Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çin'de STK çalışanlarına yönelik siber casusluk
B2B Siber Güvenlik Kısa Haber

APT grubu Evasive Panda, meşru Çin uygulamalarının güncelleme kanallarını hackledi ve ardından özellikle bir sivil toplum kuruluşu olan bir STK'nın üyelerini gözetledi. ESET'e göre, MgBot arka kapısı ağa otomatik güncelleme yoluyla girdi. BT güvenlik üreticisi ESET'teki araştırmacılar, APT (Gelişmiş Kalıcı Tehdit) grubu Evasive Panda'nın yeni ve sofistike bir kampanyasını ortaya çıkardı. Bu, MgBot kötü amaçlı yazılım yükleyicisini dağıtmak için meşru Çin uygulamalarının güncelleme kanallarını hackledi. ESET telemetrisine göre 2020 gibi erken bir tarihte başlayan bu etkinliğin odak noktası Çinli kullanıcılardı. Etkilenen kullanıcılar illerde bulunuyordu…

Devamını oku

Arka kapı: Çinli bilgisayar korsanı grubu Avrupa'ya saldırıyor
B2B Siber Güvenlik Kısa Haber

Çinli hacker grubu Mustang Panda, Avrupa, Avustralya ve Tayvan'daki hedeflere yönelik saldırılarını artırıyor. BT güvenlik üreticisi ESET'teki araştırmacılar, yeni geliştirilen arka kapı MQsTTang'ın kullanıldığı, halen devam etmekte olan bir kampanyayı ortaya çıkardı. Bu, saldırganların kurbanın bilgisayarında herhangi bir komutu yürütmesine izin verir. Odak noktası, her şeyden önce Tayvan'daki bir devlet kurumu olmak üzere siyasi ve devlet kuruluşlarıdır. Mustang Panda, Rusya'nın Ukrayna'yı işgalinden bu yana faaliyetlerini önemli ölçüde artırdı. MQsTTang: Hızlı Geliştirme Döngüsünün Kanıtı MQsTTang, saldırganların...

Devamını oku

APT raporu: Çinli tehdit aktörleri Avrupa'yı güvensiz hale getiriyor
APT raporu: Çinli tehdit aktörleri Avrupa'yı güvensiz hale getiriyor

Avrupalı ​​BT güvenlik üreticisi ESET, güncel "APT Etkinlik Raporu T3 2022"yi yayınladı. Odak noktası: Çinli hacker grupları Avrupa'da aktif ve Rus hacker grupları Ukrayna'yı hedef almaya devam ediyor. Seçilen Gelişmiş Kalıcı Tehdit (APT) gruplarına ilişkin araştırma bulguları bu raporlarda düzenli olarak özetlenir. Eylül-Aralık 2022 dönemini kapsayan son sayıda ESET uzmanları, çeşitli küresel bilgisayar korsanlığı kampanyalarına ilişkin en son içgörülerini sunuyor. Çin ile müttefik olan gruplar faaliyetlerini Avrupa ülkelerine kaydırdı. Ukrayna, Sandworm, Callisto veya… gibi Rus bilgisayar korsanlarının hedefi olmaya devam ediyor.

Devamını oku

TikTok, devlet çalışanlarının mobil cihazları için bir tehdit mi? 
B2B Siber Güvenlik Kısa Haber

ABD Senatosu, federal çalışanların TikTok'u devlete ait cihazlarda kullanmasını yasaklayan bir yasa çıkardı. TikTok'un Çinli operatörü ByteDance tehlikeli mi? Muhtemelen Avrupalı ​​veya Alman yetkililer ve devlet çalışanları için de? Oylama, ABD'li milletvekillerinin, ulusal güvenlik kurumlarının Pekin'in yetkililerin mobil cihazlarında konuşlandırılan TikTok uygulamasını Amerikalıları gözetlemek için kötüye kullanabileceği korkusu arasında Çinli ByteDance şirketine baskı yapmak için yaptıkları son eylem. Lookout Güvenlik Çözümleri Kıdemli Direktörü Akhilesh Dhawan'dan bir yorum. TikTok'ta da casusluk yapmak ister misiniz?…

Devamını oku

Hacker grupları: Rusya, Kuzey Kore, İran ve Çin tamamen aktif
Hacker grupları: Rusya, Kuzey Kore, İran ve Çin tamamen aktif

ESET, yeni APT - Gelişmiş Kalıcı Tehdit - Etkinlik Raporu ile bilgisayar korsanı gruplarının etkinliklerine düzenli bir genel bakış sunar ve eylemlerini ayrıntılı olarak inceler. Rusya, Kuzey Kore, İran ve Çin'den gelen gruplar oldukça aktif. Sandworm, Gamaredon, Turla veya InvisiMole gibi Rusya bağlantılı bilgisayar korsanları, birincil hedefleri olarak Ukrayna'yı almaya devam ediyor. Havacılık ve savunma şirketleri, Kuzey Kore ile bağlantılı aktörler arasında popüler. İranlı gruplar faaliyetlerini İsrail'e odaklıyor. Bir Alman gıda şirketi de Çin bağlantılı bir APT grubunun hedefiydi. Genel olarak, ESET araştırmacıları bir düşüş göremediler...

Devamını oku

Azınlıklara yönelik kötü amaçlı yazılım: Uygurlar yıllardır izleniyor

Check Point güvenlik araştırmacıları, Batı Çin'deki Müslüman azınlığı hedef alan devam eden bir kimlik avı kampanyasını ortaya çıkardı. Hedef odaklı kimlik avı kampanyaları aracılığıyla dağıtılan mobil kötü amaçlı yazılım, Uygurları izlemeyi amaçlıyor. Check Point tarafından yapılan bir analiz. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcısı Check Point Software Technologies Ltd.'nin araştırma kolu olan Check Point Research, casusluğun arkasında herhangi bir ülkenin olduğuna dair hiçbir belirti olmadığını vurguluyor. Bununla birlikte, diğer bazı güvenlik araştırmacıları, Çin liderliğinin defalarca Uygurlara yönelik saldırının arkasında Çin olduğunu iddia ediyor.

Devamını oku

Bu güvenlik açıkları, Çinli bilgisayar korsanlarının en çok hedeflediği şey. 
B2B Siber Güvenlik Kısa Haber

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (kısaca CISA), Çin Halk Cumhuriyeti'ndeki devlet destekli siber aktörler tarafından aktif olarak kullanılan en önemli güvenlik açıkları listesini oluşturdu. Kritik altyapının (KRITIS) tüm şirketleri ve operatörleri listeye dikkat etmelidir. Bu ortak Siber Güvenlik Danışma Belgesi (CSA), 2020'den beri Çin Halk Cumhuriyeti'nin (ÇHC) devlet destekli siber aktörleri tarafından istismar edilen önemli yaygın güvenlik açıklarını ve riskleri (CVE'ler) içerir. Değerlendirme, Ulusal Güvenlik Dairesi (NSA), Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA) ve Federal Soruşturma Bürosu tarafından ortaklaşa hazırlandı...

Devamını oku

HaiEnergy ile Çin dezenformasyon kampanyası

Mandiant'ın yeni araştırması, bir Çin dezenformasyon kampanyasını ortaya koyuyor. Mandiant bu "HaiEnergy" adını verdi. Kampanya, sahte haber sitelerinde içerik dağıtıyor. Kampanya, Kuzey Amerika, Avrupa, Orta Doğu ve Asya'daki web sitelerine ek olarak, Çin Halk Cumhuriyeti'nin siyasi çıkarlarıyla stratejik olarak uyumlu birçok sosyal medyayı da kullanıyor. HaiEnergy kampanyası, bağımsız haber kanalları gibi görünen ve 72 dilde içerik yayınlayan 11 web sitesini kullanıyor. Mandiant analistleri, bu web sitelerinin Çinli halkla ilişkiler firması Shanghai Haixun Technology Co. ile bağlantılı olduğuna inanıyor. HaiEnerji:…

Devamını oku

Çin'de 1 milyar vatandaş: Bilgisayar korsanları verilerinin ele geçirilmesini istiyor
B2B Siber Güvenlik Kısa Haber

ZDF.de'nin bildirdiği gibi, Çin'deki bir bilgisayar korsanının 1 milyar Çin vatandaşının verilerini ele geçirdiği söyleniyor. Görünüşe göre veriler satışa sunuldu. Gerçek olup olmadıkları hala doğrulanmadı. ZDF.de'nin haberine göre bir hacker, Çin'de 1 milyar vatandaşın veri kayıtlarını çaldığını kendisi ifade etti. Küçük bir kanıt olarak, internette 750.000 veri seti yayınladığı söyleniyor. Daha sonra her veri kaydı için isim, cep telefonu numarası, kimlik numarası, adres ve doğum günü gibi bilgilere ulaşmak mümkün olmalıdır. Görünüşe göre tüm veriler Darknet'te yaklaşık 200.000 Euro'ya teklif edilmiş...

Devamını oku

Çinli bilgisayar korsanları APT41 etkin, denetlenmedi

Mandiant Threat Intelligence, Çinli hacker grubu APT41'i ve faaliyetlerini izliyor. Şu anda ABD makamlarını hedefliyor, Log4j güvenlik açığından aktif olarak yararlanıyor ve şiddetle fidye yazılımı dağıtıyor. Ayrıca Mandiant, Çin'in sivil istihbarat teşkilatı MSS adına siber casusluk yapan Çinli bilgisayar korsanı grubu APT41 hakkında devam eden bir soruşturmadan yeni içgörüler elde etti. APT41, ABD devlet kurumlarını ve Log4j güvenlik açığını hedefliyor En az altı ABD devlet kurumunun güvenliği, internet tabanlı web uygulamalarındaki güvenlik açıklarından yararlanılarak ele geçirildi. Apache Foundation'ın ifşa etmesinden sadece iki gün sonra kötü şöhretli Log4j güvenlik açığından yararlanmak. Kötü amaçlı yazılımın uyarlanması…

Devamını oku