Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Eski protokoller ağdaki siber risklerdir
Ağdaki siber risklere ilişkin kıyaslama raporu

ExtraHop Siber Risk ve Hazırlık Kıyaslama Raporu, kurumsal ağlarda internete açık protokollerin çoğalmasını ve riskini ortaya koyuyor. Şirketlerin %60'ından fazlası uzaktan denetim protokolü SSH'yi halka açık İnternet'e maruz bırakıyor ve şirketlerin %36'sı güvensiz FTP protokolünü kullanıyor. Bulut tabanlı ağ zekasının önde gelen sağlayıcısı ExtraHop, bugün, kuruluşların önemli bir yüzdesinin SMB, SSH ve Telnet gibi güvenli olmayan veya yüksek düzeyde hassas protokollere maruz kaldığını gösteren ExtraHop Kıyaslama Siber Risk ve Hazırlık Raporunun sonuçlarını yayınladı. halka açık internet. Kasıtlı veya kazara, bu güvenlik açıkları herhangi bir kuruluşun saldırı yüzeyini genişletiyor...

Devamını oku

Bulut depolama için aracısız kötü amaçlı yazılım önleme çözümü 
Bulut depolama için aracısız kötü amaçlı yazılım önleme çözümü

Deep Instinct, gelişmiş bir kötü amaçlı yazılım önleme çözümü sunar. Bulut depolama ve web uygulamaları için derin öğrenmeye dayalı aracısız kötü amaçlı yazılım önleme, finans sektörünü ve diğer büyük işletmeleri güvenli olmayan bir saldırı noktasından korumak için saldırganı daha erken durdurur Deep Instinct, siber güvenlik uygulamalarına uçtan uca derin öğrenme getiren ilk şirket bugün Uygulamalar için Derin İçgüdü Önleme çözümünü tanıttı. Cihazlardan ve işletim sistemlerinden bağımsız çalışan, aracısız, isteğe bağlı kurumsal bir kötü amaçlı yazılımdan koruma çözümüdür. Bu yeni teklif, tehdit korumasında devrim yaratıyor...

Devamını oku

Siber fiziksel sistemler için yeni siber güvenlik platformu CPS
Siber fiziksel sistemler için yeni siber güvenlik platformu CPS

Claroty, için yeni siber güvenlik platformunu tanıtıyor. xDome dayanıklılığı güçlendirir, modernizasyon sağlar ve siber-fiziksel sistemlerin güvenilirliğini artırır ve gelişmiş Nesnelerin İnterneti'nde (XIoT) daha fazla koruma sağlar. Endüstri, sağlık tesisleri ve şirketlerde siber-fiziksel sistemlerin (CPS) güvenliği uzmanı Claroty, yeni bulut tabanlı siber güvenlik platformu xDome ile şirketlere operasyonel ve siber alanlarda önemli bir dayanıklılık artışı sağlıyor. Sektörde bir ilk olan Claroty xDome, görünürlük, koruma ve güvenlik özelliklerinin genişliğinden ve derinliğinden ödün vermeden SaaS'ın basitliğini ve ölçeklenebilirliğini sunar...

Devamını oku

Almanya'da BT tehdit durumu
Almanya'da BT tehdit durumu

Almanya ve dünyadaki BT tehdidi durumu yoğunlaşıyor. Bir Arctic Wolf şirketi olan Tetra Defense, her üç ayda bir BT güvenlik verilerini toplayıp analiz eder ve bunları mevcut BT tehdit durumunu değerlendirmek ve karşı önlemler geliştirmek için kullanır. Q1 2022 (Ocak - Mart) sonuçları. Şirketlerin kendilerini siber saldırılara karşı en etkili şekilde nasıl koruyabileceklerini bilmek için, saldırganların sistemlere nasıl eriştiklerini bilmeleri gerekir. Saldırganın ilk giriş noktasına Kök Uzlaşma Noktası (RPOC) denir. Üç farklı kategori vardır: Saldırının nereden geldiğini bilmek...

Devamını oku

BSI, Sophos'u Nitelikli APT Yanıt Sağlayıcısı olarak seçti
Sophos Haberleri

Yoğun bir incelemeden sonra Federal Bilgi Güvenliği Ofisi (BSI), Sophos'u APT alanındaki nitelikli hizmet sağlayıcıları listesine dahil etti. BSI'nın resmi listesi, kritik altyapı operatörlerinin BT adli tıp hizmetleri alanında uygun şirketleri seçmesini kolaylaştırır. Kapsamlı bir inceleme sürecinden sonra, Sophos artık KRITIS şirketleri için nitelikli APT (Gelişmiş Kalıcı Tehdit veya APT) yanıt hizmeti sağlayıcıları listesinde yer almaktadır. Bu genel bakış, çok fazla araştırma çabası gerektirmeden bir ağa veya sisteme saldıran kamufle edilmiş siber saldırıları daha uzun bir süre boyunca ortaya çıkarabilen uygun hizmet şirketlerini belirlemede kritik altyapı operatörlerini destekler...

Devamını oku

Sophos Cloud Native Security ile eksiksiz sunucu koruması
Sophos Cloud Native Security ile eksiksiz sunucu koruması

Kapsamlı koruma kapsamına sahip yeni güvenlik çözümü Sophos Cloud Native Security, şirket içinden çoklu buluta, Windows'tan Linux'a kadar şirketlerdeki tüm sunucuları korur ve Sophos Central ile tam entegrasyon sunar. Sophos Cloud Native Security ile Sophos, bulut ortamları, işlevler, hizmetler ve kimlikler genelinde kapsamlı güvenlik kapsamı sunan bir çözüm sunuyor. Sophos Cloud Native Security, XDR ve Sophos Cloud Optix Advanced içeren sunucular için iki Sophos Intercept X Advanced ürününü bir araya getirir. Şirketleri bulut ortamlarının güvenliğini sağlamada destekler ve yüksek şeffaflık, merkezi yönetim...

Devamını oku

Yeni saldırı yolları: ISO, LNK, RAR ve Co'da gizlenmiş tehlikeli makrolar
Yeni saldırı yolları: ISO, LNK, RAR ve Co'da gizlenmiş tehlikeli makrolar

Kötü amaçlı yazılım yaymak için makro kullanımı önemli ölçüde azaldı: Ekim 2021 ile Haziran 2022 arasında yüzde 66'ya kadar. Ancak, saldırganlar korumayı atlatmak için hileler kullanmaya başlıyor. Genellikle, siber suçlular, bir kullanıcının Office uygulamalarında makroları etkinleştirmiş olması durumunda kötü amaçlı içeriği otomatik olarak yürütmek için VBA makrolarını kullanır. XL4 makroları ise Excel uygulamasına özgüdür, ancak saldırganlar tarafından kötü amaçlı yazılım yaymak için bir araç olarak da kullanılabilir. Makro tabanlı saldırıların arkasındaki beyinler, genellikle alıcıyı ikna etmek için sosyal mühendisliği kullanır...

Devamını oku

0ktapus kimlik avı kampanyası: Cloudflare veya MailChimp gibi 130 kurban  
0ktapus kimlik avı kampanyası: Cloudflare veya MailChimp gibi 130 kurban

Group-IB, yakın zamanda ortaya çıkarılan Twilio ve Cloudflare çalışanlarını hedef alan 0ktapus kimlik avı kampanyasının, 9.931.000'dan fazla kuruluştan 130 hesabın ele geçirilmesiyle sonuçlanan büyük saldırı zincirinin bir parçası olduğunu keşfetti. Kampanya, Group-IB'deki araştırmacılar tarafından 0ktapus olarak kodlandı çünkü popüler bir kimlik ve erişim yönetimi hizmeti olarak görülüyordu. Kurbanların büyük çoğunluğu Amerika Birleşik Devletleri'nde bulunuyor ve birçoğu Okta'nın kimlik ve erişim yönetimi hizmetlerini kullanıyor. Group-IB Tehdit İstihbaratı ekibi, saldırganların kimlik avı etki alanları, kimlik avı kiti ve...

Devamını oku

Gözden geçirilmiş Neurons platformu daha iyi bir genel bakış sağlar
Gözden geçirilmiş Neurons platformu daha iyi bir genel bakış sağlar

Buluttan uca kadar BT varlıklarını keşfeden, yöneten, güvence altına alan ve bakımını yapan Ivanti Neurons otomasyon platformunun sağlayıcısı Ivanti, Dijital Deneyim için Ivanti Neurons'u tanıtıyor. Bu, BT ekiplerinin dijital çalışan deneyimini (DEX) daha iyi anlamasını, ölçmesini ve optimize etmesini sağlar. Bu yenilikle Ivanti, BT Hizmet Yönetimi (ITSM), Birleşik Uç Nokta Yönetimi (UEM) ve Siber güvenliği birleştirerek Her Yerde İşyerini etkinleştirme ve güvence altına alma misyonunu sürdürüyor. Bu, BT ekiplerine tüm BT ortamlarının 360 derecelik bir görünümünü verir. Ivanti Neurons for Digital Experience, çalışanların deneyimlerini proaktif olarak ölçer ve optimize eder...

Devamını oku

Konteyner güvenliği ve bulut güvenlik açıkları için CNAPP yetenekleri 
Konteyner güvenliği ve bulut güvenlik açıkları için CNAPP yetenekleri

CrowdStrike, kapsayıcıların güvenliğini sağlamak ve geliştiricilerin bulut güvenlik açıklarını hızlı bir şekilde belirleyip düzeltmesine yardımcı olmak için CNAPP yeteneklerini genişletir. Aracı tabanlı ve aracısız korumanın genişletilmesi, Amazon ECS için destek ekler ve DevSecOps ekiplerinin AWS ortamlarında daha da güvenli bir şekilde geliştirmesine olanak tanır. Uç noktalar, iş yükleri, kimlik ve veriler için önde gelen bulut tabanlı koruma sağlayıcısı CrowdStrike, Bulut Yerel Uygulama Koruma Platformunun (CNAPP) güçlü yeni özelliklerini duyurdu. CrowdStrike Cloud Security, yeni özellikler sayesinde artık AWS Fargate içinde Amazon Elastic Container Services (ECS) için destek sunuyor ve görüntü kayıt defteri taramasını genişleterek...

Devamını oku