Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kaspersky, gelişmiş Tehdit İstihbarat Portalı sunar
Kaspersky, gelişmiş Tehdit İstihbarat Portalı sunar

Kaspersky Threat Intelligence'ın (TI) yeni sürümü, siber güvenlik uzmanının tüm TI hizmetlerini, TI kaynaklarını ve siber saldırı istihbaratı yeteneklerini tek bir kullanışlı arayüzde bir araya getiriyor. Güncellenen portal, Kaspersky veritabanları, karanlık web ve yüzey web dahil olmak üzere çeşitli TI kaynaklarında gerçek zamanlı aramayı destekler. Yeni işlevler ayrıca araştırmaların görselleştirilmesini ve karmaşık kötü amaçlı nesneler için gelişmiş analiz seçeneklerini içerir. Tehdit ortamına ilişkin içgörüler Tehdit istihbaratı, tehdit ortamına ilişkin kapsamlı içgörüler sağlar ve şirketlerin riskleri tahmin etmesini sağlar; en gelişen ve talep edilenlerden biri haline geldi…

Devamını oku

Rusya'nın Ukrayna'ya yönelik siber saldırıları KRITIS
Rusya'nın Ukrayna'ya yönelik siber saldırıları KRITIS

Siber güvenlik uzmanı Claroty'nin Rusya'nın en büyük özel enerji holdingine yönelik bilgisayar korsanlığı saldırısına ilişkin uzman yorumu, "Kritik altyapıya yönelik siber saldırılar bu çatışmanın kilit unsuru haline geldi". Ukrayna'nın çeşitli yerlerinde kömür ve termik santrallerin sahibi olan DTEK Grubu, bir Rus hacker saldırısının hedefi olduğunu açıkladı. XakNet adlı bir grup, enerji operatörünün teknolojik süreçlerini istikrarsızlaştırmak, şirketin faaliyetleri hakkında propaganda yapmak ve Ukraynalı tüketicileri elektriksiz bırakmak istedi. Ukraynalı elektrik tedarikçisi saldırıya uğradı İddiaya göre aynı Rus hacker grubu Nisan ayında da saldırıya uğradı…

Devamını oku

DDoS saldırıları azalır - özel saldırılar artar
DDoS saldırıları azalır - özel saldırılar artar

En son NETSCOUT Tehdit İstihbarat Raporuna göre, dünya çapındaki DDoS saldırılarının sayısı 5,4'in ilk yarısında 2021 milyondan yılın ikinci yarısında 4,4 milyona düştü. Almanya'da da yılın son yarısında toplam saldırı sayısı düşerken, yenilikçi ve uyarlanabilir DDoS saldırıları kesintilere ve ağ arızalarına neden olmaya devam etti. “Siber suçlular, bot ağları ve TCP tabanlı sel aracılığıyla doğrudan yol saldırıları başlatarak yeni bir odak noktası getirdi. Yansıma/büyütme saldırıları ile doğrudan yollu DDoS saldırıları arasında ilk kez bir denge gözlemlendi. Bu, TCP tabanlı saldırıların en yaygın üç saldırı arasında yer aldığı Almanya'da da belirgindir…

Devamını oku

Google Chrome Tarayıcıda Zero Day güvenlik açığı
Google Chrome Tarayıcıda Zero Day güvenlik açığı

Tenable'ın bildirdiği gibi, Google'ın Chrome tarayıcısında sıfır gün güvenlik açığı bulundu. Orta Doğu'da daha çok gazeteciler gibi insanlara yönelik olsa da hedefli saldırılar bekleniyor. Bununla birlikte, zayıf noktalar hiçbir şekilde zararsız değildir. Tenable Kıdemli Personel Araştırma Mühendisi James Sebree'nin yorumu. 22.07.2022 gibi erken bir tarihte, Google Chrome'da (ve muhtemelen Edge ve Safari'de) Orta Doğu'daki gazetecilere saldırmak için istismar edilen bir sıfır gün güvenlik açığı hakkında birkaç rapor yayınlandı. Güvenlik şirketi Avast, güvenlik açığını Candiru'ya bağladı. Candiru daha önce önceden bilinmeyen güvenlik açıklarından yararlandı,…

Devamını oku

Pentest araçları: gerçek saldırganlar için güçlü araçlar
Pentest araçları: gerçek saldırganlar için güçlü araçlar

Sızma testi araçları aslında kırmızı ekipler tarafından saldırı yüzeylerini test etmek, güvenlik açıklarını ortaya çıkarmak ve daha sonra bunları kapatmak için kullanılmak üzere tasarlanmıştır. Ancak bu güçlü test araçları siber suçlular tarafından da kötüye kullanılabilir. Ne yazık ki, genellikle güvenlik tarafından hızla gözden kaçırılırlar. Palo Alto Networks'ün kötü amaçlı yazılım analiz ekibi Unit 42, sürekli olarak bilinen Gelişmiş Kalıcı Tehdit (APT) kalıpları ve taktikleriyle eşleşen yeni kötü amaçlı yazılım örnekleri arıyor. Yakın zamanda böyle bir örnek VirusTotal'a yüklendi ve burada onu inceleyen 56 sağlayıcının tamamından olumlu bir değerlendirme aldı. Başka bir deyişle: hiç kimse...

Devamını oku

Çalışma: tıpta, üretimde ve KRITIS'te savunmasız IoT
Çalışma: tıpta, üretimde ve KRITIS'te savunmasız IoT

IoT Güvenlik Raporu 2022, siber güvenlikteki önemli boşlukları ortaya çıkarır. Bir araştırma, tıp, üretim ve KRITIS alanlarında birçok savunmasız IoT sistemini ortaya koyuyor. İş dünyası liderleri sorumluluğu artırmayı düşünmelidir. Siber güvenlik hala silolarda düşünülüyor - bu, IoT güvenliği uzmanı ONEKEY tarafından yapılan bir araştırmanın sonucudur. "Birçok durumda, BT güvenliği söz konusu olduğunda şirketler ve girişimciler hala klasik silolarda düşünüyorlar. ONEKEY Genel Müdürü Jan Wendenburg, IoT sistemlerindeki birçok farklı ürün yazılımı sürümünün hemen büyüyen riski genellikle göz ardı ediliyor. Tıpta en yüksek IoT tehdidi Alanlara…

Devamını oku

İyi güvenlik ve veri koruma işlevleri, 5G ağlarını destekler
İyi güvenlik ve veri koruma işlevleri, 5G ağlarını destekler

Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro tarafından yapılan yeni bir araştırma, gelişmiş güvenlik ve veri koruma işlevlerinin, özel 5G ağlarının genişletilmesinin ana nedeni olduğunu gösteriyor. Kablosuz ağ üzerinden iletilen verilerin ifşa edilmesi en büyük güvenlik sorunu olarak kabul edilir. Ağa bağlı üretim tesislerinin, hastanelerin veya diğer "akıllı" altyapıların giderek daha fazla sayıda operatörü, kamuya açık 5G ağlarına alternatifler arıyor ve özel 5G ağları aracılığıyla daha iyi kapsama ve kontrol, düşük gecikme süreleri ve daha yüksek düzeyde güvenlik umuyor. Ancak, bu tür ortamların geleneksel olarak kabul edilen bir dizi güvenlik gereksinimleri vardır.

Devamını oku

Siber Saldırganlar Pazarı RaaS: Hizmet Olarak Fidye Yazılımı
Siber Saldırganlar Pazarı RaaS: Hizmet Olarak Fidye Yazılımı

Pek çok siber saldırganın arkasında sadece karanlık odalarda yalnız olanlar yoktur. Bunun yerine, bazı APT grupları kendilerini artık kendi başlarına hareket etmeyen, yalnızca hizmetlerini ve teknolojilerini satan ve ağır bir şekilde toplayan ticari şirketler olarak görüyor. Bu para kazandırır ve riski azaltır. İşte RaaS – Hizmet Olarak Fidye Yazılımının nasıl çalıştığına dair kısa bir açıklama. BT'de ürünler artık öncelikle Hizmet Olarak Platform (PaaS) veya Hizmet Olarak Altyapı (IaaS) gibi hizmetler olarak sunuluyor. Bunlar, işbölümü ve profesyonelleşme açısından farklı sağlayıcılar tarafından sağlanan çok sayıda alt hizmetten oluşur...

Devamını oku

Zero Trust ile kimlik tabanlı saldırılarla mücadele edin
Zero Trust ile kimlik tabanlı saldırılarla mücadele edin

Kimlik tabanlı tehditler, önemli bir saldırı ve veri ihlali kaynağı haline geldi. Bu nedenle, günümüzde kuruluşlar, en iyi şekilde kimliğe dayalı Sıfır Güven yaklaşımı uygulayarak elde edilebilecek gelişmiş kimlik farkındalığına ve yeni tehdit azaltma stratejilerine ihtiyaç duyuyor. Aşağıda, Sıfır Güven modelinin nasıl çalıştığına dair temel bilgiler ve onu etkili bir şekilde uygulamak için en iyi uygulamalar yer almaktadır. Sıfır Güven modeli, kuruluşların altyapı çevresi içindeki veya dışındaki herkese otomatik olarak güvenmemesi gerektiği fikrine dayanan bir güvenlik yaklaşımıdır. Bunun yerine, sisteme erişmeye çalışan her varlık veya kullanıcı kendini doğrulamalıdır. Nedir…

Devamını oku

Yedeklemeleri fidye yazılımlarına karşı kolay ve etkili bir şekilde koruyun
Yedeklemeleri fidye yazılımlarına karşı kolay ve etkili bir şekilde koruyun

Yedeklemeler, veri kaybına karşı koruma sağlar. Bir orijinal kaybolursa, "yedek" olarak güvenli tarafta olması gereken bir kopyanız hâlâ var. Fidye yazılımlarının ve doğal afetlerin olmadığı bir dünyada verileri yedeklemek bu kadar kolay olabilir. Ancak günümüzde BT yöneticilerinin çok daha fazla düşünmesi gerekiyor. FAST LTA size güvenli, güvenilir ve uygun fiyatlı bir yedekleme stratejisinin nasıl olduğunu gösterir. Fidye yazılımı, veri korumanın odağını yedeklemeden kurtarmaya değiştirir. Ransomware, kullanıcı verilerini şifreler, böylece erişim artık mümkün değildir. Sonuç: BT duruyor, bu da başarısızlık, kurtarma ve…

Devamını oku