Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fidye yazılımı sağlık hizmetleri maliyetlerinin patlamasına neden oluyor
Fidye yazılımı sağlık maliyetlerinde patlamaya neden oluyor - Pixabay'de marionbrun tarafından resim

Sağlık sektörü şaşırtıcı: Küresel eğilimin aksine bu sektörde fidye yazılımlarında bir düşüş görülüyor. Ancak çok yüksek (restorasyon) bir fiyata. Ve: yedeklemeler oyunun kurallarını değiştirir. Sağlık Hizmetlerinde Fidye Yazılımlarının Durumu 2023 araştırması ilginç gerçekleri ortaya koyuyor. Sophos, sağlık sektörüne yönelik en son fidye yazılımı raporunu yayınladı. Sağlık Hizmetlerinde Fidye Yazılımının Durumu 2023 aynı zamanda siber suçlardaki genel gelişmeyi de yansıtıyor: Saldırılar son derece karmaşık ve hedefe yönelik, veri şifreleme neredeyse her zaman amaç oluyor ve sonuç olarak virüsü çalışır hale getirirken maliyetlerde bir patlama yaşanıyor. Küresel trendin aksine…

Devamını oku

Casusluk: Belaruslu bilgisayar korsanı grubu diplomatlara saldırıyor
B2B Siber Güvenlik Kısa Haber

Beyaz Rusya'dan MustachedBouncer hacker grubu, Beyaz Rusya'daki çeşitli yabancı büyükelçilikleri gözetliyor. Saldırılar diplomatların ve elçilik çalışanlarının verilerini hedef alıyor. ESET uzmanları saldırıları keşfetti. ESET Research tarafından kısa süre önce keşfedilen, daha önce bilinmeyen bir siber casusluk grubu olan MoustachedBouncer, en az 2014'ten beri Belarus'taki yabancı elçilikleri gözetliyor. Winter Vivern adlı başka bir grupla birlikte çalışıyor. Saldırılar Ortadaki Düşman (AitM) yöntemine dayalıdır. ESET uzmanları, bilgisayar korsanlarının saldırılarını İnternet Servis Sağlayıcı (ISP) seviyesinde gerçekleştirdiğinden şüpheleniyor. MoustachedBouncer'ın arkasındaki beyinler, bilgisayarları…

Devamını oku

Saldırılar için yasal OneDrive ve Dropbox bağlantıları
B2B Siber Güvenlik Kısa Haber

OneDrive ve Dropbox gibi meşru hizmetler, sahte e-postalar için kötüye kullanılır. Bilgisayar korsanları boş alanları kullanır ve tehlikeli hedeflerle zararsız paylaşım bağlantıları gönderir. Avanan güvenlik araştırmacıları, meşru hizmetleri kullanan ve e-posta güvenliği için önemli bir tehdit oluşturan rahatsız edici yeni bir saldırı vektörü konusunda uyarıda bulunuyor. Yeni yöntem, 2022'de e-posta tabanlı tehditlerin tüm saldırıların yüzde 86'sını oluşturduğu endişe verici gerçeğin arka planında görülmelidir. BCE Saldırılarında da Kullanılan Yasal Hesaplar Bilgisayar korsanları, Dropbox ve OneDrive gibi orijinal programlardan faydalanmak için şık bir yaklaşım geliştirdiler.

Devamını oku

Alarmdan sonraki yanıt süresi: 4 gün ve üzeri!  
Alarmdan sonraki yanıt süresi: 4 gün ve üzeri!

Bulut Tehdit Raporu Cilt 7 şunları ortaya koyuyor: Bir güvenlik ekibi için bir uyarının ardından, vakaların yüzde 40'ında saldırganların saldırılarını gerçekleştirmek için 4 güne kadar süreleri var. Saldırganlara yüzde 60 oranında yama uygulanmamış yüksek veya kritik güvenlik açıkları yardımcı olur. Bulut saldırı yüzeyi, bulutun kendisi kadar dinamiktir.Dünyanın her yerindeki kuruluşlar, verileri bulutta giderek daha fazla paylaşırken, depolarken ve yönetirken, işletmeler için saldırı yüzeyi katlanarak genişliyor. Bu genişleme genellikle bilinmeyen, gözden kaçan veya yetersiz güvenlikli yollarla gerçekleşir. Saldırganlar için, her iş yükü…

Devamını oku

DDoS trafiği: Bir günde 436 milyar gigabit
DDoS trafiği: Bir günde 436 milyar gigabit

DDoS saldırıları, siber saldırıların popüler bir yolu olmaya devam ediyor. Netscout bir günde 436 petabit DDoS trafiği kaydetti, bu 436 milyar gigabit demek! 2019'dan 2022'ye kadar DDoS saldırıları neredeyse yüzde 500 arttı. NETSCOUT, yeni bir çoklu vektör saldırısı dalgasına işaret eden DDoS Tehdit İstihbarat Raporunun 5. Yıldönümü Baskısının sonuçlarını sunar. Siber suçlular, uygulama seviyesindeki saldırılar ve botnet'ler aracılığıyla hedef kuruluşların dijital iletişimini doğrudan engellemeyi amaçlar. Genel olarak, 2005'teki ilk rapordan bu yana DDoS saldırılarının sayısı arttı...

Devamını oku

Finans ve KRITIS operatörleri için siber riskler
Finans ve KRITIS operatörleri için siber riskler

Toprak ve cana karşı verilen mücadeleler, ekonomik yaptırımlar ve ticaret kısıtlamaları, Avrupa'nın bu dönemde uğraşmak zorunda olduğu siber riskleri tehdit ediyor. Diğer bir tehlike ise kendi çıkarlarını veya dayanışma içinde birleşmiş ülkelerin çıkarlarını risk altında gören devletlerin hedefli siber saldırılarıdır. Güçlü yasal düzenlemelere rağmen finans, kritik altyapının en savunmasız sektörlerinden biri olarak görülüyor. Üreticiler ve operatörler ile kritik altyapı sağlayıcıları, son on iki ayda ortalamadan daha sık saldırıların hedefi haline geldi. Vakaların yaklaşık yarısında ekonomik döngüler, insan yaşamı ve nihayetinde bizim…

Devamını oku

Bir sonraki WannaCry benzeri saldırı 2023'te mi gelecek?
Bir sonraki WannaCry benzeri saldırı 2023'te mi gelecek?

Kaspersky uzmanları, gelecek yıl için Gelişmiş Kalıcı Tehditler (APT'ler) alanındaki tahminlerini sunuyor: uydu teknolojilerine ve posta sunucularına yönelik saldırılardan, yıkıcı saldırılarda ve sızıntılarda artıştan, dronlar aracılığıyla bilgisayar korsanlığından ve WannaCry benzeri bir siber saldırıdan korkuyorlar. epidemi. 900'den fazla APT grubu ve kampanyasının gözlemlerine dayanarak 2022'deki siyasi değişikliklerin önümüzdeki yıllarda siber güvenlik üzerinde de etkisi olacak ve daha karmaşık saldırılara yol açacaktır. Kaspersky tarafından yayınlanan yıllık tahminler, Kaspersky Global Araştırma ve Analiz Ekibinin (GReAT) araştırmasına dayanmaktadır ve...

Devamını oku

Fidye yazılımı: Eğitim kurumları için küresel bir hedef
Fidye yazılımı: Eğitim kurumları için küresel bir hedef

Fidye yazılımı, 2. Çeyrekteki saldırıların çoğu için yalnızca en üst sıralarda yer almayı başardı. Üçüncü çeyrekte Cisco Talos Raporu, ilk kez eğitimin siber saldırılardan - fidye yazılımlarından - en çok etkilenen sektör olduğunu listeliyor. Cisco Talos Incident Response (CTIR) analizine göre fidye yazılımları, 3'nin üçüncü çeyreğinde tüm siber saldırıların başında geri döndü. İlk çeyrekte olduğu gibi şantaj girişimleri en yaygın saldırı yöntemi oldu. Hive ve Vice Society gibi iyi bilinen fidye yazılımı temsilcilerine ek olarak, Black Basta gibi yeni çeşitler kullanıldı. Bir değişiklik oldu...

Devamını oku

Yabancı hükümete yönelik siber saldırılar
B2B Siber Güvenlik Kısa Haber

Avanan'dan araştırmacılar, St. Kitts ve Nevis Federasyonu'nun Karayip adası ulusuna yönelik saldırıları rapor ediyor ve bilgisayar korsanlarının oradaki hükümeti günlük olarak nasıl tehdit ettiğini açıklıyor. 100.000 nüfuslu adalar yılda 34.000 kimlik avı saldırısına maruz kalıyor. Check Point, Saint Kitts ve Nevis Federasyonu hükümetine yönelik saldırıları rapor ediyor. Önde gelen bir e-posta güvenlik çözümleri sağlayıcısı olan Check Point'in bağlı kuruluşu Avanan'daki araştırmacılar, Karayip adası ulusuna yönelik saldırıları incelediler ve bunları dünya çapında yetkililere karşı artan sayıdaki siber saldırılar bağlamına yerleştirdiler. Her hafta hükümetlere yönelik 1.500'den fazla saldırı! Yüksek sesle…

Devamını oku

Artı yüzde 56: Microsoft SQL Server'da daha fazla saldırı 
Kaspersky_news

Microsoft SQL Server üzerinden yapılan saldırılar bu yılın Eylül ayında geçen yıla göre yüzde 56 arttı. .PNG dosyası kılığına giren kötü amaçlı yazılım tespit edildi. Bu bulgular, Kaspersky'nin en son Yönetilen Tespit ve Müdahale Raporundan alınmıştır. Microsoft SQL Server, veritabanı yönetimi için dünya çapında büyük şirketler ve KOBİ'ler tarafından kullanılmaktadır. Kaspersky uzmanları, Microsoft SQL Server işlemlerinden yararlanan saldırılarda bir artış tespit etti. Eylül 2022'de saldırıya uğrayan SQL sunucularının sayısı 3.000'den fazlaydı; bu artışa tekabül ediyor…

Devamını oku