Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yanal hareketi tanıma ve anlama
B2B Siber Güvenlik Kısa Haber

Tehdit aktörleri, kimlik avı yoluyla veya yama yapılmamış güvenlik açıklarından yararlanarak bir şirket uygulamasına erişim elde eder, meşru bir kullanıcının kimliğini üstlenir ve ağın çeşitli bölümlerine daha da derinlemesine nüfuz etmek için yanal hareket kullanır. Orada verileri sızdırabilir, sistemleri ve veritabanlarını felç edip manipüle edebilir veya başka saldırılar gerçekleştirebilirler. Tehdit aktörleri doğrudan saldırı yapmıyor, bunun yerine mümkün olduğu kadar uzun süre fark edilmeden arka planda faaliyet göstermeye çalışıyor. Çoğu siber suçlunun amacı, fidye parasını sızdırmak için verileri çalmak veya şifrelemektir (ör. fidye yazılımı saldırıları). Saldırganlar fark edilmedikçe...

Devamını oku

Çin'den dezenformasyon kampanyası
B2B Siber Güvenlik Kısa Haber

Çin'in yapay zeka tarafından oluşturulan içeriği dezenformasyon yaymak için kullanarak seçimleri aksattığı ve manipüle ettiği iddiası sürpriz olmamalı. Çin, ekonomik ve siyasi hedeflerini ilerletmek için siber suç taktiklerini kullanma becerisine sahip olduğunu geçmişte defalarca kanıtladı. Arctic Wolf Bilgi Güvenliği Baş Sorumlusu ve eski FBI siber güvenlik ajanı Adam Marrè, bu bulguları ve mevcut durumu perspektife oturtuyor: Yapay zekanın seçimleri bozmak veya etkilemek için kullanılması bu nedenle Çin devlet aygıtının mantıksal bir uzantısıdır. .

Devamını oku

Hafife alınan tehdit BEC
Hafife alınan tehdit BEC

Ticari E-posta Güvenliği (BEC), bir saldırganın bir kuruluşun üyelerini örneğin fon veya gizli bilgi göndermeleri için kandırmaya çalıştığı bir tür e-posta kimlik avı dolandırıcılığıdır. Son Arctic Wolf Labs Tehdit Raporu, bu saldırı taktiğinin sağlam bir şekilde yerleştiğini ortaya çıkardı. Uygulaması kolay ve işe yarıyor: Saldırganlar birisini parayı almaya ikna edebilecekken, neden kurumsal uygulamalara erişme, dosyaları çalma ve şifreleme, fidye pazarlığı yapma ve ardından kripto para toplama zahmetine katlansın ki…

Devamını oku

Go tabanlı kötü amaçlı yazılım yükleyici keşfedildi
B2B Siber Güvenlik Kısa Haber

Bir siber güvenlik şirketinin araştırma ekibi, son iki saldırıda yeni bir Go tabanlı kötü amaçlı yazılım indiricisi kullanan tehdit aktörlerini belirledi. Arctic Wolf Labs buna "CherryLoader" adını veriyor. Bu, saldırganların kodu yeniden derlemeden açıkları paylaşmasına olanak tanır. Yükleyicinin simgesi ve adı, kurbanları kandırmak için not alma uygulaması CherryTree olarak gizlendi. İncelenen saldırılarda PrintSpoofer veya JuicyPotatoNG'yi yüklemek için CherryLoader kullanıldı. Her ikisi de kurulumdan sonra bir toplu iş dosyası çalıştıran erişim yükseltme araçlarıdır. Bu, saldırganların kurbanın cihazında kalmasına olanak tanır. En önemli…

Devamını oku

Yapay zeka tabanlı siber güvenlik hâlâ başlangıç ​​aşamasında
Yapay zeka tabanlı siber güvenlik hâlâ başlangıç ​​aşamasında

Siber güvenlik yöneticileri, yapay zeka tabanlı güvenlik çözümlerinde yatan büyük potansiyeli görüyor ancak şirketlerde yaygın uygulama henüz ufukta görünmüyor. Geçtiğimiz yıl, yalnızca teknoloji endüstrisinde değil, bir bütün olarak toplumda, yaşamın çeşitli alanlarında ve gelecekte ekonomide nasıl bir rol oynayacağı sorusuyla bağlantılı olarak devasa bir yapay zeka heyecanı patlak verdi. Önde gelen güvenlik operasyonları sağlayıcısı Arctic Wolf®, en son yapay zeka (AI) çalışması olan "İnsan-Yapay Zeka Ortaklığı"nın sonuçlarını yayınladı. Araştırma, CyberRisk Alliance tarafından Almanya'daki büyük şirketlerdeki 800 BT ve siber güvenlik yöneticisi arasında gerçekleştirildi.

Devamını oku

BT güvenliğindeki trendler
BT güvenliğindeki trendler

Önde gelen bir güvenlik operasyon hizmetleri sağlayıcısı, CIO'ların ve BT yöneticilerinin radarında olması gereken 2024 BT güvenlik trendlerine ilişkin bir genel bakış sunuyor. Önemli konular arasında jeopolitik durum, NIS2, siber suçlardaki artış, vasıflı işçi sıkıntısı ve hepsinden önemlisi şirketlerdeki yapay zeka konusu yer alıyor. Kritik altyapının ve tedarik zincirinin siber güvenliği her zamankinden daha önemli. Rusya-Ukrayna savaşı, Orta Doğu'daki gerilimler, Tayvan çatışması ve Batı'nın önemli bir ticaret ortağı ve sistemik rakibi olarak ikili rolüyle Çin: jeopolitik durum gergin ve aynı zamanda siber tehdit durumu da oldukça gergin. kötüleşiyor. İzliyoruz…

Devamını oku

Fidye yazılımı: Sayıları artıyor, fidye talepleri artıyor
Fidye yazılımı: Sayıları artıyor, fidye talepleri artıyor

2023'ün ilk yarısında fidye yazılımı saldırıları %46 arttı. Ana saldırgan hâlâ Lockbit, asıl kurbanlar ise KOBİ'ler. Bu, Dark Web İzleme özelliğine sahip Olay Müdahale Fidye Yazılımı Raporunda gösterilmektedir. Arctic Wolf'un Olay Müdahale Fidye Yazılımı Raporunda şirket, Güvenlik Operasyonları Platformundan güncel olay müdahalesi (IR) vaka verilerini ve Arctic Wolf Labs'tan en son karanlık web izleme öngörülerini paylaşıyor. Dark Web İzleme, Fidye Yazılımı Saldırılarında Keskin Bir Artış Gösteriyor Tehdit aktörleri, Dark Web'de sözde sızıntı veya utanç verici siteler bulunduruyor. Bu sitelerde kurbanlarını verilerini yayınlamakla tehdit ediyorlar ve...

Devamını oku

Siber Tehlike Akira Fidye Yazılımı
B2B Siber Güvenlik Kısa Haber

Fidye yazılımı, işletmelerin karşı karşıya olduğu en büyük tehditlerden biridir. Bu, BSI tarafından 2022'de Almanya'daki BT güvenliğinin durumu hakkındaki raporunda da doğrulandı. En iyi bilinen ve en kötü şöhrete sahip fidye yazılımı gruplarından biri Conti idi. Bu suç örgütü, fidye yazılımı grubundan ayrılan diğer tehdit aktörlerinin temelini oluşturdu. Bu gruplardan biri de Akira fidye yazılımıdır. Akira nedir? Akira, hizmet olarak fidye yazılımı (RaaS) modelini kullanan, ilk olarak Mart 2023'te gözlemlenen, görece yeni, hızlı büyüyen bir fidye yazılımı grubudur. RaaS, fidye yazılımlarıyla ilgili hizmet ve araç teklifleridir ve bu konuda nispeten deneyimsiz olanlar bile…

Devamını oku

1 milyon dolara kadar siber saldırı desteği
Siber saldırılara finansal destek

Büyük bir siber güvenlik olayı durumunda Arctic Wolf, müşterilerine 1 milyon dolara kadar finansal destek sunuyor. Şirket şimdi Güvenlik Operasyonları Garantisini Avrupa'ya genişletiyor. Güvenlik İşlemleri Garantisi, sektördeki BT güvenlik çözümleri için en kapsamlı güvenlik garantilerinden biridir. Büyük bir siber güvenlik olayı durumunda Arctic Wolf müşterilerine 1 milyon dolara kadar finansal destek sağlıyor. Arctic Wolf tarafından yakın zamanda yayınlanan bir araştırmaya göre, şirketlerin %40'ının şu anda kapsamlı siber sigortası yok. Ayrıca, sahip şirketlerin çoğunluğunun ...

Devamını oku

AI yazılımının düzenlenmesi
B2B Siber Güvenlik Kısa Haber

Yapay zeka için yasal bir çerçeve tanımlamak için dünya çapında çaba gösteriliyor. ABD Kongresi önünde, diğerlerinin yanı sıra ChatGPT patronu Sam Altman'ın düzenleme lehinde konuştuğu duruşmalar oldu. Avrupa Parlamentosu Üyeleri, AI'yı daha sıkı bir şekilde düzenlemek için "AI Yasasında" birkaç değişiklik yapılmasını istiyor. Yapay zekanın gelişimini ve onunla birlikte gelen yeniliği durduramazsınız. Ya da dedikleri gibi: Cin şişeden çıktıktan sonra... AI modelleri, daha önce birçok başka modelin geldiği gibi yeni teknolojilerdir. Yine de birçok yönden özeldirler...

Devamını oku