Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Microsoft Exchange Server'da SSRF saldırıları
Microsoft Exchange Server'da SSRF saldırıları

Bir analizde Bitdefender, şirket içi Microsoft Exchange kurulumlarını hedef alan bir dizi ProxyNotShell/OWASSRF saldırısı konusunda uyarıda bulunuyor. Saldırı genellikle sunucuyu ele geçirmekle bile sonuçlanır. Bitdefender'ın teknik kılavuzu yardım sunar. 2022 Kasım ayının sonundan itibaren özellikle ABD'de gözlemlenen saldırılar farklı amaçlara hizmet etti. Sunucu Tarafı İstek Sahtekarlığı (SSRF) saldırıları, başka bir sunucudaki savunmasız bir sunucu aracılığıyla fırsatçı saldırılara olanak tanır ve örneğin bir Microsoft Exchange sunucusunun tamamen ele geçirilmesine yol açabilir. Bu tür üst düzey mimarilerdeki güvenlik açıkları nadiren bulunur. Varsa, yalnızca üretken sistemlerde kullanılabilirler...

Devamını oku

Spam dalgası: Sahte Türkiye ve Suriye bağış için çağrıda bulunuyor
Bitdefender_Haberler

Dünya çapında Türkiye ve Suriye'deki depremzedeler için büyük katılım ve birçok yardım çalışması varken, siber gangsterler sahte bağış çağrılarıyla parayı çalmaya çalışıyor. Özel şahıslar ve şirketler dolandırıcıları bu şekilde tanır. Bitdefender'ın bildirdiği gibi, siber suçlular, Türkiye ve Suriye'deki deprem felaketinden hızla yararlanmaya çalışıyor. Antispam Laboratuvarı, sözde Ukraynalı bir hayır kurumunun bağış istediği dolandırıcı e-postaları keşfetti. Sahte bağış kampanyaları Vladimir Vakfı'nın sahte bağış kampanyalarını şu anda Güney Kore (%49), Vietnam (%19), ABD ve Hindistan (%7'şer), Danimarka (%3), İrlanda'da yaydığı iddia ediliyor...

Devamını oku

2023: Kuruluşlar BT savunmalarını optimize etmelidir
2023: Kuruluşlar BT savunmalarını optimize etmelidir

Siber suçlular asla yerinde durmazlar. Yöntemlerini sürekli geliştirirler ve mevcut hedeflere yönelik saldırılarını yoğunlaştırırlar. 2023'te şirketler bir kez daha BT savunmalarını daha da optimize etme göreviyle karşı karşıya kalacak. Siber sigorta söz konusu olduğunda, iyi bir savunma da beklenir veya poliçe yoktur. 2022, BT güvenliği için de sakin bir yıl değildi. Bilgisayar korsanları yeni sınırları aştı: Organize suçlular, Kosta Rika davasındaki Conti gibi hükümetlere saldırdı. Lapsus$ grubu, Microsoft, Nvidia, Uber, Globant ve diğerleri gibi dijital ekonominin tanınmış oyuncularına saldırdı. Hacker kolektifleri gelişmiş, güçlü araçlar geliştirdi…

Devamını oku

Ücretsiz MegaCortex fidye yazılımı şifre çözme aracı
Ücretsiz MegaCortex fidye yazılımı şifre çözme aracı

Bitdefender tarafından ortaklaşa geliştirilen bir şifre çözme aracı artık MegaCortex fidye yazılımı ailesinin kurbanları tarafından kullanılabilir. Etkilenenler, tüm MegaCortex sürümlerinden şifrelenmiş verileri tekrar kullanılabilir hale getirmek için bu ücretsiz aracı kullanabilir. Ekim 2021 gibi erken bir tarihte Europol, Dharma, MegaCortex ve LockerGoga türlerinde fidye yazılımı kullanan aktörlere yönelik uluslararası bir eylemin sonucu olarak on iki kişinin tutuklandığını bildirmişti. Saldırıların kurbanları arasında 1.800 ülkede 71'den fazla kurbanın bulunduğuna inanılıyor. Sebep olunan hasarın 100 milyon ABD dolarının üzerinde olduğu tahmin ediliyor. Kurbanların çoğu şifrelenmiş verileri sakladı ve uzun süre bekledi…

Devamını oku

Araştırma: Şirketlerin MDR'den beklentileri

Yönetilen Tespit ve Yanıt, şirketler için büyük bir konudur çünkü EDR, XDR & Co.'yu değerlendirecek uzman bulunmamaktadır. Bir araştırma, şirketlerin MDR sağlayıcılarından neler beklediğini gösteriyor - BT güvenlik hizmeti sağlayıcılarına yönelik bir spesifikasyonda bir arada. Giderek daha karmaşık hale gelen tehditler karşısında, her büyüklükteki şirketteki BT güvenlik ekipleri er ya da geç veri, uygulama ve süreçlerin güvenliğini sağlamakla meşgul olacak. Ama hangi yardıma ihtiyaçları var? Yönetilen Tespit ve Yanıt (MDR) hizmet sağlayıcısının gereksinim profili nedir? Ve bir BT güvenlik hizmeti ve harici güvenlik uzmanları, şirketlerdeki güvenlik durumunu nasıl iyileştirir? Bu…

Devamını oku

RanHassan fidye yazılımına karşı Bitdefender şifre çözücü
Bitdefender_Haberler

RanHassan fidye yazılımının kurbanları artık evrensel bir Bitdefender şifre çözücü kullanarak verilerinin şifresini tekrar çözebilir. Bitdefender artık 22 şifre çözücü sağlıyor. Verilerin şifresini kendiniz çözme yeteneği, fidye yazılımı saldırılarını engellemenin en iyi yoludur. Bitdefender'ın endüstrinin en kapsamlı fidye yazılımı şifre çözme programlarından birini geliştirmeye devam etmesi, birçok şirketi fidye ödemekten kurtardı - toplamda yaklaşık XNUMX milyar dolar olarak tahmin ediliyor. Bitdefender'ın en iyi şifre çözme araçları, Gandcrab saldırılarının kurbanları için araçların yanı sıra REvil fidye yazılımına karşı evrensel bir şifre çözücü içerir….

Devamını oku

BT güvenliğinin maliyet-fayda analizi 

BT güvenliğinin bir sorunu var: Herhangi bir kar sağlamıyor. Birçoğu için hala çok pahalı. Bununla birlikte, siber savunmanın faydaları, bir BT güvenlik platformuyla yapılan bir maliyet-fayda analiziyle gösterilebilir. Bunu yapabilecek beş faktör var. Hiç şüphesiz siber savunma, saf lisans bedelinin ötesinde ek maliyetlere neden olur. Çünkü güvenlik yazılımı sadece hızlı bir şekilde elde edilip kurulmakla kalmaz. Zaman kaynaklarını tüketen fazla mesai asla göz ardı edilemez. Avantajları genellikle yalnızca BT ekipleri istekli olduğunda ve onunla çalışabildiğinde ortaya çıkar. Güvenlik, kaynak yoğun olmalıdır….

Devamını oku

Microsoft OneDrive: DLL yandan yükleme yoluyla Cryptojacking kampanyası
Microsoft OneDrive: DLL yandan yükleme yoluyla Cryptojacking kampanyası

Bitdefender uzmanları, Microsoft OneDrive'daki bir DLL yandan yükleme güvenlik açığı yoluyla bir cryptojacking kampanyası konusunda uyarıda bulunuyor. Bitdefender, Mayıs ve Haziran 700'de saldırıya uğramış 2022 Microsoft OneDrive örneği tespit etti. Almanya en çok etkilenenlerden biri. Cryptojacking büyüyen bir tehlikedir: Bilgisayar korsanları, virüs bulaşmış PC'lerin veya mobil cihazların kaynaklarını kendi kripto madenciliği faaliyetleri için kullanır. Mayıs ve Haziran 2022'de Bitdefender, siber suçluların kurbanların sistemlerine kripto madenciliği yapan kötü amaçlı yazılım yüklemek için Microsoft OneDrive'daki bilinen DLL yandan yükleme güvenlik açıklarından yararlandığı küresel bir saldırı kampanyası tespit etti. Prensip olarak, yapabilirler...

Devamını oku

Güncelleme: Güvenlik açıkları olan EZVIZ kameralar
B2B Siber Güvenlik Kısa Haber

Bitdefender kısa süre önce 10 milyon EZVIZ kameradaki güvenlik açıklarını yayınlayıp açıkladı ve aygıt yazılımının güncellenmesi çağrısında bulundu. EZVIZ'in kendisi bu konuda yorum yapıyor ve Bitdefender ile işbirliği için teşekkür ediyor ve müşterilerin push bildirimleri yoluyla güncelleme yapmalarını istiyor. BitDefender, beş EZVIZ kamera ürün modelinde üç güvenlik açığı tespit etti ve bunları ayrıntılı olarak açıkladı. Ürünlerdeki ve bulut platformundaki güvenlik açıklarını (CVE-2022-2471, CVE-2022-2472) düzeltmek için EZVIZ güncellenmiş bir aygıt yazılımı yayınladı. 14 Eylül 2022'den bu yana, kamu güvenliği bildirimi EZVIZ adresindeki şirket web sitesinde mevcuttur....

Devamını oku

Çalışma: Artan kurumsal casusluk keşfedildi
Çalışma: Artan kurumsal casusluk keşfedildi

Bitdefender, bir ABD teknoloji şirketine karşı karmaşık kurumsal casusluğu detaylandıran bir çalışma yayınladı. Saldırı birkaç ay boyunca gerçekleşti ve veri hırsızlığına odaklandı. Saldırı için birkaç yüz IP adresinden (çoğu Çin'den) oluşan kapsamlı bir ağ kullanıldı. Çalışmanın bir parçası olarak Bitdefender, bu tür saldırıların artabileceği sonucuna varıyor ve endüstri, enerji, finans, savunma ve diğer kritik sektörlerdeki şirketlere yüksek alarmda olmalarını tavsiye ediyor. Bitdefender ortakları hakkında casusluk kampanyası…

Devamını oku