Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

HermeticWiper'dan sonra CaddyWiper geliyor
Eset_Haberler

ESET uzmanları, Ukrayna'da başka bir yıkıcı kötü amaçlı yazılım keşfettiklerini bildirdi. Bu, her hafta yeni silici kötü amaçlı yazılımlarla siber saldırıların gerçekleştiği anlamına gelir. HermeticWiper ve IsaacWiper'dan sonra şimdi de CaddyWiper geliyor. Savaşın başlangıcından bu yana Ukrayna sürekli olarak yeni siber saldırılara maruz kaldı. Rus işgaline paralel olarak, şu anda hedefli saldırılar için kullanılan, giderek daha fazla sayıda yeni, yıkıcı silici kötü amaçlı yazılım ortaya çıkıyor. Saldırılar sızmak değil, sadece sistemleri ve verileri yok etmek istiyor. ESET araştırmacılarının en son keşfi CaddyWiper. Kötü amaçlı program, kuruluşlara ve şirketlere yönelik saldırılarda kullanıldı. …

Devamını oku

Ukrayna'ya yönelik siber saldırıların tarihçesi
Eset_Haberler

Rusya'nın Ukrayna'yı işgali, artan siber saldırılar için başlangıç ​​sinyali değildi. ESET, 2014 yılından bu yana Doğu Avrupa ülkesindeki yetkililere, şirketlere ve kurumlara yönelik saldırıları ve casusluk eylemlerini gözlemliyor. ESET'e sürekli güncellenen genel bakış. Ukrayna'da kritik altyapılara tekrar tekrar siber saldırılar yapılıyor. Örneğin, 2015'in sonunda Ukrayna'nın bir bölgesindeki elektrik şebekesi kapatılarak yaklaşık 1,5 milyon kişi saatlerce elektriksiz kaldı. Avrupalı ​​BT güvenlik üreticisinin uzmanları, tüm analiz ve raporları içeren WeLiveSecurity'de kendi kategorilerini oluşturdu...

Devamını oku

Ukrayna'ya yönelik daha fazla hedefli siber saldırı
Ukrayna'ya yönelik daha fazla hedefli siber saldırı

Rus işgali sırasında HermeticWiper'dan sonra bir başka kötü niyetli program olan IsaacWiper ortaya çıktı. Doğrudan Ukraynalı örgütleri hedef alıyorlar. Ek olarak, yerel ağda dağıtım için HermeticWizard kötü amaçlı yazılımı ve yem fidye yazılımı olarak HermeticRansom ile saldırılar gerçekleştirilir. Rusya'nın Ukrayna'yı işgalinin ardından ESET araştırmacıları, Ukrayna kuruluşlarına yönelik hedefli siber saldırılarda kullanılan yeni silici kötü amaçlı yazılım ailelerini keşfetti. İlk siber saldırı, Rusya'nın işgalinden birkaç saat önce büyük Ukraynalı web sitelerine yönelik büyük DDoS saldırılarıyla başladı. Bu saldırılar sırasında, yeni kötü amaçlı yazılım türlerinden bazıları da…

Devamını oku

HermeticWiper: veri silen kötü amaçlı yazılım Ukrayna PC'lerine saldırıyor  
Eset_Haberler

ESET, Ukrayna'ya yönelik güncel siber saldırılar hakkında bilgiler yayınladı. Oradaki bir dizi devlet kurumu ve banka başlangıçta yeni bir DDoS saldırısı dalgasıyla felç oldu. Siber saldırıları, HermeticWiper adlı yeni bir yıkıcı kötü amaçlı yazılım takip etti. Bu veri silen kötü amaçlı program, Ukrayna'da yüzlerce bilgisayarı etkiledi. ESET, kötü amaçlı yazılımı ilk olarak 23.02.2021 Şubat 17'de yerel saatle 28:2021 civarında keşfetti. Kötü amaçlı yazılımın zaman damgası (XNUMX Aralık XNUMX), saldırının bir süredir hazırlık aşamasında olduğunu gösteriyor. Bir vakada, saldırganların görünüşe göre ağa erişimi vardı...

Devamını oku

Emotet geri döndü - Microsoft Exchange sunucularına yapılan saldırılar 
Eset_Haberler

ESET, 2021'in üçüncü çeyreği için tehdit raporunu yayınlar ve BT güvenlik durumunu değerlendirir. İfade geri döndü. Microsoft Exchange sunucularına yönelik saldırılar, 2021'de en çok kullanılan saldırı vektörlerinden biridir. Mevcut raporda, Avrupalı ​​BT güvenlik üreticisinin güvenlik uzmanları, son on iki ayın en yaygın saldırı vektörlerini, e-posta tehditlerindeki artışın nedenini ve ev ofislere yönelik hızla artan saldırıları inceliyor. Microsoft Exchange sunucuları, yıl boyunca bilgisayar korsanları için en önemli hedefler arasında yer aldı. Exchange, Log4j, Log4Shell, RDP saldırıları Elbette Log4Shell güvenlik açığı da raporun ana konularından biri….

Devamını oku

DazzleSpy, demokrasi yanlısı haber sitesinden ziyaretçilere saldırır 
B2B Siber Güvenlik Kısa Haber

ESET araştırmacıları özel macOS casus yazılımını analiz ediyor: DazzleSpy, Hong Kong'daki demokrasi yanlısı haber sitelerinin ziyaretçilerine, kendisini bir istismar olarak çalıştırarak ve site ziyaretçisine yerleştirerek saldırıyor. Hong Kong radyo istasyonu D100'ün web sitesinin güvenliği ihlal edildi. Haber portalı ziyaretçilerinin Mac'lerine casus yazılım yükleyen bir Safari istismarı çalışır. Saldırganlar tarafından gerçekleştirilen "su kuyusu" operasyonları, hedeflerin muhtemelen siyasi olarak aktif, Hong Kong'daki demokrasi yanlısı figürler olduğunu gösteriyor. ESET araştırmacıları, casus programa DazzleSpy adını verdiler ve daha detaylı incelediler. Kötü amaçlı yazılım, çeşitli…

Devamını oku

Güney Asya hükümetlerine bilgisayar korsanlığı ve casusluk saldırıları
B2B Siber Güvenlik Kısa Haber

ESET araştırmacıları, yty çerçevesinin iki çeşidini analiz etti: Gedit ve DarkMusical. Casusluk saldırıları Güney Asya'daki hükümetleri ve orduları hedef alıyor. yty kötü amaçlı yazılım çerçevesinin ana görevi, verileri toplamak ve dışarı sızdırmaktır. Hacking grubu Donot Team (APT-C-35 veya SectorE02 olarak da bilinir) en az iki yıldır büyükelçilikler, hükümet ve askeri tesisler ve dışişleri bakanlıklarına casusluk saldırıları düzenliyor. ESET araştırmacılarının analizlerine göre, grubun kampanyaları Bangladeş, Sri Lanka, Pakistan ve Nepal'deki hedeflere odaklandı. Avrupa, Orta Doğu ve Amerika'daki diplomatik tesisleri…

Devamını oku

ESET, Windows çekirdeğindeki APT saldırılarını analiz ediyor
Eset_Haberler

Korumasız kontrol merkezi: ESET, Windows çekirdeğindeki saldırıları analiz eder. Avrupalı ​​BT güvenlik üreticisi, APT gruplarının (Gelişmiş Kalıcı Tehdit) saldırılar için güvenlik açıklarından nasıl yararlandığına ilişkin yeni araştırma sonuçlarını yayınlıyor. ESET Araştırma departmanı, imzalı Windows çekirdek sürücülerinin güvenlik açığı analizinin sonuçlarını yayınlar. Güvenlik uzmanlarına göre, bunlar sözde kişiler tarafından giderek daha fazla kullanılıyor. Şirketlere yönelik hedefli saldırılar için yararlanılan APT (Gelişmiş Kalıcı Tehdit) grupları. Ayrıntılı teknik analizler ve etkili savunma teknikleri artık WeLiveSecurity'de bir blog yazısı olarak mevcut. Windows çekirdek sürücüleri hakkında arka plan Microsoft Windows işletim sistemlerinde farklı türde çekirdek sürücüleri vardır. Aygıt sürücüleri, aşağıdakilere odaklanan titiz bir geliştirme süreci gerektirirken…

Devamını oku

Alman hanelerinde 3 milyonun üzerinde güvenli olmayan Windows bilgisayar
Eset_Haberler

İyi haber: özel kullanıcılar yazılımlarına ve donanımlarına yatırım yapar ve kendilerini siber saldırılara karşı korur. Bununla birlikte, Alman evlerinde 3 milyondan fazla güvenli olmayan Windows bilgisayarı çalışıyor. Alman hanelerinde Windows işletim sistemini çalıştıran yaklaşık 48 milyon bilgisayar var. Korona salgını, özel kullanıcıların eski cihazlarını değiştirmelerine ve hatta daha fazla cihaz satın almalarına yol açtı. Bilgisayarların büyük çoğunluğunda Windows'un yeni bir sürümü yüklüdür. Bununla birlikte, üç milyondan fazla cihaz hala eski bir varyantla çalıştırılmaktadır. Ne de olsa, bu yaklaşık iki milyon daha az güvenli olmayan bilgisayar...

Devamını oku

ESET Security Trends 2022: Fidye Yazılımı, DDoS ve Co
ESET Security Trends 2022: Fidye Yazılımı, DDoS ve Co

ESET uzmanları, fidye yazılımlarına odaklanmanın daha az korunan alanlara daha fazla saldırı yapılmasını teşvik edeceğinden korkuyor. ESET ayrıca 2022'nin güvenlik trendlerine ilişkin bir genel bakış sunar: fidye yazılımları, güvenlik açıkları, DDoS saldırıları ve Siegeware, "Air Gap" ağları ve DeepFakes gibi yeni gelenler. Elektrik mağazalarındaki yazarkasalar artık çalmıyorsa, karayolu trafik dairesine hiçbir araç kaydedilemiyorsa veya klinikler yeni hastaları geri çevirmek zorunda kalıyorsa - o zaman suç genellikle bir virüstür. Ancak bunun adı Corona değil, örneğin fidye yazılımı ve dijital olarak Omicron varyantı kadar hızlı yayılıyor. Patlayıcı senaryo...

Devamını oku