Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

APT: TA473, NATO müttefiklerine, yetkililerine ve yapılarına saldırır
B2B Siber Güvenlik Kısa Haber

Proofpoint'in güvenlik uzmanları, özellikle NATO müttefiklerini hedef alan yeni bir siber harekat ortaya çıkardı. Bir Gelişmiş Kalıcı Tehdit (APT) aktörü olan TA473 bilgisayar korsanı grubu, mevcut kampanyası için "Zimbra güvenlik açığı" (CVE-2022-27926) adlı bir BT güvenlik açığı kullanıyor. Saldırılarının hedefi, Zimbra tarafından barındırılan herkesin erişebileceği web posta portallarıdır (Zimbra Collaboration Suite, bir e-posta ve grup yazılımı çözümüdür). Saldırganlar, faaliyetlerinin bir parçası olarak Avrupa'daki askeri, resmi ve diplomatik kuruluşlardan Rusya ile Ukrayna arasındaki savaşla ilgili e-postalara erişmeye çalışıyor. APT grubu TA473 ayrıca…

Devamını oku

Fidye yazılımlarında yeni bir çağ mı geliyor?
Fidye yazılımlarında yeni bir çağ mı geliyor?

Son araştırma sonuçları, siber suçluların iş modellerinin nasıl değişebileceğini gösteriyor. Trend Micro, fidye yazılımı alanında beklenen değişiklikleri inceleyen yeni bir çalışma yayınladı. Uyarı: Siber suçlular, diğer yasa dışı iş modellerine doğru genişliyor ve devlet aktörleri veya organize suçlarla birleşiyor. Tehdit aktörleri, yöntemlerini kurumsal savunma stratejilerine, kolluk kuvvetlerinin başarılarına ve hükümet yaptırımlarına yanıt olarak geliştirir. Bu, örneğin, artan otomasyon, IoT ve bulut ortamlarına artan odaklanma ve iyileştirilmiş operasyonel güvenlik (OpSec) nedeniyle saldırıların ölçeklendirilmesiyle mümkün olmaktadır...

Devamını oku

Kovan: Parçalamadan sonra kurbanlar umut ediyor
Kovan: Parçalamadan sonra kurbanlar umut ediyor

HIVE fidye yazılımı grubunun sonu, aynı zamanda yeni araştırma yöntemlerinin de başlangıcıydı: Bilgisayar korsanı çetelerinin sızması, fidye ödemelerinin artık alternatifsiz olmadığı anlamına geliyor. APT çeteleri için hava inceliyor. Birkaç hafta önce, Alman ve ABD yetkilileri (Baden-Württemberg polisi, FBI ve Gizli Servis), diğer Avrupa güvenlik yetkilileriyle işbirliği içinde, ortak bir soruşturmanın ardından "Hive" hacker ağını çökertti. Check Point Orta Avrupa / DACH Başkan Yardımcısı Lothar Geuenich'in yorumu. HIVE: Failler korkar, kurbanlar umut eder Bu, kutlanması gereken bir zaferdir. Çünkü görünüşe göre grup zaten fidye yazılımı saldırılarından etkilenmişti...

Devamını oku

APT raporu: Çinli tehdit aktörleri Avrupa'yı güvensiz hale getiriyor
APT raporu: Çinli tehdit aktörleri Avrupa'yı güvensiz hale getiriyor

Avrupalı ​​BT güvenlik üreticisi ESET, güncel "APT Etkinlik Raporu T3 2022"yi yayınladı. Odak noktası: Çinli hacker grupları Avrupa'da aktif ve Rus hacker grupları Ukrayna'yı hedef almaya devam ediyor. Seçilen Gelişmiş Kalıcı Tehdit (APT) gruplarına ilişkin araştırma bulguları bu raporlarda düzenli olarak özetlenir. Eylül-Aralık 2022 dönemini kapsayan son sayıda ESET uzmanları, çeşitli küresel bilgisayar korsanlığı kampanyalarına ilişkin en son içgörülerini sunuyor. Çin ile müttefik olan gruplar faaliyetlerini Avrupa ülkelerine kaydırdı. Ukrayna, Sandworm, Callisto veya… gibi Rus bilgisayar korsanlarının hedefi olmaya devam ediyor.

Devamını oku

Potsdam yönetimine yapılan saldırının arkasında HIVE mi var?
B2B Siber Güvenlik Kısa Haber

Potsdam yönetimine yönelik siber saldırının arkasında HIVE'ın olup olmadığı henüz tam olarak belli değil. Yönetimden gelen bir mesaj HIVE'dan ve APT grubu dağıldıktan sonra bile sistemlerin hala kapatılmakta olduğundan bahsediyor. Potsdam şehir yönetiminin sefaleti bitmiyor. BT uzmanları saldırıya uğrayan ve ardından onarılan sistemleri Ocak ayında yeniden başlatsa da 24 Ocak'ta her şeyi yeniden kapattı. Genişletilmiş bir virüs tarayıcı etkinleştirildikten sonra, eyalet başkentinin dahili ağından çok sayıda otomatik iletişim girişimi oldu...

Devamını oku

FBI, BKA ve Europol, Hive fidye yazılımı ağını çökertti
FBI, BKA ve Europol, Hive fidye yazılımı ağını çökertti

FBI, Hive ağına gizlice sızdı ve anahtar sunuculara ve şifre çözme anahtarlarına ek olarak, Hive grubunun karanlık ağdaki sızıntı sayfasını bile ele geçirdi. Bunu yaparak FBI, Alman BKA, Baden-Württemberg polisi ve Europol 130 milyon ABD dolarının üzerindeki fidye taleplerini engelledi. ABD Adalet Bakanlığı, Hive fidye yazılımı grubuna karşı bir ay süren kesinti kampanyasının artık meyvesini verdiğini duyurdu. Fidye yazılımı grubu, 1.500'den fazla ülkede 80'den fazla kurbandan sorumluydu. Hastaneler, okul bölgeleri, finans şirketleri ve kritik altyapı (KRITIS) dahil. Eylem, FBI, Alman BKA ve ...

Devamını oku

Uygurları izlemek için casus yazılım
Uygurlara karşı gözetleme kampanyaları için casus yazılım

BT güvenlik analistleri, Çin anakarasında ve yurt dışında Uygurları hedef alan iki yeni gözetleme casus yazılım programını ortaya çıkardı. Bir kampanya, daha önce keşfedilen diğer Uygur hedefli araçlarla altyapıyı paylaşan, Lookout'un BadBazaar adını verdiği yeni bir Android izleme aracını tanıttı. Diğer araç, 2019'da Tibetli aktivistleri hedef alan Citizen Lab tarafından keşfedilen ve önceden duyurulan MOONSHINE adlı aracın güncellenmiş varyantlarını kullanıyor. Yıllardır Uygurlar ve diğer Türk etnik azınlıklara karşı gözetim ve gözaltı kampanyaları olsa da, sonrasında…

Devamını oku

Tehdit Raporu 2023: Büyük İşletme Olarak Siber Suç
Tehdit Raporu 2023: Büyük İşletme Olarak Siber Suç

Siber suç, bir iş modeli olarak giderek daha fazla gelişiyor, fidye yazılımı ve hizmet olarak fidye yazılımı inovasyonun itici güçleri ve çalınan erişim verileri giderek daha fazla bir nakit ineği görevi görüyor. Sophos'a göre 2023 yılı siber savunmada da firmaları bekliyor. Sophos, 2023 Tehdit Raporunu yayınladı. Diğer şeylerin yanı sıra rapor, potansiyel saldırganlar için düşük eşikli tanıtım tekliflerinin giderek daha fazla bulunmasının bir sonucu olarak siber suçlarda yeni bir ticarileşme derecesini açıklıyor: Neredeyse tüm senaryolar satın alınabilir. Büyüyen bir hizmet olarak siber suç pazarı, son derece teknoloji meraklılarından tamamen cahillere kadar değişen bir suçlu kitleye hitap ediyor. Güncel Sophos tehdidinin konuları…

Devamını oku

Lazarus Group, İşletmelerde Backdoor DTrack'i Serbest Bırakıyor
Kaspersky_news

Kötü şöhretli APT aktörü Lazarus, saldırılarını genişletiyor ve şimdi Almanya ve İsviçre de dahil olmak üzere Avrupa'daki şirketleri hedefliyor. Kaspersky uzmanları, arka kapı DTrack ile iki Alman kimyasal işleme ve üretim şirketine ve bir İsviçre kimyasal işleme şirketine yönelik saldırıları tespit edebildi. Lazarus en az 2009'dan beri faaliyet gösteriyor ve siber casusluk, siber sabotaj ve fidye yazılımı saldırılarından sorumlu tutuluyor. Başlangıçta grup, esas olarak Güney Kore merkezli bir jeopolitik gündem gibi görünen şeyi uygulamaya odaklanmıştı….

Devamını oku

Bilgisayar korsanları elmas toptancılarını basar ve hiçbir şey çalmaz
Eset_Haberler

Bazı bilgisayar korsanları için dijital verilerin yok edilmesi hırsızlık veya şantajdan daha önemlidir. ESET uzmanlarına göre APT grubu Agrius, Fantasy wiper kötü amaçlı yazılımını kullanarak bir dizi siber saldırı gerçekleştirdi. Elmas toptancıları için hırsızlık, dolandırıcılık ve fidye talepleri günlük iş tehditlerinin bir parçasıdır. Ancak siber suçluların amacının yalnızca dijital bilgileri yok etmek olduğu ve herhangi bir mali kâr elde etmek istemedikleri gerçeği, etkilenen İsrail'deki mücevher satıcılarını ve ESET'in güvenlik uzmanlarını şaşırttı. APT grubu Agrius'un "Fantasy" kötü amaçlı yazılımıyla bir dizi siber saldırı gerçekleştirdiğini kanıtlayabildiler.

Devamını oku