Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fidye yazılımı endüstriyel kontrol sistemlerini hedefliyor
Fidye yazılımı endüstriyel kontrol sistemlerini hedefliyor

Trend Micro, endüstriyel kontrol sistemlerini hedef alan fidye yazılımlarına karşı uyarıda bulunuyor. Almanya, gri yazılımdan özellikle kötü bir şekilde etkileniyor ve kötü amaçlı yazılım konusunda küresel orta sahada yer alıyor. “ICS Endpoints'i Etkileyen Tehditler 2020 Raporu” çalışması temel teşkil etmektedir. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, bugün, endüstriyel tesislere yönelik fidye yazılımı saldırılarından kaynaklanan hassas verilerin çalınması ve aksama süresi riskinin arttığını vurgulayan yeni bir rapor yayınladı. Emniyete alınması zor endüstriyel kontrol sistemleri “Endüstriyel kontrol sistemlerinin emniyete alınması inanılmaz derecede zordur. Bu, siber suçluların hedefli bir şekilde giderek daha fazla yararlandığı çok sayıda güvenlik açığına yol açıyor" diyor IoT Güvenlik Evanjelisti Avrupa'dan Udo Schneider...

Devamını oku

Saldırılar sağlık sektörünü vurdu
Saldırılar sağlık sektörünü vurdu

Sağlık sektörü, pandemi sırasında siber saldırılardan diğer sektörlere göre daha fazla zarar gördü. Sağlık hizmetlerinde saldırı başına maliyet %12 artarak sektörler arasında en hızlısı oldu; sağlık sektörü aynı zamanda aşağıdakiler gibi diğer parasal olmayan zararlardan en çok zarar gören sektördür: B. Uygulama kapalı kalma süresi. EfficientIP ve International Data Corporation (IDC) tarafından yapılan yeni bir araştırma, sağlık sektörünün COVID-19 salgını sırasında DNS saldırılarının yıkıcı etkisini diğer sektörlerden çok daha fazla gördüğünü gösteriyor. Sonuçlar, sağlık hizmetlerinde atak başına ortalama maliyetin 707.357 avroya yükseldiğini gösteriyor...

Devamını oku

Ivanti: Güvenlik açığı yaması önceliklendirme önerileri
Ivanti: Güvenlik açığı yaması önceliklendirme önerileri

Temmuz'daki Salı Yaması ve Ivanti'nin güvenlik açıklarının (CVE'ler) düzeltilmesine öncelik verilmesine ilişkin tavsiyelerinin analizi. Temmuz 2021 Salı Yaması'nda her şey var. En son PrintNightmare bant dışı güncellemesi, üç ayda bir çıkacak Oracle CPU, Acrobat ve Reader, Mozilla Firefox ve Firefox ESR dahil olmak üzere Adobe'den bir güncelleme paketi ve Microsoft'un tipik aylık güncelleme paketi ile Salı Yaması Temmuz ayında çok sayıda güvenlik içeriyor öncelikli olarak ele alınması gereken güvenlik açıkları. Güvenlik Açığı PrintNightmare İlki, Haziran Yaması Salı güncellemesinden sonra yazdırma biriktiricisinde başka bir güvenlik açığı olarak tanımlanan PrintNightmare CVE-2021-34527'dir...

Devamını oku

Devlet aktörleri veya siber suçlular neredeyse ayırt edilemiyor
Devlet aktörleri veya siber suçlular neredeyse ayırt edilemiyor

Devlet aktörleri veya siber suçlular: sınırlar bulanıklaşıyor. ESET güvenlik uzmanlarına göre devlet aktörlerinin kampanyaları arttı. ESET mevcut durum hakkında rapor verir ve gelecek için bir tahmin verir. Devlet destekli bilgisayar korsanlarından finansal motivasyona sahip siber suçlulara kadar, bu aktörleri birbirinden ayırmak zordur. Bu ve "klasik" siber suç arasındaki sınırlar giderek bulanıklaşıyor. Advanced Persistent Threat (APT) saldırılarıyla dikkatleri üzerine çeken hacker grupları, faaliyetlerinden maddi kazanç elde etmeye de çalışıyor. Tersine, örneğin siber suçlular araçlarını Dark Web'de satarlar...

Devamını oku

DarkSide fidye yazılımı saldırılarından 5 çıkarım

ABD'deki Colonial boru hattına yapılan DarkSide fidye yazılımı saldırısı, güvenliğin yalnızca BT'nin değil, aynı zamanda stratejik planlama ve yönetimin de meselesi olduğunu gösteren birçok küresel örnekten yalnızca biri. Sophos uzmanlarından 5 içgörü. Doğu Yakası'nın dizel, benzin ve jet yakıtının yaklaşık yüzde 45'ini sağlayan Colonial yakıt boru hattına yapılan DarkSide fidye yazılımı saldırısı, şu anda bilinen 60'tan fazla vakaya katılan örneklerden yalnızca biri. İrlanda sağlık hizmeti, Toshiba Europe ve Essen merkezli kimya şirketi Brenntag da kurbanlar arasında yer alıyor. Tekrar tekrar…

Devamını oku

Kaseya: İkinci büyük tedarik zinciri saldırısı
Kaseya: İkinci büyük tedarik zinciri saldırısı

Sunburst'tan (Solarwinds) sonra, Kaseya'ya yapılan saldırı altı ay içindeki ikinci sansasyonel tedarik zinciri saldırısı oldu. Aynı anda etkilenen şirketlerin sayısına bağlı olarak, siber saldırı kesinlikle BT güvenliği tarihindeki en büyük saldırılardan biridir. Trend Micro İş Danışmanı Richard Werner'in Kaseya Krizi Üzerine Yorumu. 4 Temmuz ABD Ulusal Günü hafta sonu, bir siber saldırı hizmet sağlayıcı Kaseya'yı vurdu ve hızla müşterilerine ve diğer işletmelere yayıldı. Bleepingcomputer haber platformuna göre, sağlayıcının yaklaşık 50 doğrudan müşterisi etkilendi,…

Devamını oku

2021 seçim yılında dijital gündem
2021 seçim yılında dijital gündem

Almanya'nın dijital olarak yapması gereken bazı şeyler var. Federal düzeyde Dijital Bakanlık nihayet gelmeli! Leaseweb Almanya'dan Marcus Busch tarafından yapılan bir yorum. “Almanya'nın hâlâ dijital olarak yetişmesi gereken çok şey var. Sörf hızı, geniş bant genişletme veya e-Devlet açıkça tartışılıyor. Bu arada bu konular partilerin seçim programlarına da girdi. Dijital siyasi tartışma genişledi ve veri merkezi kapasitelerinin genişletilmesi gibi daha önce popüler olmayan konular artık parti siyasi tartışmasına dönüşüyor. Konumunu sürekli olarak genişletmeye devam edin Almanya şu anda Avrupa rekabetinde iyi bir konumda, ancak bu konumun sürekli olarak genişletilmesi gerekiyor, özellikle de…

Devamını oku

Kanıt Noktası: Bulut Yerel Güvenlik Platformu
Kanıt Noktası: Bulut Yerel Güvenlik Platformu

Önde gelen bir yeni nesil siber güvenlik ve uyumluluk şirketi olan Proofpoint, Inc., üç ana platformuna çeşitli yenilikler getiriyor: Tehdit Koruması, Uyum ve yeni Bilgi Koruma ve Bulut Güvenliği platformu. Proofpoint'in bugün kullanıma sunulan Bilgi Koruma ve Bulut Güvenliği Platformu, Kurumsal Veri Kaybını Önleme (DLP), İçeriden Gelen Tehdit Yönetimi, Bulut Uygulama Güvenliği Aracısı (CASB), Sıfır Güven Ağ Erişimi, Uzak tarayıcıyı entegre eden piyasadaki ilk bulut tabanlı çözümdür. izolasyon ve bir bulut yerel web güvenlik çözümü bir arada. Bulut uygulamaları için hibrit çalışma modelleri "İnsanlar şüphesiz yeni çevredir - özellikle de...

Devamını oku

Fidye yazılımı ve saldırı olasılığı
Fidye yazılımı ve saldırı olasılığı

Fidye yazılımı ve saldırı olasılığı: Bir fidye yazılımı saldırısının kurbanı olmak, sektör için de bir sorudur: güncel Sophos raporu "The State of Ransomware 2021"in gösterdiği gibi. Bir fidye yazılımı saldırısı, kuruluşlar için hafife alınmaması gereken bir yüktür: veri şifreleme, fidye talepleri, yedeklerden veri geri yükleme, sistemleri sıfırlama ve devam eden operasyonlar, en azından en önemli süreçler. Ek olarak, siber suçlular giderek daha fazla yeni bir taktik kullanıyor: daha önce, veri şifre çözmeye karşı fidye şimdi: fidyeyi öde, aksi takdirde veriler yayınlanacak. Bu sözde gasp saldırıları çok daha güçlü bir korku senaryosu: Saldırganların daha az eforu ve güdüsü var...

Devamını oku

DDoS saldırıları 2021'de artmaya devam ediyor
DDoS saldırıları 2021'de artmaya devam ediyor

Eski bir tanıdık da 2021'de giderek daha tehlikeli hale gelecek: Dağıtılmış Hizmet Reddi (DDoS). Karşılık gelen saldırılar hem sayı hem de karmaşıklık açısından artıyor. F5 Kıdemli Sistem Mühendisi Roman Borovits, olayların giderek daha şiddetli ve karmaşık hale geldiğini gösteren son verileri değerlendiriyor. Ocak 2020'den Mart 2021'e kadar DDoS saldırılarının sayısı yüzde 55 arttı. Çoğu (%54) çoklu saldırı vektörleri kullandı. Bu, F5 Silverline Güvenlik Operasyon Merkezi (SOC) ve F5 Güvenlik Olay Müdahale Ekibi (SIRT) tarafından toplanan son verilerle gösterilmiştir. Farklı DDoS varyantları…

Devamını oku