Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

NDR artı Uç Nokta Tespiti ve Yanıtı
NDR artı Uç Nokta Tespiti ve Yanıtı

Satıcı ForeNova, Ağ Algılama ve Yanıt (NDR) korumasını ve Uç Nokta Algılama ve Yanıt (EDR) çözümünü genişletiyor. Bunun amacı, uç noktalarla bağlantılı olarak ağı daha iyi korumaktır. ForeNova artık bir Uç Nokta Algılama ve Yanıt (EDR) çözümü olan NovaGuard'ı sunuyor. NovaGuard, uç noktaları koruyarak NDR koruması NovaCommand tarafından sağlanan ağ trafiği tabanlı algılama ve tehditlere karşı savunmayı tamamlar. NovaGuard, bilgilerini NovaCommand ve ağ güvenliği uzmanı ForeNova'nın yönetilen algılama ve yanıt hizmetleriyle paylaşır. Uç nokta için ek koruma Uç nokta koruması ek bir kapı açar…

Devamını oku

18 kurumsal uç nokta ürünü test edildi

Şirketler için 18 uç nokta ürünü: AV-Comparatives, çeşitli testlerini bir değerlendirmeye sığdırdı ve bunu "İş Güvenliği Testi 2022 (Ağustos - Kasım)" adlı altı aylık raporunu oluşturmak için kullandı. Ana iş testi serisi 2022'nin ikinci yarı yıl raporunda, AV-Comparatives . İş Gerçek Dünya Koruma Testi (Ağustos-Kasım), İş Kötü Amaçlı Yazılımdan Koruma Testi (Eylül), İş Performansı Testi (Ekim) sonuçlarını ve ürün incelemelerini içerir. Testte kullanılan test durumları: Gerçek dünya alanında 629 test durumu, kötü amaçlı yazılımdan koruma alanında 1.005 test durumu. Üç ana bölümden oluşan test serisi Gerçek Dünya Koruma Testi, çevrimiçi kötü amaçlı yazılım saldırılarını taklit eder:

Devamını oku

Organize Siber Suç: Hizmet Olarak Siber Suç
Organize Siber Suç: Hizmet Olarak Siber Suç

Siber güvenlik ve siber suç arasındaki eski kedi fare oyununda, her şey kimin akıllı bir hareketle ortaya çıkabileceğine bağlıdır. Siber suçlular, entrikalarını büyük ölçüde genişletmek için genellikle BT veya güvenlikten gelen iyi fikirlerden yararlanır: hizmet olarak siber suç. 2022 boyunca, büyük siber suç grupları, iyi finanse edilen suçlular ve diğer suç ortakları için, bugün bildiğimiz kadarıyla ve mağdurları üzecek kadar iyi organize edilmiş eksiksiz bir hizmet ekosistemi oluşturdu. Dahası: siber suçta hizmet olarak yaklaşımı, görece deneyimsiz siber suçluların emrinde etkili saldırı araçlarına sahip olmasına yol açtı...

Devamını oku

Robotlarla Hack: Siber güvenlik yeterli mi? 
Robotlarla Hack: Siber güvenlik yeterli mi?

Görevleri bağımsız ve otomatik olarak gerçekleştiren robotlar şirketlerde giderek daha fazla kullanılıyor, ancak Kaspersky'nin Almanya'daki çalışanlarla yaptığı yakın tarihli bir anketin de gösterdiği gibi, siber güvenlik açısından da riskler barındırıyorlar. Ankete katılanların yarısından fazlası (yüzde 55) robotların çeşitli endüstrilerde daha yaygın kullanılması gerektiğini düşünürken, yüzde 80'i hacklenebileceklerinden korkuyor. Yüzde 38'i bunun olduğu vakaları bile biliyor. Siber güvenlik: Robotlar da hacklenebilir Endüstriyel robotlar, örneğin montaj hatlarında robot kolları olarak ve sürücüsüz taşıma sistemlerinin yanı sıra otonom…

Devamını oku

2023: Siber dayanıklılık ve fidye yazılımı mevzuatı
2023: Siber dayanıklılık ve fidye yazılımı mevzuatı

Güvenlik olayları, veri hırsızlığı ve fidye yazılımı: Metro, Continental veya Alman Basın Ajansı (dpa) gibi çok sayıda şirket etkilendi. Hiçbir sektör bundan muaf değildir. 2023, BT güvenliği için hem fırsatlar hem de zorluklar getiriyor. Illumio'nun uzman değerlendirmesine göre, 2023'te BT güvenliği söz konusu olduğunda iki konu veya eğilim özellikle önemli hale gelecek: siber dayanıklılık ve hükümetler ile şirketlerin fidye yazılımlarını ortadan kaldırmak için daha etkili önlemler almaya başlaması. Siber dayanıklılık, kurtarma süresinden daha fazlasıdır İlk eğilim, siber dayanıklılığın BT güvenlik programları için tek başarı ölçüsü haline gelmesidir. …

Devamını oku

Tehdit Raporu: Log4J güvenlik açığından daha fazla yararlanıldı
Log4j Log4kabuk

Görünüş aldatıcı: Siber saldırıların sayısı azalsa da, siber suçlular şu anda çok aktif. Tehdit raporu bunu doğruluyor. Log4J hala aktif saldırı altındayken, suç aktörleri de kuruluşlara sızmak için Berbew, Neojitt ve FormBook gibi kötü amaçlı yazılımları kullanıyor. Aralık 2021'in ortalarında BSI, Log4J (Log4Shell olarak da bilinir) güvenlik açığı için kırmızı bir uyarı yayınladı. O zaman bile yetkili makam, siber suçluların güvenlik açığından aktif olarak yararlandığı konusunda uyardı. G DATA CyberDefense'in güncel tehdit raporunun gösterdiği gibi, bu korkular şu anda gerçek oluyor. Yeni saldırı dalgaları yerine Log4J güvenlik açığına yönelik hedefli saldırılar…

Devamını oku

Hacker grupları: Rusya, Kuzey Kore, İran ve Çin tamamen aktif
Hacker grupları: Rusya, Kuzey Kore, İran ve Çin tamamen aktif

ESET, yeni APT - Gelişmiş Kalıcı Tehdit - Etkinlik Raporu ile bilgisayar korsanı gruplarının etkinliklerine düzenli bir genel bakış sunar ve eylemlerini ayrıntılı olarak inceler. Rusya, Kuzey Kore, İran ve Çin'den gelen gruplar oldukça aktif. Sandworm, Gamaredon, Turla veya InvisiMole gibi Rusya bağlantılı bilgisayar korsanları, birincil hedefleri olarak Ukrayna'yı almaya devam ediyor. Havacılık ve savunma şirketleri, Kuzey Kore ile bağlantılı aktörler arasında popüler. İranlı gruplar faaliyetlerini İsrail'e odaklıyor. Bir Alman gıda şirketi de Çin bağlantılı bir APT grubunun hedefiydi. Genel olarak, ESET araştırmacıları bir düşüş göremediler...

Devamını oku

Vazgeçilmez: uç noktalar için yama otomasyonu
Essential: Uç noktalar için yama otomasyonu

Uç noktalara yama uygulamak, BT departmanlarının en önemli ama aynı zamanda en çok zaman alan faaliyetlerinden biridir. Otomasyon çözümleri çabayı önemli ölçüde azaltır, ancak her araç vaat ettiğini veremez. Gerçek rahatlama sağlayan beş özellik. Yama uygulamak, özellikle üçüncü taraf uygulamalarını güncellemek, genellikle BT departmanları için Sisyphean işi gibi geliyor. Şirkette genellikle bunlardan birkaç düzine bulunur ve bu da gerçek bir yama seline neden olur. Her birinin farklı sistemlerde test edilmesi ve ardından kademeli olarak binlerce bilgisayara dağıtılması gerekiyor - yama otomasyonu olmadan, bu...

Devamını oku

Continental'e siber saldırı - şimdi ne oluyor
Continental'e siber saldırı - şimdi ne oluyor

Uzun süre Continental'den siber saldırı, 40 TB'lık verinin çalınması ve önce 50, ardından 40 milyon dolarlık fidye talebiyle ilgili bir açıklama gelmedi. Continental şimdi ne olduğunu ve nasıl tepki verileceğini açıklığa kavuşturuyor. Continental'e yapılan gerçek saldırı muhtemelen Ağustos 2022'de gerçekleşti. O sırada Continental her şeyin yolunda olduğunu duyurdu. Saldırının fark edildiği ve püskürtüldüğü açıklandı. Ama bundan çok uzak: bilgisayar korsanları muhtemelen o sırada hâlâ Continental ağındaydı veya hâlâ erişimleri vardı. Günlük operasyonda...

Devamını oku

Uygurları izlemek için casus yazılım
Uygurlara karşı gözetleme kampanyaları için casus yazılım

BT güvenlik analistleri, Çin anakarasında ve yurt dışında Uygurları hedef alan iki yeni gözetleme casus yazılım programını ortaya çıkardı. Bir kampanya, daha önce keşfedilen diğer Uygur hedefli araçlarla altyapıyı paylaşan, Lookout'un BadBazaar adını verdiği yeni bir Android izleme aracını tanıttı. Diğer araç, 2019'da Tibetli aktivistleri hedef alan Citizen Lab tarafından keşfedilen ve önceden duyurulan MOONSHINE adlı aracın güncellenmiş varyantlarını kullanıyor. Yıllardır Uygurlar ve diğer Türk etnik azınlıklara karşı gözetim ve gözaltı kampanyaları olsa da, sonrasında…

Devamını oku