Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kimlik avı araştırması: Çalışanlar çok fazla risk alıyor 
Kimlik avı araştırması: Çalışanlar çok fazla risk alıyor

Almanya'daki çalışanların neredeyse üçte ikisi (%64, dünya çapında %68) şirketlerini bilinçli olarak fidye yazılımı veya kötü amaçlı yazılım bulaşmasına, veri güvenliği olaylarına veya mali kayıplara yol açabilecek risklere maruz bırakıyor. Bunlar Proofpoints 2024 Kimlik Avı Durumu Raporu'ndaki bulgulardan sadece birkaçı. Bu, Proofpoint'in 86. yıllık Kimlik Avı Durumu Raporu'ndaki bulgulardan yalnızca biri. Başarılı kimlik avı saldırılarının sıklığı biraz azalırken (Almanya'da ankete katılan şirketlerin yüzde 2023'sı, önceki yıldaki yüzde 89'a kıyasla XNUMX'te en az bir başarılı saldırı yaşadı), olumsuz sonuçları keskin bir şekilde arttı:...

Devamını oku

Hafife alınan tehdit BEC
Hafife alınan tehdit BEC

Ticari E-posta Güvenliği (BEC), bir saldırganın bir kuruluşun üyelerini örneğin fon veya gizli bilgi göndermeleri için kandırmaya çalıştığı bir tür e-posta kimlik avı dolandırıcılığıdır. Son Arctic Wolf Labs Tehdit Raporu, bu saldırı taktiğinin sağlam bir şekilde yerleştiğini ortaya çıkardı. Uygulaması kolay ve işe yarıyor: Saldırganlar birisini parayı almaya ikna edebilecekken, neden kurumsal uygulamalara erişme, dosyaları çalma ve şifreleme, fidye pazarlığı yapma ve ardından kripto para toplama zahmetine katlansın ki…

Devamını oku

Raporda KOBİ'ler hedefte gösteriliyor

Veri ve kimlik hırsızlığı, küçük ve orta ölçekli işletmelere (KOBİ'ler) yönelik en büyük tehditlerdir. Sophos Tehdit Raporu 50'e göre, analiz edilen tüm kötü amaçlı yazılım vakalarının neredeyse yüzde 2023'si 2024'te bu pazar segmentini hedef aldı. Siber suçlar her büyüklükteki kuruluş için bir zorluktur ancak en ağır darbeyi alan ve çoğu zaman halkın radarına girmeyen küçük işletmelerdir. Sophos yeni Tehdit Raporu'nu tanıtıyor: Ana Caddede Siber Suçlar. Bu yıl odak noktası küçük ve orta ölçekli işletmelere (KOBİ'ler) yönelik en büyük tehditler. Rapor: KOBİ'ler en çok tehdit altında…

Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 
B2B Siber Güvenlik Kısa Haber

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), yalnızca ABD'de 2023 milyar doların üzerinde potansiyel kayıpla 880.000'den fazla suça ilişkin bilgileri içeren 12,5 İnternet Suçu Raporu'nu yayınladı. FBI değerlendirmesi aynı zamanda siber güvenlikteki küresel tehdide ilişkin bir bakış açısı da sağlıyor. Neden olunan hasar veya fidye açısından önde gelen noktalar, şüphelenildiği gibi fidye yazılımı değil, yatırım dolandırıcılığı ve BEC – Ticari E-posta Uzlaşmasıdır. 2000 yılında kurulan IC3, çevrimiçi dolandırıcılık, bilgisayar korsanı saldırıları, endüstriyel casusluk, çevrimiçi şantaj, uluslararası kara para aklama, kimlik hırsızlığı ve giderek büyüyen...

Devamını oku

Yeni dolandırıcılık Derin Sahte Patron
B2B Siber Güvenlik Kısa Haber

E-posta tabanlı patron dolandırıcılığı gibi klasik dolandırıcılıkların aksine Deep Fake Boss yöntemi, para çalmak için yüksek teknolojili manipülasyon kullanır. Genellikle finans departmanında çalışan bir çalışanın, şirket yönetimi tarafından para transferi konusunda kişisel olarak talimat aldığı görülüyor. Talimatlar, "patron" un sözde mevcut olduğu bir video konferans şeklinde ikna edici bir şekilde verilmektedir. Trend Micro İşletme Danışmanı Richard Werner: "Patron dolandırıcılığı", "güven dolandırıcılığı" olarak adlandırılan, yani kurbanın inancıyla ilgili dolandırıcılıklardan biridir. Hikaye ve genel izlenim doğru olmalıdır. Çoktan…

Devamını oku

BEC: Siber gangsterler en çok parayı nasıl ve nerede kazanıyor?
B2B Siber Güvenlik Kısa Haber

Medyanın çoğu her zaman fidye yazılımlarından ve onunla şirketlerden zorla alınan meblağlardan bahsediyor. Ancak bu toplamlar, 2022'de FBI'a bildirilen 2,8 milyar dolarlık BEC - Ticari E-posta Güvenliği kayıplarıyla karşılaştırıldığında küçük bir değişiklik. FBI, 2022 İnternet Suçları Raporunda siber saldırıların neden olduğu tüm mali zararları listeledi. Bu, 10,3 milyar dolara kadar çıkıyor - ve bu sadece rapor edilen hasar. FBI'ın İnternet Suçları Şikayet Merkezi (IC3), siber tehditle mücadelede çok önemli bir role sahiptir. IC3 olarak hizmet vermektedir…

Devamını oku

Yeni kurumsal e-posta kimlik avı taktikleri

Siber suçlular, kurbanları kandırmak ve güvenlik önlemlerini atlatmak için kimlik avı saldırılarında sürekli olarak yeni teknikler ve taktikler sunuyor. Barracuda, siber suçlular tarafından kullanılan üç yeni kimlik avı taktiği belirledi: Google Translate kimlik avı, görüntü kimlik avı ve özel karakter saldırıları. Ocak 2023'te kimlik avı e-postalarına ilişkin verileri analiz eden Barracuda güvenlik araştırmacıları, siber suçlular tarafından kullanılan üç yeni kimlik avı taktiği belirledi: Google Çeviri bağlantılarını kötüye kullanan saldırılar, resim ekleriyle yapılan saldırılar ve özel karakterler kullanan saldırılar. Güvenlik talimatları Dr. Barracuda Networks Başkan Yardımcısı ve Ağ Güvenliği Genel Müdürü Klaus Gheri. Yeni kimlik avı e-postaları hala nadir, ancak karmaşık Ayrıca...

Devamını oku

İş E-postası Uzlaşması: Kimlik avından daha fazlası
B2B Siber Güvenlik Kısa Haber

İş e-posta gizliliği (BEC), siber suçlular için büyük bir iştir. 2021 FBI Siber Suç Araştırmasına göre BEC, 2021'de yaklaşık 2,4 milyar dolarlık kayıptan sorumluydu. Akıllı telefonların ve tabletlerin yaygınlaşmasıyla, saldırganlar artık e-postanın çok ötesine geçiyor. Artık hedeflerine saldırmak ve onları tehlikeye atmak için metin mesajları, Signal ve WhatsApp gibi mesajlaşma uygulamaları ve sosyal medya uygulamaları gibi diğer platformları da kullanıyorlar. Çalışanların her gün kullandığı bu kadar çok SaaS uygulamasıyla, tek bir başarılı kimlik avı saldırısı tüm organizasyonu etkileyebilir...

Devamını oku

Daha Fazla BEC Saldırısı – İş E-postası İhlali
Kaspersky_news

Kaspersky uzmanları, Almanya'da da olmak üzere BEC saldırılarını (İş E-postası Ele Geçirme) giderek daha fazla gözlemliyor. Mayıs ve Temmuz 2021 arasında Kaspersky ürünleri, havacılık, endüstriyel, perakende, BT ve teslimat sektörlerindeki şirketler de dahil olmak üzere dünya çapında bu türden 9.500'den fazla saldırıyı engelledi. Bir BEC saldırısında dolandırıcılar, güvenlerini kazanmak ve onları şirketin veya müşterilerinin çıkarlarına zarar verecek eylemlerde bulunmaya teşvik etmek için genellikle bir şirketin bir çalışanıyla bir e-posta alışverişi başlatır. Dolandırıcılar bunu yapmak için genellikle ele geçirilmiş e-posta hesaplarını veya optik olarak ...

Devamını oku