Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tıbbi cihazlardaki güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Dört tıbbi cihazdan birinde (%23) ABD siber güvenlik kurumu CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğunda yer alan bir güvenlik açığı bulunuyor. Ayrıca KEV'lerin neredeyse üçte ikisi (%63) tıbbi ağlarda bulunuyor. CPS Güvenlik Durumu Raporunun sağlık hizmetleri odaklı ilk baskısında Claroty'nin araştırma kolu Team82, tıbbi cihazlarda artan bağlantının etkisini inceliyor. Raporun amacı, görüntüleme sistemlerinden infüzyon pompalarına kadar kritik tıbbi cihazların kapsamlı bağlantısını göstermek ve ilgili risklere ışık tutmaktır. Soruşturmalar kapsamında…

Devamını oku

Sanayi şirketlerinin yüzde 75'i fidye yazılımı saldırısının kurbanı oldu
B2B Siber Güvenlik Kısa Haber

Dünya çapında dört sanayi şirketinden üçü geçen yıl bir fidye yazılımı saldırısının kurbanı oldu. Bu, "Endüstriyel Siber Güvenliğin Küresel Durumu 2023: Yeni Teknolojiler, Kalıcı Tehditler ve Olgunlaşan Savunmalar" adlı yeni raporun bulgularından biridir. Rapor, fidye yazılımı saldırılarının OT ortamlarını giderek daha fazla etkilediğini gösteriyor. 2021'deki son araştırmaya göre fidye yazılımı saldırılarının yüzde 32'si yalnızca BT'yi etkilerken, yüzde 27'si hem BT'yi hem de OT'yi etkiledi. 2023 yılında fidye yazılımı saldırılarının yüzde 21'i BT ile sınırlıyken, yüzde 37'si hem BT'yi hem de...

Devamını oku

Siber-fiziksel sistemlerin güvenliğine yönelik tahminler 2024
Siber-fiziksel sistemlerin güvenliğine yönelik tahminler 2024 - Yapay Zeka

Rusya'nın Ukrayna'ya karşı devam eden savaşı ve Orta Doğu çatışması gibi geçtiğimiz yılın büyük jeopolitik krizleri de siber güvenliği etkiledi. Bir güvenlik çözümü sağlayıcısı 2024 yılına ilişkin tahminlerini sunuyor. Nisan ayında Kanadalı istihbarat yetkilileri, Rus saldırganların Kanada'nın doğal gaz dağıtım ağına erişim sağladığını ve fiziksel hasara yol açabildiklerini bildirmişti. Ağustos ayında Ukrayna Devlet Güvenlik Servisi, Rusya'nın GRU askeri istihbarat servisinin Ukrayna birliklerinin hareketleri hakkında veri toplamak için Starlink uydularına karşı özel kötü amaçlı yazılım kullanmaya çalıştığını söyledi. Ama aynı zamanda bu politik durumun da ötesinde...

Devamını oku

Eski sistemler: sağlık tesislerine siber saldırılar
B2B Siber Güvenlik Kısa Haber

Geçtiğimiz yıl dünya genelinde sağlık tesislerinin yüzde 78'i siber olaylardan etkilendi. Almanya'da sağlık tesislerine yapılan her dört siber saldırıdan biri hastaların sağlığı ve güvenliği açısından ciddi sonuçlar doğuruyor. Almanya'daki dört sağlık tesisinden üçü (%73) geçen yıl siber olayların kurbanı oldu. Her iki vakadan birinde ilgili BT sistemleri "yalnızca" etkilendi. Olayların çoğunluğu (%57) bağlantılı tıbbi cihazlar veya bina teknolojisi gibi siber-fiziksel sistemleri (CPS) etkiledi. Bu, güvenlik uzmanı Claroty tarafından gerçekleştirilen Küresel Sağlık Hizmetleri Siber Güvenlik Çalışması 2023'ün sonucudur…

Devamını oku

XIoT güvenlik açıklarının yüzde 70'i kritik veya yüksek
XIoT güvenlik açıklarının yüzde 70'i kritik veya yüksek

Yeni State of XIoT Security Report: 2H 2022, güvenlik açıklarının yüzde 71'inin CVSS v3 "kritik" (9,0-10) veya "yüksek" (7,0-8,9) puanıyla derecelendirildiğini gösteriyor. XIoT güvenlik açıklarının neredeyse üçte ikisi uzaktan kullanılabilir. 2022'nin ikinci yarısında ortaya çıkan siber-fiziksel sistemlerdeki güvenlik açıkları, 2021'in ikinci yarısındaki zirve noktasından bu yana yüzde 14 azaldı. Aynı zamanda, dahili araştırma ve ürün güvenlik ekipleri tarafından keşfedilen güvenlik açıkları aynı dönemde yüzde 80 arttı. XIoT güvenlik açıklarında keskin artış Bu, yeni XIoT Güvenlik Raporunun Durumu tarafından gösterilmektedir: 2H…

Devamını oku

Araştırmacılar Holey Web Uygulaması Güvenlik Duvarlarını (WAF) Keşfetti
B2B Siber Güvenlik Kısa Haber

Claroty güvenlik araştırmacıları, Web Uygulaması Güvenlik Duvarlarını (WAF) atlamanın yollarını keşfettiler. JSON desteğinin olmaması, potansiyel olarak tüm sağlayıcılara yönelik saldırılara izin verir. Palo Alto Networks, Amazon Web Services, Cloudflare, F5 ve Imperva sağlayıcıları bu arada ürünlerini güncelledi. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'den güvenlik araştırmacıları, endüstri lideri Web Uygulaması Güvenlik Duvarlarının (WAF) basit bir baypas olasılığını belirlediler. Saldırı tekniği, JSON sözdiziminin SQL enjeksiyon yüklerine eklenmesini içerir. Önde Gelen WAF Satıcıları Şimdiden Yanıt Verdi Çoğu veritabanı motoru JSON'u on yıldır desteklese de,…

Devamını oku

Uzak iBoot güç dağıtıcılarındaki güvenlik açıkları
Uzak iBoot güç dağıtıcılarındaki güvenlik açıkları

Bu, uzaktan elektrik kesintilerine neden olabilir: Team82, iBoot güç dağıtım birimlerindeki güvenlik açıklarını keşfeder. İnternet üzerinden kontrol edilebilen tüm Güç Dağıtım Birimlerinin (PDU) neredeyse üçte biri, iBoot üreticisi Dataprobe'un cihazlarıdır. Elektrikli anahtarlarda da bulunurlar. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'deki güvenlik araştırmacıları, Dataprobe'un akıllı güç dağıtım birimi (PDU) olan iBoot-PDU'da çok sayıda güvenlik açığı ortaya çıkardı. PDU'lar, web tabanlı bir arayüz veya bulut tabanlı bir platform aracılığıyla herhangi bir konumdan yönetilebilir. Eşleştirme kodu, kapatmayı sağlar Güvenlik açıklarından yararlanarak,…

Devamını oku

XIoT Raporu: yüzde 50'den fazla daha fazla IoT güvenlik açığı
XIoT Raporu: yüzde 50'den fazla daha fazla IoT güvenlik açığı

Team1'nin XIoT Durumu Güvenlik Raporu: 2022H 82, IoT güvenlik açıklarında, satıcının kendi belirlediği güvenlik açıklarında ve tamamen veya kısmen düzeltilmiş ürün yazılımı güvenlik açıklarında bir artış olduğunu gösteriyor. Ortalama olarak, ayda 125 XIoT güvenlik açığı yayınlanır ve düzeltilir. IoT cihazlarındaki güvenlik açıklarının ifşası, 2022'nin ilk yarısında önceki altı aya göre yüzde 57 arttı. Bu, siber-fiziksel sistemlerin (CPS) güvenliği uzmanı Claroty'nin yeni State of XIoT Güvenlik Raporu: 1H 2022 tarafından gösterilmektedir. Aynı dönemde üreticilerin kendileri…

Devamını oku

Evil PLC saldırısı: Endüstriyel tesislere karşı yeni saldırı tekniği

Claroty'nin Team82 güvenlik araştırmacıları, endüstriyel tesislere karşı yeni saldırı teknikleri keşfediyor: Evil PLC saldırısı. PLC'ler - programlanabilir mantık denetleyicileri - veya programlanabilir mantık denetleyicileri (PLC'ler), süreçleri manipüle etmek veya fidye yazılımı çalıştırmak için mühendislik iş istasyonlarını kötü amaçlı kod çalıştıracak şekilde tetikleyebilir. Programlanabilir mantık denetleyicileri (PLC'ler), tüm kritik altyapı alanlarında üretim süreçlerini düzenleyen temel endüstriyel cihazlardır. Bu, onları siber suçlular ve İran'ın nükleer programına yönelik Stuxnet saldırısı gibi devlet destekli saldırganlar için ilginç bir hedef haline getiriyor. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'deki güvenlik araştırmacıları artık endüstriyel kontrol sistemlerinin...

Devamını oku

Siber fiziksel sistemler için yeni siber güvenlik platformu CPS
Siber fiziksel sistemler için yeni siber güvenlik platformu CPS

Claroty, için yeni siber güvenlik platformunu tanıtıyor. xDome dayanıklılığı güçlendirir, modernizasyon sağlar ve siber-fiziksel sistemlerin güvenilirliğini artırır ve gelişmiş Nesnelerin İnterneti'nde (XIoT) daha fazla koruma sağlar. Endüstri, sağlık tesisleri ve şirketlerde siber-fiziksel sistemlerin (CPS) güvenliği uzmanı Claroty, yeni bulut tabanlı siber güvenlik platformu xDome ile şirketlere operasyonel ve siber alanlarda önemli bir dayanıklılık artışı sağlıyor. Sektörde bir ilk olan Claroty xDome, görünürlük, koruma ve güvenlik özelliklerinin genişliğinden ve derinliğinden ödün vermeden SaaS'ın basitliğini ve ölçeklenebilirliğini sunar...

Devamını oku