Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Rakip Raporu siber suçluların hilelerini açığa çıkarıyor
Rakip Raporu siber suçluların hilelerini açığa çıkarıyor

Şirketlere yönelik gerçek saldırıların ayrıntılı analizi, siber suçluların kalış sürelerini gizlemek ve böylece hızlı bir savunma tepkisini engellemek için kullandıkları yeni bir dolandırıcılığı ortaya çıkarıyor. Yeni Sophos Aktif Düşman Raporu, siber suçluların kullandığı hileleri ortaya koyuyor. Sophos yeni Aktif Düşman Raporu'nu yayınladı. Özellikle dikkat çekici: Analiz edilen saldırıların yüzde 42'sinde telemetrik protokoller eksikti ve bu vakaların yüzde 82'sinde suçlular, saldırılarını gizlemek için telemetri verilerini aktif olarak devre dışı bıraktı veya sildi. Ayrıca, ele geçirilen sistemde kalış süresi de azalmaya devam ederek trendi belirliyor...

Devamını oku

WinRAR güvenlik açığı zaten istismar ediliyor
Trend Micro Haberleri

Bir süredir suç sahnesinde yeni bir eğilimin işaretleri var. Güvenlik açığı arayışı devam ediyor. Ancak özellikle yaygın olarak kullanılan standart dışı yazılımlarda güncelleme zorlaştığı için. En yeni örnek sıkıştırma aracı WinRAR'dır. Trend Micro'dan bir yorum. Üretici RARLAB, 02 Ağustos'ta yayınlanan bir açıklamada, istismarı zaten kanıtlanmış ve/veya istismar edilmesi nispeten kolay olan iki önemli güvenlik açığını açıkladı. CVE-2023-38831 güvenlik açığı, kötü amaçlı yazılımların özel olarak hazırlanmış arşivlere "kaçırılabileceğini" açıklarken, CVE-2023-40477, kodun bir bilgisayarda yürütülmesine izin veriyor.

Devamını oku

Çinli siber saldırganlar sıfır gün güvenlik açıklarını hedefliyor
B2B Siber Güvenlik Kısa Haber

Bulunan sıfır gün güvenlik açıkları genellikle bireysel APT grupları tarafından istismar edilir. Mandiant'a göre, Çinli siber saldırganlar giderek daha fazla sıfır gün güvenlik açıklarını hedefliyor. Rapor, grupların rolünü ve yararlanılan güvenlik açıklarını belgeliyor. Mandiant'ın yeni Fortinet güvenlik açığı raporu, kurumsal ağlardaki yönlendiricilerin ve internete bağlı cihazların siber saldırılara karşı yeterince korunmadığını ortaya koyuyor. Bu sistemleri korumak için yeterli araç yok. Çinli casuslar iş başında Şüpheli Çinli casuslar, ağ güvenlik cihazları için özel olarak tasarlanmış yeni bir kötü amaçlı yazılım türüyle sıfırıncı gün güvenlik açığından yararlandı. Hükümet tarafından kullanılan cihazlar bile ve…

Devamını oku

Siber güvenlik profesyonelleri için iyi beklentiler

2022'de ne bekleyebiliriz? En kötüsü geride mi kaldı yoksa endişe verici bir gelişmenin henüz başında mıyız? Siber güvenlik uzmanları daha önce hiç olmadığı kadar talep görüyor. Veri güvenliği uzmanı Varonis Systems'in DACH Ülke Müdürü Michael Scheffler, dört tahminde bulunuyor. Ve geçen yılın trendlerinin çoğunu pekiştiren çalkantılı bir yılı daha geride bıraktık: BT hizmet sağlayıcılarına yönelik geniş kapsamlı sonuçları olan tedarik zinciri saldırıları gördük. Fidye yazılımı saldırıları da, ister kurbanların niceliği ve niteliği, isterse yeni zirvelere ulaşan talep edilen meblağlar açısından sınır tanımıyor gibiydi....

Devamını oku