Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

iOS ve Android: CryptoRom dolandırıcıları, şüphelenmeyen kullanıcıları mahvediyor

Milyon dolarlık bir oyun: CryptoRom dolandırıcıları, gelişmiş sosyal mühendislikle şüphelenmeyen kullanıcıları mahvediyor. İOS TestFlight ve WebClips'in sosyal mühendislik ve sahte web siteleriyle birlikte kötüye kullanılması, kurbanların çoğunun mahvolmasına neden oluyor. Sophos'un yeni bir raporu var: "CryptoRom Swindlers C"ontinue Uluslararası çapta yaygın olan kripto para dolandırıcılığı CryptoRom hakkında Savunmasız iPhone/Android Kullanıcılarını Hedeflemek İçin. Bu dolandırıcılık, Bumble ve Tinder gibi popüler flört uygulamalarını kullanan iPhone ve Android kullanıcılarını hedef alıyor. Raporun gösterdiği gibi mağdurların hesapları, sahte platformdan yatırımlarını çekmeye çalıştıkları anda donduruldu. Ayrıca bunlardan bazıları…

Devamını oku

Qakbot botnet, Emotet'in izinden gidiyor

Qakbot, virüslü bilgisayarlarda ayrıntılı profil taramaları gerçekleştirir, ek modüller indirir ve gelişmiş şifreleme sunar. Saldırıların başlangıç ​​noktası: Siber suçlular ustaca gerçek e-posta iletişim hatlarına kilitlenir. Qakbot botnet, Emotet'in izinden gidiyor. Sophos, botnet'in işletmeler için giderek daha karmaşık ve tehlikeli hale geldiğini gösteren Qakbot'un teknik bir analizini yayınladı. SophosLabs, "Qakbot Kendini Konuşmalarınızın Ortasına Injekte Ediyor" başlıklı makalesinde, botnet'in e-posta dizisi ele geçirme ve çeşitli profil bilgileri yoluyla nasıl yayıldığını gösteren yakın tarihli bir Qakbot kampanyasını anlatıyor.

Devamını oku

Savaşın bir sonucu olarak daha fazla çevrimiçi suç mu?
Sophos Haberleri

Rusya ve Ukrayna arasındaki savaşın bir sonucu olarak: daha fazla veya daha az çevrimiçi suç görecek miyiz? Dijital izolasyon ve ekonomik yaptırımlar, Rusya'nın küresel siber suçlara katkısını azaltabilir veya artırabilir. Sophos Baş Araştırma Bilimcisi Chester Wisniewski tarafından yapılan bir değerlendirme. Siber güvenlik camiasında, Rusya'nın Ukrayna'ya yönelik askeri saldırısının çevrimiçi suçları nasıl etkileyebileceği konusunda artan spekülasyonlar var. Rusya, hem Rusya'nın kendisi hem de federasyonla işi kapanan yabancı şirketler tarafından giderek daha fazla izole ediliyor. İzolasyon sadece ekonomik değil, aynı zamanda doğası gereği dijitaldir. İki büyük internet omurga operatörünün sahip olduğu…

Devamını oku

Savaş başlamadan önce siber tehditler: Onlardan ne öğrenilebilir?
Savaş başlamadan önce siber tehditler: Onlardan ne öğrenilebilir?

Rusya'nın Ukrayna'ya saldırmasından önce, bir dizi siber tehdit vardı: Ukrayna hükümetinin web sitelerini ve finansal hizmet sağlayıcılarını ara sıra kesintiye uğratan Dağıtılmış Hizmet Reddi (DDoS) saldırıları. Tarihten hazırlıklı olmak için ne öğrenebiliriz? 2007'den 2022'ye bir zaman çizelgesi. Sophos'ta Baş Araştırma Bilimcisi Chester Wisniewski'nin yorumu. “Bütün şirketler her yönden gelebilecek saldırılara her zaman hazırlıklı olmalıdır. Ancak bir saldırı riski arttığında nelere bakılacağını bilmek faydalı olabilir. Bilinen bir hikayeyi anlatmaya karar verdim…

Devamını oku

Güvenlik Duvarı Metamorfozu: Buluttaki Altyapılar
Güvenlik Duvarı Metamorfozu: Buluttaki Altyapılar

Giderek daha fazla şirket kaynakları ve altyapıyı buluta taşıyor. Bu gelişme ışığında, geleneksel güvenlik duvarları sınırlarına ulaşıyor. Hibrit çalışma ve ağ güvenliği birleştirilmelidir: güvenlik duvarı metamorfozu. Sophos Teknoloji Evangelisti Michael Veit'in yorumu. Modern iş yerinin mevcut evrimi, hem geleneksel hem de bulut ortamlarının, hibrit güvenlik altyapısı kullanım durumlarının ağ güvenliğinin geleceğine hakim olacağı bir dünyada birleştiğini gösteriyor. SASE yaklaşımlarının, şirketlere yelpazenin her iki tarafında etkileşimde bulunmaları için en yüksek düzeyde esnekliği sunabileceği yer burasıdır ve…

Devamını oku

Savunmasız Exchange sunucuları üzerinden çifte saldırı 
Savunmasız Exchange sunucuları üzerinden çifte saldırı

SophosLabs, Squirrelwaffle kötü amaçlı yazılım "dağıtım istasyonunun" sosyal mühendislikle birlikte kullanımını araştırıyor. Çifte saldırı oldu: Kötü amaçlı yazılım bırakıcıları ve mali dolandırıcılık, aynı savunmasız Exchange Sunucusu üzerinden gerçekleştirildi. Squirrelwaffle'dan etkilenen kuruluşlardaki güvenlik ekipleri için bir olay kılavuzu. Yakın tarihli bir makalede, Sophos Hızlı Müdahale Ekibi, Squirrelwaffle kötü amaçlı yazılımının, ele geçirilen e-posta dizileri aracılığıyla kötü amaçlı spam dağıtmak için savunmasız bir Exchange sunucusundan yararlandığı bir vakayı açıklamaktadır. Aynı zamanda, şüphelenmeyen kullanıcıları para transfer etmeleri için kandırmak amacıyla saldırganlar tarafından bir e-posta dizisi çalındı. Squirrelwaffle, ProxyLogon ve ProxyShell Kombinasyonu…

Devamını oku

Sophos ekosistemi Zero Trust teknolojisi ile yeniden hizmete girdi

Sıfır Güven, modern siber suça yanıttır ve Sophos, Sıfır Güven Ağ Erişimi (ZTNA) çözümünü Intercept X uç nokta çözümüyle entegre ederek bu inancı eyleme geçiriyor. Bu, siber katta fidye yazılımlarına ve gelecekteki tehditlere karşı korumayı daha da basitleştirir ve geliştirir. Sophos ZTNA ile Sophos, siber tehditlerle mücadelede son ürününü sunuyor. Intercept X uç nokta çözümüyle tamamen entegre olan, gelişmiş uç nokta koruması ve tek bir aracıyla sıfır güven ağ erişimi sağlayan sıfır güven ağ erişim modülüdür. Sophos ZTNA'yı tanıtıyor…

Devamını oku

Siber acil durum: Bir kriz için 10 maddelik plan
Siber acil durum: Bir kriz için 10 maddelik plan

Bir olay müdahale planı, şirketlerin bir siber saldırı durumunda krizin kontrolünü elinde tutmasına yardımcı olabilir. Sophos Labs ve Sophos Yönetilen Yanıt ve Hızlı Yanıt ekipleri, on önemli adımı içeren bir kılavuz geliştirdi. Bir siber saldırı artık her zamankinden daha olası. "Fidye Yazılımlarının Durumu 2021" gibi Sophos araştırmaları, ankete katılan şirketlerin yüzde 37'sinin yalnızca fidye yazılımlarından etkilendiğini gösteriyor. Fidye yazılımları son yıllardaki en yıkıcı hasarlardan bazılarına neden olmuş olsa da, şirketler için ciddi sorunlara neden olan tek kötü amaçlı yazılım türü değildir...

Devamını oku

Log4j: Saldırı tsunamisi hala kayıptı
Log4j Log4kabuk

Sophos Baş Araştırma Bilimcisi Chester Wisniewski'ye göre, Log4j / Log4Shell güvenlik açığının korkulan kitlesel istismarı henüz gerçekleşmemiş olsa bile, böcek önümüzdeki yıllarda saldırıların hedefi olacak. Şimdiye kadar büyük bir Log4j / Log4Shell depremi olmadı - adli bir durum tespiti. Sophos uzman ekipleri, Aralık 4'de keşfedildiğinden bu yana Log2021Shell güvenlik açığını çevreleyen olayları adli olarak analiz etti ve Baş Araştırma Bilimcisi Chester Wisniewski'nin gelecek tahmini ve güvenlik açığından yararlanmayı gösteren çeşitli grafikler dahil olmak üzere bir ön değerlendirme yaptı. …

Devamını oku

Sophos, Switch modellerini piyasaya sürüyor
Sophos Haberleri

Yeni Sophos anahtar serisi, LAN ucuna cihaz erişimi sağlayan, güç sağlayan ve kontrol eden bir dizi ağ erişim katmanı anahtarı sunar. Müşteriler, tek bir kaynaktan birleştirilebilir çözümlerden yararlanır: merkezi yönetim, genel bakış ve problem çözme. Yeni yönetilen anahtar serisiyle Sophos, ağdaki cihazların yönetimini optimize etmek için müşterilerine başka bir seçenek sunuyor. 8, 24 veya 48 1 GE veya 2,5 GE bağlantı noktası için erişim katmanı anahtarlarını mevcut güvenlik yapılarına entegre ederek,...

Devamını oku