Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

2024: En tehlikeli dört fidye yazılımı grubu 
2024: En tehlikeli dört fidye yazılımı grubu

Fidye yazılımı 2024 yılında Alman şirketlerine yönelik en büyük tehditlerden biri olmaya devam edecek. Özellikle RaaS (Hizmet Olarak Fidye Yazılımı), dünya çapındaki tehdit aktörlerine ilham veriyor çünkü onların derin teknik anlayış olmadan en son teknolojiyi kullanmalarına olanak tanıyor. Mevcut tehdit analizlerine göre 2024'te özel bir tehdit oluşturacak dört fidye yazılımı ailesi şöyle: Fidye yazılımı dünyası sürekli değişiyor. Trend Micro'nun araştırması, hizmet olarak fidye yazılımı gruplarının çoğunun artık yalnızca "büyük hedefleri" hedeflemediğini gösteriyor. Bunun yerine daha az korunan daha küçük şirketlere odaklanıyorlar. Daha küçük ve “daha ​​yumuşak” hedeflere yönelik bu endişe verici eğilim…

Devamını oku

MOVEit sızıntısı: CLOP grubu 30 şirket adını daha sızdırıyor
B2B Siber Güvenlik Kısa Haber

Dipsiz bir kuyu gibi: CLOP grubu sadece bir hafta içinde MOVEit güvenlik açığına yönelik saldırının kurbanı olduğu söylenen 30 şirket adını daha sızdırdı. Şimdi, bazıları öne çıkan 80'den fazla kurban var. Verilerin çoğu zaten tamamen çevrimiçi. Şu anda yayınlanan liste şimdi 82 isme ulaştı. Çoğu şirket adı uluslararasıdır ve Almanya merkezli değildir. Haftalar önce güvenlik açığı bulunan veri alışverişi için MOVEit yazılım çözümünün kullanıcı grubu, Almanya'da başlangıçta varsayılandan daha küçük. Yine de uzmanlar kapalı kapılar ardında iyi şeyler konuşuyor...

Devamını oku

MOVEit ve APT CLOP: Daha fazla şirket verisi sızdırıldı
B2B Siber Güvenlik Kısa Haber

MOVEit güvenlik açıkları şimdiye kadar yamalanmış olabilir, ancak APT grubu CLOP şantajlarına daha yeni başlıyor. CLOP'un MOVEit güvenlik açığı aracılığıyla saldırdığını iddia ettiği toplam 52 şirket adı yayınlandı - hatta bazı durumlarda ilk veri paketleri veya tüm veri ganimeti. Her nasılsa CLOP grubu onun Robin Hood tavrına pek inanmıyor: APT grubu yalnızca büyük şirketlerden para aldığını iddia ediyor. Kamu ve devlet kurumlarından alınan veriler, grup siyasetle ilgilenmediği için zaten silinmişti. Ancak bazı uzmanlar şu görüşte…

Devamını oku

MOVEit'te ikinci güvenlik açığı bulundu - yeni yama!
B2B Siber Güvenlik Kısa Haber

MOVEit Transfer'deki güvenlik açığı 31 Mayıs'ta keşfedildi ve hemen APT grubu CLOP tarafından istismar edilerek çok fazla veri çalındığı için ortalığı karıştırdı. Şimdi MOVEit Transfer'i ve ayrıca MOVEit Cloud'u etkileyen ikinci bir güvenlik açığı bulunduğundan, üretici hemen güncelliğini yitirmiş bir yama önerdi. Birçok şirket için durum henüz bitmiş değil. MOVEit Transfer'deki ilk güvenlik açığından sonra, üretici Progress Software hemen uygun bir yama önerdi. Ancak APT grubu CLOP'un yeterince zamanı varmış gibi görünüyor...

Devamını oku

MOVEit sıfır gün aralığı: Geri sayım başladı
MOVEit sıfır gün aralığı: Geri sayım başladı

Geçen hafta Progress Software, MOVEit Transfer ürününde ve ilgili MOVEit bulut çözümlerinde kritik bir güvenlik açığı (CVE-2023-34362) bildirdi. 14.06 Haziran'a kadar ültimatom veren APT grubu CLOP, dünya çapında sıklıkla kullanılan yazılıma toplu saldırılar ve veri hırsızlığı gerçekleştirdi. Adından da anlaşılacağı gibi MOVEit Transfer, dosyaların bir ekip, departman, şirket ve hatta bir tedarik zinciri arasında kolayca depolanmasına ve paylaşılmasına izin veren bir sistemdir. Yazılım, örneğin AOK tarafından da kullanılır. Şu anda…

Devamını oku

AOK – MOVEit hack'i: CLOP Grubu 14 Haziran'a kadar ültimatom yayınladı 
AOK - MOVEit hack'i: CLOP Grubu 14 Haziran'a kadar ültimatom yayınladı

Birkaç gün önce, AOK tarafından kullanılan MOVEit veri aktarım yazılımının bariz bir güvenlik açığı olduğu öğrenildi. BSI bir veri sızıntısı bile kaydetti. Bu arada CLOP APT grubunun web sitesinde bir ültimatom var: dünya çapında etkilenen şirketler 14 Haziran'a kadar rapor vermeli ve verileri için fidye ödemeli, aksi takdirde her şey yayınlanacak. Bazı uzmanlar dünya çapında MOVEit Transfer güvenlik açığından kimin yararlanıp saldırdığı konusunda hâlâ tartışırken, APT grubu sızıntı sayfalarında bir açıklama yayınladı. Orada birçok şirketin yığınla veri sakladığı belirtiliyor…

Devamını oku