Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fast food zinciri Subway muhtemelen Lockbit'in kurbanı
B2B Siber Güvenlik Kısa Haber

Birçok kaynak, Subway şirketinin LockBit tarafından yapılan bir siber saldırının kurbanı olduğunu belirtiyor. Subway operatörü şu anda bu konuda bir açıklama yapmıyor. Lockbit'in sızıntı sayfasında 2 Şubat 2024'e kadar hâlâ geri sayım var. Subway'den henüz yayınlanmamış hangi verileri alabilirsiniz? LockBit'in sızıntı sayfasındaki geri sayımın sona erdiği 2 Şubat 2024'ten sonra bu sorunun açıklığa kavuşturulması gerekiyor. Fast food zinciri Subway, veri hırsızlığının kurbanı olarak listeleniyor. Diğer bazı medya kuruluşlarına göre Subway bunu reddediyor...

Devamını oku

Veri sızmasına karşı NDR ve makine öğrenimi
Veri sızmasına karşı NDR ve makine öğrenimi

Birçok şirket veri sızmasını ve veri hırsızlığını etkili bir şekilde önleyemiyor. Exeon'a göre gizli ve özel verilerin bu şekilde açığa çıkmasının en yaygın nedenleri siber saldırılar ve insan hatasıdır. NDR ve makine öğrenimi, veri hırsızlığına karşı güçlü araçlardır. Yalnızca güvenlik açıklarının ve siber saldırıların zamanında tespiti, verilerin dışarı sızmasını ve ardından kötü niyetli aktörler tarafından yayınlanmasını veya fidye almak için kullanılmasını önleyebilir. Ağların ve uygulama ortamlarının artan karmaşıklığı, şirketlerin sızmayı güvenilir bir şekilde önlemesini giderek zorlaştırıyor. Birçok ağ geçidi – çoğunlukla şu nedenle…

Devamını oku

LockBit 43 GB çalınan Boeing verisini yayınladı
B2B Siber Güvenlik Kısa Haber

Ekim ayında APT grubu LockBit, Boeing'in sistemlerine girildiğini ve birçok verinin çalındığını bildirmişti. Kısa bir süre sonra grup, Boeing'in pazarlık yapmaya istekli olmadığı için internet üzerinden şikayette bulundu. Hiçbir fidye ödenmemiş gibi göründüğünden LockBit, karanlık ağda yaklaşık 43 GB veri yayınladı. Siber saldırganlar tarafından çalınan veriler için ödeme yapan şirketlerin sayısı giderek artıyor. Muhtemelen Ekim 2023 sonunda LockBit tarafından hacklenen Boeing’de de durum aynı, veriler fidye yazılımı kullanılarak şifrelenip çalındı. Klasik çifte gasp stratejisini takip eden LockBit,…

Devamını oku

FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti
FBI, Kuzey Koreli serbest BT çalışanlarına karşı harekete geçti

FBI: Kuzey Kore, Batılı şirketlerde çalışmak ve parayı Kuzey Kore füze programını finanse etmek için kullanmak üzere birçok BT çalışanını ve geliştiricisini Çin ve Rusya'ya gönderiyor. Kuzey Koreliler de hizmetlerini serbest platformlar aracılığıyla sunuyor ancak gerçekte nereden geldiklerini gizlemek için IP sahtekarlığını kullanıyor. FBI, kayıtlı alan adları ve ağlara karşı uyarıda bulunur ve harekete geçer. Nitelikli işçi sıkıntısı nedeniyle birçok şirket, uzaktan çalışan, bilinmeyen serbest BT uzmanlarına giderek daha fazla güveniyor. FBI'ın keşfettiği gibi, özellikle Amerikan şirketleri sıklıkla Rusya, Çin ve diğer Asya ülkelerinden bağımsız BT çalışanlarını kullanıyor. Birçok insan bunun farkında değil...

Devamını oku

Güvenlik çalınan kimlikleri riske atıyor
Güvenlik çalınan kimlikleri riske atıyor

Ele geçirilen dijital kimlikler ve kullanıcı hesapları, şirketler için en büyük siber güvenlik risklerinden birini temsil ediyor - bu, Kimlik İhlali Raporu 2023'ün temel bulgusudur. 1,5, vaka başına 2022 milyon dolar. Durum birçok şirket ve sektör için iki nedenden dolayı kritik bir yönde gelişiyor: Bir yandan, saldırganlar çalınan kimlikleri, kullanıcı hesaplarını ve verileri sonraki saldırılar için bir sıçrama tahtası olarak kullanabilir. Ayrıca, tehdit aktörleri saldırıları için yapay zekayı giderek daha fazla kullanıyor...

Devamını oku

Android Casus Yazılımı: GravityRAT, WhatsApp yedeklerini çaldı
B2B Siber Güvenlik Kısa Haber

WhatsApp kullanıcıları, Android akıllı telefonlarına ne indirdiklerine çok dikkat etmelidir. ESET araştırmacıları, BingeChat ve Chatico mesajlaşma uygulamalarının virüslü sürümlerinde saklanan GravityRAT casus yazılımının yeni bir Android sürümünü tespit etti. Özellikle KOBİ'ler WhatsApp da dahil olmak üzere özel akıllı telefonları kullanmayı sevdikleri için dikkatli olunması gerekiyor. Soruşturma altındaki vakada, kötü niyetli uygulama WhatsApp yedeklerini çalıyor ve ayrıca cihazlardaki dosyaları silebilir. Uygulama, hemen fark edilmemek için açık kaynaklı OMEMO Instant Messenger uygulamasına dayalı meşru sohbet işlevi sunar. ESET, bu kampanyanın arkasında SpaceCobra grubunun olduğundan şüpheleniyor,…

Devamını oku

Finans: Kimlikle ilgili birçok güvenlik ihlali 
Finans: Kimlikle ilgili birçok güvenlik ihlali

SailPoint araştırmasına göre finansal hizmetlerde kimlikle ilgili güvenlik ihlalleri artıyor: Yanıt verenlerin yüzde 93 gibi şaşırtıcı bir oranı, son iki yılda güvenliklerinin ihlal edildiğini söyledi. SailPoint Technologies, “Kimlik güvenliğinin durumu 2023: Finansal hizmetler üzerine bir spot ışığı” başlıklı araştırmayı yayınladı. Araştırma, finansal hizmetler endüstrisinde daha iyi kimlik güvenliğine duyulan ihtiyacın altını çiziyor ve daha fazla finansal hizmet sağlayıcının kimlik güvenliğini vurgulasa da kurumsal güvenliğe yönelik saldırıların yaygın olduğunu gösteriyor. Örneğin, ankete katılanların yüzde 93'ü...

Devamını oku

Siber suçlular birbirlerini milyonlarca dolandırıyor
Siber suçlular birbirlerini milyonlarca dolandırıyor

Karşılıklı dolandırıcılık kazançlı görünüyor: Sophos X-Ops soruşturması, siber suçluların birbirlerini milyonlarca doları dolandırdığı siber suç forumlarında kendi sektörümüzü ortaya çıkarıyor. Artık bunun için Darknet tahkim prosedürleri bile var. Kanun, düzen ve kaos: Sophos'un dört bölümlük "Dolandırıcıları Dolandıran Dolandırıcılar" dizisinin ilk bölümünde, siber suçlular birbirlerini milyonlarca dolardan dolandırıyor ve hatta dolandırıcılıkla ilgili şikayetlerini kendi hakem kurullarına taşıyor. Siber Suç Forumlarında". Rapor ayrıca, saldırganların dolandırıcılıklarını gerçekleştirmek için bazıları on yıllardır eski olan klasik teknikleri nasıl kullandıklarını da açıklıyor. Bunlar arasında…

Devamını oku

Kredi kartı hırsızları para ve kimlik çalıyor
Eset_Haberler

Yalnızca Almanya'da yaklaşık 45 milyon kredi kartı dolaşımdadır (kaynak: VuMA) - özel şahıslardan, şirketlerden ve onların çalışanlarından. Siber suçlular için kazançlı bir hedef. Uzmanlar, e-posta adreslerine erişimden finansal bilgilere kadar yaklaşık 24 milyar veri setinin dark web'de mevcut olduğunu tahmin ediyor. En çok imrenilenlerden biri, dolandırıcıların daha sonra kimlik dolandırıcılığı yapmak için toplu olarak satın aldığı yeni kredi kartı bilgileridir. 2022'de internet kullanıcıları özellikle nelere dikkat etmeli? ESET uzmanları, WeLiveSecurity ile ilgili bir makalede, siber suçluların kredi kartı verilerini çalmak için kullandıkları beş popüler numaraya ışık tutuyor. 24 milyar…

Devamını oku

Çin'de 1 milyar vatandaş: Bilgisayar korsanları verilerinin ele geçirilmesini istiyor
B2B Siber Güvenlik Kısa Haber

ZDF.de'nin bildirdiği gibi, Çin'deki bir bilgisayar korsanının 1 milyar Çin vatandaşının verilerini ele geçirdiği söyleniyor. Görünüşe göre veriler satışa sunuldu. Gerçek olup olmadıkları hala doğrulanmadı. ZDF.de'nin haberine göre bir hacker, Çin'de 1 milyar vatandaşın veri kayıtlarını çaldığını kendisi ifade etti. Küçük bir kanıt olarak, internette 750.000 veri seti yayınladığı söyleniyor. Daha sonra her veri kaydı için isim, cep telefonu numarası, kimlik numarası, adres ve doğum günü gibi bilgilere ulaşmak mümkün olmalıdır. Görünüşe göre tüm veriler Darknet'te yaklaşık 200.000 Euro'ya teklif edilmiş...

Devamını oku