Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Emotet & Co.: 4'ün 2023. çeyreğindeki kötü amaçlı yazılım grafikleri
Ekim 2023'teki kötü amaçlı yazılım listeleri

Uzaktan erişim Trojan Nanocore, 4'ün 2023. çeyreğinde Almanya'daki kötü amaçlı yazılımlar arasında ilk onda yer aldı. Ancak Emotet ve Formbook hala büyük ölçüde aktif. Eğitim sektörü en çok saldırıya uğrayan sektör oldu. Check Point, 4. Çeyrek Küresel Tehdit Endeksi'ni (Ekim 2023) yayınladı. Almanya'da ilk sırada, Windows işletim sistemi kullanıcılarını hedef alan ve ilk kez 2013'te gözlemlenen uzaktan erişim Truva atı Nanocore yer alıyor. Ekim ayında tehdit ortamı oldukça parçalı durumdaydı; etkisi yüzde 1 sınırını aşan yalnızca üç kötü amaçlı yazılım ailesi vardı. Tanınmış zararlılar Emotet ikinci ve üçüncü sırada yer alıyor...

Devamını oku

Haftada 386 Alman kuruluşuna siber saldırı
Haftada 386 Alman kuruluşuna siber saldırı

Siber saldırılar dünya çapında yüzde 2023 oranında arttı. 1 yılına ait son istatistiklere göre sağlık sektörü bu durumdan özellikle etkileniyor. Check Point Research (CPR), 3'ün 2023. Çeyreği ile 2160. Çeyreği arasındaki siber saldırılara ilişkin yeni istatistiklerini yayınladı - Eğitim ve araştırma sektörü ortalama 5 saldırı kaydetti Kuruluş ve hafta başına en fazla saldırı, 2022'nin aynı dönemine göre yüzde 1696 düşüşle görüldü. Hükümet ve askeri sektör, haftada ortalama 0,4 saldırıyla (yüzde +1613) en çok saldırıya uğrayan ikinci sektör olurken, sağlık sektörü ise ortalama XNUMX saldırıyla saldırıya uğradı.

Devamını oku

Yapay zeka tabanlı tehdit savunmasına sahip yeni ağ geçidi

Siber güvenlik çözümlerinde küresel bir lider, OT ve Endüstriyel Kontrol Sistemleri (ICS) ile kritik altyapıyı (KRITIS) daha iyi korumak için portföyünü yeni bir ağ geçidiyle genişletiyor. Quantum Rugged 1595R ağ geçidinin piyasaya sürülmesi, Endüstriyel Kontrol Sistemleri (ICS) ve Operasyonel Teknoloji (OT) ağları için BT güvenliğinde bir dönüm noktasına işaret ediyor. Bu sistemler dünya çapında KRITIS'in omurgasını oluşturduğundan, gelişmiş ürünlerin entegrasyonu sadece bir gelişme değil aynı zamanda bir zorunluluktur. Ağ geçidinin temel özellikleri şunları içerir: 400 Mbps AI destekli tehdit savunma performansı…

Devamını oku

Google aracılığıyla kimlik avı
B2B Siber Güvenlik Kısa Haber

Son birkaç ayda, bilgisayar korsanlarının, kimlik avı e-postalarının meşru görünmesini sağlamak için Google gibi tanınmış hiper ölçekleyicilerin çevrimiçi hizmetlerinden yararlandıkları defalarca gözlemlendi. Kötüye kullanılan hizmetler arasında PayPal, Microsoft SharePoint, AWS, Facebook Reklamları ve Google Looker, Google Koleksiyonu ve Google Reklamları gibi çeşitli Google hizmetleri yer alıyordu. CPR, Google Grupları ile birlikte küresel teknoloji şirketinin kimlik avı sahtekarlığı için kullanılan başka bir uygulamasını tespit etti. Bilgisayar korsanlarının bakış açısından Google araçları, Google hizmetlerinin ücretsiz ve kullanımı kolay olması nedeniyle özellikle veri hırsızlığına davetiye çıkarıyor. Google'ın ayrıca çeşitli araçları vardır:…

Devamını oku

Kimlik avı saldırıları en büyük siber tehditlerden biri olmaya devam ediyor
Kimlik avı saldırıları en büyük siber tehditlerden biri olmaya devam ediyor

Siber suçlular giderek daha hain hale geliyor ancak yine de tanıdık bir dolandırıcılığa bağlı kalıyorlar: Kimlik avı saldırıları. Kimlik avı yaklaşık otuz yıldır mevcut olmasına rağmen, yaygınlığı ve karmaşıklığı artmaya devam ederek hem bireyler hem de işletmeler için önemli zorluklar teşkil ediyor. Kimlik avı, siber suçluların güvenilir şirketlerin kimliğine bürünmesini ("marka kimlik avı" olarak da bilinir) ve kötü amaçlı indirmeler veya bağlantılar içeren sahte mesajlar göndermesini içerir. Geçtiğimiz çeyrekte en çok taklit edilen markalar Walmart, Microsoft ve Wells Fargo oldu. Bu bariz bir taktikti çünkü dünyaca ünlü şirket isimleri mağdurlar arasında güven uyandırıyordu. Kimlik avı saldırısı başarılı olursa...

Devamını oku

Kötü amaçlı yazılım CloudEye ilk etapta Qbot'un yerini alıyor
Kötü amaçlı yazılım CloudEye ilk etapta Qbot'un yerini alıyor

Eylül 2023 küresel tehdit endeksinde CloudEye kötü amaçlı yazılımı en yaygın olanıdır. Sağlık tesisleri bilgisayar korsanlarının en yaygın hedefidir. Ağustos ayında, çok amaçlı kötü amaçlı yazılım Qbot, diğer adıyla Qakbot, FBI araştırmacıları tarafından dağıtıldı ve kapatıldı. Bu, neredeyse 2023 yılı boyunca küresel hedef listesinin başında yer alan Qbot'un en yaygın kötü amaçlı yazılım olarak uzun bir sürenin sonuna geldiğine işaret ediyor. CloudEye, en iyi kötü amaçlı yazılımlara liderlik ediyor Checkpoint'in Eylül 2023 küresel tehdit endeksi, Almanya'daki tehdit ortamının sonuçlarını görünür hale getiriyor: Eski adıyla GuLoader olan ve Windows platformlarına kötü amaçlı programlar enjekte eden bir indirici olan CloudEye,...

Devamını oku

Siber suçlular saldırılar için Dropbox'ı kullanıyor
Siber suçlular saldırılar için Dropbox'ı kullanıyor

İş e-postası güvenliğinin ihlali (BEC) saldırıları giderek daha yaygın hale geliyor. Bilgisayar korsanları Dropbox aracılığıyla posta kutunuza giriyor. Check Point Research'teki uzmanlar, bilgisayar korsanlarının kimlik bilgisi toplama web sitelerini barındırmak için Dropbox belgelerini kullanması konusunda uyarıyor. Eylül ayının ilk iki haftasında güvenlik uzmanları bu türden 5.550 saldırı gözlemledi. E-posta tehditleri giderek daha popüler hale geliyor. 2022'nin ilk yarısında e-posta saldırıları, tüm saldırıların yüzde 86 ila 89'unu oluşturdu. Bunlar: Web tabanlı saldırılarla karşılaştırıldığında, bilgisayar korsanlarının bir ortama sızmak için giderek daha fazla tercih ettiği yöntem haline geliyor. Hacking faaliyetlerindeki bu artış…

Devamını oku

Siber dayanıklılığın güçlendirilmesi – CISO'lar için ipuçları
Siber dayanıklılığı güçlendirin - CISO'lar için ipuçları

Dijitalleşme arttıkça siber tehditler de artıyor. Baş bilgi güvenliği görevlileri (CISO'lar) stratejilerini düzenli olarak uyarlamalıdır. Yapay zeka odaklı tehdit savunması bir stratejidir. Dijital ortam genişledikçe risklerin boyutları da artıyor. Bir zamanlar yeterli olan geleneksel siber güvenlik kavramları, siber tehditlerin amansız ve sürekli gelişen doğası nedeniyle geçerliliğini yitirdi. Bu nedenle, CISO'nun stratejisinin uyarlanması ve statik bir kurallar dizisinden esnek bir kılavuza dönüştürülmesi gerekir. Önleme stratejilerini yeniden tasarlamaktan savunma önlemlerini güçlendirmeye ve dayanıklılığın merkezi bir parçası olarak teşvik edilmesine kadar...

Devamını oku

Web DDoS saldırıları – daha sık, daha karmaşık, daha agresif
Web DDoS saldırıları - daha sık, daha karmaşık, daha agresif

Gelişen ve giderek daha kötü niyetli olan web DDoS saldırıları, tüm endüstriler ve ülkeler için tsunami benzeri bir tehdit haline geliyor. DDoS saldırıları 2022'de ve 2023'ün ilk yarısında yeniden büyük oranda arttı. Check Point, 2023'ün ilk yarısında dağıtılmış hizmet reddi (DDoS) saldırılarında büyük bir artış gözlemledi. Saldırılar artık şirketlerin uğraşması gereken yeni bir karmaşıklık, sıklık ve kapsam düzeyine ulaştı. Bu büyüyen tehdit, özellikle endüstriler ve ülkeler genelinde büyük bir tehdit haline gelen web DDoS saldırılarının popülaritesinde açıkça görülüyor.

Devamını oku

Kötü amaçlı yazılım: Bunlar mevcut liderlerdir
Kötü amaçlı yazılım: Bunlar mevcut liderlerdir

Ağustos 2023 Küresel Tehdit Endeksi'nde Formbook, Almanya'daki en yaygın kötü amaçlı yazılım olurken onu CloudEyE ve Qbot izledi. Atlantik'in diğer tarafında FBI, ağustos ayında Qbot'a (Qakbot olarak da bilinir) karşı küresel operasyonunda önemli bir zafer kazandığını duyurdu. "Ördek Avı Operasyonu"nda FBI botnet'in kontrolünü ele geçirdi, kötü amaçlı yazılımı virüslü cihazlardan kaldırdı ve önemli sayıda etkilenen cihazı tespit etti Qbot önemli ölçüde düşüş gösterdi Qbot, fidye yazılımı saldırıları da dahil olmak üzere çeşitli siber suç faaliyetlerinden sorumlu bir kötü amaçlı yazılım dağıtım hizmetine dönüştü , kullanılmış...

Devamını oku