Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kimlik Avı Raporunun Durumu: Muazzam fidye yazılımı hasarı
Kimlik Avı Raporunun Durumu: Muazzam fidye yazılımı hasarı

Mevcut "Pish'in Durumu" raporu, fidye yazılımı saldırılarının Alman şirketleri için artan bir tehdit oluşturduğunu gösteriyor. Fidye yazılımı saldırıları ortalığı kasıp kavurur. Fidyeyi Kim Öder: 4 şirketten yalnızca 10'ü tüm verileri geri alır. Bu, önde gelen siber güvenlik ve uyumluluk firması Proofpoint tarafından bugün yayınlanan dokuzuncu yıllık Phish Durumu raporuna göre. Geçen yıl Alman şirketlerinin yüzde 85'i bir fidye yazılımı saldırısından etkilendi. Bu saldırıların yüzde 63'ü başarılı oldu. Fidyeye meydan okuyor: yalnızca yüzde 41'i verileri geri alıyor Yarısından azı (yüzde 41)…

Devamını oku

Uç nokta fidye yazılımında büyük artış

WatchGuard'ın İnternet Güvenliği Raporu Q4/2022, uç nokta fidye yazılımlarındaki artışı ve daha az ağ kötü amaçlı yazılımını gösteriyor. Analiz, şifreli bağlantıların kötü amaçlı yazılımları yaymak için tercih edilen yöntem haline geldiğini doğruluyor. 2022'nin dördüncü çeyreğine ilişkin en son WatchGuard İnternet Güvenliği Raporu (ISR), uç cihazların ne kadar büyük ölçüde saldırganların odak noktası olduğunu gösteriyor. Ağda tespit edilen kötü amaçlı yazılımların sayısı azalırken, Tehdit Laboratuvarı'ndaki araştırmacılar uç noktalardaki fidye yazılımlarında bir artış gördüler - artış yüzde 627 gibi şaşırtıcı bir rakam. Yüzde 600'ün üzerinde daha fazla fidye yazılımı…

Devamını oku

Fidye Yazılımı Raporu: LockBit saldırı modunda
Fidye Yazılımı Raporu: LockBit saldırı modunda

LockBit, fidye yazılımı sahnesini şekillendirmeye devam ediyor. Fidye yazılımı grubu, hizmet olarak fidye yazılımı (RaaS) satan grupların listesinin başında yine birinci sırada yer alıyor. Malwarebytes'in tehdit istihbaratı ekibi tarafından yapılan analize göre, Şubat 2023'te LockBit, sızıntı sayfasında toplam 126 kurban bildirdi. Malwarebytes'teki tehdit istihbaratı ekibinin "2023 State of Malware" raporunda LockBit'i 2023'te şirketler için en büyük beş siber tehditten biri olarak göstermesi boşuna değil. aktif fidye yazılımı grubu. Malwarebytes'e göre, bilinenlerin neredeyse üçte birinden sorumluydu…

Devamını oku

3CX Masaüstü Uygulamasına virüs bulaştı
3CX masaüstüne virüs bulaştı

Güvenlik araştırmacıları, kötü amaçlı yazılım veya açık standartlara dayalı bir telefon sistemi olan Trojan dahil olmak üzere popüler 3CX Desktop yazılımının sahtekarlığını keşfetti. Bir kulaklıkla doğrudan masaüstünden arama yapmak için kullanabilirsiniz. Şimdi keşfedilen Truva sürümü, uygulamanın zararsız sürümüyle birlikte gelen orijinal dosyanın yerini alan kötü amaçlı bir DLL dosyası içeriyor. Sahte uygulama yüklendiğinde, imzalı 3CX DesktopApp, önceden tanımlanmış yürütme prosedürünün bir parçası olarak kötü amaçlı DLL'yi yürütür. Bu şekilde, zararsız, popüler VoIP uygulaması, üçüncü taraf sunuculara bağlanan tam teşekküllü bir kötü amaçlı yazılıma dönüştü...

Devamını oku

ChatGPT ile Siber Suçlar
ChatGPT ile Siber Suçlar

ChatGPT'deki her gelişmeyle birlikte, özellikle siber suçlar tarafından büyük ölçekte kötüye kullanılabileceğine ve çevrimiçi tehdit durumunu büyük ölçüde artıracağına dair artan bir endişe var. Geçmiş, teknolojik yeniliklerin her zaman siber suçlular tarafından kötüye kullanıldığını göstermiştir. Bu kesinlikle ChatGPT için de geçerlidir. Bu konuşmalı yapay zeka için her türlü yeni kullanım tasarlanıyor. Uygulamaların veya makalelerin yazılması ve arama motoru olarak kullanılması. En son sürümde, görüntüler oluşturmak için bile. Bu kesinlikle siber suçluların dikkatinden kaçmadı. Ve ChatGPT'nin ücretsiz olması ve kullanılmaması…

Devamını oku

Dolandırıcılık: Kimlik avı için yem olarak GPT-4
Dolandırıcılık: Kimlik avı için yem olarak ChatGPT

ChatGPT'nin yeni çok modlu modeli olan GPT-4'e olan büyük ilgiden yararlanmayı uman dolandırıcılar, kripto para birimini çalmak için e-posta ve Twitter aracılığıyla kimlik avı kampanyaları başlattı. OpenAI'nin Generative Pre-trained Transformer Version 4'ün (GPT-4) merakla beklenen lansmanından bir gün sonra, dolandırıcılar çoğunluğa katıldı. Sahte bir OpenAI belirteci hakkında kripto para birimi adaylarına kimlik avı e-postaları göndermeye ve kimlik avı bağlantılarını tweetlemeye başladılar. Tenable'ın blog gönderisi sırasında OpenAI, API'si aracılığıyla yalnızca ChatGPT Plus abonelerine ve geliştiricilerine GPT-4 erişimi sunuyordu. …

Devamını oku

Çalışma: Dark web'deki şirket verileri – yüzde 60 etkilendi

26.000 şirket ve 80 sektör üzerinde yapılan güncel bir araştırmanın gösterdiği gibi, veri sızıntıları, birçok Alman şirket verisinin karanlık ağdan indirilebileceği veya satın alınabileceği anlamına geliyor. Tüm şirketlerin ve devlet kurumlarının neredeyse yüzde 60'ı etkileniyor. Bazı şirketler bunu bile bilmiyor olabilir. Bavyera'dan Botiguard'dan güvenlik araştırmacıları, "Darknet Study Germany 2023"te Darknet'teki şirketleri ve veri sızıntılarını aradılar. Kapsamlı çalışma, 26.000 sektör ve kategoriden 80'den fazla şirketi içeriyordu. Almanya için durum tablosu endişe verici ve önceden tahmin edilenden daha kötü. Almanya: Durum raporu endişe verici...

Devamını oku

Tedarik zincirine saldırılar
Tedarik zincirine saldırılar

Saldırganlar, bir savunmayı kırmak için her zaman zincirdeki en zayıf halkayı aradılar. Günümüzün yüksek oranda dijitalleşen iş dünyasında bu durum değişmedi ve yan sanayinin tedarik zincirini de kapsıyor. Tedarikçiler genellikle müşterilerinin dahili sistemlerine erişebilir ve görünüşte önemsiz tedarikçilere yapılan bir saldırı, bilgisayar korsanı gruplarının küresel bir şirketin ağına girmesi anlamına gelebilir. Yazılım tedarik zinciri yoluyla yapılan saldırılar çok daha yaygındır ve çok daha dramatik etkilere sahiptir. Siber suçlular, hedeflenen şirkete doğrudan saldırmak yerine yazılım dağıtımcılarını hedef alır...

Devamını oku

Geliştirme 2022: siber suçlar, savaşlar, fidye yazılımı
Geliştirme 2022: siber suçlar, savaşlar, fidye yazılımı

Güvenlik uzmanı Malwarebytes, “2023 State of Malware” raporunda 2022 yılının gelişmelerini derliyor: Jeopolitik siber suçlar, fidye yazılımları ve birçok tehdide yanıt olarak yeni kimlik doğrulama teknolojileri. 71'de dünya çapındaki şirketlerin yüzde 2022'i fidye yazılımlarından etkilendi. Kasım ayının sonunda, küresel veritabanı CVE'ye (Common Vulnerabilities and Exures) 22.500'den fazla yeni güvenlik açığı ve güvenlik açığı eklendi - önceki yıla göre yüzde on daha fazla. Geçtiğimiz yıla çok sayıda farklı siber saldırı damgasını vurdu. Malwarebytes'teki tehdit istihbaratı analistlerinin "2023 State of...

Devamını oku

1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet
1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet

Check Point'in İlkbahar 2023 Küresel Tehdit Dizini, Qbot, Formbook ve Emotet kötü amaçlı yazılımlarının en tehdit edici olduğunu, HTTP Headers Uzaktan Kod Yürütme güvenlik açığının yükselişte olduğunu ve perakende sektörünün en çok saldırıya uğrayan sektör olduğunu gösteriyor. Check Point, Ocak 2023 için Küresel Tehdit Endeksini yayınladı. Bankacılık bilgilerini ve tuş vuruşlarını çalan sofistike bir Truva atı olan Qbot, zirvede kalmaya devam ediyor. Emotet Almanya'da üçüncü sıraya geriledi. Sektörler ve alanlar itibarıyla özellikle Almanya'da perakendeye saldırı düzenlendi. Maya Horowitz, Araştırmadan Sorumlu Başkan Yardımcısı...

Devamını oku