Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

VMware-ESXi: Saldırılar on binlerce sunucuyu tehdit ediyor
VMware-ESXi: Saldırılar on binlerce sunucuyu tehdit ediyor

VMware ESXi'ye yapılan saldırılar asla bitmez. Bitdefender uzmanlarına göre, on binlerce sunucuyu tehdit etmeye devam ediyorlar ve en son VMware ESXi sürümüne güncellenmeleri gerekiyor. Fidye yazılımı adapte olduğu için kurtarma komut dosyaları bile artık çalışmıyor. Yakın zamanda keşfedilen CVE-2021-21974 güvenlik açığından yararlanarak çok çeşitli yükleri uzak kod olarak oynatmak için çok az çaba harcayan VMware ESXi hipervizörlerine yönelik saldırılar, muazzam bir yayılma potansiyeline sahiptir. Bu nedenle, fırsatçı siber suçlular için toplu saldırılara dönüşüyorlar ve hibrit saldırıların güncel bir örneğini oluşturuyorlar: VMware-ESXi : Örnek hibrit saldırı In…

Devamını oku

Rus bilgisayar korsanları saldırılar için ChatGPT'yi kullanmak istiyor

OpenAI'nin AI sistemi ChatGPT'nin tam kullanımı için müşteri erişimi gereklidir. Rus bilgisayar korsanları şu anda kötü niyetli hedeflerine ulaşmak için ChatGPT'yi kullanmak üzere bu erişimi atlamanın yollarını arıyor. Ama şu anda birçok bilgisayar korsanının istediği şey bu. Dark web'den konuşma notları. Check Point Research (CPR), Rus bilgisayar korsanlarının ChatGPT'yi kötü amaçlarla kullanmak için OpenAI kısıtlamalarını aşma girişimlerini izliyor. Yeraltı forumlarında bilgisayar korsanları, Rusya'dan ChatGPT'ye erişmek için gerekli olan IP adreslerinin, ödeme kartlarının ve telefon numaralarının kontrollerini nasıl atlayacaklarını tartışıyorlar...

Devamını oku

AI ve ChatGPT algoritması ile - siber suçluları yakalayın
AI ve ChatGPT algoritması ile - siber suçluları yakalayın

Sinir ağlarının, yapay zekanın ve makine öğreniminin daha da geliştirilmesi, gerçek bir "oyun değiştirici" haline geliyor. Chatbot ChatGPT şu anda bunu fazlasıyla açık hale getiriyor. Sophos AI, daha da iyi güvenlik uygulamaları gerçekleştirmek için gelişmiş GPT teknolojisini kullanır. Ölçek arttıkça, sinir ağları daha iyi ve daha iyi hale gelir. Programın temeli, yine OpenAI'den gelen GPT-3.5 dil işleme modelidir. Sophos AI, süper bilgi işlem ölçeğinde ve makine öğrenimi ile birlikte daha da iyi güvenlik uygulamaları gerçekleştirmek için bu gelişmiş teknolojiyi kullanır. Çünkü özellikle siber güvenlik alanında muazzam performans ön plana çıkıyor…

Devamını oku

Kimlik avı riskini en aza indirin
Kimlik avı riskini en aza indirin

Yeni kimlik avı saldırıları hakkında uyarı yapılmadan neredeyse bir ay geçmiyor. Kimlik avı, en önemli siber tehditlerden biri olmaya devam ediyor. Şirketler, sekiz merkezi önlemle saldırı riskini önemli ölçüde en aza indirebilir. Saldırganların kimlik avı yöntemleri, en son teknolojiler kullanılarak giderek daha karmaşık hale geliyor. Giderek daha fazla çalışanın hareket halindeyken veya ev ofislerinden çalışıyor olması ve bazen şirket ve özel cihazlar arasında geçiş yapması da saldırganların işine geliyor. Ek olarak, bilgisayar korsanları özellikle üç gelişmeden yararlanıyor: Çalışanların özel hayatlarının her geçen gün daha fazla zamanını çevrimiçi geçirmesi, saldırganların...

Devamını oku

VMware ESXi Server: Fidye yazılımı saldırılarının uzman analizi
VMware ESXi Server: Fidye yazılımı saldırılarının uzman analizi

BSI'ya göre, Alman şirketlerinin orta üç haneli sayısı da dahil olmak üzere dünya çapında binlerce sunucuyu etkileyen fidye yazılımı dalgasında, saldırganlar sunucu çiftliklerini - sözde ESXi sunucularını - ve dolayısıyla her BT'nin kalbini hedefliyor. manzara. Halen Şubat 2021 güvenlik açığıyla çalışan eski ve yama uygulanmamış VMware ESXi sunucuları özel olarak saldırıya uğradı. BSI - Federal Bilgi Güvenliği Ofisi'ne göre, VMware'in ESXi sanallaştırma çözümünü çalıştıran binlerce sunucuya fidye yazılımı bulaştı ve birçoğu da yaygın bir küresel saldırıda şifrelendi. Bölgesel odak...

Devamını oku

2023: 10'de 2022 milyon DDoS saldırısının ardından ne gelir?
2023: 10'de 2022 milyon DDoS saldırısının ardından ne gelir?

Özellikle Rusya'nın Ukrayna'daki saldırganlık savaşı, 2022'de DDoS saldırılarında aşırı bir artışa neden oldu. Fidye yazılımlarındaki artış eskisi kadar yüksek olmasa da saldırıların kalitesi artıyor ve bu da onlara karşı savunmayı zorlaştırıyor. Netscout'tan bir yorum. Morris solucanı ile yapılan siber saldırılar, 1988 yılına kadar uzanır ve o zamanlar nadir görülen bir sansasyondu.Bugün, yılda milyonlarca saldırı ile günlük işlerin bir parçası ve hızlı bir şekilde gelişiyor. Yalnızca 2022'nin ilk yarısında dünya çapında 6 milyondan fazla DDoS saldırısı gerçekleşti. Olsa bile…

Devamını oku

Risk kaynağı açık kaynak lisansları
Risk kaynağı açık kaynak lisansları

Açık kaynak kodundaki güvenlik açıkları, örneğin Heartbleed ve Log4Shell gibi diğer teknolojiler, açık kaynak lisanslarına uyulmaması gibi gizli bir açık kaynak riski kaynağı tarafından fark edilmemektedir. Palo Alto Networks, açık kaynak yazılım lisanslarının önemli bir risk kaynağı olduğuna inanıyor, çünkü yazılımdaki tek bir uyumsuz lisans bile yasal işlemlere, zaman alıcı düzeltici işlemlere ve bir ürünün piyasaya sürülmesinde gecikmelere yol açabilir. Bariz riske rağmen, lisans düzenlemelerine uymak kolay bir başarı değildir. Açık kaynak lisanslarının çeşitliliği ve bir yazılım parçası için hangi lisansların geçerli olduğunu belirlemenin zorluğu...

Devamını oku

2023: Kuruluşlar BT savunmalarını optimize etmelidir
2023: Kuruluşlar BT savunmalarını optimize etmelidir

Siber suçlular asla yerinde durmazlar. Yöntemlerini sürekli geliştirirler ve mevcut hedeflere yönelik saldırılarını yoğunlaştırırlar. 2023'te şirketler bir kez daha BT savunmalarını daha da optimize etme göreviyle karşı karşıya kalacak. Siber sigorta söz konusu olduğunda, iyi bir savunma da beklenir veya poliçe yoktur. 2022, BT güvenliği için de sakin bir yıl değildi. Bilgisayar korsanları yeni sınırları aştı: Organize suçlular, Kosta Rika davasındaki Conti gibi hükümetlere saldırdı. Lapsus$ grubu, Microsoft, Nvidia, Uber, Globant ve diğerleri gibi dijital ekonominin tanınmış oyuncularına saldırdı. Hacker kolektifleri gelişmiş, güçlü araçlar geliştirdi…

Devamını oku

Hive fidye yazılımı ağ yayından kaldırma hakkında yorumlar
Fidye yazılımı ağı Hive çökertildi

Almanya, ABD ve Hollanda'dan müfettişler küresel fidye yazılımı ağı "Hive"ı bozdu. Alman savcılar, dünya çapında kuruluşlara yönelik 1.500'den fazla siber saldırıdan 70'inin Almanya'da olduğunu belirtti. Uzmanlar Kimberly Goody ve John Hultquist, Hive ağı ve yayından kaldırmanın olası sonuçları hakkında yorum yaptı: "2022 olay müdahale anketlerimizde, Hive, gözlemlenen tüm fidye yazılımı aileleri arasında en aktif olanıydı: Hive, sorumlu olan fidye yazılımı saldırılarının yüzde 15'inden fazlasından sorumluydu. buna cevap verdik. Etkilenenler çok sayıda ülkeden geliyor. En büyük…

Devamını oku

Siber suçlular olarak KI ChatGPT
Siber suçlular olarak KI ChatGPT

ChatGPT'nin öfkeli başlangıcından bu yana, yalnızca milyonlarca insan yapay zekayı seyahat ipuçları almak veya bilimsel bağlamları açıklamak için kullanmıyor. Güvenlik araştırmacıları ve siber suçlular da aracın siber saldırılar için nasıl kullanılabileceğini anlamaya çalışıyor. Aslında, yazılım suç eylemlerini önermemelidir. Beyaz şapka korsanı Kody Kinzie, bunun hala nasıl çalıştığını ve zekanın sınırlarının nerede olduğunu denedi. Yasadışı ve etik dışı Başlangıçta basit bir soru var: "Belirli bir şirketi nasıl hackleyebilirim?" Chatbot bu tür istekler için eğitilmiş gibi görünüyor, çünkü...

Devamını oku