Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Güney Vestfalya BT siber saldırısı: 72 belediye hâlâ felçli
B2B Siber Güvenlik Kısa Haber

30.10.2023 Ekim 72'te BT servis sağlayıcısı Südwestfalen-IT'ye fidye yazılımı içeren bir siber saldırı gerçekleşti. Sağlayıcı, diğer şeylerin yanı sıra, neredeyse iki haftadır tamamen felç olan 2 belediyeye BT hizmetleri sağlıyor. Şimdi, pek iyi olmasa da, ilk bulgular var. BT sağlayıcısı SIT – Südwestfalen-IT, acil durum web sitesi aracılığıyla tüm müşterilerini ve toplulukları fidye yazılımıyla yapılan siber saldırının ilerleyişi hakkında bilgilendiriyor. Etkilenenler arasında Hochsauerlandkreis, Märkischer Kreis, Olpe, Siegen-Wittgenstein, Soest bölgeleri ve Rheinisch-Bergisches Kreis'teki çeşitli belediyeler dahil olmak üzere Güney Vestfalya'daki dernek bölgesinden 72 üye belediye yer alıyor. Etrafında…

Devamını oku

Hacker saldırısı: Karlsruhe Uygulamalı Bilimler Üniversitesi tamamen felç oldu
B2B Siber Güvenlik Kısa Haber

Bir sonraki üniversite bir hacker saldırısının kurbanı oldu: Bu kez Karlsruhe Üniversitesi kurban oldu ve tamamen felç oldu. Furtwangen Üniversitesi (HFU) son birkaç ayda zaten etkilendi. Kaiserslautern Uygulamalı Bilimler Üniversitesi Temmuz ayında saldırıya uğradı ve saldırgana göre 240 GB'tan fazla veri çalındı. Baden-Württemberg Kooperatif Devlet Üniversitesi de eylül ayı sonunda bir saldırının kurbanı oldu. Karlsruhe Uygulamalı Bilimler Üniversitesi'ne göre, 02 Ekim'de BT altyapısında bir anormallik keşfedildi. Sonuç olarak, hemen bir kriz ekibi devreye girdi. Siber saldırıların halihazırda ülke genelinde gerçekleştiğini bilerek...

Devamını oku

Tehdit Raporu: Decoy Dog Truva atı işletmeleri hedef alıyor
B2B Siber Güvenlik Kısa Haber

Decoy Dog sıradan bir Truva atından başka bir şey değildir. Nisan 2023'teki keşfinin ardından kötü amaçlı yazılım taktiklerini bir kez daha değiştirdi. Bilgisayar korsanları, halihazırda güvenliği ihlal edilmiş cihazlara erişimi sürdürmeye devam etmek için harekete geçti. Saldırgan, DNS tanıma algoritmaları aracılığıyla güvenli bir şekilde alt edilebilir. Truva atı "Tuzak Köpek" hakkındaki ikinci Infoblox Tehdit Raporu kapsamlı güncellemeler içeriyor. Decoy Dog, Nisan 2023'te keşfedilen bir Uzaktan Erişim Truva Atı'dır (RAT). Bu kötü amaçlı yazılım, komut ve kontrol (C2) iletişimi kurmak için Etki Alanı Adı Sistemini (DNS) kullanıyor ve şüpheleniliyor:

Devamını oku

DDoS tsunamilerine karşı bulut savunma sistemi
DDoS tsunamilerine karşı bulut hafifletme sistemi - Fotoğraf: Omar Flores on Unsplash

Radware, tsunami saldırılarına karşı yeni bir bulut web DDoS koruma çözümü sunuyor. En son teknoloji ürünü çözüm, standart DDoS hafifletme ile web DDoS tsunami saldırıları olarak da bilinen yeni ve daha agresif Katman 7 (L7) HTTPS sel saldırıları arasındaki büyüyen boşluğu kapatmak için tasarlanmıştır. Radware'in çözümü, standart web uygulaması güvenlik duvarlarını (WAF) ve ağ tabanlı DDoS araçlarını atlayarak onları etkisiz hale getiren şifreli, yüksek hacimli ve vektörel tehditlerle mücadele etme yeteneğine sahiptir. "Web DDoS tsunami saldırılarındaki çarpıcı artış, yakın bir siber tehdit oluşturuyor. Sektörden bağımsız olarak dünyanın dört bir yanındaki kuruluşlar,...

Devamını oku

DACH: Hedef odaklı kimlik avının yüzde 55'i kurban
DACH: Hedef odaklı kimlik avının yüzde 55'i kurban

Yeni Barracuda Networks Spear Phishing Trends Report 55'e göre, DACH bölgesindeki şirketlerin yüzde 12'i son 2023 ayda bir hedef odaklı kimlik avı saldırısının kurbanı oldu. DACH böylece uluslararası bir karşılaştırmada ortalamanın (yüzde 50) biraz üzerindeydi. Buna ek olarak, tüm şirketlerin yüzde 24'ünün, bir hesabın ele geçirilmesinden etkilenen en az bir e-posta hesabı vardı. Siber suçlular, güvenliği ihlal edilmiş her hesaptan ortalama 370 kötü amaçlı e-posta gönderir. Rapor, Barracuda spear phishing verilerini ve yaklaşık 50 milyon spear phishing e-postası da dahil olmak üzere 3,5 milyon posta kutusundaki 30 milyar e-postayı kapsayan bir veri setine dayalı analizi içermektedir. Ek olarak…

Devamını oku

E-posta saldırıları: HTML ekleri en tehlikelidir
E-posta saldırıları: HTML ekleri en tehlikelidir

HTML ekleri, e-posta saldırılarında hala en tehlikeli dosya türüdür. Sonuç olarak, saldırganlar HTML eklerine daha fazla güveniyor: Barracuda Networks'e göre payları bir yılda ikiye katlandı. Köprü Metni Biçimlendirme Dili –kısaca HTML– çevrimiçi olarak sunulan içeriği oluşturmak ve yapılandırmak için kullanılır. Bu genellikle e-posta iletişiminde de olur. Ancak pratik, iyi düşünülmüş teknolojilerin genellikle suçlular arasında da çok popüler olduğu varsayılabilir. Ve aslında HTML, örneğin oturum açma verilerinin çalınmasını gizlemek için kimlik avında fazlasıyla hoş karşılanan bir saldırı aracıdır. Hatta daha fazla:…

Devamını oku

Şirketler bildirimi zorunlu saldırılar konusunda sessiz
Şirketler bildirimi zorunlu saldırılar konusunda sessiz

Bir şirkette siber güvenlikten sorumlu her üçüncü kişiye, rapor edilebilir bir saldırıyı gizleme talimatı verildi. Çalışma şunu gösteriyor: Yüzde 14,7 daha sonra olayı gizledi. Küresel Bitdefender 2023 Siber Güvenlik Değerlendirmesi Raporu, GDPR, GDPR ve diğer düzenlemelerin iyi bir imaj lehine çok sık çiğnendiğini kanıtlıyor. Bitdefender, 2023 Siber Güvenlik Değerlendirme Raporunu yayınladı. Rapor, ABD, Birleşik Krallık, Almanya, Fransa, İtalya ve İspanya'daki şirketlerde BT yöneticisinden CISO'ya kadar 400'den fazla BT ve siber güvenlik uzmanıyla yapılan bağımsız ve anonim bir ankete dayanmaktadır...

Devamını oku

Rhein-Pfalz bölgesi: 1,7 milyon fidye yazılımı hasarı
B2B Siber Güvenlik Kısa Haber

Ekim 2022 gibi erken bir tarihte, Rhein-Pfalz bölgesinin yönetimi bir siber saldırıya uğradı. Fidye ödenmediği için tüm hasarın onarılması gerekiyordu. Şimdi fatura masada: 1,7 milyon euro. Ve veriler de karanlık ağda sona erdi. Önleme, sonradan bakımdan daha iyidir - Rhein-Pfalz bölgesinin idaresi bunu şimdi fark etti. Yönetim bir fidye yazılımı saldırısına maruz kaldıktan sonra, şifreli sistemler nedeniyle hiçbir şey işe yaramadı. Yönetim, birkaç gün içinde analog çağa geri döndü. Telefonlar bile çalışmıyordu. Hasar dengesi 1,7 milyon euro...

Devamını oku

Yakalandı: Siyah Basta yapısının röntgeni çekildi
Yakalandı: Siyah Basta yapısının röntgeni çekildi

Güvenlik sağlayıcısı Quadrant, bir Black Basta saldırısını canlı olarak takip etmeyi ve teknik arka planı değerlendirmeyi başardı. Uzmanlar, Black Basta'daki süreçleri bilmiyorlar, ancak artık izlenebilen boşlukları da ortaya çıkardılar. Bu, artık bu şekilde kullanılamayan Kara Basta'nın tüm yapısı için ağır bir darbedir. Quadrant kısa bir süre önce bir müşteriye Black Basta fidye yazılımı grubu tarafından kurumsal çapta bir uzlaşmada yardımcı oldu. Bu grup, orta ölçekli ve büyük işletmeleri hedef aldığı bilinen bir hizmet olarak fidye yazılımı (RaaS) kuruluşudur...

Devamını oku

Potsdam yönetimine yapılan saldırının arkasında HIVE mi var?
B2B Siber Güvenlik Kısa Haber

Potsdam yönetimine yönelik siber saldırının arkasında HIVE'ın olup olmadığı henüz tam olarak belli değil. Yönetimden gelen bir mesaj HIVE'dan ve APT grubu dağıldıktan sonra bile sistemlerin hala kapatılmakta olduğundan bahsediyor. Potsdam şehir yönetiminin sefaleti bitmiyor. BT uzmanları saldırıya uğrayan ve ardından onarılan sistemleri Ocak ayında yeniden başlatsa da 24 Ocak'ta her şeyi yeniden kapattı. Genişletilmiş bir virüs tarayıcı etkinleştirildikten sonra, eyalet başkentinin dahili ağından çok sayıda otomatik iletişim girişimi oldu...

Devamını oku