Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Hive Ransomware: Saldırı Dizisi 
Hive Ransomware: Saldırı Dizisi

Hive kullanan bir fidye yazılımı saldırısının seyri, bir müşteri dağıtımı sırasında Varonis adli tıp ekibi tarafından araştırıldı. Siber suçluların saldırısı ve eylemleri bu şekilde belgelendi. İlk olarak Haziran 2021'de keşfedilen Hive, siber suçlular tarafından dünya çapında sağlık tesislerine, kar amacı gütmeyen kuruluşlara, perakendecilere, kamu hizmetlerine ve diğer sektörlere saldırmak için hizmet olarak fidye yazılımı olarak kullanılıyor. En yaygın olarak, kurbanların cihazlarını tehlikeye atmak için yaygın fidye yazılımı taktikleri, teknikleri ve prosedürleri (TTP'ler) kullanırlar. Diğerlerinin yanı sıra, kötü amaçlı ekler içeren kimlik avı e-postaları, çalınan VPN kimlik bilgileri ve güvenlik açıkları, hedeflenen sistemlere izinsiz girmek için kullanılır….

Devamını oku

Üçlü ceza: fidye yazılımı gaspı, veri kaybı, para cezaları
Üçlü ceza: fidye yazılımı gaspı, veri kaybı, para cezaları

İhmalkar şirketler hızla üç kez cezalandırılır: önce fidye yazılımı gaspı, ardından veri kaybı ve son olarak, kötü bir kurtarma planı için ceza ücreti. Karmaşık fidye yazılımları bu şekilde şirket kaynaklarını istila edebilir. Geçen yıl fidye yazılımı, yakıt üreten bir ABD şirketini dize getirdi. Bunun arkasında kötü şöhretli DarkSide grubunun suçlu "ortak şirketleri" vardı. RaaS (hizmet olarak fidye yazılımı) saldırısının tipik bir örneği: suçlulardan oluşan küçük bir çekirdek ekip kötü amaçlı yazılım geliştirir, onu diğer kötü adamların kullanımına sunar ve kurbanların fidyelerini ele alır. Ancak asıl saldırıyı onlar yönetiyor...

Devamını oku

Bir Midas fidye yazılımı saldırısının kronolojisi

Kullanılmayan ve unutulan araçlar sorunu - bir Midas fidye yazılımı saldırısının kronolojisi. Sophos Hızlı Müdahale Ekibi, siber suçluların gerçek bir Midas saldırısı vakasında nasıl ilerlediklerini ve nihayet fidye yazılımı saldırısını başlatmadan önce Ekim'den Aralık 2021'e kadar ticari araçlar aracılığıyla ağda nasıl hareket ettiklerini anlatıyor. Entegre bir güvenlik ekosistemi ve Sıfır Güven ile, saldırganların ağa sızma şansı çok az olurdu ve saldırıya uğrayan kuruluş, yetkisiz ağ erişimi üzerinde daha fazla kontrole sahip olurdu. Midas fidye yazılımıyla büyük saldırı Aralık 2021'de bir teknoloji sağlayıcısına yönelik bir fidye yazılımı saldırısının ardından…

Devamını oku

İnfografik, Ağ Tespiti ve Yanıtını açıklıyor
B2B Siber Güvenlik Kısa Haber

Yeni infografik NDR'yi açıklıyor: Ağ Algılama ve Yanıt. Ağdaki tüm veri trafiğinin kapsamlı bir şekilde izlenmesi sayesinde küçük ve orta ölçekli şirketler için daha fazla güvenlik de erişilebilir. Şirketler ve kuruluşlar, karmaşık ve yeni siber saldırılarla karşı karşıya kaldıklarında bile asla savunmasız kalmazlar. Tehditler ağ trafiğinde kendini gösterir. Saldırı zincirlerinin bir noktasında bilgisayar korsanlarının sistemleri incelemesi, kötü amaçlı yazılım yüklemesi, verileri taşıması ve bir kuruluşun tipik modeline uymayan iletişim yollarını açması gerekir. Kendi ağınızdaki manipülasyonlara karşı Siber güvenlik uzmanlarının saldırıları ortaya çıkarmak için veri trafiğini analiz etmek için kullandıkları araç...

Devamını oku

Modern Bir Siber Saldırının Anatomisi
Modern Bir Siber Saldırının Anatomisi

Siber saldırılar artık teknik olarak çok yetenekli saldırganlar tarafından nadiren gerçekleştiriliyor. Şifre çözme veya güvenlik duvarlarına sızma gibi geleneksel bilgisayar korsanlığı yöntemleri geçmişte kalıyor. Bir siber saldırının anatomisi değişiyor. Suçlular artık içeri girmiyor; sadece giriş yaparlar. Bunun nedeni, zayıf, çalınmış veya başka bir şekilde güvenliği ihlal edilmiş kimlik bilgilerinin, çok az teknik beceriye sahip olsalar bile kötü niyetli aktörler için kolay bir giriş noktası oluşturmasıdır. Çalışan oturum açma bilgileri çalındı ​​Düzinelerce önde gelen kullanıcı hesabını ele geçiren son Twitter ihlali, siber saldırıların nasıl...

Devamını oku

Fidye yazılımı: kurbanın bakış açısından
Fidye yazılımı çalışma alanına saldırın

Uzman Sophos, başarılı bir fidye yazılımı saldırısının sürecini ve sonuçlarını çok iyi biliyor. Kurbanın bakış açısından: Bir fidye yazılımı saldırısı böyle çalışır. Hiçbir kuruluş siber suçun kurbanı olmak istemez. Ancak güvenlik açıkları varsa, saldırganların bunları bulup kullanması muhtemeldir. Ve kurbanın durumu fark etmesi aylar hatta daha uzun sürebilir. Sözde olay müdahale görevlileri, şirketlerin saldırıları ve etkilerini belirlemesine, engellemesine ve azaltmasına yardımcı olur. Uzmanlar tarafından yapılan bu izleme aynı zamanda saldırı kalıplarının hassas bir şekilde analiz edilmesini sağlar ve sonuç olarak...

Devamını oku