Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

ESET, casus APT grubu TA410'un yapısının maskesini kaldırır 
Eset_Haberler

ESET Araştırması, APT410 ile gevşek işbirliği yapan bir siber casusluk grubu olan TA10'un ayrıntılı bir profilini ortaya koyuyor. Bunun kamu hizmeti sektöründeki ABD kuruluşlarını ve Orta Doğu ve Afrika'daki diplomatik kuruluşları hedef aldığı bilinmektedir. Avrupa BT güvenlik üreticisindeki araştırmacılar, bu grubun farklı araç setleri kullanan üç farklı ekipten oluştuğunu varsaymaktadır. Bu araç kutusu ayrıca FlowCloud'un yeni bir sürümünü içerir. Bu, kapsamlı casusluk yeteneklerine sahip çok karmaşık bir arka kapıdır. ESET, devam eden araştırmaların sonuçları da dahil olmak üzere TA410 ile ilgili en son bulgularını...

Devamını oku

BSI, CrowdStrike'ı nitelikli bir APT yanıt hizmeti sağlayıcısı olarak listeliyor
B2B Siber Güvenlik Kısa Haber

Uç noktalar, iş yükleri, kimlik ve veriler için önde gelen bulut tabanlı koruma sağlayıcısı CrowdStrike, Alman Federal Bilgi Güvenliği Ofisi (BSI) tarafından nitelikli APT yanıt hizmeti sağlayıcıları listesine dahil edildi. BSI listesi, şirketlere, kritik altyapı operatörlerine ve devlet kurumlarına, BT altyapılarına yönelik devam eden veya geçmiş saldırılara karşı savunma yapmak için nitelikli güvenlik hizmeti sağlayıcıları aramalarında yardımcı olur. CrowdStrike'ın tam hizmetli IR teklifi, § 3 BSIG'ye göre BSI Yasasının katı kriterlerini karşılar ve APT saldırılarına (Gelişmiş Kalıcı Tehditler) yanıt vermek için önerilir. BSI tarafından tanınmak, CrowdStrike'ın lider rolünün altını çiziyor...

Devamını oku

Web semineri 21 Nisan 2022: Siber casusluk kampanyalarına karşı dayanıklılık
B2B Siber Güvenlik Kısa Haber

Trellix, sizi 21 Nisan 2022 saat 14:00'ten itibaren "Operation Graphite – Strengthening Resilience karşı siber casusluk kampanyalarına" ilişkin ücretsiz web seminerine davet ediyor. Tehdit aktörleri, standart güvenlik kontrollerini yavaş ve gizlice yenmek için kuruluş içindeki güvenilir yollardan bu şekilde yararlanır. Kuruluşlar güvenlik önlemlerini artırıyor ve daha sağlam kimlik doğrulama ve ağ güvenlik kontrolleri uyguluyor, bu da saldırganların başarıya giden başka bir yol aramasına neden oluyor. Böyle yeni bir yol, Trellix Gelişmiş Tehdit Araştırması ekibi tarafından ortaya çıkarılan "Operation Graphite". Bu web seminerinde, tehdit aktörlerinin standart güvenlik kontrollerini yavaş ve sinsice yenmek için güvenilir kurumsal yolları nasıl kullandıklarını keşfedeceğiz...

Devamını oku

Kaspersky: Tehdit İstihbarat Platformu artık ücretsiz
Kaspersky: Tehdit İstihbarat Platformu artık ücretsiz

Kaspersky şu anda Kaspersky Tehdit İstihbarat Platformunu ücretsiz olarak sunuyor. Önceden yalnızca bireysel dosya veya bağlantı analizi ücretsizken, profesyonel analiz platformu artık tehdit arama, bulut korumalı alan, APT, suç yazılımları ve ICS tehdit istihbaratı raporlaması için tamamen ücretsiz olarak kullanılabiliyor. Kaspersky doğrudan web sitesinde kullanıcılara hitap ediyor: “Ukrayna ve çevresindeki olayları çok yakından izliyoruz. Zor ve belirsiz zamanlar yaşıyoruz, ancak tüm müşterilerimizi siber tehditlerden korumak en büyük önceliğimiz. Mevcut olduğunu varsayıyoruz...

Devamını oku

ESET, Windows çekirdeğindeki APT saldırılarını analiz ediyor
Eset_Haberler

Korumasız kontrol merkezi: ESET, Windows çekirdeğindeki saldırıları analiz eder. Avrupalı ​​BT güvenlik üreticisi, APT gruplarının (Gelişmiş Kalıcı Tehdit) saldırılar için güvenlik açıklarından nasıl yararlandığına ilişkin yeni araştırma sonuçlarını yayınlıyor. ESET Araştırma departmanı, imzalı Windows çekirdek sürücülerinin güvenlik açığı analizinin sonuçlarını yayınlar. Güvenlik uzmanlarına göre, bunlar sözde kişiler tarafından giderek daha fazla kullanılıyor. Şirketlere yönelik hedefli saldırılar için yararlanılan APT (Gelişmiş Kalıcı Tehdit) grupları. Ayrıntılı teknik analizler ve etkili savunma teknikleri artık WeLiveSecurity'de bir blog yazısı olarak mevcut. Windows çekirdek sürücüleri hakkında arka plan Microsoft Windows işletim sistemlerinde farklı türde çekirdek sürücüleri vardır. Aygıt sürücüleri, aşağıdakilere odaklanan titiz bir geliştirme süreci gerektirirken…

Devamını oku

Dünya çapındaki ICS bilgisayarları casus yazılım kampanyasından etkilendi
Kaspersky_news

Dünya çapında binlerce endüstriyel bilgisayar bir casus yazılım kampanyasından etkilendi. Almanya'da etkilenen ICS bilgisayarlarının yüzde 1,6'sı. Kullanılan kötü amaçlı yazılım, Lazarus ile benzerlikler gösteriyor. Ocak ortasından 2021 Kasım ortasına kadar Kaspersky uzmanları, 35.000 ülkede 195'den fazla bilgisayara bulaşan yeni kötü amaçlı yazılım gözlemledi. 'PseudoManuscrypt' kötü amaçlı yazılımı, Gelişmiş Kalıcı Tehdit (APT) grubu Lazarus'tan gelen 'Manuscrypt' kötü amaçlı yazılımıyla benzerlikler gösteriyor. Gelişmiş casusluk yeteneklerine sahiptir ve şimdiye kadar devlet kurumlarına ve endüstriyel kontrol sistemlerine (ICS) yönelik saldırılarda tespit edilmiştir. 35.000 ICS bilgisayarı etkilendi Endüstriyel şirketler, siber suçlular için en çok aranan hedefler arasında yer alıyor - her ikisi de...

Devamını oku

FBI, Küba fidye yazılımı grubu konusunda uyardı
B2B Siber Güvenlik Kısa Haber

FBI'a göre, Küba fidye yazılımı grubu beş kritik altyapı sektöründen 49 kuruluşa saldırdı. Hasar en az 43,9 milyon dolar. Geçen haftanın sonunda, Amerikan FBI, Küba fidye yazılımı grubunun entrikalarına karşı uyarıda bulunan bir bildiri yayınladı. Son zamanlarda, özellikle kritik altyapı olarak sınıflandırılan finans, sağlık, üretim, bilgi teknolojisi ve devlet kuruluşlarındaki şirketleri hedef alıyor gibi görünüyor. Bildirim, en az 49 milyon dolarlık fidyenin gasp edildiği bilinen 43,9 vakayı bildiriyor. Sanki bu miktar...

Devamını oku

APT Tahminleri 2022: Tedarik Zinciri Saldırıları
APT Tahminleri 2022: Tedarik Zinciri Saldırıları

Kaspersky araştırmacıları, önümüzdeki 2022 yılı için Gelişmiş Kalıcı Tehditler (APT'ler) alanındaki tahminlerini sunuyor. Buna göre, siber uzayın siyasallaşması artan bir rol oynayacaktır. Düşük seviyeli saldırıların, yeni APT aktörlerinin ve tedarik zinciri saldırılarının artmasını bekliyorlar. 2021'deki küresel değişiklikler, önümüzdeki yıl gelişmiş saldırıların geliştirilmesi üzerinde doğrudan bir etkiye sahip. Araştırmacılar, Kaspersky Küresel Araştırma ve Analiz Ekibi'nin (GReAT) 2021'de gözlemlediği trendleri temel alarak BT topluluğunun...

Devamını oku

Gelişmiş Kalıcı Tehditler: gelişmiş tehditler

Gelişmiş Kalıcı Tehditler (APT), bilgisayar korsanlarının bir sisteme veya ağa erişim elde ettikleri ve orada daha uzun süre fark edilmeden kaldıkları saldırılardır. Bu, siber suçlulara hassas verilere sürekli erişim sağladığından şirketler için özellikle tehlikelidir. Bu APT saldırıları, karmaşık kaçınma ve karartma taktikleri nedeniyle geleneksel güvenlik önlemleri tarafından tespit edilmekten de kaçınır. Aşağıdaki makale, siber suçluların saldırılarına nasıl yaklaştıklarını, kuruluşların bir APT saldırısının uyarı işaretlerini nasıl tespit edebileceklerini ve bu tehditlerin riskini azaltmak için en iyi uygulamaları açıklamaktadır. Gelişmiş Kalıcı Tehditler – APT'ler nasıl çalışır...

Devamını oku

APT grubu özellikle diplomatlara saldırıyor
Eset_Haberler

Yeni APT grubu özellikle diplomatları hedefliyor: ESET araştırmacıları, hacker grubunun Avrupa, Asya ve Afrika'daki faaliyetlerini izledi ve analiz etti. ESET araştırmacıları, BackdoorDiplomacy adlı yeni bir APT grubu keşfetti. Bilgisayar korsanları öncelikle Orta Doğu ve Afrika'daki dışişleri bakanlıklarını hedefliyor. Almanya ve Avusturya'da da aktif hale geldiler. Ayrıca Almanya'daki etkinlikler Saldırıları genellikle, ESET'in Turian adını verdiği özel bir arka kapı kurmak için web sunucularındaki savunmasız uygulamalardan yararlanarak başlar. Avrupalı ​​araştırmacılar…

Devamını oku