Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

VPN artık güncel değil mi?
VPN artık güncel değil

Şirketler salgın sırasında uzaktan çalışmaya geçmek zorunda kaldıklarında, çalışanlarının iş kaynaklarına güvenli erişimini sağlayacak hızlı bir çözüme ihtiyaç duydular. Çoğu kişi için bu çözüm VPN (Sanal Özel Ağ) biçiminde geldi, ancak bunlar başlangıçta BYOD (Kendi Cihazınızı Getirin) ve bulut uygulamalarının kullanımı için tasarlanmamıştı. Uç nokta ve bulut güvenliği sağlayıcısı Lookout, artık VPN'lerin sonunu görüyor. VPN'ler uzaktan erişim sağlayabilirken, güvenlik söz konusu olduğunda yetersiz kalmaları şaşırtıcı olabilir. Bunun nedeni VPN'lerin…

Devamını oku

Siber risk Sosyal mühendislik şirketleri zorluyor
Siber risk Sosyal mühendislik şirketleri zorluyor

Sosyal mühendislik büyük bir güvenlik riskidir. Siber suçlular, mobil kimlik avı saldırıları yoluyla bireylerin kimlik bilgilerini çalıyor ve şirket altyapısına sızıyor. Kişisel mobil cihazların iş için kullanılması, güvenlik görünürlüğünde büyük bir boşluk yaratır. Şirketlerdeki güvenlik ekipleri, konu tehdit izleme, yani olası tehditlerin izlenmesi olduğunda şu anda çeşitli zorluklarla karşı karşıyadır. Lookout Global MSSP Çözüm Mimarı Sascha Spangenberg, saldırgan davranışındaki son değişiklikleri şöyle açıklıyor: Geçmişte saldırganlar, güvenlik açıkları yoluyla veya kaba kuvvet yöntemleri kullanarak doğrudan altyapıya erişmeye çalıştı. Bu saldırılar…

Devamını oku

Kimlik avı saldırıları en büyük siber tehditlerden biri olmaya devam ediyor
Kimlik avı saldırıları en büyük siber tehditlerden biri olmaya devam ediyor

Siber suçlular giderek daha hain hale geliyor ancak yine de tanıdık bir dolandırıcılığa bağlı kalıyorlar: Kimlik avı saldırıları. Kimlik avı yaklaşık otuz yıldır mevcut olmasına rağmen, yaygınlığı ve karmaşıklığı artmaya devam ederek hem bireyler hem de işletmeler için önemli zorluklar teşkil ediyor. Kimlik avı, siber suçluların güvenilir şirketlerin kimliğine bürünmesini ("marka kimlik avı" olarak da bilinir) ve kötü amaçlı indirmeler veya bağlantılar içeren sahte mesajlar göndermesini içerir. Geçtiğimiz çeyrekte en çok taklit edilen markalar Walmart, Microsoft ve Wells Fargo oldu. Bu bariz bir taktikti çünkü dünyaca ünlü şirket isimleri mağdurlar arasında güven uyandırıyordu. Kimlik avı saldırısı başarılı olursa...

Devamını oku

Kötü amaçlı yazılım CloudEye ilk etapta Qbot'un yerini alıyor
Kötü amaçlı yazılım CloudEye ilk etapta Qbot'un yerini alıyor

Eylül 2023 küresel tehdit endeksinde CloudEye kötü amaçlı yazılımı en yaygın olanıdır. Sağlık tesisleri bilgisayar korsanlarının en yaygın hedefidir. Ağustos ayında, çok amaçlı kötü amaçlı yazılım Qbot, diğer adıyla Qakbot, FBI araştırmacıları tarafından dağıtıldı ve kapatıldı. Bu, neredeyse 2023 yılı boyunca küresel hedef listesinin başında yer alan Qbot'un en yaygın kötü amaçlı yazılım olarak uzun bir sürenin sonuna geldiğine işaret ediyor. CloudEye, en iyi kötü amaçlı yazılımlara liderlik ediyor Checkpoint'in Eylül 2023 küresel tehdit endeksi, Almanya'daki tehdit ortamının sonuçlarını görünür hale getiriyor: Eski adıyla GuLoader olan ve Windows platformlarına kötü amaçlı programlar enjekte eden bir indirici olan CloudEye,...

Devamını oku

Güvenlik izleme küçük bir bütçeyle koruma sağlar
Güvenlik izleme küçük bir bütçeyle koruma sağlar

Küçük şirketler de siber saldırıların hedefi oluyor. BT bütçeniz sınırlıysa, güvenlik izleme daha fazla güvenliğe katkıda bulunabilir. Bilgisayar korsanlarının ilgisini çekmeyecek kadar küçük mü? Bu kendini kandırma artık işe yaramıyor çünkü siber suçlular artık çok çeşitli saldırı stratejileri kullanıyor. Tek bir saldırı bile başarılı olursa şirketin tüm varlığını tehdit edebilir. Kısıtlı bütçelere rağmen güvenlik Peki ya etkili koruyucu önlemlere yönelik bütçe sınırlıysa? indevis'in genel müdürü ve kurucusu Wolfgang Kurz, güvenlik izlemenin olası bir cevap olduğunu belirtiyor; küçük bir bütçeyle bile çok şey başarılabilir. …

Devamını oku

KOBİ'ler: Siber risklerin tehdidi altında
KOBİ'ler: Siber risklerin tehdidi altında

Siber saldırılar KOBİ'ler için bir zorluktur. Dünya çapındaki KOBİ'lerin yaklaşık yarısı bir tanesinin hedefi olmuştur. Küçük ve orta ölçekli işletmeler (KOBİ'ler) için BT güvenliği sorunu. Bu nedenle yarıdan fazlası siber risklerle baş etme konusunda yardım istiyor. Bu, Sage tarafından yapılan yeni bir küresel çalışmanın bulgusu. Çalışma, KOBİ'lerin siber güvenliği nasıl algıladıklarını ortaya koyuyor ve bu alanda karşılaştıkları temel engellerin ana hatlarını çiziyor. Sage, bu çalışmayla siber güvenlik konusunu açığa çıkarmaya ve onu göz korkutucu bir zorluktan bir araca dönüştürmeye çalışıyor...

Devamını oku

Finans sektörü fidye yazılımı saldırılarına rekor meblağlar ödedi

Finans sektöründeki şirketlere yönelik yıllık fidye yazılımı saldırılarının sayısı sürekli artıyor: 2021'de yüzde 34 olan bu sayı 2022'de yüzde 55'e yükseldi ve 2023 raporunda yüzde 64 oldu. “Fidye Yazılımlarının Durumu 2023” araştırmasına göre ufukta bir son yok. Sistemlere izinsiz girişler genellikle güvenlik açıklarından yararlanılarak gerçekleşmektedir (yüzde 40). Öte yandan ele geçirilen kimlik bilgileri, saldırıların yalnızca yüzde 23'ünden sorumlu; bu da finans sektöründeki en düşük oranlardan biri. Burada, işgücü arasındaki eğitim çalışmaları daha fazla güvenlik farkındalığı sağlayabilir...

Devamını oku

Analiz: Akira fidye yazılımı grubunun saldırısı bu şekilde işliyor

Güney Vestfalya'nın BT'si, hacker grubu "Akira" tarafından saldırıya uğradı; bu da birçok yerel yönetimin haftalardır yalnızca sınırlı bir ölçüde çalışabildiği anlamına geliyor. Fidye yazılımı grubu sunucu verilerini şifreledi ve şu anda ödenmeyen önemli bir fidye talep ediyor. Yeni bir fidye yazılımı türü olan Akira, yalnızca baharda ortaya çıktı. Peki grubun arkasında gerçekte kim var? Trend Micro, hedefi yüksek olan bu başarılı grubun arka planını, tekniklerini ve taktiklerini analiz ediyor. "Analizimiz, fidye yazılımının dizeleri karartmak ve dosyaları şifrelemek gibi Conti'ye benzer rutinler kullandığını gösteriyor. Aynı zamanda aynı dosya uzantılarını da önler ...

Devamını oku

Finans sektörü bulutu görmezden gelemez
Finans sektörü bulutu görmezden gelemez

Bulut bilişimin güvenlik gereksinimleri finans sektöründe özellikle yüksek olmasına rağmen, giderek daha fazla sayıda finans kurumu bulut çözümlerine güveniyor. Daha fazla esneklik, daha yalın süreçler, daha iyi ölçeklenebilirlik: bunlar ve diğer nedenler şirketlerde bulut kullanımını büyük oranda artırıyor. Belirsizlikler karşısında şu ana kadar sadece finans sektörü temkinli tepki verdi. Ancak KPMG'nin yeni "Bulut Monitörü 2023: Finansal Hizmetler" araştırması, sektörün teknolojik değişimi şekillendirmeye yardımcı olmak istiyorsa bulut bilişimi göz ardı edemeyeceğini gösteriyor. Her ikisi de KPMG'nin Finansal Hizmetler departmanında ortak olan Daniel Wagenknecht ve Gerrit Bojen için durum açık: Almanya'daki finansal hizmet sağlayıcılar...

Devamını oku

Kritik altyapıya daha fazla siber saldırı
Kritik altyapıya daha fazla siber saldırı

Kritik altyapılar giderek siber suçluların odak noktası haline geliyor. Saldırıların yarıdan fazlası devlete yakın gruplardan geliyor. Rockwell Automation'ın Cyentia Enstitüsü tarafından yürütülen "Endüstriyel Operasyonlarda 100'den Fazla Siber Güvenlik Olayının Anatomisi" adlı global çalışması, operasyonel teknoloji (OT) ve/veya endüstriyel kontrol sistemleri (ICS) için yakın tehdit oluşturan 100 siber güvenlik olayını analiz etti. Sonuç olarak her olay için 122'e yakın veri noktası toplandı ve değerlendirildi. Enerji üreticileri popüler hedefler Raporun ilk baskısı gösteriyor ki neredeyse…

Devamını oku