Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Qakbot hâlâ tehlikeli
B2B Siber Güvenlik Kısa Haber

Sophos X-Ops, Qakbot kötü amaçlı yazılımının yeni bir versiyonunu keşfetti ve analiz etti. Bu vakalar ilk olarak Aralık ayının ortasında ortaya çıktı ve kolluk kuvvetlerinin geçen Ağustos ayında botnet altyapısını başarılı bir şekilde ortadan kaldırmasına rağmen Qakbot kötü amaçlı yazılımının gelişmeye devam ettiğini gösteriyor. Saldırganlar izlerini gizlemek için daha da iyi yöntemler kullanıyor. Sophos X-Ops tarafından analiz edilen vakalar, siber suçluların kötü amaçlı yazılımın şifrelemesini güçlendirmek için yoğun çaba harcadığını gösteriyor. Bu durum savunmacıların kötü amaçlı kodu analiz etmesini zorlaştırdı. Ayrıca saldırganlar artık şifreliyor…

Devamını oku

Pikabot: kamuflaj ve aldatma
Pikabot: kamuflaj ve aldatma

Pikabot, ilk olarak 2023'ün başlarında ortaya çıkan, gelişmiş ve modüler bir arka kapı Truva Atı'dır. En dikkate değer özelliği, yükleyicisinin gelişmiş savunmadan kaçınma teknikleriyle birlikte yük taşıma yeteneğinde yatmaktadır. Saldırgan, bir komut ve kontrol sunucusu kullanarak kontrolü uzaktan ele geçirebilir ve kabuk kodu, DLL'ler veya çalıştırılabilir dosyalar enjekte etmek de dahil olmak üzere çeşitli komutları çalıştırabilir. Pikabot'un yazarları ayrıca korumalı alan ve araştırma ortamlarında otomatik analizi önlemek için çeşitli anti-analiz teknikleri de uygulamıştır. Buna, hata ayıklayıcı ve VM karşıtı tekniklerin yanı sıra korumalı alan ortamı algılama yöntemleri de dahildir. Kampanyaları açısından Pikabot şuna benziyor:

Devamını oku

Mikroskop altında Piyon Fırtınası
Mikroskop altında Piyon Fırtınası

Pawn Storm (aynı zamanda APT28 veya Forest Blizzard), taktikleri, teknikleri ve prosedürlerini (TTP'ler) ısrarla tekrarlayan bir grup APT aktörüdür. Grubun dünya çapında yüksek değerli hedefleri hedefleyen on yıllık kimlik avı e-posta kampanyalarını hâlâ kullandığı biliniyor. Kampanya yöntemleri ve altyapısı zaman içinde kademeli olarak değişse de, daha gelişmiş kampanyalarda kullanılanlar da dahil olmak üzere Pawn Storm'un altyapısı hakkında hala değerli bilgiler sağlıyorlar. Trend Micro'nun sunduğu…

Devamını oku

XDR işlevleriyle Endüstriyel Siber Güvenlik
XDR İşlevli Endüstriyel Siber Güvenlik - Resim Sarah Sever tarafından Pixabay'da

Kaspersky, Kaspersky Endüstriyel Siber Güvenlik çözümünü otomatik, merkezi uyumluluk denetimi özelliklerini içerecek şekilde genişletti. Buna ek olarak platform artık Genişletilmiş Algılama ve Yanıt (XDR) ve Ağ Trafik Analizi (NTA) yeteneklerinin yanı sıra daha kolay yönetim için yeni bir kullanıcı arayüzüne de sahip. Kaspersky ICS CERT'e göre, 2023'ün ilk yarısında Almanya'da Endüstriyel Kontrol Sistemi (ICS) bulunan bilgisayarların yüzde 16'sında kötü amaçlı nesneler engellendi. Kaspersky Industrial Security, endüstriyel bilgisayarları hedef alan siber tehditlerin artışını ve karmaşıklığını gidermek için artık ek özellikler sunuyor...

Devamını oku

Kötü Amaçlı Yazılım HijackLoader saldırmak için kaçırma tekniklerini kullanıyor
B2B Siber Güvenlik Kısa Haber

HijackLoader indiricisi, tehdit aktörleri arasında giderek daha popüler hale geliyor; bu nedenle ThreatLabZ ekibindeki analistler, Temmuz 2023'ten bu yana ortaya çıkan bu kötü amaçlı yazılımı artık daha ayrıntılı olarak inceledi. Modüler mimarisi nedeniyle yükleyici, kod enjeksiyonu ve yürütülmesi için çeşitli modülleri kullanabilir. Zscaler telemetri verilerine dayanarak HijackLoader'ın Danabot, SystemBC ve RedLine Stealer gibi çeşitli kötü amaçlı yazılım ailelerini yüklemek için kullanılabileceği için yüksek tehdit potansiyeli oluşturduğu sonucuna varılabilir. Kod enjeksiyonu için esneklik sağlayan gömülü modüller kullanır ve...

Devamını oku

Yüzde 85 artışla 30 milyar tehdit engellendi
Yüzde 85 artışla 30 milyar tehdit engellendi - Fotoğraf: FLY:D, Unsplash'ta

85'ün ilk yarısında Trend Micro tarafından 2023 milyardan fazla tehdit engellendi; bu rakam geçen yılın aynı dönemine göre yaklaşık üçte bir oranında fazla. Siber suçluların, erişimlerini ve verimliliklerini artırmak için üretken yapay zeka (AI) ve fidye yazılımlarını kullanma eğilimi artıyor. Bu aynı zamanda Trend Micro 2023 Yıl Ortası Siber Güvenlik Tehdit Raporunda da gösterilmektedir. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, güvenlik durum raporunu yıl ortasında yayınlıyor. Buna göre, üretken yapay zeka (AI) giderek daha fazla tehdit haline geliyor. Yalnızca şirketler değil, siber suçlular da giderek daha fazla güveniyor...

Devamını oku

Güvenlik açıkları için yapay zeka destekli siber güvenlik analizi
Güvenlik açıkları için yapay zeka destekli siber güvenlik analizi - Pixabay'da DIY Team tarafından resim

Vantage IQ çözümü ile Nozomi Networks, görev açısından kritik operasyonel altyapılardaki güvenlik açıklarını ve kaynak sınırlamalarını analiz etmek ve bunlara yanıt vermek için yapay zeka destekli ilk çözüme sahip. Bu boşlukların ve sınırlamaların hızla ele alınmasını sağlar. Vantage IQ, Nozomi Networks'ün SaaS tabanlı güvenlik yönetimi platformu olan Vantage'a bir eklenti olarak sunulmaktadır. Yapay zeka (AI) ve makine öğreniminden (ML) yararlanarak gerçek dünyadaki tehditlere ve bunların nasıl ele alınacağına ilişkin eyleme dönüştürülebilir içgörüler sağlar. Bu gelişmiş insan-makine işbirliği, kritik altyapılara sahip kuruluşların siber güvenliğini ve dayanıklılığını güçlendiriyor. Aynı zamanda yardımcı olur...

Devamını oku

Güvenlik analizi, siber dayanıklılık hakkında bilgi sağlar
Güvenlik analizi, siber dayanıklılık hakkında bir açıklama sağlar - Fotoğraf: Jan Tinneberg, Unsplash

Yeni Cymulate Exposure Analytics çözümü, güvenlik analizlerini kullanarak müşterilere siber dayanıklılıklarının saldırganın bakış açısından nasıl olduğunu ve iş bağlamına göre uyarlandığını gösteriyor. Maruz kalma yönetimi ve güvenlik riski doğrulamasında lider olan Cymulate, sağlam bir CTEM (Sürekli Tehdit Açığa Çıkma Yönetimi) programı uygulamak isteyen kuruluşlar için çığır açan yeni bir çözüm olan Cymulate Exposure Analytics'in piyasaya sürüldüğünü duyurur. CTEM, güvenlik açıklarının ciddiyetini teşhis etmek, bunları ortadan kaldırmak için bir eylem planı oluşturmak ve…

Devamını oku

146'de 2022 milyar siber tehdit
146'de 2022 milyar siber tehdit

Yıllık Trend Micro Geçen Hafta Raporu, katlanarak büyüyen bir saldırı yüzeyi konusunda uyarıda bulunuyor: Güvenlik uzmanı, 146'de 2022 milyar siber tehdit tespit etti. Bir önceki yıla göre yüzde 55'in üzerinde bir artış. Trend Micro, son 2022 yılı güvenlik raporunu yayınladı. Tespit edilen toplam tehdit sayısının 2022'de bir önceki yıla göre yüzde 55 arttığını gösteriyor. Tehdit aktörleri tüm sektörlerde tüketicileri ve işletmeleri hedef aldıkça, engellenen kötü amaçlı dosyaların sayısı yüzde 242 arttı. 2022'den 2023'e Gelişmeler…

Devamını oku

Çalışma: Tatil Sezonunda En Aktif Olan Siber Saldırganlar

Bir Barracuda analizinin gösterdiği gibi, tatil sezonunda siber saldırganlardan kaynaklanan güvenlik tehditlerinin ciddiyeti artıyor. Haziran ve Eylül 2022 arasında her beş siber tehditten biri, yılın Ocak ayındaki 80 siber tehditten sadece bir tanesine kıyasla daha fazla risk sunuyordu. Barracuda'nın XDR platformu ve 24/7 Güvenlik Operasyon Merkezi'nden gelen en son tehdit istihbaratı, tehdit şiddetinin 2022'de nasıl geliştiğini gösteriyor. Ocak 2022'de tehdit uyarılarının yalnızca yaklaşık yüzde 1,25'i müşteriye bir güvenlik uyarısı verilmesini gerektirecek kadar ciddiydi. Haziran'dan Eylül'e kadar daha fazla potansiyel tehlike…

Devamını oku