Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı
B2B Siber Güvenlik Kısa Haber

Kaspersky'nin 2023 yılına ait güncel spam ve kimlik avı raporu net bir dil konuşuyor: Almanya'daki kullanıcılar hâlâ kimlik avı saldırılarının popüler hedefi konumunda: 34'te yaklaşık 2023 milyon kimlik avı saldırısı. Toplamda, kimlik avı karşıtı Kaspersky hizmetleri dünya çapında bir artış bildirdi. Kimlik avı bağlantılarına erişme girişiminde bulunanların sayısı yüzde 40'tan fazla artarak yaklaşık 710 milyona ulaştı. Bu önemli artış, sayının bir önceki yıla göre ikiye katlanarak 2022 milyona çıktığı 508'deki eğilimi doğruluyor. Mesajlaşma hizmetleri, kimlik avı dolandırıcılıklarının en popüler hedefleri arasında yer almaya devam ediyor. Kaspersky çözümleri 2023'te şunları engelledi:

Devamını oku

Rus APT grubu Microsoft'a saldırdı 
B2B Siber Güvenlik Kısa Haber

Kendi bilgilerine göre Microsoft, 12 Ocak 2024'te Midnight Blizzard'ın saldırısına uğradı. Görünüşe göre Rus destekli aktörlerin üst düzey çalışanların e-posta hesaplarına erişimi vardı. Ancak saldırganların müşteri ortamlarına erişimlerinin olmadığı söyleniyor. 12 Ocak 2024'te Microsoft güvenlik ekibi, bir ulus devletin kurumsal sistemlerine yönelik bir saldırıyı fark ettiğini söyledi. Daha sonra kötü niyetli etkinliği engellemek, saldırıyı azaltmak ve tehdit aktörünün daha fazla erişimini engellemek için bir yanıt süreci etkinleştirildi. Microsoft, tehdit aktörünün Nobelium olarak da bilinen Midnight Blizzard olduğunu belirledi.

Devamını oku

Kimlik avı: Adobe InDesign bağlantılarını içeren son derece yüksek sayıda kötü amaçlı e-posta
B2B Siber Güvenlik Kısa Haber

Adobe InDesign'ı kötüye kullanan ve bunu kötü amaçlı bağlantılar dağıtmak için kullanan yeni bir kimlik avı dolandırıcılığı yükselişte. Görünüşe göre kampanya o kadar başarılıydı ki Barracuda söz konusu kimlik avı e-postalarının sayısının günde 75'ten 2.000'e çıktığını gördü. Kimlik avı saldırıları, tespit edilmekten kaçınmak ve kurbanları tuzağa düşürmek için çeşitli yöntemler kullanılarak giderek daha karmaşık hale geliyor. Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. 30 kat artış: Adobe InDesign bağlantılarıyla kimlik avı Barracuda telemetrisine göre,…

Devamını oku

Hoş Geldiniz Güvensizlik: Siber Güvenlik ve ChatGPT
Hoş Geldiniz Güvensizlik: Siber Güvenlik ve ChatGPT

Şimdiye kadar, kuruluşların siber suçla mücadelede en büyük zayıflıkları kontrol altındaydı: çalışanlar başarılı bir şekilde eğitildi ve duyarlı hale getirildi. Ancak yapay zeka tarafından üretilen sosyal mühendislik dolandırıcılıklarıyla yeni bir dalga geliyor. Sophos Uygulamalı Araştırmalar CTO'su Chester Wisniewski, teknoloji olgunlaşana kadar insanların bekçi köpeği oynaması gerektiğini söylüyor ve gelecek için üç tahminde bulunuyor. Kuruluşlar, en kritik siber güvenlik bileşenlerinden biriyle boğuşuyor: çalışanları. Sürekli eğitimle "insan zayıflığına" karşı çıkıyorlar ve artık kullanıcıların, örneğin dilsel düzensizlikler nedeniyle olası kimlik avı saldırılarından kaçınacaklarına güveniyorlar...

Devamını oku

Kimlik avı tuzağı: E-postalardaki kötü amaçlı HTML ekleri
Kimlik avı tuzağı: E-postalardaki kötü amaçlı HTML ekleri

HTML ekleri, e-posta iletişiminde yaygın olarak kullanılır. Kullanıcıların bir bağlantı aracılığıyla gerçek rapora yönlendirilmek için aldıkları, sistem tarafından oluşturulan e-posta raporlarında özellikle yaygındır. Tehlikeli: çünkü burası, kötü amaçlı kimlik avı bağlantılarının giderek daha sık saklandığı yerdir. Bu sayede firmalar kendilerini daha iyi koruyabilirler. Bir yorum Dr. Klaus Gheri, Barracuda Ağ Güvenliği Genel Müdürü. Bir saldırıda bilgisayar korsanları, kurbanları kimlik avı bağlantılarını tıklamaları için kandırmak için rapor kılığında e-postalara HTML ekleri yerleştirerek genellikle bu tür e-postalardan yararlanır. Yani olabilir…

Devamını oku

Omikron, e-posta hesaplarına yönelik saldırıları artırıyor
Omikron, e-posta hesaplarına yönelik saldırıları artırıyor

Genel olarak insanlar Corona pandemisi ile mücadele ederken, şirketler e-posta gelen kutularında siber suçlular tarafından Corona ile ilgili saldırılara maruz kaldı. Çünkü Covid-19 ile bağlantılı olarak şu anda hangi konuya odaklanıldığına bağlı olarak bilgisayar korsanları da rota değiştirip güncel pandemi konularına geçiyor. Mart 2020'de Covid ile ilgili kimlik avı saldırıları yüzde 667'den fazla arttı. Aşı kampanyalarının ortaya çıkmasıyla birlikte yeni bir e-posta tabanlı tehdit dalgası geldi. En son Omikron varyantı şu anda yalnızca büyük bir artışa yol açmıyor...

Devamını oku