Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

APT GoldenJackal: Diplomatik tesislerde casusluk
Kaspersky_news

APT grubu GoldenJackal, Kaspersky tarafından keşfedildi, ancak 2019'dan beri aktif. Soruşturmanın gösterdiği gibi, grup öncelikle hükümet ve diplomatik kurumları hedef alıyor. GoldenJackal, Follina güvenlik açığından bir bulaşma vektörü olarak yararlanır. Kaspersky, 2020'nin ortalarından beri yetenekli ve orta derecede göze çarpmayan tehdit aktörünün faaliyetlerini izliyor. APT grubu, kurbanların bilgisayarlarını kontrol etmesine, çıkarılabilir sürücüler kullanarak sistemlere yayılmasına ve oradan belirli dosyaları çıkarmasına olanak tanıyan özel bir araç seti ile karakterize edilir. İşlevler şunu gösteriyor…

Devamını oku

Beş yıla kadar yoğun bir şekilde istismar edilen güvenlik açıkları!
Beş yıla kadar yoğun bir şekilde istismar edilen güvenlik açıkları!

Tenable'ın Tehdit Manzarası Raporu'nun gösterdiği gibi, en sık saldırıya uğrayan güvenlik açıkları genellikle yıllardır bilinmektedir. Saldırganlar, yamaların kullanılmadığına ve boşlukları kimsenin izlemediğine güveniyor. Microsoft Exchange, Log4Shell veya Follina ile her zaman eski güvenlik açıkları vardı. Tenable'ın yıllık Tehdit Görünümü Raporu çıktı. Rapor, siber saldırılar için ana vektör olarak bilinen güvenlik açıklarının (yani yamaları halihazırda kullanıma sunulan güvenlik açıklarının) devam eden tehdidini doğruluyor. Sonuçlar, siber güvenlik olaylarının, güvenlik açıklarının analizine dayanmaktadır…

Devamını oku

BSI: Arttırılmış uyarı düzeyi ile Follina güvenlik açığı
BSI: Arttırılmış uyarı düzeyi ile Follina güvenlik açığı

Haftalar önce, yeni Follina sıfır gün hatası, Microsoft Office'te uzaktan kod yürütmede karışıklığa neden oldu. Daha spesifik olarak, Microsoft'un Destek Tanılama Aracındaki (MSDT) bir güvenlik açığıdır. BSI şimdi Follina için turuncu uyarı seviyesini (maks. kırmızı) ilan etti. CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) puanı artık 7,8 üzerinden 10 "Yüksek" olarak derecelendirilmiştir. Microsoft, 30.05.2022 Mayıs 2022'de Microsoft Güvenlik Yanıt Merkezi aracılığıyla Microsoft'un Destek Teşhis Aracındaki (MSDT) bir güvenlik açığı için ayrıntıları ve azaltma önlemlerini zaten yayınlamıştı. Güvenlik açığına Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) numarası CVE-30190-XNUMX atanmıştır…

Devamını oku