Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Büyük nakliye şirketi CMA CGM fidye yazılımı saldırısına uğradı
Sophos Haberleri

Marsilya merkezli bir Fransız nakliye ve lojistik şirketi olan CMA CGM, Ragnar Locker fidye yazılımıyla savaşan dördüncü büyük nakliye şirketidir. Siber suçlular orada çok para vaat ettiğinden, uluslararası şirketler popüler bir hedef gibi görünüyor. Sophos'tan bununla ilgili bir yorum. CMA CGM ile başka bir büyük şirket, Ragnar Locker fidye yazılımının arkasındaki siber suçlulardan etkilendi. Diğerlerinin yanı sıra Lloyd's List, Fransız nakliye şirketine bilgisayar korsanlarıyla canlı sohbet yoluyla iletişim kurması ve şifre çözme anahtarı için ödeme yapması için iki günlük bir ödemesiz süre verildiğini bildirdi. Sophos'ta Baş Araştırma Bilimcisi Chester Wisniewski,…

Devamını oku

Linux kötü amaçlı yazılımı VoIP platformlarını hedefliyor
Eset_Haberler

ESET, yeni bir Linux kötü amaçlı yazılım türünün VoIP platformlarını hedef aldığını keşfetti ve Linux kötü amaçlı yazılımı CDRThief'in bir analizini yayınladı. ESET araştırmacıları, özellikle IP Üzerinden Ses (VoIP) yazılım anahtarlarını hedefleyen, önceden bilinmeyen bir Linux kötü amaçlı yazılımı keşfettiler. Kötü amaçlı programın adı, Avrupalı ​​BT güvenlik üreticisi CDRThief'in analistleri tarafından verildi. Saldırıya uğrayan yazılım anahtarları Linknat VOS2009 ve VOS 3000 Çinli bir üreticiden geliyor. Yazılım anahtarları, VoIP telefon görüşmelerini bağlayan ve kontrol eden yazılımlardır. Aynı zamanda bu programlar faturalandırma ve çağrı yönetimi için de kullanılabilir. Yeni Linux kötü amaçlı yazılım türü,…

Devamını oku

Şantajcılar DDoS saldırılarıyla tehdit ediyor
Eset_Haberler

Şantajcılar, ödeme yapmamaları halinde finans şirketlerini ve perakendecileri DDoS saldırılarıyla tehdit ediyor. Şantajcılar, kurbanlarının gözünü korkutmak için dünyanın en kötü şöhretli APT gruplarından biri gibi davranıyorlar. Son haftalarda siber suçlular, binlerce dolarlık bitcoin talep ederek dağıtılmış hizmet reddi (DDoS) saldırıları tehdidiyle dünyanın dört bir yanındaki kuruluşlara şantaj yapıyor. Saldırganlar, e-ticaretin yanı sıra finans ve seyahat sektörlerinden dünya çapındaki şirketleri hedef aldı. Fidye talepleri İngiltere, Amerika Birleşik Devletleri ve…

Devamını oku

Kimlik Avı – Bir saldırı nasıl çalışır? 
posta saldırısı

Kimlik avı genellikle sadece teorik olarak açıklanır. Kaspersky uzmanları bir saldırıyı canlı bir örnekle açıklıyor. Bir kimlik avı web sitesine ve kendisini bir e-posta tarayıcısı olarak gizleme ve onu kurbanları cezbetmek için kullanma girişimlerine derinlemesine bir bakış. Son yıllarda, kurumsal ağların (ve genel olarak fidye yazılımlarının) e-posta tabanlı enfeksiyonları hakkında oldukça düzenli haberler var. Dolandırıcıların, şirket çalışanlarını posta kutularını "taramaları" için kandırarak şirketin e-posta kimlik bilgilerini ele geçirmek için bu tür saldırıların korkusunu kullanmayı sevmeleri şaşırtıcı değil. Hile hedefleniyor…

Devamını oku

Fidye yazılımı: kurbanın bakış açısından
Fidye yazılımı çalışma alanına saldırın

Uzman Sophos, başarılı bir fidye yazılımı saldırısının sürecini ve sonuçlarını çok iyi biliyor. Kurbanın bakış açısından: Bir fidye yazılımı saldırısı böyle çalışır. Hiçbir kuruluş siber suçun kurbanı olmak istemez. Ancak güvenlik açıkları varsa, saldırganların bunları bulup kullanması muhtemeldir. Ve kurbanın durumu fark etmesi aylar hatta daha uzun sürebilir. Sözde olay müdahale görevlileri, şirketlerin saldırıları ve etkilerini belirlemesine, engellemesine ve azaltmasına yardımcı olur. Uzmanlar tarafından yapılan bu izleme aynı zamanda saldırı kalıplarının hassas bir şekilde analiz edilmesini sağlar ve sonuç olarak...

Devamını oku

Temassız Visa ödemesi kandırıldı
Eset_Haberler

Bir güvenlik açığı, temassız bir Visa ödemesi için PIN isteğinin atlanmasına izin verir. ETH Zürih'teki araştırmacılar, suçluların PIN kodlarını bilmeden kredi kartlarıyla ödeme yapmak için kullanabilecekleri bir güvenlik açığı keşfetti. Zürih'teki İsviçre Federal Teknoloji Enstitüsü'nden (ETH Zürih) bir araştırma ekibi, kredi kartı sağlayıcısı Visa'nın temassız ödemeleri için EMV protokolünde, saldırganların PIN isteğini atlamasına ve kredi kartı dolandırıcılığı yapmasına izin verebilecek bir güvenlik açığı buldu. Temassız ödeme ile mal veya hizmet için ödeme yaparken genellikle bir sınır vardır. Aşıldığı anda kart terminalinden…

Devamını oku

ABD ve Çin'den DDoS saldırıları
Ddo'nun raporu a10networks

A10 Networks'ün yeni Tehdit İstihbarat Raporu'nun gösterdiği gibi, DDoS saldırılarının çoğu ABD ve Çin'den geliyor. En son rapor, DDoS saldırı araçlarını kullanan en yaygın yansımalı güçlendirme saldırılarının hangi ülkelerden kaynaklandığına ve çoğu DDoS botnet aracısının nerede barındırıldığına ışık tutuyor. En son A10 Ağları Tehdit İstihbarat Raporu, Amerika Birleşik Devletleri ve Çin'in Dağıtılmış Hizmet Reddi (DDoS) saldırılarının önde gelen kaynak ülkeleri olduğunu gösteriyor. Sonuçlar ayrıca, DDoS saldırılarının kapsamının, sıklığının ve karmaşıklığının arttığını ve bilgisayar korsanlarının amaçları için her zamankinden daha farklı stratejilere başvurduklarını açıkça ortaya koyuyor. Öyle olacak…

Devamını oku

DDoS saldırıları yüzde 200 arttı
Not defteri saldırısı

Kaspersky uzmanları çok sayıda saldırı kaydetti. DDoS yazındaki düşüş 2020'de olacak: İkinci çeyrekte yüzde 217 daha fazla saldırı. Kaspersky'nin son DDoS raporuna göre bu yıl DDoS saldırılarında olağan düşüş yerine ikinci çeyrekte ciddi bir artış görülüyor. Rakamlar geçen yılın aynı çeyreğine göre üç katına çıktı ve 2020'nin ilk çeyreğine göre bile daha yüksek. Kaspersky uzmanları, hem siber suçluların hem de hedeflerinin yaz tatillerini ertelediği için kötü amaçlı faaliyetlerdeki bu artışın, COVID-19'un etkisinden kaynaklandığından şüpheleniyor. planlar…

Devamını oku