Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

FIN çalışması: Bilgisayar korsanı saldırılarında önemli artış

Bankalar ve sigortacılar yıllardır bilgisayar korsanlarının tercih ettiği hedefler arasında yer alıyor. "Siber Güvenlikten Siber Dayanıklılığa - Artan Tehdit Durumuyla Başa Çıkma Stratejileri" araştırması, Almanya'daki şirketlerin siber dayanıklılık durumuna ilişkin içgörüler sağlıyor. Siber güvenlik söz konusu olduğunda finansal hizmet sağlayıcılar genellikle daha iyi konumlanmış olsalar da, sağlam bir siber dayanıklılığa ulaşmak için yapılması gereken çok şey var. Uzman dergisi "CSO Online", yılın başından bu yana çeşitli sektörlerdeki şirketlere yönelik 30'dan fazla siber saldırıyı listeledi. Bununla birlikte, bildirilmeyen vakaların sayısının daha yüksek olması muhtemeldir. Yeni çalışma "Siber Güvenlikten Siber Güvenlikten...

Devamını oku

Herkes 5G istiyor - ancak yalnızca yüzde 50'si güvenliğe güveniyor
Resim Cliff tarafından Pixabay'a yüklendi

Şirketler, iş süreçleri için 5G teknolojisine ihtiyaç duyuyor ve birçoğu zaten kullanıyor. Ancak Sophos daha fazlasını öğrenmek istedi ve şirketlere sordu: Yaklaşık dörtte üçü için durum açık: 5G'nin özel güvenlik önlemleri alması gerekiyor. Ancak sadece yüzde 50'si bunları kullanıyor. Ankete katılan tüm şirketlerin yüzde 87,4'ü, çalışır durumdaki Nesnelerin İnterneti (IoT) ve Operasyon Teknolojisini (OT) bağlamak ve ağa bağlamak için 5G'ye ihtiyaç duyduklarını belirtiyor. 500'e kadar çalışanı olan daha küçük şirketlere bakıldığında ise bu değer yüzde 91'e kadar çıkıyor. 5G güvenliği alanındaki bu ve diğer bulgular bulundu…

Devamını oku

Yönetilen Tespit ve Müdahale Eğilimleri
Unsplash'ta Austin Distel tarafından Yönetilen Tespit ve Yanıt için Eğilimler Fotoğrafı

Yönetilen Tespit ve Yanıt (MDR) veya Yönetilen Güvenlik Hizmetleri gibi hizmetler, BT güvenliğindeki en önemli güncel trendler arasındadır. Talep, yine vasıflı işçi sorunu nedeniyle son yıllarda siber güvenlikte yaşanan çalkantılara verilen tepkidir. BT güvenliği söz konusu olduğunda tüm şirketleri etkileyen bir sorun: Daha fazla risk ve aynı zamanda artan uzman eksikliği ile hızla gelişen bir tehlike ortamı. Bu nedenle, giderek daha fazla şirket uygun ortaklardan dış yardım aramaya zorlanmaktadır. Şirketler, yeni risklerden kaynaklanan daha büyük taleplere ve…

Devamını oku

Darknet: 100 Dolardan başlayan fiyatlarla Hizmet Olarak Kötü Amaçlı Yazılım
Darknet: 100 Dolardan başlayan fiyatlarla Hizmet Olarak Kötü Amaçlı Yazılım

Karanlık ağ, korkulan çevrimiçi süpermarkettir: Siber suçlular fidye yazılımları, bilgi hırsızları, bot ağları, yükleyiciler ve arka kapılar kiralar. Bazı durumlarda, sağlayıcılar kurbanların fidyesinin yüzde 40'ına varan bir pay alırlar. Teklifler, Hizmet Olarak Kötü Amaçlı Yazılım için yalnızca 100 ABD dolarından başlar. Mevcut Kaspersky analizlerinin gösterdiği gibi, son yedi yılda fidye yazılımları en sık Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) aracılığıyla dağıtıldı. MaaS pazarının yüzde 58'ini oluşturuyor. Siber suçlular, hizmet olarak fidye yazılımına (RaaS) ücretsiz olarak "kaydolabilir". Ancak, programa üye olduklarında, saldırı gerçekleştikten sonra hizmet için ödeme yaparlar –…

Devamını oku

Hacker: Yararlı eBPF paket filtresinde birçok güvenlik açığı var
Hacker: Yararlı eBPF paket filtresinde birçok güvenlik açığı var

Genişletilmiş Berkeley Paket Filtresi (eBPF), veri paketlerini ağlardan filtreler ve bunları işletim sistemi çekirdeğine yerleştirir. Teknoloji, bilgisayarların ve ağların yönetimi ve korunmasında kullanıcıları destekler. Bununla birlikte, yöneticilerin ve güvenlik ekiplerinin nadiren yeterince hesaba kattığı bir şey var: Paket filtresi, bilgisayar korsanları tarafından bir siber saldırı için kolayca kötüye kullanılabilecek çok sayıda güvenlik açığına sahiptir. Genişletilmiş Berkeley Paket Filtresi, korumalı alandaki programların işletim sistemi çekirdeği gibi ayrıcalıklı bir bağlamda çalışmasına izin veren özel amaçlı bir sanal makinedir. Veri birimlerinin veri bağlantı katmanlarına bir arayüz oluşturur. Teknoloji her ikisini de destekliyor…

Devamını oku

Yedek depolama alanı: Daha fazla fidye için 1 numaralı hedef 
Yedek depolama alanı: Daha fazla fidye için 1 numaralı hedef

Veeam'in 2023 Fidye Yazılımı Trendleri Raporu, tüm siber saldırıların yüzde 93'ünün fidye ödemelerini zorlamak için yedek depolamayı hedef aldığını gösteriyor. Siber sigorta çok pahalı hale geliyor ve kuruluşların yüzde 21'i fidyeyi ödedikten sonra verilerini kurtaramıyor. Her büyüklükteki işletme giderek artan bir şekilde fidye yazılımı saldırılarının kurbanı oluyor ve kendilerini bu büyüyen siber tehdide karşı yeterince koruyamıyor. 2023 Veeam® Fidye Yazılımı Eğilimleri Raporundaki yeni verilere göre, yedi kuruluştan biri için neredeyse tüm veriler (>yüzde 80) bir fidye yazılımı saldırısından etkilenecek ve bu da önemli bir koruma açığına işaret ediyor. Veeam Yazılımı…

Devamını oku

TÜV araştırması: Her 10 şirketten biri zaten saldırıya uğradı 
TÜV araştırması: Her 10 şirketten biri zaten saldırıya uğradı

TÜV derneği yeni bir siber güvenlik çalışması sundu: Alman şirketlerinin yüzde 11'i geçen yıl BT güvenlik olaylarından etkilendi. Ukrayna'daki savaş ve dijital trendler riskleri artırıyor. Kimlik avı ve fidye yazılımı en yaygın saldırı vektörleriydi. Almanya'daki her on şirketten biri geçen yıl bir BT güvenlik olayından etkilendi (yüzde 11). Bunlar başarılı siber saldırılar veya sabotaj veya donanım hırsızlığı gibi diğer güvenlikle ilgili olaylardır. Bu, TÜV derneği tarafından 501 veya daha fazla çalışanı olan 10 şirket arasında yaptırılan temsili bir Ipsos anketinin sonucuydu. Siber olaylar: Dünyada yaklaşık 50.000 olay…

Devamını oku

Bulut: Güvenlik risklerine rağmen parolalara bağlı kalmak
Bulut: Güvenlik risklerine rağmen parolalara bağlı kalmak

Yeni bir sektör araştırması, ankete katılan bulut uzmanlarının yarısının parola hijyen gereksinimlerinden bıktığını ortaya koyuyor. Ancak uzmanlar, MFA ile güvenli alternatifler olmasına rağmen şifrelere bağlı kalmak istiyor. Cloud Expo Europe'da yapılan bir anket bilgi sağlar. Çoğu bulut uzmanı bile, iyi bilinen güvenlik açıklarına, siber suçlular için bir hedef olarak değerlerine ve uygun parola yönetiminin karmaşıklığından kaynaklanan yaygın kullanıcı hayal kırıklığına rağmen, hâlâ parola kullanımına bağlı kalıyor. Bu, yeni bir endüstri araştırmasına göre...

Devamını oku

CISO Raporu: Birçok şirket hassas verilerini kaybetti 
CISO Raporu: Birçok şirket hassas verilerini kaybetti

En son Voice of the CISO raporunda Proofpoint, Baş Bilgi Güvenliği Görevlilerinin (CISO'lar) en önemli zorluklarını, beklentilerini ve önceliklerini yayınlar. Alman şirketlerinin beşte dördünün son 12 ayda hassas verilerini kaybettiğini söylüyorlar. Sonuçlar, çoğu CISO'nun pandemi başladığında bulundukları stres seviyelerine geri döndüğünü gösteriyor. Ankete katılan Alman CISO'larının yüzde 83'ü kendilerini önümüzdeki 12 ay içinde önemli bir siber saldırının potansiyel kurbanı olarak görüyor, bu oran bir önceki yıl sadece yüzde 40'tı. Neredeyse yüzde 80'i o zamanki siber saldırıyı bekliyor...

Devamını oku

ChatGPT Deneyi: Kimlik Avını Kim Daha İyi Belirler?
ChatGPT Deneyi: Kimlik Avını Kim Daha İyi Belirler?

Güvenlik uzmanlarının işleri şimdilik güvenli mi yoksa ChatGPT gibi yapay zekalar uzmanların yerini mi alıyor? Kaspersky bir deney yaptı ve kimlik avı bağlantılarını tespit etmek için ChatGPT'yi kullandı. Sonuç: ayılmaktan daha fazlası. Neyse ki, uzmanlar ve uzmanlıkları siber güvenlik alanında uzun süre kalacak. Sırf bir ormancının ağaçlar ve ahşaba dair her şeyi bilmesi. iyi bir marangoz olmaktan çok uzaktır. AI ChatGPT'de durum böyle. Kimlik avı hakkında neredeyse her şeyi bilmesine rağmen, tek tek bilgi parçalarını gerçekten işleyemez. İçinde…

Devamını oku