Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çok Faktörlü Kimlik Doğrulama: Bilgisayar korsanları pes ediyor
B2B Siber Güvenlik Kısa Haber

Bir Europol raporu, çok faktörlü kimlik doğrulamanın (MFA) siber saldırıları etkili bir şekilde savuşturabileceğini gösteriyor. Bu özel durumda, MFA'nın getirdiği yüksek engeller göz önüne alındığında, bilgisayar korsanları fidye yazılımı saldırılarından vazgeçtiler. Basit bir önlem, bir fidye yazılımı saldırısını önledi: Hedeflenen kurban, sistemlerini çok faktörlü kimlik doğrulama (MFA) ile koruduğu için, saldırganlar görünüşe göre planlarının uygulanamayacak kadar karmaşık olacağına karar verdiler ve öylece vazgeçtiler. Bu, Europol'ün "Artık Fidye Yok" girişiminin altıncı yıldönümü münasebetiyle düzenlenen bir etkinlikte Europol'den müfettişler tarafından bildirildi. Yetkili, yaptığı soruşturmada saldırı girişiminde bulundu...

Devamını oku

Yeni sıfır gün güvenlik açıkları 15 dakika sonra saldırıya uğrar 
Yeni sıfır gün güvenlik açıkları 15 dakika sonra saldırıya uğrar

Bir araştırmaya göre, yöneticilerin yeni sıfır gün güvenlik açıklarının bildiriminden sonra sistemlerine güvenlik güncellemeleri sağlamak için yalnızca 15 dakika ila 10 saat gibi kısa bir zaman aralığı var. Saldırganlar, konu yeni sıfır gün güvenlik açıklarından yararlanmaya geldiğinde daha da hızlanıyor. Bu, Palo Alto Networks tarafından yapılan ve yaklaşık 600 güvenlik olayının analiz edildiği bir çalışma ile gösterilmiştir. Suçluların savunmasız sistemler için internette aktif olarak arama yapması, yeni bir sıfırıncı gün güvenlik açığı bildirildikten sonra ortalama olarak yalnızca 15 dakika sürer. Öyleyse, geçen yılın en zor sıfır gün güvenlik açıklarından bazılarına sahip olun, örneğin…

Devamını oku

İlk siber olaydan sonra, bir sonraki olay genellikle tehdit ediyor 
İlk siber olaydan sonra, bir sonraki olay genellikle tehdit ediyor

2022 Veri İhlalleri Anketi Raporu'nun da gösterdiği gibi, siber saldırı kurbanı olan şirketler güvenlik stratejilerini kesinlikle gözden geçirmelidir çünkü bilgisayar korsanlarının bir yıl içinde tekrar saldırma riski yüksektir. Siber güvenlik şirketi Cymulate, 2022 Veri İhlalleri Araştırma Raporunu yayınladı. Dünyanın dört bir yanından ve teknoloji, bankacılık, finans ve devlet dahil olmak üzere çeşitli sektörlerden 858 üst düzey karar vericinin katıldığı küresel bir ankettir. Sonuçlar, oturup dikkatinizi çekmenizi sağlar ve şirketlerdeki sorumluları harekete geçirmeye sevk etmelidir. Üstünde…

Devamını oku

Bulut Bilişimin Tuzakları
Bulut Bilişimin Tuzakları

Yeni rapor, bulut bilişimin tuzaklarını gösteriyor: Bulut bilişim, son yıllarda birçok alanda zaten standart haline geldi. Ancak bulutu kullanmak ne kadar pratikse, güvenlik de ihmal edilmemelidir. Bulut bilişim kullanımı son iki yılda önemli ölçüde hızlandı ve öngörülebilir gelecekte veri ve program barındırma için baskın model haline gelmesi muhtemeldir. Bugün pek çok alanda, örneğin farklı konumlardaki belgeler ve veritabanları üzerinde birlikte çalışırken ve...

Devamını oku

Endüstriyel Casus: Yeni karanlık ağ pazarı keşfedildi
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları yeni bir Darknet pazarı keşfettiler. Industrial Spy'da çeşitli şirketlerden ve fiyat aralıklarından veri paketleri ve hatta ücretsiz veriler sunulmaktadır. Bugünlerde bilgisayarlarındaki tüm klasörlerde README.txt adlı bir dosya bulan ve Industrial Spy adlı bir siteye atıfta bulunan herkes, bilgisayarına kötü amaçlı yazılım bulaşması olup olmadığını kontrol etmelidir. MalwareHunterTeam'in güvenlik araştırmacıları, bu README.txt dosyalarını oluşturan yürütülebilir kötü amaçlı yazılım buldular. Bleeping Computer tarafından yapılan daha ileri araştırmalar, bunun, çoğu kendilerini reklam yazılımı veya çatlaklar olarak gizleyen diğer kötü amaçlı yazılım indiricileri kullanılarak dağıtıldığını ortaya çıkardı. BT…

Devamını oku

Tüm saldırıların üçte ikisi yalnızca 4 fidye yazılımı türünü kullanıyor
B2B Siber Güvenlik Kısa Haber

Intel 471 tarafından yapılan yeni bir araştırma, kaydedilen olayların neredeyse yüzde 2.0'inde yalnızca dört tür fidye yazılımının (Lockbit 70, Conti, PYSA ve Hive) kullanıldığını gösteriyor. 700'den fazla saldırı değerlendirildi - fidye yazılımı LockBit 2.0 neredeyse yüzde 30 ile liderdi. Fidye yazılımı, yıllar içinde önemi giderek artan bir sorundur. Sayısız grup, her zaman yeni yöntemler ve saldırı vektörleri kullanarak farklı fidye yazılım türleri ile pastadan paylarını korumaya çalışıyor. Ama hayatın hemen her alanında olduğu gibi daha başarılı olanlar da var...

Devamını oku

RAT Borat bir siber güvenlik riskidir
B2B Siber Güvenlik Kısa Haber

Borat adlı yeni kötü amaçlı yazılım kulağa komik geliyor ama değil. RAT Borat, karanlık web pazarlarında dağıtılan yeni, gelişmiş bir uzaktan erişim Truva Atı'dır. Cyble güvenlik araştırmacıları, karanlık ağda Borat adlı yeni bir kötü amaçlı yazılım keşfetti. Saldırganların kurbanlarının fare ve klavyelerinin tam kontrolünü ele geçirmelerine olanak sağlayan Uzaktan Erişim Truva Atı (RAT) adı verilen bir yazılımdır. Ek olarak, kötü amaçlı yazılım dosyalara ve ağ noktalarına erişebilir ve sistemde neredeyse tamamen kamufle olur. RAT – Uzaktan Erişim Truva Atı –…

Devamını oku

2021: En büyük veri sızıntıları - 6 milyardan fazla veri seti sızdırıldı
B2B Siber Güvenlik Kısa Haber

2021, veri sızıntılarının ve siber güvenlik ihlallerinin yılıydı, ancak birkaç tanesi öne çıktı. İşte 5 milyardan fazla veri setinin sızdırıldığı ilk 6! 2021 yılı olumlu yönde olmasa da rekorlar kırıyor. Kimlik Hırsızlığı Kaynak Merkezi (ITRC) tarafından yapılan bir araştırmaya göre, 30 Eylül 2021 itibarıyla veri ihlali sayısı, 17'deki toplam olay sayısından yüzde 2020 daha fazlaydı. Geçen yıl toplam 1.108 ihlal yaşanırken 2021'de raporlama tarihine göre 1.291 ihlal daha vardı. Özellikle…

Devamını oku

FBI, Küba fidye yazılımı grubu konusunda uyardı
B2B Siber Güvenlik Kısa Haber

FBI'a göre, Küba fidye yazılımı grubu beş kritik altyapı sektöründen 49 kuruluşa saldırdı. Hasar en az 43,9 milyon dolar. Geçen haftanın sonunda, Amerikan FBI, Küba fidye yazılımı grubunun entrikalarına karşı uyarıda bulunan bir bildiri yayınladı. Son zamanlarda, özellikle kritik altyapı olarak sınıflandırılan finans, sağlık, üretim, bilgi teknolojisi ve devlet kuruluşlarındaki şirketleri hedef alıyor gibi görünüyor. Bildirim, en az 49 milyon dolarlık fidyenin gasp edildiği bilinen 43,9 vakayı bildiriyor. Sanki bu miktar...

Devamını oku

VPN tüneli: Güvenlik genellikle ikinci plana atılır

Pek çok şirket, pandemi sırasında evden güvenli çalışmayı sağlamak için hızla VPN tünelleri kurdu. Ancak, kötü niyetli bilgisayar korsanlarının artık istismar ettiği tavizler sıklıkla verildi. Korona salgını sırasında giderek daha fazla çalışan evden çalışmaya gönderildiğinde, şirketlerin genellikle aceleyle sözde Sanal Özel Ağlar (VPN'ler) kurmaktan başka seçeneği yoktu. Bunlar şirket ağına ve dolayısıyla programlara ve dosyalara dışarıdan güvenli bir bağlantı ile erişmeyi mümkün kılar. Ancak, süregelen zaman baskısı ve bu tür bağlantıları yönetme konusundaki deneyim eksikliği nedeniyle...

Devamını oku