Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

E-posta gelen kutunuza izinsiz girenler
Birincil saldırı vektörü olarak e-posta

Otomatik e-posta gelen kutusu kuralları çoğu e-posta programının kullanışlı ve tanıdık bir özelliğidir. E-postaları belirli klasörlere taşımanıza, uzaktayken iş arkadaşlarınıza iletmenize veya otomatik olarak silmenize olanak tanıyarak, gelen kutunuzu ve günlük aranan ve istenmeyen mesaj akışını yönetmenize yardımcı olurlar. Bununla birlikte, bir hesap ele geçirildiğinde saldırganlar, örneğin iletme yoluyla ağdan gizlice bilgi sızdırma, kurbanın güvenlik uyarılarını görmemesini sağlama ve belirli mesajları silme gibi başka saldırıları gizlemek için gelen kutusu kurallarını kötüye kullanabilir. E-posta…

Devamını oku

TLS: E-postalar için güvenli şifreleme?
TLS: E-postalar için güvenli şifreleme?

TLS, e-postaları güvenli ve GDPR uyumlu bir şekilde şifrelemek için yeterli mi? Birçoğu evet diyor, avukatlar buna bağlı. Ama ne için? SEPPmail'den Stephan Heimel bu soruya ışık tutuyor. Hem son müşteriler hem de danışmanlık ve uygulama şirketleri şu ifadeyi giderek daha fazla duyuyor: "TLS (Aktarım Katmanı Güvenliği), GDPR uyumlu bir şekilde iletişim kurmak için yeterlidir." Bunun arkasında genellikle e-posta Exchange aracılığıyla şifrelenmiş iletişim kurmanın mümkün olan en basit yoluna duyulan istek yatmaktadır. diğer iletişim ortaklarıyla e-postalar. Maalesef bu hatalı bir sonuçtur. GDPR bunu söylüyor Bu değerlendirmenin yasal olarak desteklenmesi için...

Devamını oku

Siber savunma: Yapay zeka ve insanlar birbirini bu şekilde tamamlayabilir
Siber savunma: Yapay zeka ve insanlar birbirini bu şekilde tamamlayabilir

Yapay zeka siber savunmada giderek daha önemli hale geliyor. Peki şirketler güvenliklerini ne ölçüde yapay zekaya bırakmalı ve insanlar bunda nasıl bir rol oynamalı? Son olarak saldırganlar artık giderek daha fazla yapay zeka tekniği kullanıyor. Birçok şirket için altyapılarına yönelik bir saldırı uzun süredir "eğer" yerine "ne zaman" sorusudur. Güncel istatistiklere göre Almanya'daki saldırılar 2022'de bir önceki yıla göre yüzde 27 arttı. Bitkom'un araştırmasına göre Almanya'daki şirketlerin yüzde 84'ü halihazırda bir siber saldırının kurbanı oldu ve...

Devamını oku

Kimlik Avı Raporu S3: Tehlikeli personel e-postaları trendde 
Kimlik Avı Raporu S3: Tehlikeli personel e-postaları trendde

KnowBe3'ün 2023 4. Çeyreği küresel kimlik avı raporu, İK ile ilgili e-posta konularının bir kimlik avı stratejisi olarak kullanılmaya devam ettiğini ve en önemli e-posta konularının yüzde 50'sinden fazlasını oluşturduğunu ortaya koyuyor. Rapor açıkça gösteriyor. tehlikeli eğilimler KnowBe2023'ün 4'ün üçüncü çeyreğine ait kimlik avı raporunun sonuçları, açık saldırı eğilimlerini gösteriyor. Kimlik avı testlerine en çok tıklanan e-posta konularını dahil ediyorlar ve çalışanların ilgisini çekebilecek ve iş günlerini etkileyebilecek popüler sezonluk mesajların yanı sıra işle ilgili İK mesajlarının kullanımını yansıtıyorlar. Kimlik avı e-postaları – eski ama tehlikeli Kimlik avı e-postaları hala…

Devamını oku

Alman şirketlerinde olay müdahale planlarının eksikliği
Alman şirketlerinde olay müdahale planlarının eksikliği

Alman şirketleri saldırılara karşı hazırlıksız. Neredeyse yüzde 80'inin olay müdahale planı yok. Ancak zorunlu siber sigorta yaptırmak için neredeyse her zaman bir acil durum planı bir ön koşuldur. BKA geçen yıl Almanya'da 130.000'den fazla siber suç vakası kaydetti. Şirketlere yönelik saldırılar bazen onların varlığını tehdit edebilmektedir. Mevcut Kaspersky araştırmasına göre Almanya'daki şirketlerin yüzde 30,5'i, hasar durumunda en azından en ciddi maliyetleri karşılayan siber sigortaya sahip. Olay müdahalesinin iyileştirilmesi gerekiyor Olay müdahalesi veya siber saldırılara hazırlık konusu Almanya'daki şirketlerde hala geliştirilmeye açık görünüyor...

Devamını oku

Güvenlik Raporu: Çifte Gasp Fidye Yazılımı Saldırıları
Güvenlik Raporu: Çifte Gasp Fidye Yazılımı Saldırıları - Resim Cliff Hang on Pixabay'de

Fidye yazılımı saldırılarında çifte şantaj giderek daha fazla anahtar kelime haline geliyor. Saldırganlar kurbanı çifte baskı altına alıyor: Ya verilerinin şifresinin çözülmesi için para ödüyorlar ya da saldırganlar verileri yayınlıyor. Bunlar ve daha fazlası WatchGuard Tehdit Laboratuvarı İnternet Güvenliği Raporu Q2/2023'te. WatchGuard Technologies'in 2023 İkinci Çeyrek İnternet Güvenliği Raporu, en önemli kötü amaçlı yazılım eğilimlerini ve ağ ve uç nokta güvenliğine yönelik tehditleri vurguluyor. WatchGuard Tehdit Laboratuvarı'ndaki araştırmacıların yaptığı analiz, diğer şeylerin yanı sıra, kötü amaçlı yazılımların yüzde 95'inin şifreli bağlantılar yoluyla iletildiğini ortaya çıkardı…

Devamını oku

Fidye yazılımı saldırganlarının hedefi olan sağlık hizmetleri
Fidye yazılımı saldırganlarının hedefi olan sağlık hizmetleri

Geçen yıl sağlık hizmetleri fidye yazılımı saldırılarının bir numaralı kurbanı oldu. Arcserve araştırmasına göre etkilenenlerin üçte ikisi fidyeyi ödedi. Arcserve tarafından yapılan uluslararası, bağımsız bir çalışma, veri koruma, veri kurtarma ve fidye yazılımı saldırılarına karşı koruma söz konusu olduğunda sağlık sektörünün yapılarına, uygulamalarına ve deneyimlerine odaklandı. Araştırma sonuçları, sağlık sektöründe kuruluşların kendilerini siber saldırılardan nasıl korumaları gerektiği ve acil durumlarda verilerini nasıl yedekleyip geri yükleyecekleri konusunda yanlış anlamaların olduğunu gösteriyor. Araştırmanın en önemli sonuçları: Frekans: Karşılaştırıldığında…

Devamını oku

Üçüncü taraf kimlik avı, kimlik avından daha verimlidir
Üçüncü taraf kimlik avı, kimlik avından daha verimlidir

Kurbanları güvenilir bir marka tarafından işletilen sahte kimlik avı sayfalarına yönlendiren bir taktik olan üçüncü taraf kimlik avı önemli ölçüde artıyor. Küresel finans kurumları özellikle saldırganların hedefi oluyor. Yeni ve tehlikeli bir trend. Kimlik avı işletmeler için her zaman büyük bir tehdit olmuştur. Özellikle endişe verici olan ise saldırganların sürekli olarak çeşitli siber güvenlik protokollerini aşabilecek gelişmiş saldırı yöntemleri geliştirmenin yeni yollarını bulmasıdır. BlueVoyant'ın siber tehdit analizi uzmanları, 2023'ün ilk yarısında, ilk kez 2020'de belirledikleri bir saldırı tekniğini araştırmaya başladı.

Devamını oku

BND: LNG terminalleri siber saldırıların olası hedefi
LNG terminalleri siber saldırıların olası hedefi

BND, Alman LNG (sıvılaştırılmış doğal gaz) terminallerine yönelik siber saldırılara karşı uyarıyor. Kritik altyapıya yönelik tehdit her zamankinden daha büyük. Siberuzaydaki savaş, gerçek kriz bölgelerinin çok ötesinde uluslararasılaşıyor. Birkaç gün önce BND (Federal İstihbarat Servisi) Başkanı Bruno Kahl, Almanya'daki yeni LNG (sıvılaştırılmış doğal gaz) terminallerine yönelik siber saldırılar konusunda uyarıda bulundu. Rusya'nın Ukrayna'ya saldırmasından bu yana, siber uzaydaki savaşın uluslararasılaştığı ve asıl kriz bölgesinin ötesinde izler bıraktığı açıkça ortaya çıktı. Almanya, diğer şeylerin yanı sıra, Rusya'nın gaz tedarikine alternatif olarak LNG'ye güveniyor ve hızla...

Devamını oku

Siber güvenlik dijitalleşmeyi teşvik ediyor
Siber güvenlik dijitalleşmeyi teşvik ediyor

Alman şirketlerinin çoğunluğu siber güvenliği bir engel olarak değil, dijitalleşme ve iş geliştirmeyi kolaylaştırıcı bir unsur olarak algılıyor. Çünkü değişiklikler yeni iş modellerinin geliştirilmesine yardımcı olur. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Brandenburg Toplum ve Güvenlik Enstitüsü (BIGS) ile iş birliği yaparak BT ve BT güvenlik yöneticilerine risk algıları, yatırım davranışları ve BT güvenliğinin işlerindeki rolü hakkında anket yaptı modeller. BIGS, bu verilere dayanarak ampirik bir analizle bağlantıları belirledi. Siber güvenlik, dijital dönüşümün ön koşulunu oluşturuyor Siber saldırılar, dijital dönüşümün en büyük...

Devamını oku