Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

MOVEit'te ikinci güvenlik açığı bulundu - yeni yama!
B2B Siber Güvenlik Kısa Haber

MOVEit Transfer'deki güvenlik açığı 31 Mayıs'ta keşfedildi ve hemen APT grubu CLOP tarafından istismar edilerek çok fazla veri çalındığı için ortalığı karıştırdı. Şimdi MOVEit Transfer'i ve ayrıca MOVEit Cloud'u etkileyen ikinci bir güvenlik açığı bulunduğundan, üretici hemen güncelliğini yitirmiş bir yama önerdi. Birçok şirket için durum henüz bitmiş değil. MOVEit Transfer'deki ilk güvenlik açığından sonra, üretici Progress Software hemen uygun bir yama önerdi. Ancak APT grubu CLOP'un yeterince zamanı varmış gibi görünüyor...

Devamını oku

MOVEit sıfır gün aralığı: Geri sayım başladı
MOVEit sıfır gün aralığı: Geri sayım başladı

Geçen hafta Progress Software, MOVEit Transfer ürününde ve ilgili MOVEit bulut çözümlerinde kritik bir güvenlik açığı (CVE-2023-34362) bildirdi. 14.06 Haziran'a kadar ültimatom veren APT grubu CLOP, dünya çapında sıklıkla kullanılan yazılıma toplu saldırılar ve veri hırsızlığı gerçekleştirdi. Adından da anlaşılacağı gibi MOVEit Transfer, dosyaların bir ekip, departman, şirket ve hatta bir tedarik zinciri arasında kolayca depolanmasına ve paylaşılmasına izin veren bir sistemdir. Yazılım, örneğin AOK tarafından da kullanılır. Şu anda…

Devamını oku

AOK – MOVEit hack'i: CLOP Grubu 14 Haziran'a kadar ültimatom yayınladı 
AOK - MOVEit hack'i: CLOP Grubu 14 Haziran'a kadar ültimatom yayınladı

Birkaç gün önce, AOK tarafından kullanılan MOVEit veri aktarım yazılımının bariz bir güvenlik açığı olduğu öğrenildi. BSI bir veri sızıntısı bile kaydetti. Bu arada CLOP APT grubunun web sitesinde bir ültimatom var: dünya çapında etkilenen şirketler 14 Haziran'a kadar rapor vermeli ve verileri için fidye ödemeli, aksi takdirde her şey yayınlanacak. Bazı uzmanlar dünya çapında MOVEit Transfer güvenlik açığından kimin yararlanıp saldırdığı konusunda hâlâ tartışırken, APT grubu sızıntı sayfalarında bir açıklama yayınladı. Orada birçok şirketin yığınla veri sakladığı belirtiliyor…

Devamını oku

AOK: Yazılım güvenlik açığı - BSI veri sızıntısını doğruladı
B2B Siber Güvenlik Kısa Haber

AOK ve ülke çapındaki ofislerinin çoğu MOVEit Transfer yazılım ürününü kullanıyor. Şimdi, henüz sınıflandırılmamış olan CVE-2023-34362 tehlikeli güvenlik açığı var. Ancak BSI, güvenlik açığına ikinci en yüksek dahili uyarı düzeyi olan Orange'ı verdi ve "BSI, güvenlik açığının aktif olarak kullanıldığını doğrulanmış veri sızıntısı ile izliyor" diye yazıyor. Üretici Progress, 31 Mayıs 2023'te yazılım ürünü MOVEit Transfer'de kritik bir güvenlik açığı bulunduğunu zaten yayınladı. Güvenlik açığından yararlanmak, ayrıcalık yükseltmeye ve dosya sistemine yetkisiz erişime izin verir. İlerleme zaten sağlıyor…

Devamını oku

1,2 milyon avro: AOK'ye GDPR cezası
B2B Siber Güvenlik Kısa Haber

Pahalı veri ihlali: AOK için milyonlarca para cezası, tüm şirketler arasında farkındalık yaratmalı. E-posta pazarlaması, GDPR hükümlerine sıkı sıkıya bağlı kalmalıdır - aksi takdirde pahalı olacaktır. Baden-Württemberg eyaletinin veri koruma görevlisi, AOK Baden-Württemberg'e 1,2 milyon Euro para cezası verdi. Para cezasının nedeni, ilgili kişilerin reklam amaçlı kullanılmasına izin vermemesine rağmen, 500 kişiye ait kişisel verilerin bir e-posta pazarlama kampanyası kapsamında kullanılmasıydı. Veri ihlallerini bildirme zorunluluğu Bültenlerin veya pazarlama e-postalarının gönderilmesi, hemen hemen her şirkette merkezi bir rol oynar....

Devamını oku