Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Camaro Dragon, TP-Link yönlendiricisinde arka kapıyı gizler
Camaro Dragon, TP-Link yönlendiricisinde arka kapıyı gizler

Check Point Research'ten (CPR) araştırmacılar, Çinli APT grubu "Camaro Dragon" tarafından gerçekleştirilen bir dizi siber saldırıyı ortaya çıkarmayı başardı. "Horse Shell" adlı özelleştirilmiş bir arka kapı içeren, TP-Link yönlendiricileri için değiştirilmiş, kötü amaçlı bir aygıt yazılımı keşfedildi. Son zamanlarda, Check Point Research (CPR), Avrupa dışişleri kurumlarına yönelik bir dizi hedefli siber saldırıyı araştırdı ve bunların izini, CPR tarafından "Camaro Dragon" olarak adlandırılan Çin devlet destekli bir APT grubuna kadar sürdü. Bu faaliyetler, kamuya açık bir şekilde "Mustang Panda" ile ilişkilendirilen faaliyetlerle önemli bir altyapısal örtüşmeyi paylaşıyor...

Devamını oku

Sanal WAN için korumalı bulut güvenlik duvarı
Sanal WAN için korumalı bulut güvenlik duvarı

Siber güvenlik çözümlerinde dünya lideri bir şirket, müşterilerine sınıfının en iyisi güvenlik sağlamak için fabrikada Microsoft Azure Virtual WAN ile entegre olan sektör lideri yeni nesil bulut güvenlik duvarının genel kullanıma sunulduğunu duyurur. Entegrasyon, genel, özel ve hibrit bulutlarda gelişmiş tehdit koruması ve katmanlı ağ güvenliği sağlar. Şirketlerin maksimum operasyonel verimlilikle Azure'a geçmesini sağlar. Hizmet Olarak Ağ “Microsoft Azure Sanal WAN, müşterilere bir dizi avantaj sağlayan bir Hizmet Olarak Ağdır; çünkü bu model ağ oluşturma, güvenlik ve yönlendirme işlevlerini ölçeklenebilirlik, maliyet tasarrufu ve gelişmiş …

Devamını oku

Siber suçlular için İsviçre çakısı
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, siber suçluların diğer bilgisayar korsanlarının ChatGPT'nin güvenlik kısıtlamalarını aşmasına olanak tanıyan araçlar sattığını bildiriyor. Mart 2023 gibi erken bir tarihte, kullanıcıları kandırmak için ChatGPT'nin adını kullanan yeni kötü amaçlı yazılım aileleri keşfedildi. Dolandırıcılar genellikle ChatGPT araçlarını taklit eden mobil uygulamalar veya tarayıcı uzantılarıdır. Bazı durumlarda, sahte araçlar bazı ChatGPT özellikleri bile sunar. Ancak nihai hedefleri, kullanıcının kimlik bilgilerini çalmaktır. Yapay zeka kaynaklı kötü amaçlı yazılım Siber suçluların kötü amaçlı yazılım oluşturmak için ChatGPT kullandığı artık bir sır değil.

Devamını oku

Kimlik Avı Tuzağı: Sahte SohbetGPT web siteleri
B2B Siber Güvenlik Kısa Haber

Siber suçlular ve kimlik avı saldırganları ChatGPT platformunu keşfediyor. Web'de ChatGPT ile bağlantılı veya ChatGPT ile ilgili olduğunu iddia eden sahte web sitelerinde önemli bir artış bulundu. Kimlik avı girişimleri ve kötü amaçlı yazılım saldırıları bu şekilde yapılır. Hatta bazı dolandırıcılar, kullanıcıları aldatıcı dosyalar indirmeleri veya hassas bilgileri ifşa etmeleri için kandırmak için doğrudan ChatGPT'nin web sitesinin kimliğine bürünür. Bu saldırı girişimlerinin sıklığı son aylarda istikrarlı bir şekilde arttı. Aynı zamanda Check Point, bu kötü amaçlı ChatGPT web sitelerine erişim için on binlerce girişimi kaydeder. 2023'ün başından Nisan sonuna kadar…

Devamını oku

İran'dan yeni saldırı yöntemleriyle hacker grubu
İran'dan yeni saldırı yöntemleriyle hacker grubu

Güvenlik araştırmacıları, Phosphorus APT grubuyla bağlantılı yeni bir dolandırıcılığı ortaya çıkardı. Bu bilgisayar korsanlığı grubu, yüksek profilli kişilere karşı fidye yazılımdan hedefli hedefli kimlik avına kadar çok çeşitli becerilere sahiptir. Check Point Research (CPR), yeni bir bilgisayar korsanlığı kampanyasının peşinde olduklarını bildirdi. Bu etkinlik kümesi, güvenlik araştırmacılarının kampanyanın arkasında hangi ulusun olduğundan şüphelendiklerini adından netleştirmek istedikleri, Pers mitolojisindeki mantikor yaratığın ardından Eğitimli Manticore olarak adlandırıldı. Check Point Software'de Tehdit Grubu Yöneticisi olan İran devlet bilgisayar korsanı grupları Sergey Shykevich…

Devamını oku

Güvenlik Raporu 2023: Daha yıkıcı ve yıkıcı kötü amaçlı yazılımlar
Güvenlik Raporu 2023: Daha yıkıcı ve yıkıcı kötü amaçlı yazılımlar

Check Point'in 2023 Güvenlik Raporu'nun gösterdiği gibi, siber saldırılarda yüzde 38'lik bir artış ve kuruluş başına haftalık 1.000'in üzerinde saldırı var. Jeopolitik çatışmalar ayrıca siber saldırılarda artışa ve "yıkıcı ve yıkıcı" kötü amaçlı yazılımların çoğalmasına neden oluyor. Check Point® Software Technologies Ltd.'nin tehdit istihbaratı bölümü olan Check Point Research (CPR). Siber güvenlik çözümlerinde dünya lideri olan (NASDAQ: CHKP), 2023 Güvenlik Raporunu yayınladı. Rapor, Rus-Ukrayna savaşına yanıt olarak siber saldırıların yeni bir zirveye ulaştığı çalkantılı bir 2022'ye bakıyor.

Devamını oku

Siber gangsterler: Telegram botları ChatGPT kısıtlamalarını atlıyor
B2B Siber Güvenlik Kısa Haber

Check Point Research (CPR) güvenlik araştırmacıları, siber suçluların yeraltı forumlarındaki ChatGPT kısıtlamalarını aşmak için Telegram botlarını kullandığını tespit etti. Botlar, kötü amaçlı e-postalar veya kod oluşturmak için OpenAI'nin API'sini kullanır. Sohbet botu üreticileri şu anda 20 adede kadar ücretsiz sorgu veriyor, ancak ardından her 5,50 sorgu için 100 ABD Doları ücret alıyor. Bu nedenle CPR, siber suçluların OpenAI'yi kötü amaçlarla kullanmak için ChatGPT'nin kısıtlamalarını aşmaya yönelik devam eden çabaları konusunda uyarıda bulunur. Telegram ChatGPT Hizmet Olarak Bot CPR, yeraltı forumlarında Telegram botları için reklamlar buldu. Botlar API'yi kullanıyor…

Devamını oku

Etkilenen kod paketleriyle tedarik zinciri saldırıları
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları, saldırılar için giderek daha fazla kendi kod paketlerini kullanıyor veya çevrimiçi depolar ve paket yöneticileri aracılığıyla dağıtılan kod paketlerine kötü amaçlı komut satırı ekliyor. Dolandırıcılık, bilgisayar korsanları arasında giderek daha popüler hale geliyor. Check Point'e göre 2021'den 2022'ye olan artış şimdiden yüzde 600'ün üzerindeydi. Check Point Yazılım Teknolojileri'nin araştırma departmanı olan Check Point Research (CPR), tüm BT güvenlik güçlerini hileli kod paketleri konusunda uyarıyor. ThreatCloud birkaç kötü amaçlı nesne buldu. Bu dolandırıcılık, önemli ölçüde artan tedarik zinciri saldırıları ve değer zinciri saldırıları arasında sayılabilir. Güvenilir Kod Paketleri Kirlenmiş Olur Siber suçlular şunu demeye çalışır…

Devamını oku

EDR: Eski hizmet, Emotet, REvil & Co için bir kapı açıcıdır
B2B Siber Güvenlik Kısa Haber

Check Point Research, bilgisayar korsanlarının altı yılı aşkın bir süredir EDR (Endpoint Detection & Response) korumasını aşmasına yardımcı olan bir yazılım hizmeti keşfetti. Yazılım hizmeti, Emotet, REvil, Maze ve diğer kötü amaçlı yazılımlar için bir kapı açıcı görevi görür. TrickGate hizmetinden yararlananlar arasında Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla gibi iyi bilinen kötü amaçlı yazılımlar yer alır - Check Point'in aylık olarak yayınladığı en iyi kötü amaçlı yazılımlardan oluşan renkli bir geçit töreni. Eski hizmet kaldıraçları EDR TrickGate dönüştürücüdür ve düzenli olarak değişir, bu da onun…

Devamını oku

Ağ geçidi olarak kod paketleri
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, son birkaç yıldır bilgisayar korsanları arasında popüler hale gelen başka bir dolandırıcılığın altını çiziyor. Kötü amaçlı komut satırlarına sahip virüslü kod paketleri, şok birlikleri görevi görür. Check Point Software'in araştırma departmanı, tüm BT güvenlik personelini hileli kod paketleri konusunda uyarır. Bu dolandırıcılık, önemli ölçüde artan tedarik zinciri saldırıları ve değer zinciri saldırıları arasında sayılabilir. Siber suçlular, çeşitli yollarla girişimcilerin ve özel kişilerin sistemlerine sızmaya çalışır ve kod paketleri, bilgisayar korsanlarının yeni aracıdır. Araç olarak kod paketleri Son birkaç yılda, suçlular bunları amaçları doğrultusunda giderek daha fazla kötüye kullandı: ya kötü niyetli komut satırlarını kaçırmak…

Devamını oku