Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Maksimum veri güvenliği için değiştirilemez depolama
Maksimum veri güvenliği için değiştirilemez depolama

Günümüzde veri güvenliği ve dijital altyapının güvenliği, bir şirketin başarısı için çok önemlidir. Şirketler astronomik hızlarda yeni veriler üretiyor. Veriler uzun zamandan beri dijital bir para birimi haline geldi ve değeri her geçen gün artıyor. Sabit Depolama, daha fazla veri güvenliği sağlar. Bu nedenle, güvenlik tehditlerine ve diğer veri kayıplarına karşı koruma, BT güvenliği ve yönetim ekipleri için büyük önem taşır. Kuruluşlar endüstri ve hükümet uyumluluk zorunlulukları ve diğer SLA'larla boğuşurken, veri tutarlılığı ve özgünlüğünden emin olunmalıdır. Ancak harici saldırganlara ve kötü amaçlı yazılımlara karşı veri koruması da bir rol oynar...

Devamını oku

Adli tıp aracı, Windows Hello PIN kodlarını kırar
Adli tıp aracı, Windows Hello PIN kodlarını kırar

ElcomSoft, adli tıp aracıyla Windows Hello PIN kodlarını kırar ve LUKS2 şifrelemesine saldırır. Bu, adli parola kurtarma araçları yelpazesini TPM'siz bilgisayarlarda Windows Hello PIN kodları desteğini içerecek şekilde genişletir. Linux'ta şifrelenmiş diskler ve kapsayıcılar için yeni LUKS2 belirtimi için de destek vardır. Microsoft, Windows Hello kimlik doğrulamasının bir parçası olarak PIN kodlarını uygular ve parola yerine PIN kodlarının kullanılmasını önerir. Varsayılan olarak, PIN kodları yalnızca rakamlar içerir, ancak alfasayısal PIN'ler de mümkündür. 4 ila 6 haneli PIN'ler dakikalar içinde kırılabilirken, alfanümerik bir PIN'e saldırmak…

Devamını oku

Baskın: Sıfır Güven Hakkındaki Mitler
Baskın: Sıfır Güven Hakkındaki Mitler

Son yıllarda Sıfır Güven, işletmeler için moda bir kelime haline geldi. Bu genellikle şirket içi ve bulut uygulamalarını, hibrit bir iş gücünü ve artan bir kimlik kümesini içerir. Bazı mitleri ortadan kaldırma zamanı. Sıfır Güven'in benimsenmesini sağlayan şey, BT ortamlarının ve kullanıcılarının giderek daha fazla dağıldığı bu yeni dünyadır. Model, ağ içinde aygıtlara güvenilen "kale ve hendek" yaklaşımı yerine, varsayılan olarak kullanıcılara ve aygıtlara asla güvenilmemesi gerektiği fikrine dayanmaktadır. Ancak, Sıfır Güven çevresinde…

Devamını oku

E-Kitap: SOC Modernizasyonu ve XDR'nin Rolü
E-Kitap: SOC Modernizasyonu ve XDR'nin Rolü

Siber güvenlik teknolojileri ve süreçleriyle uğraşan BT ve güvenlik uzmanlarının yaklaşık yüzde 98'i Genişletilmiş Algılama ve Yanıt (XDR) hakkında bilgi sahibidir. Ancak: çoğu, XDR'yi ve işlevlerini tamamen farklı şekilde tanımlar. Birçok BT uzmanı da XDR'nin faydaları hakkında farklı görüşlere sahiptir: Ankete katılanların en az %20'i 15'den fazla farklı öncelik ve sonuçtan bahsetmiştir. Ankete katılan şirketlerin %80'i zaten güvenlik önlemlerinin bir parçası olarak 10'dan fazla veri kaynağı kullanıyorken, daha iyi algılama kurallarıyla birlikte daha da fazla veri kaynağı kullanmak istemeleri şaşırtıcı olabilir….

Devamını oku

Evil PLC saldırısı: Endüstriyel tesislere karşı yeni saldırı tekniği

Claroty'nin Team82 güvenlik araştırmacıları, endüstriyel tesislere karşı yeni saldırı teknikleri keşfediyor: Evil PLC saldırısı. PLC'ler - programlanabilir mantık denetleyicileri - veya programlanabilir mantık denetleyicileri (PLC'ler), süreçleri manipüle etmek veya fidye yazılımı çalıştırmak için mühendislik iş istasyonlarını kötü amaçlı kod çalıştıracak şekilde tetikleyebilir. Programlanabilir mantık denetleyicileri (PLC'ler), tüm kritik altyapı alanlarında üretim süreçlerini düzenleyen temel endüstriyel cihazlardır. Bu, onları siber suçlular ve İran'ın nükleer programına yönelik Stuxnet saldırısı gibi devlet destekli saldırganlar için ilginç bir hedef haline getiriyor. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'deki güvenlik araştırmacıları artık endüstriyel kontrol sistemlerinin...

Devamını oku

Bulutta Yerel Koruma, hasar durumunda 1 milyon ABD dolarına kadar 
Bulutta Yerel Koruma, hasar durumunda 1 milyon ABD dolarına kadar

Aqua, üretimde bulut tabanlı saldırıları durdurmayı garanti eden tek satıcıdır; Kanıtlanmış başarılı bir saldırı durumunda, 1 milyon dolara kadar ödeme yapılacak. Bulut yerel güvenliğinde pazar lideri ve uzmanı olan Aqua Security, sektörün ilk ve tek bulut yerel güvenlik garantisini tanıttı. En iyi uygulamaları takip ederek Aqua'nın Bulut Yerel Uygulama Koruma Platformunu (CNAPP) tam olarak uygulayan ve yine de bir bulut yerel saldırısının kurbanı olan müşteriler, 1 milyon dolara kadar tazminatla ödüllendirilecek. Burada, bulut tabanlı saldırı, üçüncü bir tarafın yetkisiz erişimi ifade eder…

Devamını oku

BT ve OT'de modern güvenlik açığı yönetimi
BT ve OT'de modern güvenlik açığı yönetimi

BT güvenliğinin ölçülmesi ve iyileştirilmesi artık birçok şirkete ulaştı ve ileriye götürülüyor. Öte yandan, OT güvenliği sorunu birçok şirket için hala kapalı bir kitap. OTORIO, BT ve OT güvenliğinin eşit şekilde nasıl geliştirilebileceğini ve güvenlik açığı yönetiminin ve puanlamanın bunda nasıl bir rol oynadığını açıklıyor. Belirli bir tesis, süreç veya tüm üretim tesisi için en etkili risk azaltmayı sağlayan en verimli risk azaltma önlemleri nelerdir? Bununla birlikte, risk azaltma önlemleri uygulandıktan ve kabul edilebilir bir artık risk kaldığında, yapılacak daha çok iş vardır. Bunun nedeni,…

Devamını oku

Gerçek zamanlı çok boyutlu DDoS ve trafik analizi
Gerçek zamanlı çok boyutlu DDoS ve trafik analizi

Önde gelen bir siber güvenlik, hizmet güvencesi ve iş analitiği çözümleri sağlayıcısı olan NETSCOUT, Arbor Sightline ile birleştiğinde gelişen ve genişleyen tehdit ortamında tehdit algılamayı, hizmet sunumunu ve ağ operatörü görünürlüğünü önemli ölçüde iyileştirecek yeni bir teknoloji olan Arbor Insight'ı tanıttı. . DDoS saldırı hacimleri, salgın öncesi seviyeleri aşmaya devam ediyor ve savunma yapılması gereken tehdit yüzeyi genişliyor. Bu nedenle, her büyüklükteki ağ operatörünün, karşı önlemlerini optimize etmek için ağları üzerinden akan trafiğe ilişkin tam, çok boyutlu görünürlüğe ihtiyacı vardır. Sightline ve Insight'tan yeni birleşik çözüm paketi…

Devamını oku

DeathStalker forex ve kripto para piyasasını hedefliyor

APT aktörü DeathStalker, forex ve kripto para piyasasındaki şirketleri hedefliyor. Kaçamak teknoloji ve gizlilik "VileRAT" araç seti, hedef odaklı kimlik avı yoluyla dağıtılır. Saldırılardan Almanya'daki şirketler de etkilendi. Kaspersky'nin yakın tarihli analizine göre, tehdit aktörü DeathStalker, kripto para birimi ve döviz bozdurma işletmelerine saldırmak için teknoloji ve gizlilikten kaçınma "VileRAT" araç setini güncelledi. Saldırıya uğrayan örgütler Bulgaristan, Kıbrıs, Almanya, Kuveyt, Malta, Birleşik Arap Emirlikleri, Rusya ve Grenadinler'de bulunuyor. Hack-for-Hire APT Aktörü DeathStalker, Kaspersky'nin 2018'den beri faaliyetlerini takip ettiği bir hack-for-hire APT aktörüdür. Şimdiye kadar o...

Devamını oku

Rapor: Şifrelenmemiş cihazlardan kaynaklanan artan tehditler
Rapor: Şifrelenmemiş cihazlardan kaynaklanan artan tehditler

Şifrelenmemiş cihazlar, herhangi bir kuruluşun güvenlik stratejisini ciddi şekilde riske atabilir. Genellikle gözden kaçan bu güvenlik açığı, saldırganların ortama sızmasına olanak tanır. Absolute Software'in yakın tarihli bir raporu, uç noktaların yüzde 16'sının şifrelenmemiş olduğunu gösteriyor ve sorunun sanıldığından daha büyük bir tehdit olduğunu gösteriyor. Tek bir savunmasız, kayıp, çalınmış veya güvenliği ihlal edilmiş uç nokta, bir olaya neden olmak için yeterlidir. Yüzde 16 şifrelenmemiş cihazlar Şifrelenmemiş bir cihaz bir ofis ortamında bir şirket ağına bağlandığında, güvenlik olayı riski azalır. dünyasında…

Devamını oku