Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Hafife alınan tehdit BEC
Hafife alınan tehdit BEC

Ticari E-posta Güvenliği (BEC), bir saldırganın bir kuruluşun üyelerini örneğin fon veya gizli bilgi göndermeleri için kandırmaya çalıştığı bir tür e-posta kimlik avı dolandırıcılığıdır. Son Arctic Wolf Labs Tehdit Raporu, bu saldırı taktiğinin sağlam bir şekilde yerleştiğini ortaya çıkardı. Uygulaması kolay ve işe yarıyor: Saldırganlar birisini parayı almaya ikna edebilecekken, neden kurumsal uygulamalara erişme, dosyaları çalma ve şifreleme, fidye pazarlığı yapma ve ardından kripto para toplama zahmetine katlansın ki…

Devamını oku

Otellere hain siber saldırılar
Sophos Haberleri

Suçlular, otel çalışanlarının iyi niyetli hizmet ruhunu giderek daha fazla istismar ediyor: Sophos X-Ops, dünya genelindeki otelleri hedef alan birçok "malspam" kampanyası vakasını ortaya çıkardı. Erişim kimlik avı yoluyla gelir ve aynı zamanda konukların verilerini de tehdit eder. Erişim verilerini gözden geçirme konusunda uzmanlaşmış RedLine Stealer kötü amaçlı yazılımını kullanan saldırılar şu anda İspanya, Fransa, Almanya, İsviçre, Birleşik Arap Emirlikleri ve ABD'de tespit edildi. Sahte şikayetler yoluyla kimlik avı... Saldırganlar ilk olarak gönderenin ciddi sorunlarla ilgili şikayetlerini bildirirler...

Devamını oku

AI destekli domuz kasaplığı dolandırıcılığı
Yapay zeka destekli domuz kasap dolandırıcılığı - fotoğraf, Braňo tarafından Unsplash'ta

CryptoRom dolandırıcıları, ChatGPT gibi AI sohbet araçlarını ekliyor ve araç kutularına icat edilen kripto hesabı hack'lerini ekliyor. Sophos yeni raporunda "domuz kasaplığı" dolandırıcılığını açıklıyor. Ek olarak, kripto yatırımları için yedi yeni sahte uygulama başarıyla resmi mağazalara kaçırıldı. Sophos bugün CryptoRom dolandırıcılıklarıyla ilgili yeni bulguları yayınladı. Bu, flört uygulaması kullanıcılarını sahte kripto para birimi fonlarına yatırım yapmaları için kandırmak üzere tasarlanmış sözde "domuz kesme" (shā zhū pán) dolandırıcılıklarının bir alt kümesidir. Yapay Zeka Araçları Saldırı Tekniklerini İyileştiriyor Bugün yayınlanan rapor, "Sha Zhu Pan Dolandırıcılığı, ChatGPT'yi Hedef Almak İçin Kullanıyor...

Devamını oku

Chatbot'lar: Yalnızca makineler yardım eder, makineler çalışır
Chatbot'lar: Yalnızca makineler yardım eder, makineler çalışır

ChatGPT gibi sohbet robotları yükselişte: yapay zeka, doğal cehaletle başa çıkabilir. Diğer makinelerin kullanıcıları aldatmaya çalıştığını algılamak için akıllı makinelere giderek daha fazla ihtiyaç duyulmaktadır. Sophos Siber Güvenlik Uzmanı Chester Wisniewski'den bir yorum. Yapay zekaya dayalı chatbot ChatGPT dünya çapında manşetlere çıkıyor ve borsa ve telif hakkı ortamındaki raporların yanı sıra BT güvenliği de tartışmaların odak noktası. Çünkü, üreticinin tüm güvenlik çabalarına rağmen aracın yakın zamanda fark edilen, daha geniş kullanılabilirliği, kimlik avı tuzağı veya…

Devamını oku

Siber suçlular birbirlerini milyonlarca dolandırıyor
Siber suçlular birbirlerini milyonlarca dolandırıyor

Karşılıklı dolandırıcılık kazançlı görünüyor: Sophos X-Ops soruşturması, siber suçluların birbirlerini milyonlarca doları dolandırdığı siber suç forumlarında kendi sektörümüzü ortaya çıkarıyor. Artık bunun için Darknet tahkim prosedürleri bile var. Kanun, düzen ve kaos: Sophos'un dört bölümlük "Dolandırıcıları Dolandıran Dolandırıcılar" dizisinin ilk bölümünde, siber suçlular birbirlerini milyonlarca dolardan dolandırıyor ve hatta dolandırıcılıkla ilgili şikayetlerini kendi hakem kurullarına taşıyor. Siber Suç Forumlarında". Rapor ayrıca, saldırganların dolandırıcılıklarını gerçekleştirmek için bazıları on yıllardır eski olan klasik teknikleri nasıl kullandıklarını da açıklıyor. Bunlar arasında…

Devamını oku

Sesle Kimlik Avı: rekor düzeylerde vishing saldırıları
Sesle Kimlik Avı: rekor düzeylerde vishing saldırıları

Sesle Kimlik Avı: Vishing saldırıları, 2021'in 1. Çeyreği itibarıyla en çok bildirilen ikinci e-posta tehdidi olarak iş e-postası gizliliğini (BEC) aşmıştır. Bir rapor, saldırıların bir önceki yıla göre beş kattan fazla arttığını gösteriyor. Son on iki ayda (2021 1. Çeyrek - 2022 550. Çeyrek) vishing vakalarının (sesli phishing) sayısı neredeyse yüzde 2022 arttı. Bu, her ikisi de HelpSystems Siber Güvenlik portföyünün parçası olan Agari ve PhishLabs tarafından hazırlanan en son Üç Aylık Tehdit Eğilimleri ve İstihbarat Raporuna göredir. XNUMX'nin ilk çeyreğinde Agari ve PhishLabs yüzbinlerce kimlik avına, sosyal medyaya,...

Devamını oku

2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde
2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde

FBI'a göre, CEO dolandırıcılığı en maliyetli çevrimiçi dolandırıcılıktır ve dolandırıcılar 2021'de toplam 2,4 milyar dolarlık zarara neden olur. Burada bir dolandırıcı, bir şirket çalışanından CEO'nun kanalları aracılığıyla veya kimliğiyle yüksek bir yönlendirme talep ediyor. ESET, şirketlerin tehdidi nasıl kontrol altına alabileceklerini gösteriyor. BT güvenliği söz konusu olduğunda, insanlar genellikle zincirin en zayıf halkasıdır - bu aynı zamanda bir tür kimlik avı olan sosyal mühendislik için de geçerlidir. Sosyal mühendisliğin bir çeşidi olan CEO dolandırıcılığı, 2021'de kurbanlara daha fazla zarar verdi…

Devamını oku

Bağış dolandırıcıları: Ukrayna'ya bir aldatmaca olarak yardım etmek
Bitdefender_Haberler

Ukraynalı dolandırıcılar kampanya repertuarlarını genişletiyor. Bitdefender'ın Antispam Laboratuvarı, Ukrayna savaşıyla ilgili yeni dolandırıcılık posta kampanyalarını izliyor. Yardım kuruluşlarından, sosyal yardım kuruluşlarından, sahte web sitelerinden gelen sahte e-postalarla, sahte kitle fonlaması yoluyla bağış dolandırıcılığı. Savaşın patlak vermesinden bu yana, Bitdefender Anti Spam Lab'ın filtreleri, halkın yardım etme isteğini istismar etmeye çalışan e-postalar buluyor. Ve eğilim yükseliyor: Aşağıdaki örneklerin de gösterdiği gibi, trajedinin arkasındaki spam postalar daha, daha sofistike ve alaycı bir şekilde daha iyi ve hedef gruba daha uygun hale geliyor. Kripto bağış çağrıları Bir kampanyada, oluşturucular kripto cüzdanlarına bağış çağrısında bulunur. İlk iki…

Devamını oku

iOS ve Android: CryptoRom dolandırıcıları, şüphelenmeyen kullanıcıları mahvediyor

Milyon dolarlık bir oyun: CryptoRom dolandırıcıları, gelişmiş sosyal mühendislikle şüphelenmeyen kullanıcıları mahvediyor. İOS TestFlight ve WebClips'in sosyal mühendislik ve sahte web siteleriyle birlikte kötüye kullanılması, kurbanların çoğunun mahvolmasına neden oluyor. Sophos'un yeni bir raporu var: "CryptoRom Swindlers C"ontinue Uluslararası çapta yaygın olan kripto para dolandırıcılığı CryptoRom hakkında Savunmasız iPhone/Android Kullanıcılarını Hedeflemek İçin. Bu dolandırıcılık, Bumble ve Tinder gibi popüler flört uygulamalarını kullanan iPhone ve Android kullanıcılarını hedef alıyor. Raporun gösterdiği gibi mağdurların hesapları, sahte platformdan yatırımlarını çekmeye çalıştıkları anda donduruldu. Ayrıca bunlardan bazıları…

Devamını oku

iPhone kripto dolandırıcılığı artık Avrupa'da da artıyor
Sophos Haberleri

Siber gangsterler, entrikaları için iPhone'larını çalmak amacıyla Tinder ve Bumble gibi uygulamaların Avrupalı ​​ve Amerikalı kullanıcılarını giderek daha fazla hedef alıyor. Sadece bir cüzdanda 1,2 milyon avroluk ganimet keşfedildi. Sophos, tehdidi CryptoRom olarak kodladı. Sophos'tan elde edilen bulgular, uluslararası kripto para siber dolandırıcılığının arttığını gösteriyor. Siber suçlular, dolandırıcılık faaliyetlerinde hiçbir şeyden şüphelenmeyen kullanıcıların iPhone'larını çalmak için Tinder ve Bumble gibi popüler flört uygulamalarını kullanır. Saldırganlar geçmişte ağırlıklı olarak Asya bölgelerini hedef alırken, artık saldırılar Avrupa'ya da kayıyor...

Devamını oku