Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber suçluların menşe ülkeleri
B2B Siber Güvenlik Kısa Haber

İçinde bulunduğumuz çağda suç giderek dijital ortama taşınıyor ve siber tehditlerin sayısı son yıllarda önemli ölçüde artıyor. En yüksek düzeyde siber suça sahip ülkeleri belirlemek için bir araştırma ekibi artık ilk Dünya Siber Suç Endeksi'ni geliştirdi. Siber suç oranının en yüksek olduğu ülkeleri belirleyen bu endeksin başında Rusya, Ukrayna, Çin, ABD ve Nijerya gibi ülkeler yer alıyor. Şaşırtıcı bir şekilde Birleşik Krallık da ilk onda yer alıyor. Almanya ve diğer Avrupa ülkeleri için bu şu anlama geliyor:

Devamını oku

Siber suçlular öğreniyor
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, artan siber tehditlere ilişkin endişe verici bir tablo çizen 2024 Olay Müdahale Raporu'nu yayınladı. İçgörüler, Unit 42'nin günlük çalışmaları sırasında topladığı verilere dayanıyor: Olay müdahalesi ve tehdit istihbaratı ekipleri, şirketlerin siber saldırıları değerlendirmesine, müdahale etmesine ve kurtarmasına yardımcı oluyor. 2024 Olay Müdahale Raporu, tehdit aktörlerinin giderek daha karmaşık hale geldiğini gösteriyor: Daha organize oluyorlar, farklı saldırı adımları için uzman ekipler halinde çalışıyorlar ve BT, bulut ve güvenlik araçlarını kullanıyorlar. Süreçleri ve taktik kitapları olduğu için giderek daha verimli çalışıyorlar...

Devamını oku

Siber suç grubu TA4903'ün kampanyaları
B2B Siber Güvenlik Kısa Haber

Siber güvenlik uzmanları, kimlik avı ve iş e-postalarının ele geçirilmesi (BEC, aynı zamanda CEO dolandırıcılığı olarak da bilinir) konusunda uzmanlaşmış siber suç grubu TA4903'ün yeni kampanyalarını tespit etti. Grup, yakın zamanda büyük ölçekli e-posta kampanyaları aracılığıyla isim yapmış, finansal motivasyona sahip bir grup siber suçludan oluşuyor. Özellikle ABD kuruluşları kendilerini saldırganların ve bazen de dünyanın diğer yerlerindeki şirketlerin hedefinde buluyor. Proofpoint'in TA4903'ten çıkardığı temel çıkarımlar: TA4903'ün iki ana hedefi vardır: kimlik avı ve BEC. Grup düzenli olarak kendilerini şöyle tanıttıkları kampanyalar yürütüyor…

Devamını oku

Bumblebee kötü amaçlı yazılımı geri döndü
B2B Siber Güvenlik Kısa Haber

Bumblebee kötü amaçlı yazılımı, birkaç ay aradan sonra siber suçlular tarafından yeniden kullanılıyor. BT güvenlik uzmanları kısa süre önce, alıcıları Bumblebee kötü amaçlı yazılımını indirmeleri için kandırmak amacıyla elektronik cihaz üreticisi Humane markasını kötüye kullanan bir e-posta kampanyası tespit etti. Bumblebee'nin geri dönüşü, birçok siber suçlunun ve belirli kötü amaçlı yazılım türlerinin uzun süredir yokluğunun ardından siber suç faaliyetlerinde artış olduğu bir dönemde gerçekleşti. Siber suç grupları TA576 ve TA866, aylar süren faaliyetlerin ardından yakın zamanda e-posta kampanyalarıyla yeniden ortaya çıktı. Sömürü sonrası operatör TA582 ve havacılık odaklı TA2541 grubu da Ocak ayı sonlarında yeniden ortaya çıktı…

Devamını oku

Siber suçlular için İsviçre çakısı
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, siber suçluların diğer bilgisayar korsanlarının ChatGPT'nin güvenlik kısıtlamalarını aşmasına olanak tanıyan araçlar sattığını bildiriyor. Mart 2023 gibi erken bir tarihte, kullanıcıları kandırmak için ChatGPT'nin adını kullanan yeni kötü amaçlı yazılım aileleri keşfedildi. Dolandırıcılar genellikle ChatGPT araçlarını taklit eden mobil uygulamalar veya tarayıcı uzantılarıdır. Bazı durumlarda, sahte araçlar bazı ChatGPT özellikleri bile sunar. Ancak nihai hedefleri, kullanıcının kimlik bilgilerini çalmaktır. Yapay zeka kaynaklı kötü amaçlı yazılım Siber suçluların kötü amaçlı yazılım oluşturmak için ChatGPT kullandığı artık bir sır değil.

Devamını oku

Siber suçlulardan yeni dolandırıcılık
Siber suçlulardan yeni dolandırıcılık

Microsoft, 2022'de makroları varsayılan olarak engellemeye başladığından beri siber suçlular, sanal sabit disk sürücüleri (VHD), derlenmiş HTML (CHM) gibi daha önce nadiren gözlemlenen dosya türlerinin kullanımı da dahil olmak üzere birçok yeni taktik, teknik ve prosedür (TTP) denedi. ve şimdi OneNote (.one). Analiz sırasında, Proofpoint tarafından gözlemlenen birkaç OneNote kötü amaçlı yazılım örneği, VirusTotal'daki çok sayıda antivirüs satıcısı tarafından algılanmadı. E-postaların konuları ve göndericileri değişiklik gösterse de, neredeyse tüm kampanyalar kötü amaçlı yazılım yaymak için benzersiz mesajlar kullanır ve genellikle ileti dizisini ele geçirmeyi kullanmaz. E-postalar genellikle OneNote dosya ekleri içerir...

Devamını oku

Bilgisayar korsanları: Dark Web'de yüksek talep gören veriler
Bilgisayar korsanları: Dark Web'de yüksek talep gören veriler

Dark Web'de yasa dışı veri ticareti gelişiyor ve ilgilenen ve hatta dahil olan anonim kullanıcıların sayısı artıyor. Çalınan veriler geniş bir yelpazeye sahiptir ve hızla yayılır: Veriler karanlık ağa girerse geniş çapta yayılabilir. Sağlanan veri setleri 24 saat içinde 1100 kez çağrıldı. Kimlik avı gibi sosyal mühendislik saldırı taktikleri, yalnızca teknik önlemleri değil, aynı zamanda potansiyel kurbanlar açısından ilgili bir risk farkındalığını da gerektirir. Davranışınız, teknik koruma önlemlerini atlayan bir saldırı olması durumunda daha büyük hasarı önleyebilir. yanlış inanış arttı...

Devamını oku

QR kodları: Hafife alınmış bir saldırı yüzeyi olan küçük kareler
B2B Siber Güvenlik Kısa Haber

Corona'dan bu yana QR kodlarının kullanımı ve bununla birlikte olası siber risklerin tehlikesi arttı. Ev-ofiste sıklıkla kullanılan şirket akıllı telefonları ve özel cihazlar da risk altındadır. BullGuard tehlikelerin ne olduğunu açıklıyor. Reklam panolarında, kartvizitlerde, ambalajlarda veya dergilerde QR kodları hayatın her alanında bulabilirsiniz. Siyah ve beyaz noktalı küçük kareler, çevrimdışı dünyadan çevrimiçi dünyaya bir köprü görevi görür. QR, Hızlı Yanıt, yani hızlı yanıt anlamına gelir. Çünkü kodlar, kullanıcıları birkaç saniye içinde internete getiriyor. Gerek…

Devamını oku

Siber suçlular ganimetle kumar oynuyor
Trend Micro Haberleri

Siber suçlular, kredi kartı dökümü ve kişisel olarak tanımlanabilir bilgiler (PII) gibi suç faaliyetlerinden kar elde etmek için çevrimiçi kumar oynarlar. Siber suçlular da COVID-19 salgınının etkilerini hissediyor. Sadece saldırıların doğası değil, aynı zamanda tecrit döneminde ortaya çıkan bazı suç faaliyetleri de değişti. Odak noktası, çevrimiçi yarışmalar gibi sözde banal boş zaman etkinlikleridir. Bununla birlikte, bunu diğer çevrimiçi oyunlardan ayıran şey, çekilişle elde edilen ödüllerdir - bunlar genellikle siber saldırılardan gelir. Kazanan Ödüller Kazanan Ödüller Kredi kartı dökümleri ve kişisel olarak tanımlanabilir bilgiler (PII) dahil olmak üzere burada sunulan ödüllerin çoğu…

Devamını oku