Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tarayıcı saldırısı: Saldırı noktası olarak grafik kartı üzerinden hızlandırma
Tarayıcı saldırısı: Saldırı noktası olarak grafik kartı üzerinden hızlanma MS - AI

Tarayıcı saldırısı: Graz Teknoloji Üniversitesi Uygulamalı Bilgi İşleme ve İletişim Teknolojileri Enstitüsü'nden araştırmacılar, kötü amaçlı JavaScript içeren bir web sitesi kullanarak, üç farklı saldırıda üçüncü taraf bilgisayarlardaki veriler, klavye girişleri ve şifreleme anahtarları hakkındaki bilgileri gözetlemeyi başardılar. Web GPU'su. Modern web siteleri, bilgisayarların bilgi işlem gücüne giderek daha fazla talep getirmektedir. Bu nedenle, bir bilgisayarın CPU'suna ek olarak, birkaç yıldır web tarayıcılarına da grafik kartının (Grafik İşlem Birimi veya GPU) bilgi işlem kapasitesine erişim izni verilmektedir. JavaScript kodlama dili, GPU'nun kaynaklarını WebGL ve yeni WebGPU standardı gibi programlama arayüzleri aracılığıyla kullanabilir. Ancak bu riskleri de beraberinde getiriyor. Araştırmacılar Crome, Edge & Co.'ya tarayıcı saldırısı gerçekleştiriyor. WebGPU şu anda…

Devamını oku

Hastaneye bir siber saldırı daha
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları, Coppenbrügge'deki (Hameln-Pyrmont bölgesi) Lindenbrunn Hastanesi'nin BT sistemini ve telekomünikasyonunu felç etti. Kimliği belirsiz failler, sistemlerin yeniden kullanılabilir hale getirilmesi için para talep etti. Ancak hastane buna yanıt vermedi. Faillerin bilişim sistemlerine nasıl sızdıkları araştırılıyor. Hastane, hasta bakımının risk altında olmadığını bildirdi. Ancak doğaçlama gerekli: Dijital hasta dosyaları yerine yeniden yazılı dosyalar oluşturuluyor. Hastanenin web sitesinde "Şu anda hasta veya sakin verilerinin etkilenip etkilenmediğine dair bir gösterge yok" yazıyor. "Bir şeyin parçası olarak...

Devamını oku

Siber saldırı sonrasında kliniğin acil bakım kaydı silindi
B2B Siber Güvenlik Kısa Haber

Lippstadt'taki Dreifaltigkeits Hastanesi ve diğer iki hastane, bir siber saldırının ardından geçici olarak acil durumları kabul edemiyor. Saldırıdan sonra artık hiç kimsenin hasta verilerine erişimi yoktu. Hastanenin web sitesinde, "Diğer durumlarda olduğu gibi, bu konularda oldukça deneyimli olan çalışanlarımız ve diğer uzmanlarımız, BT sistemlerini mümkün olan en kısa sürede geri yüklemeye çalışıyor" deniyor. “Bu gerekli süreç tamamen normal ve dikkatli bir şekilde yürütülüyor ancak diğer siber saldırı durumlarında gereken süreyi gerektiriyor. Bu gibi durumlarda hasta bakımının sağlanması için kapsamlı kesinti konseptleri mevcuttur...

Devamını oku

Güney Vestfalya'da bilişim teknolojileri ve belediyelere yapılan saldırıdan Akira sorumlu
B2B Siber Güvenlik Kısa Haber

Artık durum çok açık: Akira grubu ve fidye yazılımı Ekim ayında Güney Vestfalya BT'ye saldırarak 70 ila 100 belediyeyi felç etti. Servis sağlayıcı şu anda saldırı üzerinde çalışıyor ve her şeyin bir VPN saldırısıyla başladığını ortaya koyuyor. Südwestfalen IT – SIT'e yönelik saldırı 30 Ekim 2023'te başladı ve bugüne kadar sorumluları tetikte tuttu. SIT'e göre hâlâ eylem planı üzerinde çalışıyorlar ve 1'ün ilk çeyreği sonuna kadar normal operasyonlara dönmek istiyorlar. Bazı belediyeler şimdiden neredeyse normale döndüklerini bildiriyor...

Devamını oku

Rus APT grubu Microsoft'a saldırdı 
B2B Siber Güvenlik Kısa Haber

Kendi bilgilerine göre Microsoft, 12 Ocak 2024'te Midnight Blizzard'ın saldırısına uğradı. Görünüşe göre Rus destekli aktörlerin üst düzey çalışanların e-posta hesaplarına erişimi vardı. Ancak saldırganların müşteri ortamlarına erişimlerinin olmadığı söyleniyor. 12 Ocak 2024'te Microsoft güvenlik ekibi, bir ulus devletin kurumsal sistemlerine yönelik bir saldırıyı fark ettiğini söyledi. Daha sonra kötü niyetli etkinliği engellemek, saldırıyı azaltmak ve tehdit aktörünün daha fazla erişimini engellemek için bir yanıt süreci etkinleştirildi. Microsoft, tehdit aktörünün Nobelium olarak da bilinen Midnight Blizzard olduğunu belirledi.

Devamını oku

Birçok Alman zanaat odası çevrimdışı kalıyor
B2B Siber Güvenlik Kısa Haber

BT hizmet sağlayıcısı ODAV, Ocak ayının başında bir siber saldırının kurbanı oldu. Servis sağlayıcı, Alman Esnaf Odası'na birçok hizmet sunduğu ve aynı zamanda ana sayfalara da ev sahipliği yaptığı için sayfalar haftalardır boş duruyor. Alman Esnaf Odası ODAV'ın hizmet sağlayıcısına kimin saldırdığı henüz belli değil (ilk rapor 11 Ocak 2024'te burada), ancak etkileri hala ortada. Ülke çapındaki esnaf odalarının pek çok internet sitesine hâlâ erişilemiyor ya da alelacele oluşturulmuş acil durum sayfaları ile faaliyet gösteriyorlar. Bunlar önemli bilgiler sunsa da eski hizmetlerden uzaklar...

Devamını oku

Bankacılık düzenleyicileri finansal kurumlar için siber stres testlerine başlıyor
B2B Siber Güvenlik Kısa Haber

Avrupa Merkez Bankası (ECB), euro bölgesindeki bankalara yönelik ilk siber stres testini Ocak ayında başlatacak. Amaç, bankaların ciddi siber saldırılara karşı dayanıklılığını test etmektir. Test, bir siber saldırının bir bankanın ticari faaliyetlerini kesintiye uğrattığı bir senaryoyu simüle ediyor. ECB, diğer şeylerin yanı sıra bankaların bu tür saldırılara ne kadar iyi tepki verebileceğini, bunlardan kurtulabileceğini ve normal iş faaliyetlerine devam edebileceğini öğrenmek istiyor. 100'den fazla bankaya siber stres testi Doğrudan ECB tarafından denetlenen bankaların neredeyse tamamı teste katılıyor, şu anda 109'u…

Devamını oku

OT alanında Tespit ve Müdahalede büyük boşluklar
OT alanında Algılama ve Yanıt konusunda büyük boşluklar - resim, Pete Linforth tarafından Pixabay'a yüklendi

Yeni bir rapor, kurumsal güvenlik operasyon merkezlerinin (SOC'ler) algılama ve yanıtı OT alanına genişletmek istediğini ortaya koyuyor. Ancak, Trend Micro tarafından yapılan bir araştırmaya göre, çalışan görünürlüğü ve bilgisi eksikliği önemli engeller oluşturuyor. Japon siber güvenlik sağlayıcısı tarafından yapılan araştırmaya göre, şirketlerin yarısının artık belirli bir dereceye kadar ICS/OT (Endüstriyel Kontrol Sistemleri / Operasyonel Teknoloji) şeffaflığı gösteren bir SOC'si var. Ancak daha kapsamlı bir SOC'ye sahip olan ankete katılan şirketler arasında bile, yalnızca yaklaşık yarısı (53…

Devamını oku

MOVEit sızıntısı: CLOP grubu 30 şirket adını daha sızdırıyor
B2B Siber Güvenlik Kısa Haber

Dipsiz bir kuyu gibi: CLOP grubu sadece bir hafta içinde MOVEit güvenlik açığına yönelik saldırının kurbanı olduğu söylenen 30 şirket adını daha sızdırdı. Şimdi, bazıları öne çıkan 80'den fazla kurban var. Verilerin çoğu zaten tamamen çevrimiçi. Şu anda yayınlanan liste şimdi 82 isme ulaştı. Çoğu şirket adı uluslararasıdır ve Almanya merkezli değildir. Haftalar önce güvenlik açığı bulunan veri alışverişi için MOVEit yazılım çözümünün kullanıcı grubu, Almanya'da başlangıçta varsayılandan daha küçük. Yine de uzmanlar kapalı kapılar ardında iyi şeyler konuşuyor...

Devamını oku

Fidye Yazılımı Raporu: LockBit, macOS'u hedefliyor
Fidye Yazılımı Raporu: LockBit, macOS'u hedefliyor

Şu anda en aktif fidye yazılımı grubu olan LockBit, Nisan ayında faaliyetlerini macOS cihazlarına genişletti. Ayrıca, PaperCut yazıcı yazılımındaki güvenlik açıklarından aktif olarak yararlanılmaktadır. Eğitim sektörüne saldırmayı seven Vice Society ve Play, yeni yöntemler geliştirdi. Nisan ayında tespit edilen tehditlere kısa bir genel bakış. Tam da Mac ekosisteminin geleneksel olarak neredeyse fidye yazılımı içermemesi nedeniyle, LockBit'in yeni macOS fidye yazılımı tehdit ortamında tehlikeli bir gelişmedir. Yeni eylemler, LockBit'in operasyonlarını daha da çeşitlendirdiğini ve şu anda aktif olarak macOS için bir kötü amaçlı yazılım geliştirdiğini gösteriyor….

Devamını oku