Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde
2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde

FBI'a göre, CEO dolandırıcılığı en maliyetli çevrimiçi dolandırıcılıktır ve dolandırıcılar 2021'de toplam 2,4 milyar dolarlık zarara neden olur. Burada bir dolandırıcı, bir şirket çalışanından CEO'nun kanalları aracılığıyla veya kimliğiyle yüksek bir yönlendirme talep ediyor. ESET, şirketlerin tehdidi nasıl kontrol altına alabileceklerini gösteriyor. BT güvenliği söz konusu olduğunda, insanlar genellikle zincirin en zayıf halkasıdır - bu aynı zamanda bir tür kimlik avı olan sosyal mühendislik için de geçerlidir. Sosyal mühendisliğin bir çeşidi olan CEO dolandırıcılığı, 2021'de kurbanlara daha fazla zarar verdi…

Devamını oku

Botnet çöktü: Zloader'da bu söz konusu değil
Botnet çöktü: Zloader'da bu söz konusu değil

Global botnet'e karşı koordineli saldırı başarılı oldu: ESET, Microsoft, Lumen Black Lotus Labs ve Palo Alto Networks ile ortak bir eylemde global botnet Zloader'ı devre dışı bırakmayı başardı. Amaç, altyapıyı felç etmek ve grubun faaliyetlerini büyük ölçüde kısıtlamaktı. Arkasındaki eCrime grubu, başlangıçta son yıllarda bankacılık dolandırıcılığı ve şifre hırsızlığı alanında son derece aktifti. Failler daha sonra portföylerini genişlettiler ve Zloader'ı yer altı forumlarında "Hizmet Olarak Kötü Amaçlı Yazılım" olarak sundular. Aynı ada sahip altta yatan kötü amaçlı yazılım, başlangıçta 2021 tabanlı bir bankacılık Truva Atı olarak geliştirildi...

Devamını oku

ESET, casus APT grubu TA410'un yapısının maskesini kaldırır 
Eset_Haberler

ESET Araştırması, APT410 ile gevşek işbirliği yapan bir siber casusluk grubu olan TA10'un ayrıntılı bir profilini ortaya koyuyor. Bunun kamu hizmeti sektöründeki ABD kuruluşlarını ve Orta Doğu ve Afrika'daki diplomatik kuruluşları hedef aldığı bilinmektedir. Avrupa BT güvenlik üreticisindeki araştırmacılar, bu grubun farklı araç setleri kullanan üç farklı ekipten oluştuğunu varsaymaktadır. Bu araç kutusu ayrıca FlowCloud'un yeni bir sürümünü içerir. Bu, kapsamlı casusluk yeteneklerine sahip çok karmaşık bir arka kapıdır. ESET, devam eden araştırmaların sonuçları da dahil olmak üzere TA410 ile ilgili en son bulgularını...

Devamını oku

ESET, yeni ticari ürün portföyü 2022'yi piyasaya sürüyor
ESET, yeni ticari ürün portföyü 2022'yi piyasaya sürüyor

BT güvenlik üreticisi ESET, iş güvenliği çözümleri yelpazesini daha da geliştirdi. ESET PROTECT platformu, BT yöneticilerinin ağlarını yönetmelerine ve siber saldırılarla mücadele etmelerine yardımcı olmak için bir dizi değişikliğe uğradı. Odak noktası iki açıdan Enterprise Inspector'dır. İlk olarak, başarılı Endpoint Detection and Response (EDR) çözümünün adı “ESET Inspect” olarak değiştirilecek. Öte yandan, artık bulut versiyonu olarak da mevcut. Etkinleştirici bir bileşen olarak ESET Inspect, ESET PROTECT platformunu sözde "Genişletilmiş Uç Nokta Koruması ve Yanıtı" (XDR) platformuna yükseltir. Kuruluşlara yardım ediyor…

Devamını oku

Sahte mağazalar, kötü amaçlı uygulamaları dağıtır ve banka verilerini hedefler
Sahte mağazalar, kötü amaçlı uygulamaları dağıtır ve banka verilerini hedefler

Avrupalı ​​BT güvenlik üreticisi ESET'ten uzmanlar, halen devam eden bir siber suç kampanyasını keşfetti ve analiz etti. Şüphelenmeyen çevrimiçi alışveriş yapanlar, kötü amaçlı uygulamaları indirmeleri için kandırılacak. Bu uygulamalar akıllı telefona girdikten sonra bilgisayar korsanları, meşru hizmetler gibi görünen sahte web sitelerini kullanarak bankacılık bilgilerini çalar. “Zaten kolay olan çevrimiçi alışverişi daha da kolay hale getirmek için insanlar akıllı telefonlarını alışveriş için giderek daha fazla kullanıyor. Kötü amaçlı uygulamaları analiz eden ESET araştırmacısı Lukáš Štefanko, "Bu satın almalar artık çevrimiçi alışveriş siparişlerinin çoğunu oluşturuyor - bunların çoğu satıcıya özel uygulamalar aracılığıyla yapılıyor" diyor. "Kampanyanın amacı...

Devamını oku

Lenovo dizüstü bilgisayarlardaki UEFI güvenlik açıkları
Eset_Haberler

Güvenlik sağlayıcısı ESET bir güvenlik uyarısı veriyor: Lenovo dizüstü bilgisayarlarda keşfedilen tehlikeli UEFI güvenlik açıkları. Lenovo dizüstü bilgisayar sahipleri, etkilenen aygıtlar listesini gözden geçirmeli ve ürün yazılımlarını üreticinin yönergelerine göre güncellemelidir. Milyonlarca Lenovo kullanıcısı, cihazlarının ürün yazılımını mümkün olan en kısa sürede güncellemelidir - bu, Avrupa BT güvenlik üreticisi ESET'in acil tavsiyesidir. Şirketten araştırmacılar, dizüstü bilgisayarlardaki saldırganlara kapıları açan cihazlarda üç tehlikeli güvenlik açığı keşfetti. Örneğin, Lojax veya ESPecter gibi son derece tehlikeli UEFI kötü amaçlı yazılımları, güvenlik sızıntıları yoluyla içeri kaçırılabilir. birleşik…

Devamını oku

Parola çevrimiçi kullanıcılar için geçerliliğini yitiriyor

ESET İlkbahar 2022 anketi olumlu bir gelişme gösteriyor - yanıtlayanların dörtte biri parola yöneticileri kullanıyor ve üçte biri iki faktörlü kimlik doğrulamaya güveniyor. Özel kullanımdaki trend, küçük şirketlerde daha fazla güvenlik bilinci vaat ediyor. İnternet kullanıcılarının neredeyse yarısı artık erişim verilerini yazmak için bir şifre yöneticisi (yüzde 25,5) veya benzer bir not defteri kullanıyor (yüzde 21,5). Bunlar, 2022 internet kullanıcısıyla yapılan temsili ESET Spring 1.000 anketinin harika sonuçları. Gündelik hayatın dijitalleşmesi, korona salgınıyla birlikte muazzam bir ivme kazandı (ESET çalışması "Quo Vadis, şirketler?", 2020). İster alışveriş, ister bankacılık veya...

Devamını oku

Industroyer 2 ile Ukrayna enerji endüstrisine saldırı
Eset_Haberler

Ukrayna enerji endüstrisine yönelik diğer saldırılarda ESET, Industroyer kötü amaçlı yazılımının yeni bir türünü tespit edebildi: Industroyer 2. ESET araştırmacıları, son saldırıların arkasında APT grubu Sandworm'un olduğundan şüpheleniyor. Ukrayna'daki trafo merkezleri saldırı altında. Bilgisayar korsanlarının amacı altyapıyı kapatmaktır. ESET araştırmacıları, şirketin ağını korumak için Ukraynalı CERT ile yakın işbirliği içinde çalıştı. Burada, uzmanların artık Industroyer2 olarak adlandırdığı Industroyer kötü amaçlı yazılımının yeni bir çeşidi keşfedildi. Industroyer, APT grubu Sandworm tarafından 2016 yılında dağıtılan kötü şöhretli bir kötü amaçlı yazılımdır.

Devamını oku

APT grubu, Ukrayna savaşıyla ilgili kimlik avı e-postalarıyla insanları tuzağa çekiyor
Eset_Haberler

ESET araştırmacıları, siber casusluk grubu Mustang Panda tarafından devam eden bir kimlik avı e-posta kampanyasını ortaya çıkardı. Bu, devlet kurumlarına, şirketlere ve araştırma enstitülerine saldırmakla ünlüdür. Mevcut durumda APT (Gelişmiş Kalıcı Tehdit) grubu Asya, Sudan, Güney Afrika, Kıbrıs ve Yunanistan'daki kuruluşlara saldırıyor. Kurbanlar, Rusya'nın Ukrayna'yı işgaliyle ilgili kimlik avı e-postalarıyla tuzağa düşürülür. Dijital gönderideki diğer güncel konular arasında bir COVID-19 seyahat kısıtlaması, Yunanistan için onaylanmış bir yardımlı bölge haritası ve bir Avrupa Parlamentosu yönetmeliği yer alıyor. Suçlulara kananlar yolu açtı…

Devamını oku

ESET: Donanım tabanlı fidye yazılımı tespiti
ESET: Donanım tabanlı fidye yazılımı tespiti

Aynı çalışma hızında şantaj Truva atlarına karşı çifte koruma. ESET, kurumsal uç nokta ürünlerinde donanım tabanlı fidye yazılımı tespiti için Intel teknolojisini entegre eder. BT güvenlik üreticisi ESET, şantaj Truva atlarına karşı korumasını yeni bir düzeye çıkaracak. Halihazırda güvenlik çözümlerine entegre edilmiş olan "fidye yazılımı kalkanı", şu anda İnternet'teki en büyük tehdide karşı daha da iyi koruma sağlamak için donanım tabanlı bir muadili ile donatılmıştır. Bu amaçla ESET, Intel Threat Detection Technology'yi (Intel TDT) çok katmanlı siber güvenlik teknolojisi paketine entegre edecek. Avantajlar, yıl boyunca ESET uç nokta ürünlerinin gelecek sürümlerinde sunulacaktır...

Devamını oku