Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Üretim ve imalat şirketleri, fidye yazılımı fidyelerini ödeme olasılığı en düşük olanlardır.
Sophos Haberleri

Yüzde 19: Çok az üretim ve üretim şirketi, bir fidye yazılımı saldırısından sonra şifrelenmiş verilerini serbest bırakmak için fidye öder. Yüzde 32 olan sektörler arası ortalamanın çok altında. Sophos'un Üretim ve Üretimde Fidye Yazılımlarının Durumu 2021 araştırma raporu, yalnızca yüzde 19 ile üretim ve üretim şirketlerinin, şifrelenmiş verilerinin şifresini çözmek için bir fidye yazılımı fidye talebine en az boyun eğen şirketler olduğunu ortaya koyuyor. Aynı zamanda, bu şirketlerin verilerini yedeklerinden yüzde 68 oranında geri yükleyebilme olasılığı en yüksektir. Bununla birlikte, bu sektör…

Devamını oku

iPhone kripto dolandırıcılığı artık Avrupa'da da artıyor
Sophos Haberleri

Siber gangsterler, entrikaları için iPhone'larını çalmak amacıyla Tinder ve Bumble gibi uygulamaların Avrupalı ​​ve Amerikalı kullanıcılarını giderek daha fazla hedef alıyor. Sadece bir cüzdanda 1,2 milyon avroluk ganimet keşfedildi. Sophos, tehdidi CryptoRom olarak kodladı. Sophos'tan elde edilen bulgular, uluslararası kripto para siber dolandırıcılığının arttığını gösteriyor. Siber suçlular, dolandırıcılık faaliyetlerinde hiçbir şeyden şüphelenmeyen kullanıcıların iPhone'larını çalmak için Tinder ve Bumble gibi popüler flört uygulamalarını kullanır. Saldırganlar geçmişte ağırlıklı olarak Asya bölgelerini hedef alırken, artık saldırılar Avrupa'ya da kayıyor...

Devamını oku

Sophos yeni Python fidye yazılımını keşfetti

ESXi sunucularına ve VMware sanal makinelerine ultra yüksek hızlı saldırılar. Sophos araştırmacıları yeni Python fidye yazılımını keşfetti. "Python Fidye Yazılımı Komut Dosyası Şifreleme için ESXi Sunucusunu Hedefliyor" başlıklı rapor daha derin bir içgörü sağlıyor. Sophos, siber suçluların ESXi hipervizörleri üzerinde çalışan sanal makinelere saldırmak ve bunları şifrelemek için kullandıkları yeni bir Python tabanlı fidye yazılımının ayrıntılarını yayınladı. Sophos Labs uzmanları, "Python Fidye Yazılımı Komut Dosyası Şifreleme için ESXi Sunucusunu Hedefliyor" başlıklı raporda, izinsiz girişten şifrelemeye kadar üç saatten kısa süren yüksek hızlı bir saldırıyı anlatıyor. VMware Tarafından Hedeflenen ESXi Platformları “Bu, en hızlı fidye yazılımı saldırılarından biridir…

Devamını oku

Siber dolandırıcılar Google Formlar'ı nasıl kullanır?
Siber dolandırıcılar Google Formlar'ı nasıl kullanır?

SophosLabs, siber suçluların Google Formlar'ı nasıl kullandığını ortaya koyuyor. Kimlik avı ve kötü amaçlı yazılım, genellikle fidye yazılımlarının veya veri hırsızlığının önünü açar. SophosLabs tarafından yapılan son analiz, dolandırıcıların Google Formları amaçları doğrultusunda nasıl kullandıklarını gösteriyor. Sophos, Google Formlarının siber suçlular tarafından kötüye kullanılmasını ele alan "Kimlik Avı ve Kötü Amaçlı Yazılım Aktörleri Kimlik Bilgileri için Google Formlarını Kötüye Kullanıyor, Veri Sızdırma" başlıklı yeni bir analiz raporu yayınladı. Google Formlar siber suçluların işini kolaylaştırıyor "Saldırganların Google Formlar'dan ne ölçüde yararlandığı, kötü amaçlı yazılımların şifrelemeyi nasıl kötüye kullandığını araştırdığımızda ortaya çıktı,...

Devamını oku

Fidye yazılımı krizinin küresel bir çözüme ihtiyacı var
Fidye yazılımı krizinin küresel bir çözüme ihtiyacı var

Fidye yazılımı artık küresel bir sorun haline geldi. Siber suç grupları, kendilerine güvenli sığınaklar sunan ve en karmaşık saldırıları bile başlatmalarına izin veren ülkelerde faaliyet gösteriyor. Bir tırmanmayı önlemek için ortak bir küresel stratejiye ihtiyaç vardır. Sophos güvenlik uzmanı Michael Veit tarafından yapılan bir değerlendirme. Bir fidye yazılımı krizinin ortasındayız. Son birkaç ay içinde, büyük bir ABD yakıt boru hattının geçici olarak kapatılması gibi giderek aşırı hale gelen çok sayıda fidye yazılımı saldırısı gözlemlendi. Fidye yazılımı saldırılarındaki artış yeni bir olgu değil, ancak bu…

Devamını oku

Exchange Server'da Conti fidye yazılımı saldırıları
Sophos Haberleri

Exchange Server'da Conti fidye yazılımıyla yapılan saldırılar devam ediyor ve giderek daha verimli hale geliyor. SophosLabs, siber suçluların bir saldırıda yedi arka kapı yerleştirdiğini keşfeder. Conti fidye yazılımı ile Exchange Server'a yapılan son saldırılara ilişkin araştırmalar, siber suçluların sistemlere ProxyShell aracılığıyla eriştiklerini göstermiştir. Son birkaç aydır Microsoft Exchange'deki güvenlik açıkları için çeşitli kritik güncellemeler yayınlandı. ProxyShell, ProxyLogon saldırı yönteminin gelişmiş halidir. Son aylarda, açıklardan yararlanma, fidye yazılımı saldırganları tarafından kullanılan en önemli araçlardan biri haline geldi.

Devamını oku

Büyüyen Dropper-as-a-Service tehdidi

Yeni Sophos araştırması, Dropper-as-a-Service tehdidinin giderek arttığını ortaya koyuyor. Korsan yazılım kılığına giren sözde damlalıklar, bilgi hırsızlığı, tıklama sahtekarlığı ve çok daha fazlası için programlar dahil olmak üzere tüm kötü amaçlı yazılım paketlerini sunar. Sophos, Sahte Korsan Yazılım Kötü Amaçlı Yazılım Damlalıklarını Hizmet Olarak Sunuyor başlıklı yeni bir çalışma yayınladı. Çalışma, siber suçluların, popüler iş ve tüketici uygulamalarının saldırıya uğramış sürümlerini arayan kişilere çeşitli kötü amaçlı ve istenmeyen içerikleri teslim etmek için kötü amaçlı yazılımlar için Truva atı işlevi gören programları, damlalıkları nasıl kullandıklarını açıklıyor. Sahte Korsan Yazılım, Kötü Amaçlı Yazılım Damlalıklarını Hizmet Eder…

Devamını oku

Yüzde 70 daha fazla kimlik avı saldırısı
Yüzde 70 daha fazla kimlik avı saldırısı

Pandemik oranlar: Sophos Phishing Insights Report 70'e göre dünya genelinde ev ofislerde yüzde 2021 daha fazla kimlik avı saldırıları yaşanıyor. Pandemi sırasında işlerin genellikle aceleyle eve taşınması gerekiyordu - siber suçlular bunu utanmadan istismar etti: Sophos Kimlik Avı Öngörüleri Raporu 2021 şunu kanıtlıyor: küresel kimlik avı -İşletmelere yönelik saldırılar yüzde 70 arttı. Almanya'da bu oran yüzde 68, Avusturya'da yüzde 88 ve İsviçre'de yüzde 87. Sophos, en son Phishing Insights 2021 Raporu'nu yayınladı. Bu rapor,...

Devamını oku

Fidye yazılımlarının popüler hedefleri olarak özel kişiler ve KOBİ'ler
Fidye yazılımlarının popüler hedefleri olarak özel kişiler ve KOBİ'ler

Manşetlere girmeyen fidye yazılımı: fidye yazılımlarının popüler hedefleri olarak özel kişiler ve kendinizi nasıl koruyacağınız konusunda 10 ipucu. Göz alıcı "büyük" kardeşlerinin yaptığı kadar medyanın dikkatini çekmiyor, ancak yine de oldukça çevik: Yüzde 71'lik bir payla 2021'de en çok bildirilen fidye yazılımı türü, büyük bir şirket için multi-milyonluk bir fidye tehdidi değil, 290'dan fazla çeşidi olan DJVU veya STOP fidye yazılımı adı verilen bir dosya şifreleme virüsü. Amacı: özel kişiler ve mikro girişimciler. Kalabalık ayrıca siber suçluların saldırıları aracılığıyla para getiriyor…

Devamını oku

Saldırganlar tarafından başarısızlığa uğratılan fidye yazılımı saldırıları
Sophos Haberleri

Vicdansız, organize, ağa bağlı: Fidye yazılımı artık canı sıkılan bilgisayar korsanları için bir eğlence değil, aynı zamanda yüksek cirolu ve kazançlı bir suç işi. Ancak günün sonunda, siber suçlular mükemmel bir şekilde planlanmış fidye yazılımı saldırılarında bile başarısız olan kişilerdir. Sophos birkaç aksaklıktan bahsediyor. Tipik bir fidye yazılımı, saldırganların şantajlarını başlatmadan önce genellikle birkaç gün ila haftalarca ağda kaldıkları, karmaşık, insan güdümlü bir saldırıdır. Bu süre zarfında ağda dolaşarak veri çalarlar, yeni araçlar kurarlar, yedekleri silerler ve daha fazlasını yaparlar. Saldırganlar stres altındayken...

Devamını oku