Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Devlet aktörlerinden kaynaklanan tehdit potansiyeli
Devlet aktörlerinden kaynaklanan tehdit potansiyeli

Mevcut tehdit durumunun boyutu yakın zamanda Ukrayna'da meydana gelen bir siber saldırı ile ortaya konmuştur. Ukrayna Devlet Bilgisayar Acil Durum Müdahale Ekibi'ne (CERT-UA) göre, adı açıklanmayan bir devlete ait şirketin güvenliği ihlal edildi ve yaklaşık 2.000 bilgisayara DIRTYMOE (PURPLEFOX) kötü amaçlı yazılımı bulaştı. Saldırganların uzaktan erişmesine olanak tanıyan modüler bir kötü amaçlı yazılımdır ve öncelikle dağıtılmış hizmet reddi (DDoS) saldırıları için kullanılır. Ukrayna operasyonları üzerindeki kesin etki açıklanmadı. Dünya genelinde siber saldırı girişimlerinin sayısı 2023'te 104'ün üzerinde arttı...

Devamını oku

Siber saldırı: Akü üreticisi VARTA kısmen felç oldu 
B2B Siber Güvenlik Kısa Haber

Merkezi Ellwangen'de bulunan pil üreticisi VARTA, yakın zamanda sistemlerine bir siber saldırı yaşandığını bildirdi. Saldırı muhtemelen o kadar kapsamlı ki Almanya, Romanya ve Endonezya'daki bazı lokasyonlar üretim yapamıyor. Akü üreticisi VARTA'ya hangi APT grubunun saldırdığı henüz belli değil ancak saldırı muhtemelen üretimin durmasına yol açtı. Handelsblatt'a göre Ellwangen, Dischingen ve Nördlingen'deki Alman üretimi etkilendi. Ayrıca saldırının Romanya ve Endonezya'daki fabrikaları da etkilediği belirtiliyor. Genel olarak…

Devamını oku

Hastaneye bir siber saldırı daha
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları, Coppenbrügge'deki (Hameln-Pyrmont bölgesi) Lindenbrunn Hastanesi'nin BT sistemini ve telekomünikasyonunu felç etti. Kimliği belirsiz failler, sistemlerin yeniden kullanılabilir hale getirilmesi için para talep etti. Ancak hastane buna yanıt vermedi. Faillerin bilişim sistemlerine nasıl sızdıkları araştırılıyor. Hastane, hasta bakımının risk altında olmadığını bildirdi. Ancak doğaçlama gerekli: Dijital hasta dosyaları yerine yeniden yazılı dosyalar oluşturuluyor. Hastanenin web sitesinde "Şu anda hasta veya sakin verilerinin etkilenip etkilenmediğine dair bir gösterge yok" yazıyor. "Bir şeyin parçası olarak...

Devamını oku

Proaktif: Bir iş stratejisi olarak BT güvenliğine yatırım yapmak
Proaktif: Bir iş stratejisi olarak BT güvenliğine yatırım yapmak

BT güvenliği yalnızca şirket varlıklarının korunmasını sağlayan bir yatırım değildir. Aynı zamanda müşteriler için önemli katma değer yaratır ve yeni iş modellerine olanak sağlar. Bu, Trend Micro tarafından yapılan bir araştırmanın önemli bulgularından biridir. Trend Micro, Brandenburg Toplum ve Güvenlik Enstitüsü (BIGS) ile işbirliği içinde 300 BT ve BT güvenliği yöneticisine diğer konuların yanı sıra yatırım davranışları hakkında anket yaptı. Sadece koruyucu bir kalkan değil, aynı zamanda gelişen iş modelleri ve müşteri memnuniyeti için de bir katalizör; bu, BT güvenliğine giderek daha fazla yatırım yapan ve stratejik olarak ilerleyen şirketlerin bir gerçeğidir. Rapor ediyorlar…

Devamını oku

Alman Enerji Ajansı’na siber saldırı – dena
B2B Siber Güvenlik Kısa Haber

Kendi bilgilerine göre Alman Enerji Ajansı, 11-12 Kasım hafta sonu siber saldırı yaşandığını bildirdi. Sunucuların tümü şu anda kapalı ve erişilebilirlik yalnızca sınırlıdır. En azından ana sayfa hâlâ bir bilgi kaynağı olarak işlev görüyor. Şu anda dena'da neredeyse hiçbir şey olmuyor. Hafta sonu gerçekleşen siber saldırının ardından tüm BT altyapısı kapandı veya hasar gördü. Henüz kesin bir bilgi mevcut değil. Dena'ya kimin saldırdığı henüz belli değil. Saldırının sonucunda dena teknik olarak büyük ölçüde çalışamaz hale geldi ve...

Devamını oku

Blockchain'de silinmeyecek şekilde gizlenmiş kötü amaçlı yazılım komut dosyaları
Blockchain'de silinmeyecek şekilde gizlenmiş kötü amaçlı yazılım komut dosyaları

Saldırganlar ilk olarak kötü amaçlı yazılımları ve kötü amaçlı komut dosyalarını veri kaynağı olarak Cloudflare'de sakladılar. Cloudflare tepki gösterip verileri silmek istediğinde, saldırganlar yeni bir fikir ortaya attılar: Bunları değişmez Binance Akıllı Zincir (BSC) blok zincirinde kripto para birimi işlemleri (akıllı sözleşme) olarak gizlediler. ClearFake olarak adlandırılan yöntemle web sitesi ziyaretçileri, tarayıcılarının güncel olmadığını ve güncellenmesi gerektiğini belirten bir mesaj alırlar. Ziyaretçi bağlantıya tıklarsa kötü amaçlı yazılım dosyaları, güvenliği ihlal edilmiş bir Cloudflare çalışan ana bilgisayarından otomatik olarak yeniden yüklenir. Bilinen saldırı zinciri bu kadar. “EtherHiding” – Blockchain'deki silinemez kötü amaçlı yazılım Ancak…

Devamını oku

Siber Saldırıdan Sonra: VMware için Kurtarmayı Hızlandırma
Bir siber saldırının ardından: VMware için kurtarmayı hızlandırma - Resim Hans tarafından Pixabay'da

Rubrik, Rubrik Yapay Zeka Destekli Siber Kurtarma ile VMware için yeni üretken yapay zeka yeteneklerini sunuyor. Üretken yapay zeka ve büyük dil modellerini (LLM'ler) kullanan yeni çözüm, yöneticilerin siber saldırılardan sonra veri kaybını en aza indirmek ve kesinti süresini azaltmak için zor kararlar almasına yardımcı oluyor. Ayrıca bu özellikler, yedekleme yöneticilerinin, verimli veri kurtarma sağlamak ve siber dayanıklılığı korumak için önerilen görev listelerini ve rehberli iş akışlarını dağıtmasına olanak tanır. Siber saldırılar, kurumsal sanal makinelere yönelik en büyük tehditlerden birini oluşturur. Siber saldırılar karşısında siber dayanıklılığı korumak, sanal makineler gibi kritik verileri koruma becerisini gerektirir…

Devamını oku

Korkutucu: Tarayıcıda çalınan GPU pikselleri aracılığıyla siber saldırı 
B2B Siber Güvenlik Kısa Haber

Siber saldırı: Araştırmacılar, önbelleğe alınmış, sıkıştırılmış GPU grafik veri değerlerini yan kanal analizi kullanarak bir tarayıcıdan çaldı, bunları makine öğrenimi (ML) kullanarak yeniden yapılandırdı ve böylece web sitesi giriş verilerini ve diğer hassas verileri elde etti. Her şeyin işleyişi kulağa şaşırtıcı derecede basit geliyor - ama aynı zamanda kendinizi de koruyabilirsiniz! Austin Texas, Carnegie Mellon, Washington ve Illinois Urbana-Champaign üniversitelerinden araştırmacılar, bir araştırma makalesinde, çalışan programlardan hassas bilgiler elde etmek için kullanılabilecek grafik kartı GPU'larına yan kanal saldırısı gerçekleştirmeye yönelik bir yöntem sunuyor. Bu “piksel hırsızlığı” ve değerleri – eserler –…

Devamını oku

Hacker grupları: Bir Alman üniversitesine daha saldırı düzenlendi
B2B Siber Güvenlik Kısa Haber

Bazı APT grupları, sistemlerin genellikle güncel olmaması veya erişimin daha kolay olması nedeniyle eğitim sektöründe uzmanlaşmıştır. Şimdi Furtwangen Üniversitesi (HFU) da vuruldu. Kaiserslautern Üniversitesi temmuz ayında saldırıya uğradı ve saldırgana göre 240 GB'tan fazla veri çalındı. Furtwangen Üniversitesi'nin (HFU) rapor edecek pek bir şeyi yok. Şu anda ana sayfada okulun bir siber saldırı nedeniyle nispeten felç olduğuna dair yalnızca yetersiz bir gösterge var. Öğrenciler ve okullar sadece şu notu buluyor: “Sevgili öğrenciler ve aday öğrenciler, sevgili...

Devamını oku

MOVEit'te daha fazla güvenlik açığı
B2B Siber Güvenlik Kısa Haber

Tehdit açıkça daha da ileri gidiyor: Yetkisiz SQL enjeksiyonu için başka bir güvenlik açığının keşfedilmesi. Siber saldırıları önlemek için MOVEit'in yeniden yamalanması gerekiyor. Güvenlik açıkları her gün keşfedilir ve saldırganlar yeni bir güvenlik açığından para kazanıp kazanamayacaklarını kontrol etmeye devam eder. Yeni bir güvenlik açığı onaylandığında, savunucular olarak biz iki şeyi dikkate almalıyız: Saldırganların güvenlik açığından yararlanmasının ne kadar zor olacağı ve güvenlik açığından yararlanma olasılığının ne kadar yüksek olacağı. İkincisi genellikle etkilenen yazılımın dağıtım derecesine bağlıdır: ne kadar yaygınsa...

Devamını oku