerçekleşmez. Önde gelen bir BT altyapı ve hizmetleri şirketi olan NTT Ltd., NIS2 Direktifi hakkındaki yanlış anlamaları giderir ve onu uygulamanın en iyi yolunu gösterir. ​NIS2 Direktifi, 16 Ocak 2023'te yürürlüğe giren ve üye devletler tarafından kabul edilen, AB çapında bir ağ ve bilgi güvenliği mevzuatıdır…

Devamını oku

Şirketler siber sigorta bile alıyor mu?
Şirketler siber sigorta bile alıyor mu? -KI MS

Siber sigorta sadece şirket stratejisi meselesi değil, aynı zamanda bunu alıp almadığınızla da alakalı. Sophos'un siber sigortaya yönelik yeni kılavuzu, şirketlerdeki yönetim ve BT yöneticilerinin siber sigorta pazarını daha iyi anlamalarına yardımcı oluyor. Sonuçta sigortanın mümkün olduğu kadar ekonomik olmasını sağlamak için karşılanması gereken kaçınılmaz gereksinimler vardır. Şirketler genellikle siber sigorta yoluyla ek teknik güvenlik sağlar. Bu stratejinin arkasında, bir yandan kurum içi güvenliğin geriye gitme tehlikesinin bilgisi, diğer yandan da yönetim ekibinin iş hesaplamaları vardır. Her iki şirketten biri saldırılardan etkileniyor Elbette…

Devamını oku