Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Azınlıklara yönelik kötü amaçlı yazılım: Uygurlar yıllardır izleniyor

Check Point güvenlik araştırmacıları, Batı Çin'deki Müslüman azınlığı hedef alan devam eden bir kimlik avı kampanyasını ortaya çıkardı. Hedef odaklı kimlik avı kampanyaları aracılığıyla dağıtılan mobil kötü amaçlı yazılım, Uygurları izlemeyi amaçlıyor. Check Point tarafından yapılan bir analiz. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcısı Check Point Software Technologies Ltd.'nin araştırma kolu olan Check Point Research, casusluğun arkasında herhangi bir ülkenin olduğuna dair hiçbir belirti olmadığını vurguluyor. Bununla birlikte, diğer bazı güvenlik araştırmacıları, Çin liderliğinin defalarca Uygurlara yönelik saldırının arkasında Çin olduğunu iddia ediyor.

Devamını oku

BYOD için Sıfır Güven SIM tüm trafiği korur
BYOD için Sıfır Güven SIM tüm trafiği korur

Cloudflare yeni bir çözüm sundu: Zero Trust SIM. Bu, mobil cihazların SIM seviyesinde güvenliğini sağlamak için endüstrinin ilk Sıfır Güven çözümüdür. Bu aynı zamanda uç cihazların BYOD ilkesine göre güvence altına alınmasına ve veri trafiğinin tehlikelere karşı taranmasına olanak tanır. Cloudflare, bir mobil cihazdan gönderilen her veri paketinin güvenliğini sağlayan ilk çözüm olan Cloudflare Zero Trust SIM'in geliştirildiğini duyurdu. Cloudflare'in geliştirdiği Zero Trust SIM ile şirketler, çalışanlarının cihazlarını Cloudflare'in küresel ağına hızlı ve güvenli bir şekilde bağlayabilir. Kuruluşlar, cihazları doğrudan Cloudflares'te görüntüleyebilir...

Devamını oku

Rapor: Fidye yazılımı saldırıları artmaya devam ediyor
Rapor: Fidye yazılımı saldırıları artmaya devam ediyor

Hornetsecurity tarafından yapılan yeni bir siber güvenlik araştırması, fidye yazılımı saldırılarının artmaya devam ettiğini gösteriyor: Bildirilen tüm saldırıların yüzde 20'si son 12 ayda gerçekleşti. Saldırıların yüzde 60'ı oltalama girişimleriyle gerçekleştirildi. Anket 2.000'den fazla BT uzmanı arasında gerçekleştirildi. Siber güvenlik uzmanı Hornetsecurity'nin 2022'den fazla BT yöneticisiyle anket yaptığı 2.000 Fidye Yazılımı Raporu, şirketlerin %24'ünün şimdiden bir fidye yazılımı saldırısının kurbanı olduğunu gösteriyor. Geçen yıla göre bu sayı üç puan arttı. Ek olarak, her beşinci saldırıdan biri (%20) geçen yıl gerçekleşti - bu, siber saldırıların her zaman...

Devamını oku

Çalınan oturum açma kimlik bilgileriyle yapılan oturum açma girişimlerinin üçte biri
Çalınan oturum açma kimlik bilgileriyle yapılan oturum açma girişimlerinin üçte biri

Bir kimlik çözümleri sağlayıcısı olan Okta, en son Güvenli Kimlik Durumu Raporunda, çalınan kimlik bilgileriyle oturum açma girişimlerinin - sözde "kimlik bilgileri doldurma" - müşteri hesaplarına yönelik en büyük tehdit olduğunu gösteriyor. Raporda sunulan eğilimler, örnekler ve gözlemler için Okta, Auth0 platformunda milyarlarca kimlik doğrulamasını değerlendirdi. Kimlik bilgisi doldurmada, saldırganlar bazı kullanıcıların birden çok oturum açma için tek bir parola kullanma alışkanlığından yararlanır. Kullanıcı adını ve şifreyi çalarak başlar, ardından o kullanıcıya ait diğer hesaplara erişmek için otomatik araçlar kullanılır...

Devamını oku

Erken tehdit tespiti ve sıfır kayıp stratejisi
Erken tehdit tespiti ve sıfır kayıp stratejisi

Bulut ve şirket içi ortamlarda lider bir veri ve bilgi yönetimi sağlayıcısı olan Commvault, tehdit algılama ve sıfır kayıp stratejisine sahip veri güvenliği hizmeti Metallic ThreatWise'ı tanıttı. Çözüm, bilinmeyen siber tehditlerin bile hedeflerine ulaşmadan ve iş operasyonlarını etkilemeden önce erken tespiti için teknolojiler sağlar. Kurumsal Strateji Grubu tarafından yürütülen bir ankete göre, ankete katılan BT liderlerinin yalnızca yüzde 12'si, hem şirket içi veri merkezindeki hem de buluttaki verileri korumak için her yerde gereken doğru araçlara ve korumaya sahip olduklarından emin. Erken uyarı fonksiyonu…

Devamını oku

Fidye yazılımı: Eski teknoloji, işletmeleri daha savunmasız hale getiriyor 
Fidye yazılımı: Eski teknoloji, işletmeleri daha savunmasız hale getiriyor

Cohesity tarafından yaptırılan yeni bir küresel araştırmanın sonuçları, ankete katılan şirketlerin yaklaşık yarısının verilerini yönetmek ve korumak için eski yedekleme ve kurtarma altyapısını kullandığını gösteriyor. Ankete katılanların yüzde kırk dokuzu, çözümlerinin 49'dan önce, yani kuruluşların bugün karşı karşıya olduğu çoklu bulut çağı ve siber saldırı saldırılarından çok önce geliştirildiğini söylüyor. Ek olarak, birçok BT ve güvenlik ekibinin bir siber saldırı durumunda nasıl ilerleyeceklerine dair somut bir planı yok gibi görünüyor. Ankete katılanların yaklaşık yüzde 2010'ı, endişelerinin olup olmadığı sorulduğunda…

Devamını oku

Şifreli ağ trafiğinde bile saldırı önleme
Şifreli ağ trafiği NDR ile bile saldırı önleme

Güvenilir bir IPS - Saldırı Önleme Sistemi ayrıca şifreli ağ trafiğine ve sıfırıncı gün saldırılarına karşı koruma sağlamalıdır. Ancak birçok çözüm imza tabanlı algılama ile çalıştığı için genellikle sıfır gün saldırılarına karşı koruma sağlayamaz. ExeonTrace'in yeni NDR'si aynı anda IPS sağlar. İsviçreli güvenlik şirketi Exeon Analytics, ExeonTrace ile izinsiz giriş yapanları tespit etmek için geleneksel izinsiz giriş önleme sistemlerinin (IPS) yeteneklerinin çok ötesine geçen bir çözüm sunuyor. ExeonTrace özellikle, imza tabanlı algılama nedeniyle IPS çözümlerinin herhangi bir koruma sağlayamadığı sıfır gün saldırılarını da algılayabilir. Bu tür sistemler uygundur...

Devamını oku

Daha fazla veri korumasına karşı daha az veri bürokrasisi
Daha fazla veri korumasına karşı daha az veri bürokrasisi

Almanların yüzde 37'sine göre Almanya'daki veri koruma düzeyi çok düşük. Aksine, bunu çok yüksek olarak değerlendiren yüzde 35'e göre. Bu aykırı sonuçlar, Hamburg yüksek güvenlikli veri hizmeti sağlayıcısı TeamDrive GmbH tarafından yapılan güncel bir ankete dayanan "Veri Koruma Raporu 2022/23" tarafından gün ışığına çıkarıldı. Araştırma direktörü Detlef Schmuck, ilk bakışta çelişkili görünen bir dizi görüşü açıklıyor: “Çoğu insan kişisel verilerinin korunmasını istiyor. Ama mevcut mevzuatın buna uygun olduğunu düşünmüyorlar." Veri güvenliği uzmanı bir örnek veriyor: "Şaka gibi...

Devamını oku

Büyüyen Bulut Karmaşıklığına İlişkin CIO Anketi
Büyüyen Bulut Karmaşıklığına İlişkin CIO Anketi

1.300 CIO'nun katıldığı bir anket, artan bulut karmaşıklığının şirketler için giderek artan bir zorluk olduğunu gösteriyor. Bulutta yerel teknoloji yığınları yoluyla veri patlaması, insan yönetimi yeteneklerini aşıyor. Sadece izleme ve veri analizi çözümleri takip edebilir. "Yazılım İstihbarat Şirketi" Dynatrace, 1.303 CIO ve üst düzey bulut ve BT yöneticisinin katıldığı bağımsız bir küresel anketin sonuçlarını yayınladı. Sonuçlar, bulut yerel mimarilere yönelik artan eğilimle birlikte, bu tür ortamlarda üretilen verilerin anlamlı analitik üretme konusundaki mevcut çözümlerin yeteneğini aştığını gösteriyor. CIO'lar kendi...

Devamını oku

Kuantum sonrası kriptografi: kuantum bilgisayarlara karşı şifreleme
Kuantum sonrası kriptografi: kuantum bilgisayarlara karşı şifreleme

Günümüzde şifreleme için kullanılan algoritmalar, kuantum bilgisayarlar pratik hale geldiğinde, yakında çok zayıflayabilir. Bu nedenle, bu güçlü süper bilgisayarlara da dayanabilecek algoritmalar ve donanım geliştirilmelidir: kuantum sonrası kriptografi. Birkaç yıl önce, ABD federal kurumu Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), kuantum dirençli algoritmaları tanımlamak/değerlendirmek için bir süreç başlattı. Potansiyel adaylar farklı turlarda seçildi. Toplamda, bazıları oldukça erken bırakılan 80'den fazla algoritma önerildi. Bunun nedeni, algoritmaları kıran kuantum bilgisayarlar için matematiksel saldırıların geliştirilmiş olmasıydı...

Devamını oku