Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

REvil: Bir siber şantajcı çetesinin kaydı
REvil: Bir siber şantajcı çetesinin kaydı

REvil, yakın geçmişteki en üretken hizmet olarak fidye yazılımı kampanyalarından biri olmuştur. Dünya çapında her türden sektörden binlerce teknoloji şirketi, yönetilen hizmet sağlayıcı ve kuruluş kurbanları arasında yer aldı. Bitdefender, bir haraç girişiminin ön bilançosunu çıkarıyor. Güvenlik yetkilileri ve BT uzmanları arasındaki iş birliği, 2021'in ikinci yarısında büyük başarıya imza attı. Siber suçlular da başarılı bir şekilde işbirliği yaptığı için ortak çaba gerekliydi. Bitdefender Labs uzmanları, başarılı bir hizmet olarak fidye yazılımı dalgasının – belki de sadece geçici – başarısızlığının değerlendirmesini yapıyor. REvil destekçilerine uluslararası saldırılar Son zamanlarda, uluslararası müfettişler suçlu REvil destekçilerine ağır darbeler indirdi: ...

Devamını oku

Avrupa'da Endüstri: Fidye yazılımı, OT'yi neredeyse BT kadar sık ​​vuruyor 
Avrupa'da Endüstri: Fidye yazılımı, OT'yi neredeyse BT kadar sık ​​vuruyor

Avrupa'da fidye yazılımları, endüstriyel kontrol sistemlerini ve işletim teknolojisini neredeyse BT sistemleri kadar sık ​​etkiliyor. Her ikinci kurbanda önemli kesinti. Claroty, Endüstriyel Siber Güvenliğin Küresel Durumu 2021: Bozulmanın Ortasında Esneklik başlıklı çalışmayı başlattı. Fidye yazılım, endüstriyel sistemler ve kritik altyapı için de giderek artan bir sorun haline geliyor: Kritik altyapıya önemli katkılarda bulunan KRITIS operatörlerinin ve şirketlerinin yüzde 80'i geçen yıl bir fidye yazılımı saldırısının kurbanı oldu. Bu, "Endüstrinin Küresel Durumu...

Devamını oku

Yönetilen tespit ve müdahale ile beceri eksikliklerine karşı önlem alın

Sofistike ve hedefli siber saldırılar, her büyüklükteki kuruluş için büyüyen bir tehdit haline geliyor. Kaynak ve uzmanlık eksikliğine rağmen kendi BT ortamlarını kapsamlı bir şekilde güvence altına alma zorluğuyla karşı karşıyalar. Kaspersky Orta Avrupa Genel Müdürü Christian Milde, B2B Cyber ​​​​Security ile yaptığı bir röportajda, yönetilen bir tespit ve yanıt çözümü sayesinde şirketlerin kendilerini nasıl kapsamlı bir şekilde koruyabileceğini açıklıyor. Kaspersky B2BCS Orta Avrupa Genel Müdürü Christian Milde ile B2B Siber Güvenlik röportajı: Güvenlik uzmanları açısından Almanya'daki mevcut durum nedir? Christian Milde: “Almanya'da vasıflı işçilere olan ihtiyaç artıyor –…

Devamını oku

Ev ofis sonrası: Şirketlerde mobil cihazların yönetimi 
Ev ofis sonrası: Şirketlerde mobil cihazların yönetimi

Pandeminin bir sonucu olarak, dünyanın dört bir yanındaki BT yöneticileri bir dizi yeni zorlukla karşı karşıya kaldı. Uzaktan çalışmaya hızlı geçiş, daha önce düşünülmemiş tamamen yeni güvenlik risklerini ve tehditlerini beraberinde getirdi. Birçok mobil cihaz artık ofise dönüyor. Firmaların bunun için iyi bir stratejisi olmalıdır. Beyond Identity'den 5 Mobil Cihaz Yönetimi En İyi Uygulamaları. Şimdi mobil cihaz yönetimi uygulamalarını gözden geçirme zamanı. Birçok şirket çalışanlarını ofise geri getirirken, önemli bir kısmı da tamamen...

Devamını oku

Çoklu bulut güvenliği ve uyumluluğu
Çoklu bulut güvenliği ve uyumluluğu

Şirketler, operasyonlarını giderek artan bir şekilde tek bir buluta değil, birçok durumda birkaç genel buluta taşıyor. HashiCorp'un yakın tarihli Bulut Stratejisi Durumu Anketinde, yanıt verenlerin yüzde 76'sı halihazırda çoklu bulut stratejilerine sahip olduklarını söyledi. Bu yanıt verenlerin yüzde 47'si, güvenliğin bulut için önemli bir engel olduğu konusunda hemfikir. Orca Security, zorlukları ve en iyi uygulamaları tanımlar. Çoklu bulut stratejileri, kontrollerin ve politikaların birden çok bulut ortamında tutarlı bir şekilde uygulanmasını gerektirerek bulut güvenliğini ve uyumluluğunu daha da karmaşık hale getirir. Güvenlik ekipleri, bir dizi en iyi uygulamayı izleyerek şunları yapabilir:

Devamını oku

Bir Midas fidye yazılımı saldırısının kronolojisi

Kullanılmayan ve unutulan araçlar sorunu - bir Midas fidye yazılımı saldırısının kronolojisi. Sophos Hızlı Müdahale Ekibi, siber suçluların gerçek bir Midas saldırısı vakasında nasıl ilerlediklerini ve nihayet fidye yazılımı saldırısını başlatmadan önce Ekim'den Aralık 2021'e kadar ticari araçlar aracılığıyla ağda nasıl hareket ettiklerini anlatıyor. Entegre bir güvenlik ekosistemi ve Sıfır Güven ile, saldırganların ağa sızma şansı çok az olurdu ve saldırıya uğrayan kuruluş, yetkisiz ağ erişimi üzerinde daha fazla kontrole sahip olurdu. Midas fidye yazılımıyla büyük saldırı Aralık 2021'de bir teknoloji sağlayıcısına yönelik bir fidye yazılımı saldırısının ardından…

Devamını oku

Fidye Yazılımı Raporu 2022: Sıfırıncı Gün Güvenlik Açıkları
Fidye Yazılımı Raporu 2022: Sıfırıncı Gün Güvenlik Açıkları

Bilgisayar korsanları, sıfırıncı gün güvenlik açıklarını ve tedarik zincirini giderek daha fazla hedef alıyor. Geçen yıla göre %29 daha fazla fidye yazılımı ilişkili CVE'ler ve %26 daha fazla fidye yazılımı ailesi. Bunlar, 2022 Ivanti Fidye Yazılımı Raporundaki bulgulardan yalnızca birkaçı. Rapor, 32'de 2021 yeni fidye yazılımı ailesi belirleyerek toplamı 157'ye çıkararak yıllık %26'lık bir artış elde etti. Rapor, bu fidye yazılımı gruplarının…

Devamını oku

Log4j - Log4Shell Uyarısı - Yalnızca İzole Bir Durum mu?
Log4j - Log4Shell Uyarısı – Yalnızca İzole Bir Durum mu?

Log4j / Log4Shell benzersiz miydi sorusunun yanıtı hayır. Kesinlikle, Log4Shell güvenlik açığının etkisi olağandışıydı. Ancak RCE güvenlik açıkları nadir değildir. Bu, Microsoft Exchange'de "Hafnium" olarak bilinen grup tarafından 2021 baharında düzenlenen saldırıda da gösterildi. Pek çok uygulamada paralel olarak kullanılan ve bu nedenle çok çeşitli saldırı yüzeyleri sunan, şu anda etkilenen kitaplık gibi yazılım modülleri de günlük BT yaşamının bir parçasıdır. Yine de Log4j / Log4Shell olayını özel kılan şey, tüm bu faktörlerin bir araya gelmesidir. Günlük BT'deki diğer zayıflıklar En azından bu nadiren olur,…

Devamını oku

Avrupalı ​​enerji şirketlerine yönelik siber saldırılar
Avrupalı ​​enerji şirketlerine yönelik siber saldırılar

Başta fidye yazılım olmak üzere bir dizi sansasyonel siber saldırı durmuyor. Petrol istasyonu tedarikçisi Oiltanking'e BlackCat saldırısından sadece birkaç gün sonra, Belçikalı enerji şirketlerine ve bir İngiliz gıda üreticisine yönelik siber saldırılar oldu. Siber güvenlik uzmanlarından iki yorum. Güvenlik firması Absolute Software, "Geçen yıl boyunca, özellikle kamu hizmeti ve enerji şirketleri, devlet kurumları ve her birine bıraktığımız hizmet ve ürünleri sağlayan kuruluşlar gibi kritik altyapıları hedef alan fidye yazılımları kullanan siber saldırılarda keskin bir artış oldu" diyor. diğer güçlü. Bunlar için,…

Devamını oku

SSE, SASE veya CASB? Doğru Güvenlik Yaklaşımı
SSE, SASE veya CASB? Doğru Güvenlik Yaklaşımı

Pandemi, şirketleri BT iş akışlarını değiştirmeye ve henüz pek uğraşmadıkları tekniklere başvurmaya zorluyor. SSE, SASE veya CASB gibi terimleri anlamak ve teknikleri doğru kullanmak önemlidir. Son 18 ay, sokağa çıkma kısıtlamalarının onları her yerden çalışma kültürlerine çekmesiyle birçok kuruluşu genel bulut hizmetlerini benimsemeye sevk etti. Sonuç olarak, üretkenliği ve iş çevikliğini korurken kısa vadeli dağıtılmış çalışmayı mümkün kılmak için bulut teknolojilerinin dağıtımını hızlandırmak zorunda kaldılar. Geçmişe bakıldığında, dönüş görünebilir...

Devamını oku