Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tehdit Raporu 2023: Büyük İşletme Olarak Siber Suç
Tehdit Raporu 2023: Büyük İşletme Olarak Siber Suç

Siber suç, bir iş modeli olarak giderek daha fazla gelişiyor, fidye yazılımı ve hizmet olarak fidye yazılımı inovasyonun itici güçleri ve çalınan erişim verileri giderek daha fazla bir nakit ineği görevi görüyor. Sophos'a göre 2023 yılı siber savunmada da firmaları bekliyor. Sophos, 2023 Tehdit Raporunu yayınladı. Diğer şeylerin yanı sıra rapor, potansiyel saldırganlar için düşük eşikli tanıtım tekliflerinin giderek daha fazla bulunmasının bir sonucu olarak siber suçlarda yeni bir ticarileşme derecesini açıklıyor: Neredeyse tüm senaryolar satın alınabilir. Büyüyen bir hizmet olarak siber suç pazarı, son derece teknoloji meraklılarından tamamen cahillere kadar değişen bir suçlu kitleye hitap ediyor. Güncel Sophos tehdidinin konuları…

Devamını oku

Fidye yazılımında keşfedilen veri parçalayıcı 
B2B Siber Güvenlik Kısa Haber

Son zamanlarda bir uzman, BlackCat veya ALPHV grubuna atfedilen fidye yazılımlarını analiz etti. İlginç SFTP işlevlerine ek olarak, burada uygulanan bir veri imha işlevi de keşfedildi. Bu, veri gaspının geleceğine dair bir ipucu olabilir mi? Hizmet olarak fidye yazılımı (RaaS) ve veri sızıntıları (DLS) ile veri gasp ortamı, sürekli olarak tehdit aktörlerinden yeni yenilikler ve onları izleyen güvenlik şirketlerinin kısaltmalarını görüyor. Bu ortak raporda, Cyderes ve Stairwell, Cyderes tarafından yürütülen bir soruşturma sırasında bir BlackCat/ALPHV katılımcısının hırsızlık aracında bulunan yeni bir taktiğin kanıtlarını inceliyor. Ayrıntılı fidye yazılımı araştırması Bir…

Devamını oku

Almanya'da BT tehdit durumu
Almanya'da BT tehdit durumu

Almanya ve dünyadaki BT tehdidi durumu yoğunlaşıyor. Bir Arctic Wolf şirketi olan Tetra Defense, her üç ayda bir BT güvenlik verilerini toplayıp analiz eder ve bunları mevcut BT tehdit durumunu değerlendirmek ve karşı önlemler geliştirmek için kullanır. Q1 2022 (Ocak - Mart) sonuçları. Şirketlerin kendilerini siber saldırılara karşı en etkili şekilde nasıl koruyabileceklerini bilmek için, saldırganların sistemlere nasıl eriştiklerini bilmeleri gerekir. Saldırganın ilk giriş noktasına Kök Uzlaşma Noktası (RPOC) denir. Üç farklı kategori vardır: Saldırının nereden geldiğini bilmek...

Devamını oku

Hive, LockBit, BlackCat birbiri ardına saldırdığında
Hive, LockBit, BlackCat birbiri ardına saldırdığında

Fidye yazılımı gruplarının birden fazla saldırısı yakalanıyor - Hive, LockBit ve BlackCat fidye yazılımı çeteleri aynı ağa arka arkaya saldırıyor. Sophos X-Ops Aktif Düşman Teknik İncelemesinin gösterdiği şey budur: saldırıya uğrayan şirket, üçlü şifrelenmiş dosyalar için üç farklı fidye yazılımı raporu aldı. Mevcut Sophos X-Ops Aktif Düşman teknik incelemesinde "Çoklu Saldırganlar: Açık ve Mevcut Bir Tehlike", Sophos üç tanınmış fidye yazılımı grubunun, Hive, LockBit ve BlackCat'in aynı ağa arka arkaya saldırdığını bildiriyor. İlk iki saldırı iki saat içinde gerçekleşti ve üçüncü saldırı iki hafta sonra gerçekleşti. Her fidye yazılımı grubu kendi fidye notunu bıraktı ve bazı fidye yazılımları…

Devamını oku

Yeni sıfır gün güvenlik açıkları 15 dakika sonra saldırıya uğrar 
Yeni sıfır gün güvenlik açıkları 15 dakika sonra saldırıya uğrar

Bir araştırmaya göre, yöneticilerin yeni sıfır gün güvenlik açıklarının bildiriminden sonra sistemlerine güvenlik güncellemeleri sağlamak için yalnızca 15 dakika ila 10 saat gibi kısa bir zaman aralığı var. Saldırganlar, konu yeni sıfır gün güvenlik açıklarından yararlanmaya geldiğinde daha da hızlanıyor. Bu, Palo Alto Networks tarafından yapılan ve yaklaşık 600 güvenlik olayının analiz edildiği bir çalışma ile gösterilmiştir. Suçluların savunmasız sistemler için internette aktif olarak arama yapması, yeni bir sıfırıncı gün güvenlik açığı bildirildikten sonra ortalama olarak yalnızca 15 dakika sürer. Öyleyse, geçen yılın en zor sıfır gün güvenlik açıklarından bazılarına sahip olun, örneğin…

Devamını oku

Enerji tedarikçisi Entega hacklendi – veriler karanlık ağda
B2B Siber Güvenlik Kısa Haber

ENTEGA BT iştiraki COUNT+CARE GmbH & Co. KG, Haziran ayında saldırıya uğradı, sistem verileri fidye yazılımı ile şifrelendi ve birçok müşteri verisi çalındı. Entega'ya göre, on milyonları aşan bir fidye talep edildi ve bu fidye ödenmedi. Temmuz 2022'de müşteri verilerinin çoğu tehdit edildiği gibi karanlık ağda bulunabilir. Uzmanlara göre APT grubu "Kara Kedi" burada iş başında. Haziran ayının ikinci hafta sonu ENTEGA BT iştiraki COUNT+CARE GmbH & Co. KG'ye saldıran siber suçlular, ENTEGA müşterilerinin, çalışanlarının ve iş ortaklarının kişisel verilerini sözde…

Devamını oku

ALPHV Group: Soyulmuş şirketler için hizmet web sitesi 
B2B Siber Güvenlik Kısa Haber

BlackCat olarak bilinen ALPHV fidye yazılımı çetesi, kurbanları için özel bir web sitesi sağlıyor: Kurbanlar, verilerinin bir saldırıda mı çalındığını yoksa sadece şifreleme kurbanı mı olduklarını kontrol edebiliyor. Mağdurun ödemesi için baskıyı artırmak istiyorlar. Çoğu fidye yazılımı grubu, saldırılarına yalnızca verileri şifreleyerek değil, aynı zamanda önemli miktarda veriyi kopyalayıp taşıyarak da başlamıştır. Böylece gasp genişletilir, böylece veriler yalnızca "ödeme yapılmadığında" şifreli kalmaz, aynı zamanda çalınan veriler Darknet'te satılır...

Devamını oku

BlackCat fidye yazılımı iş ortakları Exchange sunucularına saldırır
B2B Siber Güvenlik Kısa Haber

Bleepingcomputer'ın bildirdiği gibi: Microsoft uzmanları, bloglarında, BlackCat fidye yazılımı ortaklarının şu anda yama uygulanmamış güvenlik açıklarını hedef alan istismarlar kullanarak birçok Microsoft Exchange sunucusuna nasıl saldırdığını açıklıyor. Microsoft 365 Defender Tehdit İstihbaratı ekibi, "Bu tehdit aktörleri için yaygın giriş vektörleri arasında uzak masaüstü uygulamaları ve güvenliği ihlal edilmiş kimlik bilgileri yer alsa da, bir tehdit aktörünün hedef ağa erişim elde etmek için Exchange sunucularındaki güvenlik açıklarından yararlandığını da gördük" dedi. Microsoft, bu örnek olay incelemesinde BlackCat fidye yazılımını dağıtan fidye yazılımı bağlı kuruluşunu belirlememiş olsa da, şirket birkaç siber suç grubunun artık bu fidye yazılımıyla bir...

Devamını oku

5 milyon dolarlık fidye: fidye yazılımı Karintiya yönetimini vurdu
B2B Siber Güvenlik Kısa Haber

DerStandard.at'a göre, Karintiya eyaletinin bilişim sistemleri, bölge yetkilileri, eyalet idare mahkemesi ve Sayıştay bir fidye yazılımı saldırısına uğradı. 100 BT işinin 3.700'ü muhtemelen etkileniyor. Kara Kedi veya ALPHV fidye yazılımı, bitcoin cinsinden 5 milyon dolarlık bir fidye talep ediyor. Karintiya eyaletinin kurum içi BT uzmanlarının işleri hâlâ meşgul görünüyor. 14 Mayıs 2022 gibi erken bir tarihte, yönetimdeki bir bilgisayar, Black Cat veya ALPHV şantaj grubunun fidye yazılımının kurbanı olmuş gibi görünüyor. ALPHV olarak da bilinen Black Cat, nispeten yeni bir hizmet olarak fidye yazılımı çetesidir….

Devamını oku

Yeni fidye yazılımı grubu ALPHV – BlackCat
Yeni fidye yazılımı grubu ALPHV - BlackCat Oiltanking

Benzin tedarikçisi Oiltanking, yeni fidye yazılımı grubu ALPHV – BlackCat'in önemli bir kurbanı. Varonis Tehdit Laboratuvarları: Kârın yüzde 90'ına varan ödemelerle mali açıdan cazip teklifler aracılığıyla ortakların hedefli olarak işe alınması. 2021'in sonundan bu yana Varonis Threat Labs, hizmet olarak fidye yazılımı (RaaS) sağlayıcısı olarak (eski) üyeler de dahil olmak üzere yeni ortakları aktif olarak işe alan fidye yazılımı grubu ALPHV'nin (BlackCat olarak da bilinir) artan faaliyetini gözlemledi. REvil, Black Matter ve Dark Side gibi diğer çetelerin. Diğerlerinin yanı sıra Shell'i de etkileyen benzin istasyonu tedarikçisi Oiltanking'e yapılan saldırı BlackCat'e kadar uzanıyor. Diğer destinasyonlar arasında daha büyük…

Devamını oku