Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Koruma zayıflıkları olan NDR'siz EDR
Koruma zayıflıkları olan NDR'siz EDR

İsviçreli güvenlik şirketi Exeon Analytics, uç noktaların güvenliğini sağlarken yalnızca geleneksel EDR çözümlerine (Uç Nokta Algılama ve Yanıt) güvenme konusunda uyarıda bulunuyor. Çünkü ajan yazılımı her zaman uç noktada çalışmaz, bu da savunma ağında zafiyetler yaratır. Modern, hibrit ağlardaki birçok uç nokta, bunun için gereken aracıları desteklemez ve bu tür aracıların çalıştığı yerlerde, karmaşık saldırılar tarafından baltalanabilir ve devre dışı bırakılabilir. Ayrıca, evden çalışmaya ve BYOD'ye (Kendi Cihazını Getir) yönelik eğilim nedeniyle, BT ve güvenlik ekiplerinin genellikle özel sektöre ait uç noktalara erişimi yoktur...

Devamını oku

Bulut, şirket içi ve hibrit depolama sistemleri için siber güvenlik çözümü
Bulut, şirket içi ve hibrit depolama sistemleri için siber güvenlik çözümü

Güvenli Depolama için MetaDefender, Amazon (AWS), Microsoft (Azure), Box, Google Drive, Cloudian ve Dell EMC Isilon gibi bulut bilgi işlem platformlarını ve dosya depolama çözümlerini siber saldırılardan ve veri kaybından korur. Büyük ve küçük depolama çözümü sağlayıcıları, müşterilerine giderek daha fazla hibrit çözümler sunuyor. Hem bulutta hem de şirket içinde tasarruf edenler, bulut ve sabit sunucudan da yararlanabilir. İkincisi, size verilerin güvenliğinin kendi elinizde olduğu hissini verirken, bulut verilerinin istediğiniz zaman ve yerde kullanılabilir olması sizi inanılmaz derecede esnek kılar. Ancak…

Devamını oku

BIOS güvenlik açıklarına sahip Lenovo dizüstü bilgisayarlar, sunucular, masaüstü bilgisayarlar

ESET, Nisan ayında Lenovo dizüstü bilgisayarlarında tehlikeli UEFI güvenlik açıkları keşfetmişti. Lenovo'nun kendisi, bazen son derece tehlikeli güvenlik açıkları olabileceğinden, 500'den fazla model için yeni üretici yazılımı yüklenmesini önerdiğini bildiriyor. Lenovo'nun başını tekrar eğmesi ve cihazlarının çeşitli BIOS sürümlerinde birçok güvenlik açığının varlığını bildirmesi gerekiyor. Birkaç ay önce Lenovo, ESET'in birçok UEFI BIOS sürümünde bulduğu güvenlik açıklarını yamalamak zorunda kaldı. Etkilenen BIOS sürümlerinin şu anda yayınlanan listesi yine oldukça uzundur. Masaüstü PC'lere, dizüstü bilgisayarlara, iş istasyonlarına, depolamaya, sunuculara ek olarak, Lenovo listeleri…

Devamını oku

Bir iş çözümü olarak fidye yazılımı koruması
Bir iş çözümü olarak fidye yazılımı koruması

Avast ürünü Fidye Yazılımı Koruması ile şirketler için daha fazla güvenlik. Avast, bir önceki çeyreğe kıyasla 24'nin 2. çeyreğinde dünya çapında fidye yazılımı saldırılarında yüzde 2022'lük bir artış görüyor. Ek bir güvenlik katmanına ek olarak "fidye yazılımı koruması", şirketlere sistemlerine ve verilerine kesintisiz erişim olanağı sunar. Dijital güvenlik ve gizlilik çözümlerinde dünya lideri olan Avast, fidye yazılımı saldırılarına karşı daha fazla güvenlik sunan yeni bir iş çözümü olan Fidye Yazılımı Korumasını piyasaya sürüyor. Bu proaktif özellik sayesinde şirketler, başta müşteri verileri olmak üzere en önemli verilerini yetkisiz erişime karşı koruyabilir. Yeni özellik…

Devamını oku

Lorenz fidye yazılımı VoIP telefon güvenlik açığından sızıyor 
Lorenz fidye yazılımı VoIP telefon güvenlik açığından sızıyor

Arctic Wolf kısa bir süre önce, ilk erişim için Mitel MiVoice VoIP cihazında (CVE-2022-29499) ve veri şifreleme için Microsoft'un BitLocker Sürücü Şifrelemesinde bir güvenlik açığı kullanan bir Lorenz fidye yazılımı saldırısını araştırdı. VoIO çözümünün kullanıcıları acilen güvenlik yamalarını çalıştırmalıdır. Lorenz, en geç Şubat 2021'den beri aktif olan ve birçok fidye yazılımı grubu gibi sistemleri şifrelemeden önce saldırı hedefinden veri sızdıran bir fidye yazılımı grubudur. Son çeyrekte, grup öncelikle Amerika Birleşik Devletleri'ndeki küçük ve orta ölçekli işletmeleri hedef aldı, ancak Çin ve Meksika'daki kuruluşlar da darbe aldı. KOBİ'ler…

Devamını oku

Fidye Yazılımı Raporu: Son Derece Yaygın Saldırılar
Fidye Yazılımı Raporu: Son Derece Yaygın Saldırılar

Barracuda'nın yeni fidye yazılımı raporu şunu gösteriyor: Klasik endüstrilere yönelik saldırılara ek olarak, suçlular artık giderek daha fazla hizmet sağlayıcıları, otomotiv, konaklama, medya, perakende, yazılım ve teknolojiyi hedef alıyor. Bulut güvenlik uzmanı Barracuda, fidye yazılımı tehditlerinin gelişimi hakkındaki dördüncü yıllık raporunu yayınladı. Mevcut rapor, Ağustos 2021'den Temmuz 2022'ye kadar olan saldırı modellerini kapsamaktadır. Ukrayna'ya yönelik saldırı başladığından beri, birçok yüksek profilli siber saldırının amacı, saldırganlar için tamamen mali kazançtan mümkün olduğunca fazla kesinti ve hasara yol açmaya kaydı. Miktarı…

Devamını oku

Güvenlik Açığı Araması: Kuruluşlar için Hizmet Olarak Hacking
Güvenlik Açığı Araması: Kuruluşlar için Hizmet Olarak Hacking

Citadelo artık sızma testlerini "Hizmet Olarak Hacking" (HaaS) olarak sunuyor. Siber güvenlik uzmanı, hacker aboneliği ile yılda birkaç kez zayıf noktaları tespit ederek Avrupa'daki şirketlerde daha fazla siber güvenlik ve BT istikrarı sağlamak istiyor. Citadelo'nun deneyimine göre, DACH bölgesindeki kuruluşların yalnızca bir kısmı güvenlik kontrolleri yapıyor. Ve eğer öyleyse, genellikle yılda yalnızca bir kez - genellikle dördüncü çeyrekte. Citadelo İcra Kurulu üyesi Mateo Meier, "Citadelo'da bu yaklaşımın metodolojik bir hata olduğuna inanıyoruz" diye açıklıyor. "Bilgisayar korsanları bütün yıl dener...

Devamını oku

5G ve SD-WAN için sıfır güvenliğe sahip NetCloud  
5G ve SD-WAN için sıfır güvenliğe sahip NetCloud

Cradlepoint, birden fazla SD-WAN ve güvenlik hizmeti sunan, ilke odaklı Sıfır Güven ilkeleri üzerine kurulu bulut tabanlı bir çözüm olan NetCloud Exchange'i duyurdu. NetCloud yönetim yazılımının genişletilmesi, özel veya bulut tabanlı veri merkezlerine sahip şirketlerin - daha fazla BT güvenliği sayesinde - 5G kurulum olanaklarını artırmalarına, yeni hizmetler sunmalarına ve aynı zamanda iş süreçlerini dijital olarak dönüştürmelerine olanak tanır. Bulut bilgi işlem ve mobilite Şirketlerin dijital dönüşümü, bulut bilişim ve mobilitenin yanı sıra Nesnelerin İnterneti'nin artan kullanımını gerektirir. Bununla birlikte, WAN mimarilerinin dağıtık işletme sitelerini, araçları, cihazları barındırmak için çok sınırlı ve esnek olmadığı kanıtlanmıştır...

Devamını oku

Yeni fidye yazılımı taktiği: kısmi şifreleme
Yeni fidye yazılımı taktiği: kısmi şifreleme

Fidye yazılımlarında yeni bir trend var: Saldırganlar daha hızlı olmak ve tespit edilmekten kaçınmak için dosyaların kısmi (aralıklı) şifrelemesine güveniyor. SentinelLabs blogunun bildirdiği gibi, güvenlik işlevleri de bu şekilde alt edilebilir. Yeni bir tehlike! SentinelOne uzmanları, fidye yazılımı sahnesinde yeni bir trend gözlemliyor – kurbanların dosyalarının aralıklı olarak şifrelenmesi veya kısmi olarak şifrelenmesi. Bu şifreleme yöntemi, fidye yazılımı operatörlerinin algılama sistemlerini atlamasına ve kurbanların dosyalarını daha hızlı şifrelemesine yardımcı olur. Tüm bir dosyayı şifrelemek yerine, işlem yalnızca tümü için gerçekleşir…

Devamını oku

Conti çetesinin "Muhteşem Beşlisi" için 10 milyon dolarlık ödül
Conti çetesinin "Muhteşem Beşlisi" için 10 milyon dolarlık ödül

ABD, Conti çetesi hakkında bilgi almak ve Conti'nin arkasındaki "Muhteşem Beşli"yi ele geçirmek için "10 milyon dolara kadar" ödül teklif ediyor. Conti adının arkasında iyi bilinen bir fidye yazılımı çetesi, daha doğrusu hizmet olarak fidye yazılımı (RaaS) adı verilen bir çete var. RaaS suç iş modelinde, fidye yazılımı kodu oluşturma, haraç alma ve çaresiz kurbanlardan haraç ödemeleri alma kısmı bir çekirdek grup tarafından yürütülürken, saldırıların kendisi gevşek bir şekilde bir araya getirilmiş üyelerden oluşan bir "ekip" tarafından gerçekleştirilir. Ve bunlar genellikle kötü amaçlı yazılım programlama becerileri nedeniyle seçilmezler, ancak…

Devamını oku