Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

BSI: Java kitaplığı Log4j'de son derece kritik güvenlik açığı 
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Ofisi BSI, Log4j Java kitaplığı ve Log4Shell güvenlik açığı nedeniyle kırmızı alarm verdi. Sorun, son derece kritik bir tehdit durumuna yol açar. Federal Bilgi Güvenliği Ofisi'ne (BSI) göre, yaygın Java kitaplığı Log4j'deki kritik güvenlik açığı (Log4Shell) son derece kritik bir tehdit durumuna yol açıyor. BSI bu nedenle mevcut siber güvenlik uyarısını kırmızı uyarı seviyesine yükseltti. Bu değerlendirmenin nedeni, etkilenen ürünün çok geniş bir dağılıma sahip olması ve buna bağlı olarak sayısız diğer ürün üzerindeki etkisidir. Güvenlik açığı...

Devamını oku

Olaylarla ilgili operasyonel alanlarda siber güvenlik çalışması
Olaylarla ilgili operasyonel alanlarda siber güvenlik çalışması

Federal Bilgi Güvenliği Ofisi (BSI) tarafından yapılan güncel çalışma, olaylarla ilgili operasyonel alanlara sahip endüstriyel otomasyon sistemlerinin operatörleri için güvenlik zorluklarını vurgulamaktadır. Bunu oluşturmak için TÜV NORD görevlendirildi. Endüstri 4.0 çağında sistemler, makineler, ürünler ve insanlar giderek daha fazla birbirine bağlı hale geliyor. Bu yeni olasılıklar açar, ancak aynı zamanda zorlukları da beraberinde getirir. TÜV NORD, BSI'nin "Status Quo: Safety & Security in Invention to Events to Events" çalışması kapsamında, endüstriyel otomasyon sistemlerinin siber güvenliği alanında bunlardan hangilerinin spesifik olduğunu araştırdı. Amaç, bilgi temelinde harekete geçme ihtiyacını belirlemekti…

Devamını oku

BSI uyardı: Noel'de şirketlere yönelik daha fazla fidye yazılımı saldırısı
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Ofisi (BSI) ve Federal Kriminal Polis Ofisi (BKA) açısından, yaklaşan Noel tatili için şirketlere ve kuruluşlara yönelik artan bir siber saldırı riski var. Özellikle Emotet aracılığıyla fidye yazılımı tehdidi artıyor. Bunun nedeni, Emotet spam'inin yeniden gönderilmesi ve fidye yazılımı gruplarının suçlu silah arkadaşları için aktif kamu talebidir. Almanya'daki birçok Microsoft Exchange sunucusunun devam eden güvenlik açığı da bu riski artırmaktadır. BSI bunu tehdit edici bir senaryo olarak görüyor ve şirketleri ve kuruluşları uygun BT güvenlik önlemlerini uygulamaya teşvik ediyor. Emotet spam'i ve Exchange sunucusu güvenlik açığı BSI Başkanı Arne Schönbohm: “Biz…

Devamını oku

BSI: Yeni Biyometrik Değerlendirme Merkezi açıldı
B2B Siber Güvenlik Kısa Haber

Bonn-Rhein-Sieg Uygulamalı Bilimler Üniversitesi ve BSI, Biyometrik Değerlendirme Merkezini açtı. Sürekli bir değerlendirme işlemi, biyometrik sistemlerin bağımsız uygulama alanında ve tek bir çatı altında uygulamalı araştırma alanında da incelenmesini sağlamalıdır. Sınır kontrollerinden akıllı telefon ödemelerine: biyometrik sistemler, kullanıcıların kimliğini doğrulamak için önemli bir yöntemdir. Aşamalı dijitalleşme ve süreçlerin otomasyonu, biyometrik sistemlerin önemini daha da artırıyor. Aynı zamanda, güvenilirlik ve güvenlik gereksinimleri de artmaktadır. Üniversite bünyesindeki Güvenlik Araştırmaları Enstitüsü (IFS), biyometrik sistemleri iyileştirmek ve daha güvenli hale getirmek için…

Devamını oku

Mevcut BSI çalışması: 5G'nin güvenlik riskleri var 
B2B Siber Güvenlik Kısa Haber

BSI, 5G güvenliği üzerine bir çalışma yaptırdı: Açık RAN ​​çalışması (Açık Radyo Erişim Ağı), açık güvenlik riskleri gösteriyor. O-RAN Alliance standartlarını temel alan Open RAN (Open Radio Access Network), mevcut haliyle önemli güvenlik riskleri içermektedir. Bu, Federal Bilgi Güvenliği Ofisi (BSI) tarafından yaptırılan ve şu anda yayınlanmakta olan bir çalışmanın sonucudur. Open RAN için risk analizi, Advancing Individual ile işbirliği içinde bağımsız bir araştırma kurumu olarak Barkhausen Enstitüsü (Prof. Dr. Gerhard Fettweis başkanlığında) tarafından yönetildi…

Devamını oku

BSI, Kara Cuma ve Siber Pazartesi'de DDoS saldırılarına karşı uyardı
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Ofisi (BSI), Kara Cuma (26.11.21 Kasım 29.11.21) ve Siber Pazartesi (21,8 Kasım 28) kampanya günlerinde ve Noel döneminde çevrimiçi platformlarda alışılmadık derecede güçlü DDoS saldırıları (Dağıtılmış Hizmet Reddi) bekliyor. iş Bu nedenle BSI, çevrimiçi perakendecilere ve e-ticaret sektöründeki kuruluşlara özellikle uygun savunma önlemleri hazırlamalarını tavsiye eder. BSI bir siber güvenlik uyarısı yayınladı ve herhangi bir şantaj girişimine yanıt verilmemesini tavsiye ediyor. BSI Başkanı Schönbohm'un yorumu “Geçtiğimiz birkaç hafta içinde saniyede XNUMX milyon istek (MRPS) ile DDoS saldırıları gözlemledik. Bu da eskiye göre yüzde XNUMX'lik bir artışa denk geliyor...

Devamını oku

BSI: Emotet yeni bir botnet ile geri döndü 
B2B Siber Güvenlik Kısa Haber

BSI'nın bildirdiği gibi: Emotet'in Ocak 2021'de uluslararası yetkililer tarafından başarılı bir şekilde kaldırılmasının ardından, failler yeni bir botnet ile geri döndü. Kötü amaçlı .doc(m) ve .xls(m) dosyaları veya bu dosyaları içeren parola korumalı ZIP arşivleri şu anda spam e-postalarla gönderilmektedir. Birkaç kaynaktan gelen tutarlı raporlara göre, dün TrickBot bulaşmış sistemlere Emotet kötü amaçlı yazılımının yeni bir varyantının dağıtımı gözlemlendi. Bu gözlem, eski altyapısı Ocak 2021'de birçok yetkili tarafından koordineli bir saldırıyla başarılı bir şekilde parçalanan kötü amaçlı yazılımın geri dönüşünün başlangıcına işaret ediyor. Ayrıca eşleştirmeden sonra…

Devamını oku

Smishing: Rahatsız edici ve tehlikeli kimlik avı SMS'leri
B2B Siber Güvenlik Kısa Haber

Giderek daha fazla özel ve ticari akıllı telefon kullanıcısı, onlardan bir bağlantıya tıklamalarını isteyen SMS mesajları alıyor. Bu, SMS ve kimlik avı terimlerinin neolojizmi olan "smishing" olarak bilinir. 2021 baharında, failler genellikle SMS alıcılarının yakında bir paket alacaklarını veya bir gönderinin gönderene iade edilmesi gerektiğini iddia ettiler. Bazı SMS metinlerinde kişisel bir adres bile gözlemlenebilmektedir. Smishing – SMS kimlik avı Android kullanıcıları indirmeyi SMS mesajındaki bağlantı aracılığıyla alır…

Devamını oku

Tehdit durumuna ilişkin BSI durum raporu 2021
Tehdit durumuna ilişkin BSI durum raporu 2021

Mevcut BSI durum raporu 2021, tehdit durumunun gergin ila kritik olarak sınıflandırıldığını gösteriyor. Siber saldırılar, başarılı dijitalleşmeyi giderek daha fazla tehlikeye atıyor. Siber saldırılar belediyelerde, hastanelerde ve şirketlerde ciddi bilişim arızalarına yol açıyor. Bazen önemli ölçüde ekonomik zarara neden olurlar ve üretim süreçlerinin, hizmet sunumlarının ve müşterilerin varlığını tehdit ederler. Bunlar, bugün Federal İçişleri Bakanı Horst Seehofer ve Federal Bilgi Güvenliği Ofisi (BSI) Başkanı Arne Schönbohm tarafından sunulan, Almanya'daki BT güvenliği durumuna ilişkin 2021 raporunun temel bulgularıdır. Yeni yönetim raporu açıkça ortaya koyuyor: Artan ağ iletişimi nedeniyle, bir...

Devamını oku

Uzmanlarla yeni BSI siber güvenlik ağı
B2B Siber Güvenlik Kısa Haber

BSI tarafından pilot proje olarak yeni kurulan uzmanlarla siber güvenlik ağının, Almanya'daki siber güvenlik seviyesini artırması amaçlanıyor. Özellikle küçük ve orta ölçekli şirketler bundan faydalanmalı. Bonn bölgesinde yakın zamanda başlatılan 6 aylık bir pilot proje kapsamında bir siber güvenlik ağı kuruldu. Bu, bilgi birikimlerini BT güvenlik olaylarını çözmek için kullanıma sunan ve böylece Almanya'daki BT güvenlik durumunu iyileştirmeye yardımcı olan kalifiye uzmanlardan oluşan gönüllü bir birliktir. Her şey, Federal Bilgi Güvenliği Ofisi'nin (BSI) inisiyatifindeki Siber Güvenlik İttifakı platformuna benzer. Bundan yararlanın...

Devamını oku