Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

APT41: Çinli Android İzleme Yazılımı Algılandı
B2B Siber Güvenlik Kısa Haber

Lookout uzmanlarına göre Çinli grup APT41'e atfedilen Android gözetleme yazılımı yakın zamanda keşfedildi. APT41 gibi mobil cihazlara odaklanan bilgisayar korsanı gruplarının saldırıları, mobil uç noktaların gıpta ile bakılan verilerle yüksek değerli hedefler olduğunu gösteriyor. WyrmSpy ve DragonEgg, Lookout tarafından keşfedilen Android gözetleme yazılımının iki yeni tehlikeli çeşididir. Bu casus uygulamalar, tanınmış Çin tehdit grubu APT41'e atfedilir. ABD hükümeti, grubun ABD'de ve dünya çapında 100'den fazla özel ve halka açık şirkete yönelik saldırıları hakkında birden fazla iddianame sunmuş olsa da...

Devamını oku

Dangerous Sleeper: Emotet yeni saldırı vektörlerini keşfediyor
B2B Siber Güvenlik Kısa Haber

2021'de Emotet'in etrafındaki ağ bozuldu. Ancak bu, Emotet'in web'den tamamen kaybolduğu anlamına gelmez. Aksine: Emotet çevresindeki grubun yeni saldırı yolları aradığına dair her zaman işaretler vardır. Emotet, dönüşünden bu yana birkaç spam kampanyasında yer aldı. Botnet'in arkasındaki hacker grubu Mealybug, çok sayıda yeni modül geliştirdi ve mevcut olanları revize etti. Emotet'in arkasındaki beyinler, iki yıl önceki yayından kaldırmadan çok şey öğrendiler ve botnet'lerinin keşfedilmesini önlemek için çok zaman harcadılar. Emotet'in altyapısı öldü -...

Devamını oku

Kötü botlar Almanya'da en fazla trafiği sağlıyor
B2B Siber Güvenlik Kısa Haber

2022'de Almanya'daki tüm internet trafiğinin yüzde 68,6'sı, bir önceki yıla göre önemli bir artışla (yüzde 39,6) botlardan geldi. Imperva yaptığı analizde son on yılda internetteki bot sayısını inceledi. Bot trafiğinin yüzde 68,6'sı, insan kullanıcılar tarafından oluşturulan trafiğin yüzde 25,2'lik oranıyla dengeleniyor ve 2021'e (yüzde 57,4) kıyasla hızla düşüyor. Botların performansına gelince, Almanya yüzde 51,2 ile dünya ortalamasına tam olarak uyuyor. Kötü amaçlı robotlar, işletmeler için önemli bir risk oluşturur: hesapları tehlikeye atar, verileri çalar...

Devamını oku

Siber suç: Nihai hedef her zaman nettir – para!
Siber suç: Nihai hedef her zaman nettir: para!

Siber suç para kazandıran bir iştir. Trendlere tabidir, güncel gelişmeleri yakalar ve sürekli değişir. Bu nedenle, içgörü ve görünüm, her zaman yalnızca bir anlık görüntü veya savunmasız imzalı sürücülerin benimsenmesi ve devlet gruplarının taktikleri gibi bir eğilimdir. Tehdit ortamında mevcut saldırı tekniklerinin yeniden kullanılması ve yeni saldırıların ortaya çıkması yaygındır. Siber suçlular genellikle başarılı araç ve teknikleri kullanmaya devam ederler ve artık işe yaramayana kadar da kullanmaya devam edeceklerdir. Sophos Ticari CTO'su John Shier diyor. Siber suçlular son derece…

Devamını oku

Engellenen makrolar: Saldırganlar yeni yollar buluyor
Engellenen makrolar: Saldırganlar yeni yollar buluyor

Microsoft artık tüm makroları varsayılan olarak engellediğinden, siber saldırganlar yeni yollar arıyor ve buluyorlar. Proofpoint'ten güvenlik araştırmacıları bunu gözlemledi ve siber suçluların davranışlarına ilişkin içgörüler elde edebildi. Bu çözgüler, büyük ölçüde Microsoft'un artık makroları varsayılan olarak engellemesinden kaynaklanmaktadır. Bu nedenle, küçük, deneyimsiz bilgisayar korsanlarından büyük ölçekli fidye yazılımı saldırıları gerçekleştiren en deneyimli siber suçlulara kadar siber suçlu besin zincirindeki tüm oyuncular, çalışma biçimlerine uyum sağlamak zorunda kalıyor. Makro yok mu? Başka yollar da var! Proofpoint'in güvenlik araştırmacıları, siber suçluların değişen davranışlarına ilişkin değerli içgörüler elde edebildi...

Devamını oku

En tehlikeli saldırı yöntemi: toplum mühendisliği
En tehlikeli saldırı yöntemi: toplum mühendisliği

Verizon'un Veri İhlali Soruşturmaları Raporuna göre, güvenlik ihlallerinin %74'ü başarılı sosyal mühendislik saldırıları, hatalar, kötüye kullanım ve diğer insani zayıflıkların sonucudur. Ayrıca birçok şirkette. Küçük bir iyi haber: Geçen yıl güvenlik ihlallerinin yüzde 82'si kaydedildi. Ancak Verizon'un Veri İhlali Araştırmaları raporuna göre yüzde 74'ü sosyal mühendislik saldırıları olmaya devam ediyor. Yüzde 50 ile en başarılı saldırı yöntemi bahanedir, yani tetikleyici olarak belirli bir bahaneye sahip bir sosyal mühendislik faaliyetidir. Bu geçen yıla göre iki kat artış. Kimlik avı, kimlik avı, kimlik avı bahanesi...

Devamını oku

Microsoft Teams: Siber suçlular için açık ağ geçidi
Microsoft Teams: Siber suçlular için açık ağ geçidi

Birçok yetkili ve şirket Microsoft ürünlerini kullanıyor, özellikle ekiplerle birlikte Microsoft Office ürün yelpazesi bulut sürümünde de çok popüler. Proofpoint'in güvenlik uzmanlarının geçmişte gösterdiği gibi, bu bulut geçişi, kimlik avı, çalınan oturum açma bilgileri ve kimlikler gibi yeni siber riskleri beraberinde getiriyor. Saldırganlar şu anda giderek daha fazla bulut ortamlarını ve hizmetlerini hedefliyor ve mevcut güvenlik açıklarından ve güvenlik açıklarından kendi amaçları için yararlanmaya çalışıyor. Son aylarda ve yıllarda siber suçlular saldırılar için Microsoft hizmetlerini kullandılar ve örneğin güvenlik önlemlerini atlayarak Microsoft Sway'i etkili bir şekilde silah olarak kullandılar. Birçok…

Devamını oku

SOC'ler: Siber saldırı tespitlerinde 1,5 kat artış

Kaspersky'nin yeni Yönetilen Tespit ve Müdahale Analisti Raporunda bazı önemli bulgular yer alıyor: SOC'ler tarafından tespit edilen siber saldırıların sayısı 1,5'de 2022 kat arttı. Tespit ortalama 44 dakika kadar sürüyor. Bu, geçen yıldan yüzde 6 daha uzun. Geçtiğimiz yıl, Güvenlik Operasyon Merkezleri (SOC) günde üçten fazla büyük olay tespit etti. 30'de yaklaşık üç ölümcül saldırıdan biri (%2022) Gelişmiş Kalıcı Tehdit (APT) ile ilgiliyken, dörtte biri (%26) kötü amaçlı yazılımdan kaynaklanıyordu. Bu sonuçlar…

Devamını oku

Çin ve Rus APT grupları Avrupa'ya saldırıyor
Çin ve Rus APT grupları Avrupa'ya saldırıyor

Avrupa Birliği, Çinli ve Rus APT grupları tarafından giderek daha fazla hedef alınıyor. Bu, Lazarus, Mustang Panda veya Ke3chang gibi hacker gruplarındaki en son gelişmeleri bildiren mevcut ESET APT raporunda gösterilmektedir. ESET güvenlik uzmanları, Çin, Kuzey Kore ve Rusya ile bağlantılı APT (Gelişmiş Kalıcı Tehdit) gruplarının AB ülkelerine ve bu ülkelerdeki kuruluşlara yönelik saldırılarının arttığını görüyor. Lazarus Group, Polonyalı bir silahlanma şirketinin çalışanlarından erişim verilerini çalmak için havacılık şirketi Boeing'den gelen sahte iş tekliflerini kullandı. Çin ile bağlantılı oyuncular Ke3chang ve Mustang Panda da Avrupalı ​​şirketlere saldırdı. Bir parçası olarak…

Devamını oku

AI, e-posta siber saldırıları hakkında bildiğimiz her şeyi değiştiriyor
AI, e-posta siber saldırıları hakkında bildiğimiz her şeyi değiştiriyor

Üretken yapay zeka, saldırıları değiştirir ve onları geçmişe göre önemli ölçüde daha karmaşık hale getirir. Yeni bir savunma stratejisi gerektirir - tercihen tamamen yeni davranış kalıplarını tanıyan, öğrenen ve hemen uygulayan kendi kendine öğrenen bir yapay zeka ile. Şirketlerde e-posta ile nasıl başa çıktıklarına dair Darktrace tarafından 6.700 çalışanla yapılan bir anket. En son vaka, üretken bir yapay zekanın neler yapabileceğini gösteriyor – Silikon Vadisi Bankasının (SVB) çöküşü ve bunun sonucunda ortaya çıkan bankacılık krizi. Saldırganlar, son derece hassas iletişimler kurmak için durumu hemen kullandı. Bunu yapmak için, yasal iletişimleri ele geçirdiler.

Devamını oku