Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

AB finans şirketi EvilNum kötü amaçlı yazılımıyla saldırıya uğradı
AB finans şirketi EvilNum kötü amaçlı yazılımıyla saldırıya uğradı

Proofpoint'in tehdit araştırma ekibi, şirket tarafından TA4563 olarak adlandırılan hacker grubunun, çeşitli Avrupa finans ve yatırım firmalarına saldırmak için EvilNum kötü amaçlı yazılımını kullandığını gözlemledi.EvilNum, veri çalmak veya ek kötü amaçlı yazılım yüklerini indirmek için kullanılan bir arka kapıdır. Grubun en son gözlemlenen kampanyaları, yalnızca merkezi olmayan finans sektöründeki şirketleri hedef aldı (Merkezi Olmayan Finans: DeFi). Ancak daha önce, döviz ticareti yapan veya kripto para ticareti yapan kuruluşlar da saldırganların hedefi haline geldi. DeathStalker veya EvilNum at Work Araştırmalarının bir parçası olarak Proofpoint şunları yapabildi...

Devamını oku

Güvenlik platformu: kimliklerin korunması
Güvenlik platformu: kimliklerin korunması

CyberArk Impact 2022 güvenlik konferansında CyberArk, kimlik korumasını yeni bir düzeye taşıyan çeşitli yenilikleri açıkladı. Uzantılar, ayrıcalıklı erişim yönetimi, kimlik yönetimi, bulut güvenliği ve sır yönetimi ile ilgilidir ve böylece sıfır güven stratejilerinin uygulanmasında şirketleri destekler. Şirketler büyük zorluklarla karşı karşıya. Bir yandan, artan bulut kullanımı ve SaaS'ın benimsenmesi ve onunla birlikte gelen artan sayıda kimlikle ilişkili güvenlik tehditlerini en aza indirmeleri gerekiyor. Öte yandan, giderek karmaşıklaşan saldırı senaryolarıyla yüzleşebilmek için savunma önlemlerinin güçlendirilmesi gerekiyor...

Devamını oku

Metaverse, yeni bir siber ve veri güvenliği düzeyi talep ediyor
Metaverse, yeni bir siber ve veri güvenliği düzeyi talep ediyor

“Metaverse veya Metaversum” konusu Avrupa başta olmak üzere pek çok yerde hala tepkiyle karşılansa da, özellikle ABD'de gelişimi hızlanıyor. Metaverse, siber güvenlikte bir evrim gerektirir. Özellikle tanınmış teknoloji devleri, trend kavramını (sanal) gerçeğe dönüştürmek için milyarlarca yatırım yapıyor. Bu yeni alan, pek çok fırsatın yanı sıra pek çok zorluğu da beraberinde getiriyor... Bunlardan biri siber ve veri güvenliği. Siber saldırılar Metaverse'de de bir gerçekliktir Metaverse yeni bir gerçekliktir ve hem fırsatlar hem de…

Devamını oku

Log4j: Mittelstand yüksek risk almaya devam ediyor
Log4j Log4kabuk

Orta ölçekli şirketlerin çoğu henüz Log4j veya Log4Shell sorununun temeline inmedi. Sadece yüzde 40'ı sorunu çözmüştür. Tenable, orta ölçekli şirketlerin hala son derece geniş bir saldırı yüzeyine sahip olduğu konusunda uyarıyor. Alman Sigorta Endüstrisi Genel Birliği (GDV) tarafından bildirildiği üzere, orta ölçekli şirketlerin yalnızca yüzde 40'ı yazılımlarının Log4j güvenlik açığından etkilenip etkilenmediğini kontrol etti. Daha da az sayıda şirket (yüzde 28), güvenlik açığının Aralık 2021'de bilinmesinin bir sonucu olarak sistemlerine izinsiz giren kötü amaçlı yazılımlara karşı kontrol ettiğini belirtti. "Log4Shell (CVE-2021-44228) olarak altıdan fazla...

Devamını oku

Infostealer malware DUCKTAIL işletmeleri hedefliyor
Infostealer malware DUCKTAIL işletmeleri hedefliyor

Eski adı F-Secure Business olan WithSecure, yeni bir bilgi hırsızlığı kötü amaçlı yazılımı tespit etti: DUCKTAIL. Kötü amaçlı yazılım, LinkedIn hedefli kimlik avı aracılığıyla dağıtılır ve ardından Facebook işletme hesaplarını hedefler. DUCKTAIL, iş Facebook hesaplarını ele geçirmek için LinkedIn spear phishing kampanyaları aracılığıyla profesyonelleri hedefliyor. WithSecure™ (eski adıyla F-Secure Business) güvenlik araştırmacıları, Facebook'ta İşletme veya Reklam hesabı olan bireyleri ve işletmeleri hedef alan DUCKTAIL adlı bir saldırı kampanyası keşfettiler. Kampanya, bilgi hırsızlığına ve Facebook Business'ın ele geçirilmesine olanak sağlayan bir kötü amaçlı yazılım bileşeninden oluşuyor. Analiz ve toplanan verilere dayanarak, WithSecure™ şunları belirledi…

Devamını oku

Daha fazla güvenlik için açık kaynak aracı "Chain-Bench"
Daha fazla güvenlik için açık kaynak aracı "Chain-Bench"

Aqua Security, Center for Internet Security ile Yazılım Tedarik Zincirinde İlk Güvenlik Kılavuzunu Tanıtacak; Chain-Bench, bu yeni CIS yönergelerine uyumu sağlamak için yazılım tedarik zincirini doğrulayan ilk açık kaynak aracıdır Bulut yerel güvenliğinde lider olan Aqua Security ve İnternet Güvenliği Merkezi (CIS), bugün endüstrinin ilk resmi yönergelerini yayınladı yazılım tedarik zinciri güvenliği için. CIS, bağlantılı dünyada daha fazla güven oluşturmaya kendini adamış, bağımsız, kar amacı gütmeyen bir kuruluştur. BDT yazılımı…

Devamını oku

37 güvenlik ürünü laboratuvar testinde
37 güvenlik ürünü laboratuvar testinde

Güvenlik uzmanı AV-TEST, şirketler için Windows 18 ve Windows 10 için tek PC'ler için 19 koruma paketleri kapsamında 10 güvenlik ürününü test etti. AV-TEST, test dönemi olarak Mayıs ve Haziran 2022'yi belirtir. Testi geçen ürünler güvenlik sertifikası alır. AV-TEST Enstitüsü tarafından test edilen ürünler, 2022 Mayıs ve Haziran aylarında AV-TEST tarafından laboratuvarda test edilmiştir. Laboratuvar, "Koruma", "Sistem yükü" (Performans) ve "Kullanılabilirlik" (Kullanılabilirlik) olmak üzere üç test alanının her biri için 6 puan verir. 18 puanla bir ürün maksimum puanı almıştır. Test edilen şirket ürünleri Her bir programın sahip olması gereken…

Devamını oku

Gelişmiş saldırı algılama ve hafifletme özelliğine sahip MDR

Bitdefender'ın yeni yönetilen algılama ve yanıt hizmeti MDR Foundations, uzmanlar tarafından 24x7 izleme ve proaktif tehdit avcılığı yoluyla saldırıların daha iyi tespit edilmesini ve hafifletilmesini vaat ediyor. Bitdefender, Yönetilen Algılama ve Yanıt (MDR) teklifini yeni MDR Temelleri hizmetiyle genişletiyor. Aylık olarak rezerve edilebilen ve kullanıcı ihtiyaçlarına göre özelleştirilebilen yeni hizmet, insan güvenlik uzmanları tarafından saldırıların rehberli ve tam olarak yönetilen bir şekilde tespit edilmesini ve hafifletilmesini sağlıyor. Teklif sayesinde, yalnızca sınırlı dahili kaynaklara ve becerilere sahip olan Yönetilen Güvenlik Sağlayıcıları (MSP'ler), Katma Değerli Satıcılar (VAD'ler) ve onların müşterileri, günün her saati tehditleri izleyebilir ve bunlara karşı savunma yapabilir. Akıllı…

Devamını oku

Otomatik DDoS saldırısı azaltma çözümü
Otomatik DDoS saldırısı azaltma çözümü

NETSCOUT, daha akıllı ve otomatikleştirilmiş DDoS saldırılarını hafifletmek için yeni bir çözümü duyurur. Yenilikçi bir yaklaşım, DDoS saldırılarına hızla yanıt vermek ve operasyonel ek yükü azaltmak için küresel görünürlük ve yapay zeka analitiğini kullanır. Önde gelen bir siber güvenlik, hizmet güvencesi ve iş analitiği çözümleri sağlayıcısı olan NETSCOUT, Yapay Zeka (AI) tabanlı yeni bir çözümü piyasaya sürdüğünü duyurur. Bu, müşterilerin çoğu DDoS saldırısını otomatik ve anında engellemesine, operasyonları basitleştirmesine ve işletme risklerini en aza indirmesine olanak tanır. DDoS İzleyicili ATLAS Ağı Çözüm, NETSCOUT'un DDOS saldırı etkinliği hakkında bilgi için eşsiz bir kaynak olan ATLAS ağından yararlanır...

Devamını oku

Yeni Apple güvenlik özelliği: kilitleme modu 

Apple, özellikle maruz kalan kullanıcılar için yeni bir koruma mekanizması duyurdu. Kilitleme Modu, kişilikleri veya işleri nedeniyle karmaşık dijital tehditler tarafından kişisel olarak hedeflenebilecek belirli kullanıcılar için yüksek düzeyde güvenlik vaat ediyor. NSO Grubu (Pegasus Casus Yazılım) ve devlet destekli casus yazılımların geliştirilmesine dahil olan diğer özel şirketler, genellikle fark edilmeden, önemli veya üst düzey kullanıcılardan oluşan küçük bir hedef grubu tehdit eder. Bu nedenle, Apple yeni bir güvenlik modu sunuyor: iOS 16, iPadOS 16 ve macOS Ventura'da kilitleme modunun etkinleştirilmesi, cihaz savunmasını daha da güçlendiriyor ve…

Devamını oku