Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çin'den dezenformasyon kampanyası
B2B Siber Güvenlik Kısa Haber

Çin'in yapay zeka tarafından oluşturulan içeriği dezenformasyon yaymak için kullanarak seçimleri aksattığı ve manipüle ettiği iddiası sürpriz olmamalı. Çin, ekonomik ve siyasi hedeflerini ilerletmek için siber suç taktiklerini kullanma becerisine sahip olduğunu geçmişte defalarca kanıtladı. Arctic Wolf Bilgi Güvenliği Baş Sorumlusu ve eski FBI siber güvenlik ajanı Adam Marrè, bu bulguları ve mevcut durumu perspektife oturtuyor: Yapay zekanın seçimleri bozmak veya etkilemek için kullanılması bu nedenle Çin devlet aygıtının mantıksal bir uzantısıdır. .

Devamını oku

Blackwood: Çin kötü amaçlı yazılımları veri topluyor
Blackwood: Çin kötü amaçlı yazılımları veri topluyor

Çinli hacker grubu “Blackwood”, NSPX30 adlı bir aracı kullanarak İngiltere, Çin ve Japonya'daki insanları ve şirketleri gözetliyor. Kötü amaçlı yazılım hedef cihazlara resmi uygulama güncellemeleri aracılığıyla ulaşıyor. Siber suçlular her zaman değerli verileri elde etmenin ustaca yollarını buluyor. ESET araştırmacılarının keşfettiği gibi, Çin'den daha önce bilinmeyen bir hacker grubu, NSPX30 adı verilen yeni bir araç kullanarak veri avlıyor. Bunun özelliği: Kullanıcıya kötü amaçlı e-posta ekleri ve web siteleri aracılığıyla bulaşmak yerine, hedef sistemlerine resmi uygulama güncellemeleri aracılığıyla ulaşıyor. “Blackwood” 2018'den beri casusluk yapıyor, çünkü ekip…

Devamını oku

I-Soon: Çin'in devlet tarafından işletilen yabancı bilgisayar korsanları açığa çıktı 
I-Soon: Çin'in devlet tarafından işletilen yabancı bilgisayar korsanları açığa çıktı - MS KI

Dahili olarak bu kesinlikle Çin'e yapılan en büyük ihanettir: I-Soon şirketinin bir çalışanı, yabancı şirketlere ve hükümetlere saldırmak için kullanılan verileri ve hizmetleri açığa çıkardı. Çin, yabancı bilgisayar korsanları sorununu reddediyor ancak sızdırılan veriler çok büyük ve araçların yeteneklerinin açıklanması, Snoden sızıntılarının olduğu günü hatırlatıyor. Artık Çin'in kendi Snowden'ı var. Malwarebytes ve SentinelOne uzmanlarının yaptığı araştırmaya göre olay şu: Çin hükümeti için çalışan Çinli bir siber güvenlik sağlayıcısından alınan veriler, bir dizi hackleme aracı ve hizmetini ortaya çıkardı. Rağmen…

Devamını oku

Çin botneti Volt Typhoon çökertildi
B2B Siber Güvenlik Kısa Haber

ABD hükümeti, tehdit aktörü Volt Typhoon'un ABD ve diğer ülkelerdeki kritik altyapılara saldırmak için kullandığı botnet'ini kesintiye uğrattığını duyurdu. Aralık 2023'te Amerikan yargısı tarafından yetkilendirilen bir operasyon, Çin Halk Cumhuriyeti'ndeki (PRC) devlet destekli bilgisayar korsanları tarafından ele geçirilen yüzlerce ABD merkezli küçük ofis/ev ofisi (SOHO) yönlendiricisinden oluşan bir botnet'i yok etti. Volt Typhoon kritik altyapılara saldırdı Özel sektörde “Volt Typhoon” olarak bilinen bilgisayar korsanları, “KV Botnet” zararlı yazılımının bulaştığı özel SOHO yönlendiricilerini kullandı.

Devamını oku

Çin'deki kötü amaçlı yazılımlar artıyor
Çin'deki kötü amaçlı yazılımlar artıyor

2023'ün başından bu yana, e-posta yoluyla dağıtılan kötü amaçlı yazılımları içeren Çin'deki şüpheli siber suç faaliyetlerinde bir artış gözlemlendi. Diğer şeylerin yanı sıra, Gh0stRAT ticari ürünü Trojan'ın bir çeşidi olan Sainbox Uzaktan Erişim Truva Atı (RAT) kullanıldı. Yeni tanımlanan ValleyRAT kötü amaçlı yazılımı da etkinlik kapsamında dağıtıldı. Gözlemlenen kampanyaların kapsamı genellikle küçüktü ve çoğunlukla Çin'de şubeleri bulunan küresel şirketlere yönelikti. E-posta konu satırları ve içeriği genellikle Çince yazılıyordu ve faturalar, ödemeler ve yeni ürünlerle ilgiliydi. Kullanıcılar…

Devamını oku

Çin: Şirketler güvenlik açıklarını bildirmeli; bilgisayar korsanları zaten bekliyor
B2B Siber Güvenlik Kısa Haber

Yasaya göre, yabancı şirketler de dahil olmak üzere Çin'deki şirketler, sistemlerdeki güvenlik açıklarını ve kodlardaki hataları derhal bir devlet kurumuna bildirmekle yükümlüdür. Ancak uzmanlar, Çin'in devlet kontrolündeki bilgisayar korsanlarını kullandığı ve güvenlik açıkları hakkındaki bilgileri şirketlerin sistemlerine neredeyse engelsiz erişim sağlamak için kullanabileceği konusunda uyarıyor. Atlantik Konseyi düşünce kuruluşu, şirketlerin güvenlik açıklarını ve kod hatalarını hükümetin Sanayi ve Bilgi Teknolojileri Bakanlığı'na (MIIT) 48 saat içinde bildirmelerini gerektiren yeni Çin düzenlemesini analiz eden bir rapor yayınladı.

Devamını oku

APT41: Çinli Android İzleme Yazılımı Algılandı
B2B Siber Güvenlik Kısa Haber

Lookout uzmanlarına göre Çinli grup APT41'e atfedilen Android gözetleme yazılımı yakın zamanda keşfedildi. APT41 gibi mobil cihazlara odaklanan bilgisayar korsanı gruplarının saldırıları, mobil uç noktaların gıpta ile bakılan verilerle yüksek değerli hedefler olduğunu gösteriyor. WyrmSpy ve DragonEgg, Lookout tarafından keşfedilen Android gözetleme yazılımının iki yeni tehlikeli çeşididir. Bu casus uygulamalar, tanınmış Çin tehdit grubu APT41'e atfedilir. ABD hükümeti, grubun ABD'de ve dünya çapında 100'den fazla özel ve halka açık şirkete yönelik saldırıları hakkında birden fazla iddianame sunmuş olsa da...

Devamını oku

APT saldırılarının yüzde 79'u Çin'den geliyor
APT saldırılarının yüzde 79'u Çin'den geliyor

2023'ün ilk çeyreğinde finans, telekomünikasyon ve enerji sektörlerine yönelik saldırılar arttı. Fidye yazılımı alanında, finansal kazanç APT grupları için hala çok önemlidir. Trellix İleri Araştırma Merkezi Tehdit İstihbaratı Başkanı John Fokker, "Ukrayna savaşının üzerinden bir yılı aşkın bir süre geçtikten sonra siber saldırılar, devletler tarafından düşmanları gözetlemek ve toplumsal bölünmeleri körüklemek için kullanılan stratejik bir silah haline geldi" dedi. “Tanınmış APT grupları, hem önde gelen ekonomilerde hem de gelişmekte olan pazarlarda telekomünikasyon, enerji tedariki ve üretim gibi kritik altyapılar için gerçek bir tehdit oluşturuyor. Kamu ve özel…

Devamını oku

Güvenlik raporu Q1/23: Rusya ve Çin'den gelen yeni kötü amaçlı yazılımlar 
Güvenlik raporu Q1/23: Genellikle Rusya ve Çin'den gelen yeni kötü amaçlı yazılım - Resim, Egonetix_xyz tarafından Pixabay'da

Siber saldırganlar sürekli olarak yeni saldırı yöntemleri ile karşımıza çıkıyor. 1'ün ilk çeyreğine ilişkin güvenlik raporu yalnızca yeni tuzakları göstermekle kalmıyor, aynı zamanda ilk 2023 kötü amaçlı yazılım listesine yeni giren dört kişiden üçünün Rusya ve Çin'den geldiğini kanıtlıyor. WatchGuard'ın İnternet Güvenliği Raporuna göre, saldırganlar artık internette gezinen kullanıcıları kandırmanın yeni yollarını keşfediyor. Web tarayıcıları, pop-up kötüye kullanımına karşı koruma mekanizmalarını yakın zamanda yükselttikten sonra, siber suçlular artık nispeten yeni olan tarayıcı bildirim seçeneklerine odaklanıyor. 10'ün 1. Çeyreği için kötü amaçlı yazılım eğilimleri Analiz nasıl…

Devamını oku

Çin kötü amaçlı yazılımı: Volt Typhoon kritik ABD altyapısını hedefliyor
Çin kötü amaçlı yazılımı: Volt Typhoon kritik ABD altyapısını hedefliyor

Microsoft, Volt Typhoon kötü amaçlı yazılımını araştırdı ve Çin merkezli devlet destekli bir aktörden kaynaklandığını belirledi. Volt Typhoon, "karada yaşama" tekniklerini kullanarak Amerika Birleşik Devletleri'ndeki kritik altyapıyı hedefler. Microsoft, ABD'deki kritik altyapı kuruluşlarını hedef alan, kimlik bilgilerine uzlaşma sonrası erişime ve ağ sistemlerinin keşfine odaklanan gizli ve hedefli kötü niyetli etkinliği ortaya çıkardı. ABD KRITIS'i Hedef Aldı Saldırı, tipik olarak casusluğa odaklanan Çin merkezli devlet destekli bir aktör olan Volt Typhoon tarafından gerçekleştiriliyor…

Devamını oku