Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Veri manipülasyonu, hafife alınan tehlike
Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, veri manipülasyonuna karşı koruma sağlamak için tüm önemli şirket verilerinin güncel ve kolay erişilebilir bir kopyasına sahip olmanın öneminin bir hatırlatıcısıdır. Güvenilir yedeklemeler hasar, kesinti veya veri kaybı durumunda daha hızlı kurtarmaya olanak tanır; ve özellikle dosyalar bir fidye yazılımı saldırısı tarafından şifrelenmiş veya silinmişse. Ancak bu iyi bilinen yedekleme senaryoları hala nadirdir. Değiştirilemez yedeklemeler aynı zamanda daha hafife alınan veri manipülasyonu veya içerideki kötü niyetli kişiler tehditlerine karşı da koruma sağlayabilir. Aksi halde bir markanın güvenine ve itibarına önemli ölçüde zarar verebilecek öngörülemeyen faaliyetler...

Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor
Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. Barracuda Telemetri'ye göre Adobe InDesign bağlantılarını içeren e-postaların sayısı Ekim ayından bu yana neredeyse 30 kat arttı. Günlük sayı daha önce günde e-posta başına 75 civarındayken, artık 2.000 civarına çıktı. Bu e-postaların neredeyse 10'da biri (yüzde 9) aktif kimlik avı bağlantıları içeriyor. Bu bağlantıların birçoğunun üst düzey etki alanı ".ru" vardır ve kaynak site için proxy görevi gören bir İçerik Dağıtım Ağı'nın (CDN) arkasında barındırılır. Bu…

Devamını oku

Siber saldırıların maliyeti yıllık 5 milyon avronun üzerinde
Siber saldırıların maliyeti yıllık 5 milyon avronun üzerinde

Siber saldırılar artıyor. Geçen yıl Alman şirketlerinin yüzde 71'i fidye yazılımının kurbanı oldu. Yüzde 59'u fidye olarak ödendi. Yüzde 53'ü üretken yapay zeka teknolojileri yoluyla daha fazla hacker saldırısından korkuyor. Barracuda Networks, siber saldırıların ardındaki finansal etkiyi ve kâr amaçlarını analiz eden Sibernomik 101 Raporunu yayınladı. Araştırma, Alman şirketleri için saldırılara yanıt vermenin ortalama yıllık maliyetinin yaklaşık 5,7 milyon euro (6,2 milyon dolar) olduğunu ortaya çıkardı. Alman şirketlerinin %70'inden fazlasına fidye yazılımı saldırıları Rapor, bilgisayar korsanlarının üretken yapay zeka teknolojisini (GenAI) nasıl kullanacaklarını keşfetmesiyle birlikte alarmı da artırıyor...

Devamını oku

Tehditleri tespit edin ve bunlara karşı savunun
Tehditleri tespit edin ve bunlara karşı savunun

Günümüzün dijitalleşen iş ortamında tehditlerle mücadele, sürekli, proaktif ve bütünsel bir yaklaşım gerektirir. Açık Genişletilmiş Algılama ve Yanıt (Open XDR), bu kriterleri karşılayan bir güvenlik teknolojisidir çünkü XDR, çeşitli güvenlik araçları genelinde savunma yanıtlarını koordine etmek için yalnızca tehdit algılamanın ötesine geçer. Open XDR durumunda bu, araçların türü, kaynağı veya sağlayıcısından bağımsız olarak gerçekleşir. Aşağıda XDR'nin bir kuruluşun güvenlik duruşu açısından neler yapabileceğini göstermek için XDR'nin uçtan uca tehdit yanıt yeteneklerini inceleyeceğiz...

Devamını oku

Sağlık hizmetleri e-posta saldırılarının ana hedefidir
Sağlık hizmetleri e-posta saldırılarının ana hedefidir

Bir ankette sağlık sektörü ortalamanın üzerinde e-posta güvenliği ihlaliyle karşılaştı. Bu tür saldırıların ardından ortaya çıkan kurtarma maliyetleri sağlık sistemi için özellikle sorun teşkil ediyor. En son Barracuda Fidye Yazılımı Yıllık Raporuna göre, sağlık kuruluşlarına yönelik fidye yazılımı saldırıları 2022'den bu yana iki kattan fazla arttı. Ancak diğer sektörlerle karşılaştırıldığında sağlık sektörüne baktığınızda daha karmaşık bir tablonun ortaya çıktığını söyleyen Dr. Klaus Gheri, Barracuda Networks Başkan Yardımcısı ve Ağ Güvenliği Genel Müdürü. Çoğu durumda, bu sektör diğer sektörlere göre daha az büyük siber olayla karşılaşıyor…

Devamını oku

QR Kodları ve Kimlik Avı: Saldırıları Sonlandırma
B2B Siber Güvenlik Kısa Haber

Siber suçlular kimlik avı amacıyla QR kodlarını nasıl kötüye kullanıyor? Hızlı yanıt kodunun da gösterdiği gibi, teknoloji kullanımı kişisel ve profesyonel yaşamları daha rahat hale getirmek için sürekli olarak gelişmektedir. Örneğin, bu iki boyutlu barkod, kullanıcıların web sitesi URL'lerini ve iletişim bilgilerini hızlı ve kolay bir şekilde paylaşmasına veya ödeme yapmasına olanak tanır. Ancak bu teknoloji aynı zamanda siber suçlular için yeni fırsatların da kapısını araladı. Quishing olarak da bilinen QR kodu kimlik avı saldırıları artıyor ve hem kullanıcılar hem de işletmeler için önemli bir tehdit oluşturuyor. E-posta saldırıları için QR kodları Bilgisayar korsanları, alıcıları kötü amaçlı web sitelerini ziyaret etmeleri için kandırmak amacıyla e-posta saldırılarında QR kodlarını kullanıyor…

Devamını oku

E-posta gelen kutunuza izinsiz girenler
Birincil saldırı vektörü olarak e-posta

Otomatik e-posta gelen kutusu kuralları çoğu e-posta programının kullanışlı ve tanıdık bir özelliğidir. E-postaları belirli klasörlere taşımanıza, uzaktayken iş arkadaşlarınıza iletmenize veya otomatik olarak silmenize olanak tanıyarak, gelen kutunuzu ve günlük aranan ve istenmeyen mesaj akışını yönetmenize yardımcı olurlar. Bununla birlikte, bir hesap ele geçirildiğinde saldırganlar, örneğin iletme yoluyla ağdan gizlice bilgi sızdırma, kurbanın güvenlik uyarılarını görmemesini sağlama ve belirli mesajları silme gibi başka saldırıları gizlemek için gelen kutusu kurallarını kötüye kullanabilir. E-posta…

Devamını oku

Fidye yazılımı: Yapay zeka sayesinde daha da başarılı
Fidye yazılımı: Yapay zeka sayesinde daha da başarılı

Suçlular artık fidye yazılımı saldırılarını daha da verimli hale getirmek için yapay zekayı kullanıyor. Son gelişmelere baktığınızda ortada hiçbir şey net değil. Yapay zeka sayesinde kimlik avı e-postaları daha iyi ve daha tehlikeli hale geliyor. Fidye yazılımı uzun zamandır her şekil ve boyuttaki kuruluşlar için gerçek bir sorun olmuştur. Yakın zamanda yapılan bir araştırmada Barracuda'daki güvenlik araştırmacıları, fidye yazılımı saldırılarının yalnızca miktarının değil kalitesinin de arttığını kanıtlamayı başardılar. Yapay zeka dilbilgisi açısından doğru kimlik avı e-postaları oluşturuyor Nominal olarak, tüm sektörlerde bildirilen saldırıların sayısı son dönemde arttı…

Devamını oku

E-posta şantajı artıyor

Siber suçlular, şantaj e-postalarında kurbanları hakkında utanç verici bir fotoğraf gibi uygunsuz bilgiler yayınlamakla ve kripto para birimiyle ödeme talep etmekle tehdit ediyor. Saldırganlar genellikle tehditlerinin meşru olduğunu "kanıtlamak" için kurbanların oturum açma bilgilerini satın alır veya veri ihlalleri yoluyla elde eder. Barracuda, saldırganların gasp e-postalarında kullandığı finansal altyapıyı daha iyi anlamak amacıyla, gasp saldırılarının tespit edildiği bir yıllık süre boyunca Barracuda Networks'ün yapay zeka tabanlı dedektörleri tarafından yakalanan 300.000'den fazla e-postayı analiz etmek üzere Columbia Üniversitesi'ndeki araştırmacılarla ortaklık kurdu. Aşağıda…

Devamını oku

Yenilenebilir enerji sistemleri yeterince güvence altına alınmıyor
Yenilenebilir enerji sistemleri yeterince güvence altına alınmıyor

Nisan 2022'de, Rusya'nın Ukrayna'ya saldırısının başlamasından birkaç ay sonra, Almanya'daki üç rüzgar enerjisi şirketi siber suçluların saldırısına uğradı. Saldırılar binlerce dijital olarak kontrol edilen rüzgar türbinini devre dışı bıraktı. 2050 yılına gelindiğinde dünya enerji sistemlerinin yüzde 70'inin başta güneş, rüzgar, gelgit, yağmur ve jeotermal kaynaklardan olmak üzere yenilenebilir enerjiye bağlı olacağı tahmin ediliyor. Bu enerji kaynakları tipik olarak merkezi olmayan, coğrafi olarak uzak ve nispeten küçüktür. Genellikle ulusal elektrik şebekelerinin yaşlanan altyapısıyla doğrudan bağlantılı, yeterince güvenli olmayan dijital teknolojiler kullanılarak yönetiliyor ve işletiliyorlar…

Devamını oku