Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

OT güvenliği büyük önem taşıyor
OT güvenliği büyük önem taşıyor

İşletim sistemi ve uygulamalarının güvenliği, tüm şirketlerin ekonomik başarısı için büyük önem taşımaktadır. Ancak, çok az kişi sözde OT güvenliğinin BT kadar savunmasız olduğunu bilir. Özellikle imalat sanayinde, şirketler artık genellikle dahili BT ortamına bağlı kendi üretim tesislerine sahiptir. Bosch CyberCompare COO'su Simeon Mussler, şirketlerin endüstriyel varlıklarını yeterince korumak için öncelikle hangi üç hususu ele alması gerektiğini açıklıyor. Farkındalığı artıran Truva atları, kimlik avı e-postaları, veri sızıntıları - medya yine bu konuda çok şey haber yaparken…

Devamını oku

Sıfır Güven için Kimlik Güvenliği
Sıfır Güven için Kimlik Güvenliği

Kuruluşların çoğu kimlik güvenliğinin önemini anlıyor ancak yalnızca yüzde 9'u hibrit ve çoklu bulut ortamlarında kimlikleri korumak için çevik, bütünsel ve olgun bir yaklaşım benimsiyor. Bu, CyberArk tarafından yapılan yeni bir araştırmaya göre. Bu aynı zamanda güvenlik liderlerinin mevcut stratejilerini değerlendirmelerine, riskleri ortaya çıkarmalarına ve siber dayanıklılığı güçlendirmelerine yardımcı olan bir olgunluk modeli sağlar. Rapor için, Bütünsel Kimlik Güvenliği Olgunluk Modeli: Siber Direnç Çıtasını Yükseltmek,1 CyberArk ve Kurumsal Strateji Grubu (ESG), aralarında...

Devamını oku

Şirket çalışanlarına yönelik mobil kimlik avı
Şirket çalışanlarına yönelik mobil kimlik avı

Çalınan çalışan kimlik bilgileri, saldırganların bir şirketin altyapısına sızmasının en etkili yollarından biridir. 2022'de mobil oltalama saldırılarının sayısı her zamankinden daha fazlaydı. Herhangi bir hesabın kimlik bilgileri ellerinde olduğunda, güvenlik önlemlerini aşmaları ve hassas verilere erişmeleri çok daha kolaydır. Ancak saldırganlar bu kimlik bilgilerini nasıl alıyor? Çoğu durumda cevap, mobil kimlik avıdır. The Global State of Mobile Phishing Report adlı Lookout tarafından yapılan küresel bir araştırma,...

Devamını oku

Mart ayında en çok kullanılan kötü amaçlı yazılım
Mart ayında en çok kullanılan kötü amaçlı yazılım

Geçen ay, güvenlik araştırmacıları kötü şöhretli Emotet Truva Atı'ndan gelen yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı. Bu yılın başlarında bildirildiği üzere Microsoft, Office dosyalarındaki makroları engelleyeceğini duyurduğundan beri, Emotet saldırganları kötü amaçlı dosyaları çoğaltmanın alternatif yollarını arıyor. En son kampanyada, saldırganlar yeni bir strateji seçtiler: kötü amaçlı bir OneNote dosyası içeren spam e-postalar gönderiyorlar. Açıldıktan sonra, kurbanı belgeye tıklaması için kandıran ve böylece Emotet enfeksiyonunu indiren sahte bir mesaj belirir. Kötü amaçlı yazılım yüklendikten sonra oturum açma kimlik bilgileri gibi e-posta kullanıcı kimlik bilgilerini çalabilir…

Devamını oku

Beş yıla kadar yoğun bir şekilde istismar edilen güvenlik açıkları!
Beş yıla kadar yoğun bir şekilde istismar edilen güvenlik açıkları!

Tenable'ın Tehdit Manzarası Raporu'nun gösterdiği gibi, en sık saldırıya uğrayan güvenlik açıkları genellikle yıllardır bilinmektedir. Saldırganlar, yamaların kullanılmadığına ve boşlukları kimsenin izlemediğine güveniyor. Microsoft Exchange, Log4Shell veya Follina ile her zaman eski güvenlik açıkları vardı. Tenable'ın yıllık Tehdit Görünümü Raporu çıktı. Rapor, siber saldırılar için ana vektör olarak bilinen güvenlik açıklarının (yani yamaları halihazırda kullanıma sunulan güvenlik açıklarının) devam eden tehdidini doğruluyor. Sonuçlar, siber güvenlik olaylarının, güvenlik açıklarının analizine dayanmaktadır…

Devamını oku

Güvenlik çalışması: Acil durumlar için yetersiz hazırlık
Güvenlik çalışması: Acil durumlar için yetersiz hazırlık

2023'te güvenlik departmanları, güvenlik açığı yönetimi ve tedarik zinciri güvenliği konusunda daha amaçlı çalışmalıdır. Bu, güvenlik sağlayıcısı Ivanti tarafından yayınlanan "Güvenliğe Hazırlık Durumu 2023" araştırmasının temel bir sonucudur. Uluslararası meslektaşlarının aksine, Alman güvenlik departmanlarının olgunluk derecesi yalnızca vasattır. Bu, özellikle zayıf noktaların ele alınması ve şirketin kendi dağıtım zincirindeki iş ortaklarına yönelik güvenlik eğitimleri gibi işle ilgili kritik konularda belirgindir. Alman güvenlik ekiplerinin yapması gereken bazı şeyler var Ivanti araştırmasına göre, Alman BT güvenlik departmanlarının olgunluğu, komşu Avrupa ülkeleri ve dünya çapından önemli ölçüde daha düşük. Ankete katılanların sadece %19'u tahmin ediyor...

Devamını oku

Finans: Kimlikle ilgili birçok güvenlik ihlali 
Finans: Kimlikle ilgili birçok güvenlik ihlali

SailPoint araştırmasına göre finansal hizmetlerde kimlikle ilgili güvenlik ihlalleri artıyor: Yanıt verenlerin yüzde 93 gibi şaşırtıcı bir oranı, son iki yılda güvenliklerinin ihlal edildiğini söyledi. SailPoint Technologies, “Kimlik güvenliğinin durumu 2023: Finansal hizmetler üzerine bir spot ışığı” başlıklı araştırmayı yayınladı. Araştırma, finansal hizmetler endüstrisinde daha iyi kimlik güvenliğine duyulan ihtiyacın altını çiziyor ve daha fazla finansal hizmet sağlayıcının kimlik güvenliğini vurgulasa da kurumsal güvenliğe yönelik saldırıların yaygın olduğunu gösteriyor. Örneğin, ankete katılanların yüzde 93'ü...

Devamını oku

Kimlik Avı Raporunun Durumu: Muazzam fidye yazılımı hasarı
Kimlik Avı Raporunun Durumu: Muazzam fidye yazılımı hasarı

Mevcut "Pish'in Durumu" raporu, fidye yazılımı saldırılarının Alman şirketleri için artan bir tehdit oluşturduğunu gösteriyor. Fidye yazılımı saldırıları ortalığı kasıp kavurur. Fidyeyi Kim Öder: 4 şirketten yalnızca 10'ü tüm verileri geri alır. Bu, önde gelen siber güvenlik ve uyumluluk firması Proofpoint tarafından bugün yayınlanan dokuzuncu yıllık Phish Durumu raporuna göre. Geçen yıl Alman şirketlerinin yüzde 85'i bir fidye yazılımı saldırısından etkilendi. Bu saldırıların yüzde 63'ü başarılı oldu. Fidyeye meydan okuyor: yalnızca yüzde 41'i verileri geri alıyor Yarısından azı (yüzde 41)…

Devamını oku

Uç nokta fidye yazılımında büyük artış

WatchGuard'ın İnternet Güvenliği Raporu Q4/2022, uç nokta fidye yazılımlarındaki artışı ve daha az ağ kötü amaçlı yazılımını gösteriyor. Analiz, şifreli bağlantıların kötü amaçlı yazılımları yaymak için tercih edilen yöntem haline geldiğini doğruluyor. 2022'nin dördüncü çeyreğine ilişkin en son WatchGuard İnternet Güvenliği Raporu (ISR), uç cihazların ne kadar büyük ölçüde saldırganların odak noktası olduğunu gösteriyor. Ağda tespit edilen kötü amaçlı yazılımların sayısı azalırken, Tehdit Laboratuvarı'ndaki araştırmacılar uç noktalardaki fidye yazılımlarında bir artış gördüler - artış yüzde 627 gibi şaşırtıcı bir rakam. Yüzde 600'ün üzerinde daha fazla fidye yazılımı…

Devamını oku

Fidye Yazılımı Raporu: LockBit saldırı modunda
Fidye Yazılımı Raporu: LockBit saldırı modunda

LockBit, fidye yazılımı sahnesini şekillendirmeye devam ediyor. Fidye yazılımı grubu, hizmet olarak fidye yazılımı (RaaS) satan grupların listesinin başında yine birinci sırada yer alıyor. Malwarebytes'in tehdit istihbaratı ekibi tarafından yapılan analize göre, Şubat 2023'te LockBit, sızıntı sayfasında toplam 126 kurban bildirdi. Malwarebytes'teki tehdit istihbaratı ekibinin "2023 State of Malware" raporunda LockBit'i 2023'te şirketler için en büyük beş siber tehditten biri olarak göstermesi boşuna değil. aktif fidye yazılımı grubu. Malwarebytes'e göre, bilinenlerin neredeyse üçte birinden sorumluydu…

Devamını oku