Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Rekabet: Saldırıya uğramış ev ofis cihazları
Rekabet: Saldırıya uğramış ev ofis cihazları

Zero Day Initiative (ZDI), örneğin ev ofisteki ev cihazlarının şirketlerin güvenliği için oluşturduğu tehlikeyi hızlı bir şekilde gösteren Pwn2Own bilgisayar korsanlığı yarışmasını düzenledi. Trend Micro'nun ZDI'sı güvenlik açıklarını ortaya çıkarır ve bunların azaltılmasına yardımcı olur. Trend Micro, geçen hafta sonlarında Toronto'da düzenlediği son Pwn2Own bilgisayar korsanlığı yarışmasının kazananlarını duyuruyor. Etkinlik sırasında, Japon BT güvenlik sağlayıcısı Zero Day Initiative (ZDI), 63 sıfır gün güvenlik açığının keşfi için yaklaşık bir milyon avro değerinde para ödülü verdi. Bu güvenlik açıkları gerçek dünyadaki siber saldırılarda kullanıldıysa, potansiyel hasar...

Devamını oku

HTTPS güvensizliği: Kötü amaçlı yazılım, şifreli bağlantılar kullanır
HTTPS güvensizliği: Kötü amaçlı yazılım, şifreli bağlantılar kullanır

WatchGuard, İnternet Güvenliği Raporu Q3'te (ISR) ticari Ortadaki Düşman saldırılarını, JavaScript tabanlı istismar kitlerini ve Gotik Panda ile ilgili kötü amaçlı yazılımları analiz eder. En büyük tehditler yalnızca HTTPS şifreli bağlantılar üzerinden gönderilmiştir. Yıl sonundan hemen önce, WatchGuard Technologies en son İnternet Güvenlik Raporunu (ISR) yayınladı. Burada, en önemli kötü amaçlı yazılım eğilimlerinin yanı sıra ağlar ve uç noktalar üzerindeki güncel ilgili saldırı yöntemleri her zamanki gibi ayrıntılı olarak açıklanmaktadır. WatchGuard Threat Lab araştırmacılarının bulguları, 2022'nin üçüncü çeyreği için en önemli kötü amaçlı yazılım tehdidinin yalnızca şifreli bağlantılar üzerinden gönderildiğini gösteriyor. Saldırganlar HTTPS'den Aynı Şekilde Yararlanır...

Devamını oku

Konteyner tabanlı sıfır gün saldırılarına karşı savunma
Konteyner tabanlı sıfır gün saldırılarına karşı savunma

Yeni bir bulut yerel güvenlik çözümü, sıfır gün saldırılarını durdurabilir ve bir yama uygulanana kadar kritik üretim güvenlik açıklarını koruyabilir. Aqua Security, eBPF Lightning Enforcer'ı sunar. Yeni eBPF teknolojisiyle desteklenen Lightning Enforcer, çalışan iş yüklerine ilişkin tam görünürlük sağlayarak güvenlik uzmanlarının gelişmiş saldırıları bile gerçek zamanlı olarak tespit edip durdurmasını kolaylaştırıyor. Sola Kaydırma, güvenlik açıklarının, yanlış yapılandırmaların ve yazılım tedarik zinciri tehditlerinin üretim ortamlarına girmesini önlemede önemli bir faktördür. Ancak bazen bu güvenlik yaklaşımı yeterli olmayabilir. Bu bir…

Devamını oku

SSL şifreleme yoluyla 24 milyar tehdit
SSL şifreleme yoluyla 24 milyar tehdit

24 milyar tehdit, HTTPS gibi SSL kullanan şifreli kanallar üzerinden çalıştı. Saldırı genellikle e-posta veya virüslü web siteleri yoluyla taşınan kötü amaçlı yazılımlardan gelir. Almanya'da bu tür saldırılar 2021'e göre yüzde 352 arttı. Yıllık Şifrelenmiş Saldırıların Durumu raporu, Ekim 24'den Eylül 2021'ye kadar 2022 milyardan fazla tehdidin analizine dayalı olarak HTTPS tabanlı saldırıların eğilimlerini gösteriyor. Araştırma, günlük 300 trilyondan fazla sinyal ve günlük 270 milyar İşlemden elde edilen içgörülere dayanıyor Zscaler'da…

Devamını oku

Metaverse'ye giderken Siber Güvenliği unutun 
Metaverse'ye giderken Siber Güvenliği unutun

Şirketler, orada büyümek için giderek daha fazla metaverse'e giriyor, ancak bazen önemli güvenlik uyarı işaretlerini görmezden geliyor. Ankete katılan şirketlerin yarısından biraz azı kendilerini Metaverse'nin oluşturduğu tehditleri kontrol altına alacak bir konumda görüyor. "İki Kez Ölçün, Bir Kez Kesin: Meta Meraklı Kuruluşlar Sanal Dünyalara Dalsalar Bile Güvenlik Endişelerini İletiyorlar" araştırmasında 1.500 BT, siber güvenlik ve DevOps uzmanıyla anket yapıldı. Çalışma, kuruluşların Metaverse içinde inşa etme, güvence altına alma ve katılma ile ilgili fırsatları ve zorlukları nasıl ele aldığını incelerken aynı zamanda risklere ilişkin içgörüler de sağlıyor...

Devamını oku

2022: Bilgisayar korsanları 65.000'den fazla yazılım açığı keşfetti
2022: Bilgisayar korsanları 65.000'den fazla yazılım açığı keşfetti

HackerOne'dan Hacker Destekli Yeni Güvenlik Raporu: Dijital dönüşüm ve buluta geçiş, güvenlik açıklarındaki artışı körüklüyor. Etik korsanlar, 2022'de bir önceki yıla göre yüzde 65.000 artışla 21'den fazla yazılım güvenlik açığını ortaya çıkardı. Saldırı Direnci Yönetimine yönelik güvenlik platformu HackerOne, bugün 2022 Hacker Destekli Güvenlik Raporunu yayınladı. Rapor, HackerOne etik hacker topluluğunun 2022'de bir önceki yıla göre yüzde 65.000 artışla 21'den fazla yazılım güvenlik açığı ortaya çıkardığını gösteriyor. 65.000 güvenlik açığı, dijital dönüşüm projeleri sırasında ortaya çıkan güvenlik açıklarına ilişkin daha az rapor kaydedildi…

Devamını oku

Uçtan uca şifreleme ile mesajlar, video ve telefon
Uçtan uca şifreleme ile mesajlar, video ve telefon

Ring Central, ürünlerinde uçtan uca şifreleme (E2EE) ile daha fazla iletişim güvenliği ve daha az uyumluluk riski sunmak istiyor. E2EE zaten video iletişimine entegre edilmişti. Artık mesaj ve telefon için de GDPR uyumlu olacak. RingCentral, RingCentral MVP'ye gelecekte yalnızca videoyu değil aynı zamanda mesaj ve telefonu da içerecek olan Uçtan Uca Şifreleme (E2EE) desteğini sunuyor. E2EE teknolojisi, yetkisiz üçüncü şahısların kullanıcıların iletişim içeriğine erişmesini engeller. Güvenlik bilincine sahip şirketler için çözüm, gizli iletişim için daha yüksek düzeyde güvenlik ve veri korumasının yanı sıra...

Devamını oku

OT Güvenliği için bir Hizmet Olarak Donanım ve Yazılım
OT Güvenliği için bir Hizmet Olarak Donanım ve Yazılım

Nozomi Networks, endüstriyel ve ICS siber güvenlik çözümleri edinme seçeneklerini bir kez daha geliştirdi. OT ve IoT güvenliği için sektörün ilk tam entegre donanım ve hizmet olarak yazılım modeli olan OnePass™ ile müşteriler, yarının gereksinimlerine her an uyum sağlama esnekliğiyle çözüm seçimlerini bugünün ihtiyaçlarına göre uyarlayabilirler. “Görünürlük, tesisleri ve varlıkları günümüzün siber güvenlik zorluklarına karşı savunmak için çok önemlidir. Güvenlik ekipleri, operasyonları korumak için ihtiyaç duydukları içgörüyü elde etmek için uzun yatırım değerlendirmelerini bekleyemezler," dedi Danışmanlık Grubu Sid Snitkin...

Devamını oku

Log4j: Risk altındaki şirketlerin yüzde 72'si
Log4j: Risk altındaki şirketlerin yüzde 72'si

500 milyondan fazla testten derlenen bir araştırmaya göre, kuruluşların yüzde 72'si Log4j güvenlik açığı nedeniyle risk altında. Veriler, güvenlik açıklarının düzeltilmesindeki sorunları vurgulamaktadır. Aralık 4'de Log2021Shell keşfedildiğinde, dünyanın dört bir yanındaki şirketler risklerini belirlemeye çalıştı. Güvenlik açığı öğrenildikten sonraki haftalarda şirketler kaynaklarını yeniden tahsis etti ve sorunu tespit edip düzeltmek için on binlerce saat yatırım yaptı. Bir eyaletin federal kabinesi, güvenlik ekibinin sadece sorunları çözmek için 33.000 saat harcadığını bildirdi...

Devamını oku

Ayrıca 2023'te: Zorluklarla birlikte BT güvenliği
Ayrıca 2023'te: Zorluklarla birlikte BT güvenliği

BT güvenliği, 2023'te de iş dünyasının ve toplumun en önemli sorunlarından biri olmaya devam edecek. CyberArk, önümüzdeki yıldaki en önemli tehditlere ve zorluklara bakıyor ve ayrıca savunucular için yeni fırsatlar görüyor. Halkın veri koruma konusundaki farkındalığı arttı, ancak birçok tüketici kişisel verilerinin daha fazla farkında olsalar bile, genellikle bunları güvenilir bir şekilde korumayı zor buluyorlar. Kişisel verilerin işlenmesinde daha fazla şeffaflık ve kullanımı üzerinde daha fazla kontrol arzusu 2023'te artarak devam edecek. Web3 daha fazla veri koruması vaat ediyor ve…

Devamını oku