Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

DDoS trafiği: Bir günde 436 milyar gigabit
DDoS trafiği: Bir günde 436 milyar gigabit

DDoS saldırıları, siber saldırıların popüler bir yolu olmaya devam ediyor. Netscout bir günde 436 petabit DDoS trafiği kaydetti, bu 436 milyar gigabit demek! 2019'dan 2022'ye kadar DDoS saldırıları neredeyse yüzde 500 arttı. NETSCOUT, yeni bir çoklu vektör saldırısı dalgasına işaret eden DDoS Tehdit İstihbarat Raporunun 5. Yıldönümü Baskısının sonuçlarını sunar. Siber suçlular, uygulama seviyesindeki saldırılar ve botnet'ler aracılığıyla hedef kuruluşların dijital iletişimini doğrudan engellemeyi amaçlar. Genel olarak, 2005'teki ilk rapordan bu yana DDoS saldırılarının sayısı arttı...

Devamını oku

Rheinmetall'e siber saldırı
B2B Siber Güvenlik Kısa Haber

Rheinmetall'in Araç Sistemleri, Silah ve Mühimmat departmanları siber saldırılara karşı iyi korunduğundan, saldırganlar sivil bölümdeki çeşitli yan kuruluşlara saldırmış ve muhtemelen bazılarını da felç etmiştir. Bu kulağa klasik bir tedarik zinciri saldırısı gibi geliyor. Bugüne kadar Rheinmetall web sitesinde veya iştiraklerinin alt sayfalarında siber saldırıya ilişkin herhangi bir bilgi yer almıyor. Ancak Spiegel ve diğer medyaya göre, çeşitli yan kuruluşlar siber saldırılardan etkilendi. Echo24.de'ye göre, bir Rheinmetall sözcüsünün grubun sivil işinde BT olayını doğruladığı söyleniyor. Bilgisayar korsanları tarafından en çok aranan Rheinmetall departmanları, Araç…

Devamını oku

Lazarus: Avrupa'daki hedeflere karşı yeni arka kapı 
Eset_Haberler

Birçok saldırısıyla tanınan APT grubu Lazarus da Avrupa'daki hedeflere karşı yeni bir arka kapı kötü amaçlı yazılımı kullanıyor. ESET araştırmacılarına göre amaçlanan kullanımlar casusluk ve veri manipülasyonudur. BT güvenlik üreticisi ESET'teki kötü amaçlı yazılım araştırmacıları, kötü şöhretli APT grubu Lazarus'tan (Gelişmiş Kalıcı Tehdit) yeni bir tehlikeli kötü amaçlı yazılım ortaya çıkardı. Güney Kore'de artan olay, "WinorDLL64" arka kapısının kodu ve davranışı, bunun Kuzey Kore ile ittifak halindeki hacker çetesi olduğunu gösteriyor. Ancak arka kapı, Orta Doğu ve Avrupa'daki hedefli saldırılar için de kullanılıyor. ESET araştırma tesislerinde…

Devamını oku

BSI uyarıyor: MS Outlook'taki bir güvenlik açığından yararlanma
B2B Siber Güvenlik Kısa Haber

BSI, görünüşe göre zaten aktif olarak kullanılan Outlook'taki bir güvenlik açığı konusunda uyarıda bulunuyor. Güvenlik açığının CVSS değeri 9.8'dir ve bu nedenle kritik olarak kabul edilir. Microsoft, otomatik olarak gerçekleşmediyse hemen yüklenmesi gereken bir güncelleştirme sağlıyor. 14 Mart 2023'te Microsoft, aylık Yama Günlerinin bir parçası olarak çok sayıda güvenlik açığı için güncellemeler yayınladı - Ortak Güvenlik Açığı Puanlama Sistemine (CVSS) göre 9.0 değerleri ile "kritik" olarak sınıflandırılan güvenlik açıkları için çeşitli yamalar dahil ve daha yüksek. Önemli yama hazır…

Devamını oku

Arka kapı: Çinli bilgisayar korsanı grubu Avrupa'ya saldırıyor
B2B Siber Güvenlik Kısa Haber

Çinli hacker grubu Mustang Panda, Avrupa, Avustralya ve Tayvan'daki hedeflere yönelik saldırılarını artırıyor. BT güvenlik üreticisi ESET'teki araştırmacılar, yeni geliştirilen arka kapı MQsTTang'ın kullanıldığı, halen devam etmekte olan bir kampanyayı ortaya çıkardı. Bu, saldırganların kurbanın bilgisayarında herhangi bir komutu yürütmesine izin verir. Odak noktası, her şeyden önce Tayvan'daki bir devlet kurumu olmak üzere siyasi ve devlet kuruluşlarıdır. Mustang Panda, Rusya'nın Ukrayna'yı işgalinden bu yana faaliyetlerini önemli ölçüde artırdı. MQsTTang: Hızlı Geliştirme Döngüsünün Kanıtı MQsTTang, saldırganların...

Devamını oku

Hacker grubu ilk önce kurbanların kazançlı olup olmadığını gözetliyor

Proofpoint güvenlik uzmanları, Ekim 866 ile Ocak 2022 arasında on binlerce şirkete kötü amaçlı yazılımla saldıran TA2023 adlı yeni bir hacker grubunu ortaya çıkardı. Faaliyetler özellikle Almanya ve ABD'deki kuruluşlara yöneliktir. TA866 saldırılarının bir detayı öne çıkıyor: Siber suçlular, özellikle kazançlı hedefleri belirlemek için önce potansiyel kurbanlarının BT ortamlarının ekran görüntülerini analiz ediyor. Kurbana bir bot veya hırsız bulaştırmaya, ancak daha fazla dahil olmaya değer olduğunu düşünürlerse çalışırlar. Screentime ile saldırı başlangıcı Ekim 2022'den…

Devamını oku

Kesintisiz bulut işlemleri için dayanıklılık
Kesintisiz bulut işlemleri için dayanıklılık

Kesintisiz bulut operasyonları için esneklik yetenekleri: Zscaler Resilience, bulut platformunun esnekliğini artırır ve öngörülemeyen olaylardan veya saldırılardan hızlı bir şekilde kurtulmak için her uygulamayı bağlı tutar. Zscaler, Zscaler mimarisinin ve operasyonlarının dayanıklılığını genişletmek için yeni yetenekler getiren, kullanıcıları ve cihazları kritik bulut tabanlı uygulamalara bağlı tutan bir hizmet olan Zscaler ResilienceTM'i duyurdu. Dünyanın en büyük hat içi bulut güvenlik platformu üzerine inşa edilen bu sektörde bir ilk olan SSE özellikleri, kara kuğu olaylarına hızlı yanıt verilmesini sağlar ve müşterilerin çalışmaya devam etmesini sağlar. Uygulama…

Devamını oku

Eğitim kurumlarına yönelik siber saldırılar
B2B Siber Güvenlik Kısa Haber

Karlsruhe'deki yedi okula yapılan siber saldırıdan sonra - bir açıklama girişimi. Neden eğitim kurumları genellikle kolay kurban oluyor? Okullar ve üniversiteler genellikle yeterince korunmuyor ve bu nedenle siber suçlular için giderek daha fazla hedef haline geliyor. Bir yandan bunun nedeni düşük BT bütçesi olabilir, öte yandan eğitim kurumları öğrencilerine evden birçok farklı hizmete erişim sağlamak için genellikle erişimi açık tutma eğilimindedir. Ne yazık ki, böyle bir altyapının karmaşıklığı nedeniyle, saldırganlar tarafından istismar edilebilecek yapılandırma hataları meydana gelir. 2022 Acronis anketi gösteriyor ki…

Devamını oku

Thyssenkrupp bir bilgisayar korsanı saldırısının kurbanı oldu 
B2B Siber Güvenlik Kısa Haber

Çeşitli basında çıkan haberlere göre, Essen merkezli çelik şirketi Thyssenkrupp da bir bilgisayar korsanı saldırısının kurbanı oldu. Görünüşe göre, diğer tüm süreçleri koordine etmek için bir kriz ekibi zaten kurulmuş durumda. Saldırının devam ettiği söyleniyor. Şimdi Essen merkezli çelik grubu Thyssenkrupp'u da yakaladı. Hacker saldırısının 20.12.2022 Aralık 16.000'de gerçekleştiği ve grubun yalnızca bir bölümünü etkilediği söyleniyor. Dünya çapında yaklaşık XNUMX çalışanı olan malzeme ticareti bölümü (Malzeme Hizmetleri) muhtemelen etkilenmektedir. Grubun bireysel bölümlerinin ne ölçüde ağ oluşturduğu ve belki de etkilendiği henüz açıklanmadı. Hacker saldırısı...

Devamını oku

Bilgisayar korsanları elmas toptancılarını basar ve hiçbir şey çalmaz
Eset_Haberler

Bazı bilgisayar korsanları için dijital verilerin yok edilmesi hırsızlık veya şantajdan daha önemlidir. ESET uzmanlarına göre APT grubu Agrius, Fantasy wiper kötü amaçlı yazılımını kullanarak bir dizi siber saldırı gerçekleştirdi. Elmas toptancıları için hırsızlık, dolandırıcılık ve fidye talepleri günlük iş tehditlerinin bir parçasıdır. Ancak siber suçluların amacının yalnızca dijital bilgileri yok etmek olduğu ve herhangi bir mali kâr elde etmek istemedikleri gerçeği, etkilenen İsrail'deki mücevher satıcılarını ve ESET'in güvenlik uzmanlarını şaşırttı. APT grubu Agrius'un "Fantasy" kötü amaçlı yazılımıyla bir dizi siber saldırı gerçekleştirdiğini kanıtlayabildiler.

Devamını oku