Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Outlook: Takvim girişi şifreyi çalabilir
Outlook: Takvim girişi şifreyi çalabilir -AI

Outlook'ta yeni bir güvenlik açığı ve NTLM v2 karma şifrelerine erişmenin üç yolu var. Erişim takvim işlevi aracılığıyla ve çift başlıklar aracılığıyla takvim girişi yoluyla yapılabilir. Uzmanlar güvenlik açığını keşfetti ve bu konuda uyarıyor. Varonis Threat Labs, yeni Outlook güvenlik açığını (CVE-2023-35636) ve bundan yararlanmanın üç yeni yolunu keşfetti. Bu, Outlook, Windows Performans Analizcisi (WPA) ve Windows Dosya Gezgini'nden NTLM v2 karma parolalarına erişmenizi sağlar. Saldırganlar, bu şifrelere erişim sayesinde bir hesabın güvenliğini ihlal etmek ve erişim kazanmak için çevrimdışı kaba kuvvet saldırısı veya kimlik doğrulama aktarma saldırısı girişiminde bulunabilir. Yama kaldırıldı…

Devamını oku

Bulut güvenliği: Tüm saldırıların yarısı bulutta başlıyor
Bulut güvenliği: Tüm saldırıların yarısı bulutta başlıyor

Geniş çaplı bir çalışmanın sonuçları, bulut güvenliğinin açıkça iyileştirilmesi gerektiğini gösteriyor. Bulut saldırıları işletmelere ortalama 4,1 milyon dolara mal oluyor. Ancak Bulut Güvenlik Endeksi: "Sıfır Güven Segmentasyonuyla Bulut Güvenliğini Yeniden Tanımlayın" daha da fazlasını gösteriyor. Illumio yeni Bulut Güvenliği Endeksi'ni sunuyor: "Sıfır Güven Segmentasyonu ile Bulut Güvenliğini Yeniden Tanımlayın". Küresel çalışma, bulut güvenliğinin mevcut durumu, saldırıların bulut üzerindeki etkisi ve geleneksel bulut güvenlik teknolojilerinin buluttaki işletmeleri korumada başarısız olmasının nedenleri hakkında bilgi sağlıyor. Bağımsız bir araştırma firması olan Vanson Bourne, 1.600 BT ve…

Devamını oku

Yapay zeka: 2024'te şirketlerde merkezi bir faktör
Yapay zeka 2024'te şirketler için önemli bir faktör olacak

Yapılan bir araştırmaya göre, dünya çapındaki büyük şirketlerin CTO'larının ve CIO'larının yüzde 82'si, yapay zekanın siber tehditlere karşı savunmada çok önemli olduğunu düşünüyor. Ekiplerin yalnızca yüzde 38'i halihazırda tüm alanlarda yapay zeka kullanıyor. Pek çok kişi yapay zekanın güvenlik açıklarının kodunu yazabileceğinden korkuyor. Dynatrace'in "Yapay Zekanın Durumu 2024: Benimsemedeki zorluklar ve organizasyonel başarı için temel stratejiler" başlıklı son araştırmasına göre şirketler, üretkenliği artırmak, görevleri otomatikleştirmek, maliyetleri azaltmak ve rekabetçi kalabilmek için tüm iş alanlarında yapay zeka yatırımlarını artırıyor. Şirketlerin yapması gerekenler…

Devamını oku

SSH tüneli yoluyla SSH sunucularına yapılan saldırılar
SSH tüneli yoluyla SSH sunucularına yapılan saldırılar

Bulutta yerel güvenliğin öncüsü, SSH sunucularına yönelik uzun süredir devam eden ancak az bilinen bir tehdide ışık tuttu. SSH tüneli, tehdit aktörlerinin SSH sunucularını bağımlı proxy olarak kullanmasına ve trafiği bunlar üzerinden yönlendirmesine olanak tanır. Aqua'nın Nautilus araştırma ekibi tarafından birkaç ay süren araştırma, siber suçluların proxy havuzları oluşturmak için SSH tünelini kullanmanın bir yolunu bulduğunu ortaya çıkardı. Siber suçlular öncelikli olarak SPAM yaymayı amaçladı ancak bilgi hırsızlığı veya kripto madenciliği kanıtları da bulundu. Soruşturmanın bir parçası olarak Nautilus Ekibi, tehlikeye atılan çok sayıda gösterge buldu…

Devamını oku

Siber güvenlik olayları: Bütçe eksikliği bir risk faktörüdür
Siber güvenlik olayları: Bütçe eksikliği bir risk faktörüdür

Yapılan bir araştırmaya göre siber güvenlik olaylarının yüzde 18'i siber güvenlik bütçesinin eksikliğinden kaynaklanıyor. Avrupa'daki olaylardan en sık etkilenen sektör imalat sektörüdür. Almanya'daki on şirketten sekizi son iki yılda en az bir siber güvenlik olayıyla karşılaştı. Mevcut Kaspersky araştırması, bunun önemsiz olmayan bir kısmının (yüzde 18) siber güvenliğe yatırım eksikliğine atfedilebileceğini gösteriyor. Almanya'da ankete katılanların çoğunluğu (yüzde 79), mevcut bütçelerinin yeni siber tehditlere ayak uydurmak için yeterli olduğuna inanıyor.

Devamını oku

Veri: Suçun sızmasını önleyin
Veri: Suçun sızmasını kolay yoldan önleyin

CrowdStrike'ın yapay zeka destekli Falcon XDR platformu, geleneksel veri kaybı önleme (DLP) ürünlerine olan ihtiyacı ortadan kaldırır. Uç cihazları korur ve veri sızmasını ve kaybını önler. Birçok kuruluş, modern bulut ve yapay zeka çağında uygulanması ve yönetilmesi zor olan ve verileri kapsamlı bir şekilde izleyemeyen geleneksel DLP çözümleriyle mücadele ediyor. Sonuç, yalnızca denetim modunda çalışan ve veri hırsızlığını önleyemeyen riskli uygulamalardır. CrowdStrike Falcon Data Protection, kritik verileri içeriden gelen tehditlere ve saldırganlara karşı korumak için CrowdStrike Falcon platformunun sektör lideri görünürlüğünden ve korumasından yararlanır.

Devamını oku

EDR: Anormallikleri otomatik olarak tespit edin ve işleyin
EDR: Anormallikleri otomatik olarak tespit edin ve işleyin

ESET'in EDR güvenlik çözümünün yeni uzantısı, siber olayların tespit edilmesi ve işlenmesi sırasındaki yanıt süresini önemli ölçüde azaltır. Bu, BT'den sorumlu olanların yükünü hafifletir. BT güvenlik üreticisi ESET, gelişmiş otomatik algılama ve anormalliklerin işlenmesinin yanı sıra genişletilmiş işlev yelpazesine sahip Uç Nokta Tespiti ve Yanıtı (EDR) için güvenlik çözümünü piyasaya sürdü. ESET Inspect ayrıca yöneticilerin olayları kaydedip çözmesi için gereken yanıt süresini ve süreyi önemli ölçüde azaltan yeni "Olay Oluşturucu"yu da içeriyor. ESET böylece birçok şirketin sınırlı BT kaynaklarıyla bile EDR çözümlerinin avantajlarını kullanma isteğine yanıt veriyor...

Devamını oku

BT Tahminleri 2024: İki Kenarı Keskin Kılıç Üretken Yapay Zeka

Üretken yapay zeka, siber uzmanların uzun süredir beklediği yeni olanakların önünü açıyor. Ancak yapay zeka sadece bir nimet değildir. Çünkü aynı zamanda saldırganlar için yeni fırsatlar açacak ve ek güvenlik açıkları da yaratacaktır. Bir yorum. Siber güvenlik birçok şirket için en önemli önceliktir. Bu teknolojik değişim çağında, Üretken Yapay Zeka temelleri yeniden tanımlıyor ve siber tehditlerin giderek artan karmaşıklığına ve karmaşıklığına karşı kritik bir yanıt olarak kendini gösteriyor. Baş Çözüm Mimarı Thorben Jändling, siber güvenlikte üretken yapay zekanın 2024'te neden iki ucu keskin bir kılıç olarak kalacağını açıklıyor:

Devamını oku

Siber savunma: işbirliğiyle daha güçlü
Siber savunma: işbirliğiyle daha güçlü

Daha fazla veri güvenliği ve daha iyi siber savunma: Sağlayıcı Commvault artık diğer çeşitli güvenlik çözümü sağlayıcılarını da bulut platformuna entegre etti. Commvault, çözümlerini öncü siber güvenlik, yapay zeka ve bulut şirketlerinin veri güvenliği ve istihbarat teklifleriyle entegre etmek için ortaklıklar yaptığını duyurdu. Yakın zamanda duyurulan Commvault Cloud artık diğerlerinin yanı sıra Avira, Darktrace, Databrick, Entrust, Netskope, Palo Alto Networks ve Trellix'in tekliflerini de içeriyor. Ortaklık yoluyla daha fazla veri şeffaflığı Bahsedilen alanlardaki sektör liderleri, tekliflerini yeni Commvault bulut platformuyla entegre ediyor. Böylece siz ve Commvault gelecekte birlikte çalışabilirsiniz...

Devamını oku

Fidye yazılımlarına karşı yapay zeka tabanlı NDR ile
Fidye yazılımlarına karşı yapay zeka tabanlı NDR ile

Fidye yazılımı tehditleri sürekli artıyor ve gelişiyor. Yapay zeka destekli NDR (Ağ Tespit ve Yanıt) sistemleri daha iyi performans gösterebilir ve dolayısıyla daha fazla koruma sağlayabilir. İsviçreli güvenlik şirketi Exeon Analytics'e göre, Akira fidye yazılımının ortaya çıkmasıyla birlikte, özellikle büyük şirketler ve Kritis veya NIS 2'ye bağlı olanlar yeni bir tehlikeyle karşı karşıya. Yeni grup esas olarak büyük fidyeler alabileceği kurbanlara odaklanıyor. Erismann'a göre birçok SIEM sistemi (Güvenlik Bilgileri ve Olay Yönetimi) şunları sunuyor:

Devamını oku