Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

OpenAI: Siber suçlular ChatGPT kullanıyor
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, Aralık ayında ChatGPT'yi kullanarak ikna edici bir mızraklı kimlik avı e-postası hazırlamaktan İngilizce komutları kabul edebilen ters bir kabuk çalıştırmaya kadar tam bir bulaşma akışı gerçekleştirdi. O zamanlar, bunun sadece varsayımsal bir tehdit olup olmadığı veya OpenAI teknolojilerini kötü amaçlarla kullanan tehdit aktörleri olup olmadığı sorusu ortaya çıktı. Check Point Research (CPR) tarafından yürütülen birkaç büyük yeraltı bilgisayar korsanlığı topluluğunun analizi, siber suçluların şimdiden kötü amaçlı araçlar geliştirmek için OpenAI kullanmaya başladığını gösteriyor. Güvenlik uzmanlarının şüphelendiği gibi,…

Devamını oku

2022'nin üçüncü çeyreğinde daha akıllı DDoS saldırıları
Kaspersky_news

Eylemleriyle siyasi ilgi arayan bilgisayar korsanları daha da sessizleşti. 2022'nin üçüncü çeyreğine yine akıllı DDoS saldırıları hakim oldu. Almanya en çok saldırıya uğrayan ülkelerden biri. Kaspersky tarafından yakın zamanda yapılan bir analizin gösterdiği gibi, DDoS (Dağıtılmış Hizmet Reddi) saldırılarının sayısı 2022'nin üçüncü çeyreğinde istikrarlı bir şekilde arttı. Özellikle profesyoneller tarafından gerçekleştirilen saldırılar arttı: sözde akıllı saldırılar bir önceki yıla göre ikiye katlandı. Ancak bu yılın ilk iki çeyreğinde artan bilgisayar korsanlığı saldırılarının sayısı önemli ölçüde azaldı.

Devamını oku

Çalışma: Şirketler siber güvenlik tehditleriyle başa çıkmaya hazır değil
Çalışma: Şirketler siber güvenlik tehditleriyle başa çıkmaya hazır değil

Alman şirketleri, hassas bilgilerini kayıp ve kötüye kullanıma karşı yalnızca yetersiz bir şekilde koruyabilmektedir. Bu, araştırma ve analist firması techconsult tarafından Proofpoint adına yürütülen bir siber güvenlik çalışmasının ana sonuçlarından biridir. "Almanya'da Siber Güvenlik: İnsanların ve verilerin daha iyi korunması" başlıklı rapor, sorunun boyutlarını gözler önüne seriyor. Alman şirketlerinin yüzde 57'si son 12 ayda en az bir veri ihlali ve/veya hassas bilgi kaybı yaşadı. Hatta ankete katılan şirketlerin yüzde 17'si birkaç BT güvenlik olayından şikayet etmek zorunda kaldı. Bu sonuçlar, diğer şeylerin yanı sıra kullanılabilir...

Devamını oku

Rapor: Fidye yazılımı saldırıları artmaya devam ediyor
Rapor: Fidye yazılımı saldırıları artmaya devam ediyor

Hornetsecurity tarafından yapılan yeni bir siber güvenlik araştırması, fidye yazılımı saldırılarının artmaya devam ettiğini gösteriyor: Bildirilen tüm saldırıların yüzde 20'si son 12 ayda gerçekleşti. Saldırıların yüzde 60'ı oltalama girişimleriyle gerçekleştirildi. Anket 2.000'den fazla BT uzmanı arasında gerçekleştirildi. Siber güvenlik uzmanı Hornetsecurity'nin 2022'den fazla BT yöneticisiyle anket yaptığı 2.000 Fidye Yazılımı Raporu, şirketlerin %24'ünün şimdiden bir fidye yazılımı saldırısının kurbanı olduğunu gösteriyor. Geçen yıla göre bu sayı üç puan arttı. Ek olarak, her beşinci saldırıdan biri (%20) geçen yıl gerçekleşti - bu, siber saldırıların her zaman...

Devamını oku

Risk Değerlendirmesi: CISO'ların Sorması Gereken 5 Soru
Risk Değerlendirmesi: CISO'ların Sorması Gereken 5 Soru

Siber saldırılar artık günlük hayatın bir parçası. Şirketin büyüklüğü ve sektörü artık pek bir rol oynamıyor. Ancak kişinin nasıl saldırıya uğradığı ve saldırganların başarılı olup olmadığı kişinin siber güvenlik önlemleri ile alakalıdır. Sürekli risk değerlendirmesi bu noktada önemlidir. Bugünlerde sorumlu Baş Bilgi Görevlileri (CISO) için kolay bir iş değil. En son Allianz Risk Barometresine göre, siber olaylar şu anda dünya çapında en önemli iş riskidir. BT, günümüzde neredeyse tüm iş süreçlerinin temelini oluşturduğundan, başarısızlığı şirketin tüm alanlarını etkilemektedir. Bu durum insanı…

Devamını oku

Büyük OT saldırıları, daha yüksek güvenlik bütçeleri sağlar
Büyük OT saldırıları, daha yüksek güvenlik bütçeleri sağlar

2022 OT Siber Güvenlik Anketi Raporu, büyük ölçekli OT saldırılarının arka planına karşı siber risklerdeki önemli artışı gösteriyor. Buna karşılık, kuruluşlar OT güvenliği için güvenlik bütçelerini artırıyor. Amerikan ve Avrupa şirketleri araştırıldı. Yeni nesil OT siber ve dijital risk yönetimi çözümleri sağlayıcısı olan Otorio, 2022 OT Siber Güvenlik Anketi Raporunda OT güvenliğinin mevcut durumunu ortaya koyuyor. Ankete katılanların yüzde 98'i son üç yılda siber risklerde artış olduğunu bildirdi. Ankete katılanların yüzde 67'si risklerin önemli ölçüde arttığını ve yüzde 31'i…

Devamını oku

Exchange Server güvenlik açıkları: İşte bunların arkasında yatanlar
Sophos Haberleri

Birkaç gün önce, iki yeni Microsoft Exchange Server güvenlik açığı tespit edildi ve bir dizi hedefli saldırıda aktif olarak kullanılıyor. Microsoft, güvenlik açıkları için henüz bir yama sunamaz - yalnızca bir müşteri kılavuzu. İlk güvenlik açığı olan CVE-2022-41040, esasen saldırganların Exchange Sunucusuna erişim kazanması için kapıyı açan bir Sunucu Tarafı İstek Sahtekarlığı (SSRF) güvenlik açığıdır. İkinci güvenlik açığı olan CVE_2022-41082, sunucuda bir kez PowerShell aracılığıyla uzaktan kod yürütülmesine (RCE) izin verir. Vietnamlı şirket GTSC'nin de hakkında çeşitli bilgileri var…

Devamını oku

Fidye yazılımı perakende saldırıları – yüzde 75 daha fazla saldırı

Yüzde 75'lik bir büyüme oranı doğru segmentte kulağa harika gelebilir, ancak bu geçen yıl perakende için bir siber felaket anlamına geliyordu: En son Sophos Retail 77 fidye yazılımı raporuna göre yüzde 2022'si bir fidye yazılımı saldırısının kurbanı oldu. Bu, perakendeyi eğlence ve medya endüstrisinden sonra ikinci sıraya koyuyor. Ancak iyi haberler de var: perakendeciler sektörler arası fidyenin üçte birinden biraz daha azını ödedi. Fidyeyi yalnızca üçte biri ödüyor Sophos, küresel fidye yazılımı raporundan sektördeki en son sonuçları yayınladı. “Perakende Sektöründe Fidye Yazılımlarının Durumu…

Devamını oku

Siber Suç 2021: fidye yazılımı, spam ve Co. durdurulamaz
Siber Suç 2021: fidye yazılımı, spam ve Co. durdurulamaz

Bitdefender, yıllık Tüketici Tehdit Görünümü Raporunda, 2021 yılı için telemetrisinde gözlemlenen verilerin sonuçlarını derliyor. Özellikle pandemi sırasında siber suçlular bu andan yararlandı ve kullanıcılar için tehlikeleri büyük ölçüde artırdı.Üretici, 2021 için çok az ışık ve çok gölge gördü. Siber suçların hemen hemen tüm dallarında yeni olumsuz kayıtlar oluştu. Bu kasvetli görünüme yeni bir cephe eklendi: dikkatsiz tüketici davranışları yoluyla bilgisayar korsanlarından suç faaliyetlerine davet eden korumasız dijital kimlikler. Windows sistemi, aşağıdakiler için önemli hedefler olmaya devam ediyor…

Devamını oku

Doğu Avrupa'daki askeri-endüstriyel örgütlere yönelik saldırılar
Kaspersky_news

Kaspersky, Ağustos ayı başlarında Doğu Avrupa ve Afganistan'daki askeri-endüstriyel kuruluşlara ve kamu kurumlarına yönelik saldırıları zaten tespit etmişti. Kullanılan kötü amaçlı yazılım, Çince konuşan bir APT grubununkine benzer. Kaspersky ICS CERT, Afganistan'ın yanı sıra Rusya, Ukrayna ve Beyaz Rusya dahil olmak üzere birçok Doğu Avrupa ülkesindeki endüstriyel tesislere, araştırma enstitülerine, devlet kurumlarına, bakanlıklara ve ofislere yönelik bir dizi hedefli saldırı tespit etti. APT aktörleri, kurbanların tüm BT altyapısının kontrolünü ele geçirmeyi ve endüstriyel casusluk yapmayı başardı. Askeri şirketlere ve kuruluşlara yönelik saldırılar Ocak 2022'de Kaspersky uzmanları, askeri şirketlere ve kamu kuruluşlarına yönelik çok sayıda gelişmiş saldırı keşfetti,…

Devamını oku