Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber saldırılar şirkette ne kadar süre fark edilmez?
Siber saldırılar şirkette ne kadar süre fark edilmez? Unsplash'ta KeepCoding tarafından fotoğraf

Bir anket, bir siber saldırı ile fark edilebilir etkiler arasındaki süre hakkındaki ölümcül yanılgıyı gösteriyor: Almanya'daki birçok çalışan, bir siber saldırının etkilerinin, örneğin veri şifreleme ve ardından bir fidye talebi yoluyla bir hafta içinde ortaya çıktığına inanıyor. Siber suçlular şirket verilerini gözetler, iletişimleri okur ve çalışanlar veya zayıf noktalar aracılığıyla sistemlere erişim sağlar. Genellikle uzun süre gizli hareket ederler ve aylarca fark edilmeden kalırlar. Bununla birlikte, Almanya'daki her iki çalışandan biri, bir siber saldırının birkaç gün sonra tespit edilebileceğini ve bir saldırıdan gözle görülür bir saldırı belirtisine kadar geçen sürenin...

Devamını oku

Ukrayna çatışması, kötü amaçlı Android uygulamalarında düşüşe neden oluyor
G Veri Haberleri

G DATA Mobil Güvenlik Raporu'nun gösterdiği gibi: Ukrayna çatışması, kötü amaçlı Android uygulamalarında düşüşe neden oluyor. Hala güncel: Eski Android sürümlerine sahip akıllı telefonlar, şirketler için de bir güvenlik riski olmaya devam ediyor. Android cihazlar için kötü amaçlı uygulamaların sayısı yılın ilk yarısında önemli ölçüde düştü: G DATA CyberDefense uzmanları, kötü amaçlı kod içeren yaklaşık 700.000 yeni uygulama saydılar ve böylece 47,9'nin ilk yarısında yüzde 2022 daha az oldu - yılın ilk yarısına kıyasla 2021. Artık güvenlik güncellemelerini almayan eski Android sürümlerine sahip akıllı telefonlar hala sorun olmaya devam ediyor. Kötü amaçlı kod içeren uygulamalarda önemli düşüş Ukrayna çatışması…

Devamını oku

Tehlikeli: Her üç çalışandan biri BT sorunlarını sormadan kendileri çözüyor
G Veri Haberleri

Şirketlerde, genç insanların BT sorunlarını yaşlılara göre BT departmanına bildirme olasılığı daha düşüktür. Bu da olası bir siber saldırıyı fark etmedikleri ve istemeden saldırı yardımcısı oldukları için tehlikeler barındırıyor. Uzman bilgisi eksikliğine rağmen, çalışanlar BT sorunlarını kendileri çözmeye çalışırlar. Ankete katılanların neredeyse yüzde altısı, bilgi eksikliğine rağmen BT sorunlarını veya olaylarını çözdüğünü itiraf etti. Bu, G DATA'nın Statista ve brand eins ile işbirliği içinde yaptığı "Rakamlarla Siber Güvenlik" araştırmasının sonucudur. Ankete katılanların yüzde dördü, iş ortamında bilgisayarla ilgili bir sorunu görmezden geliyor. Can sıkıcı olsa bile: ...

Devamını oku

Kötü amaçlı yazılım içermeyen saldırılar artıyor
Kötü amaçlı yazılım içermeyen saldırılar artıyor

G DATA tehdit raporu: Kötü amaçlı yazılım içermeyen saldırılar artıyor. Siber suçlular şirketlere her geçen gün daha fazla saldırmaya devam ediyor. 2021'de saldırıların azalması yanıltıcı, çünkü 2020'de pandemi sırasında saldırı sayısı son derece yüksekti. G DATA CyberDefense'in güncel tehdit raporu, 2021'in ilk yarısında püskürtülen saldırı girişimlerinin sayısında geçen yılın aynı dönemine göre önemli bir düşüş olduğunu gösteriyor. Bunun nedeni, saldırıların artık yalnızca kötü amaçlı yazılım kullanmamasıdır. Şirketler için risk yüksek olmaya devam ediyor. İstatistiklere göre yüzde 40 azalma Önlenen siber saldırı sayısı yüzde 40'tan fazla azaldı.

Devamını oku

Microsoft Exchange: Saldırganlar ProxyShell taraması yapıyor
G Veri Haberleri

"ProxyShell" olarak adlandırılan bir dizi güvenlik açığı şu anda saldırganların hedefi. Güvenlik açıkları Nisan ve Mayıs aylarından beri kapatılmıştır. G Data, etkilenen şirketlerin Exchange sunucularına derhal yama yapmasını önerir. Her yıl Las Vegas'ta düzenlenen BlackHat güvenlik konferansında güvenlik araştırmacıları, bu yıl olduğu gibi, daha önce bilinmeyen güvenlik açıklarını sık sık yayınlarlar: Microsoft Exchange'deki üç güvenlik açığı, yerel olarak bir Exchange sunucusu işleten şirketlerde bir kez daha çalışmaya neden olur. Tanımlamalar: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Hafnium grubunun bu yılın Mart ayında şirket içi Exchange sunucularına yaptığı saldırılar bile...

Devamını oku

Eğitimsiz çalışanlar BT riskini artırır 
Eğitimsiz çalışanlar BT riskini artırır

Eğitimsiz çalışanlar, BT güvenliğini defalarca Alman KOBİ'lerinde teste tabi tutuyor. A G DATA araştırması sorunlara ışık tutuyor ve güvenlik bilincinin ne kadar etkili olduğunu gösteriyor. Her ikinci Alman orta ölçekli şirketinden biri, bir siber saldırının başarılı olduğu durumu biliyor. Eğitimsiz çalışanlar genellikle önemli bir rol oynar. E-postalar, BT sistemlerinde bir numaralı saldırı yoludur, çünkü çalışanlar sahte faturalar veya uygulamalar tarafından hızla kandırılır. G DATA CyberDefense tarafından yapılan güncel bir anket, güvenlik bilinci söz konusu olduğunda pusuda bekleyen tuzakları gösteriyor. Çalışanlar BT güvenlik uzmanı değildir Çoğu çalışan için BT güvenliği…

Devamını oku

Uzmanlıkla BT'den tasarruf edin
Uzmanlıkla BT'den tasarruf edin

Magnetbau Schramme'de olay müdahalesi: BT'yi uzmanlıkla kurtarmak. G DATA CyberDefense sayesinde Magnetbau Schramme, bir fidye yazılımı saldırısından sonra hızla işine geri döndü. Kötü güvenlikli bir bilgisayar, siber suçluların şirket ağına fidye yazılımı yerleştirmesi ve BT altyapısını felç etmesi için yeterlidir. Magnetbau Schramme de bunu yaşamak zorunda kaldı. G DATA CyberDefense olay müdahale uzmanları, sistemlerin geri yüklenmesine yardımcı oldu ve ardından BT güvenliğini iyileştirdi. Yüzde 100 güvenlik yok Yüzde XNUMX BT güvenliği diye bir şey yoktur. Magnetbau Schramme de bunu yaşamak zorunda kaldı. G DATA CyberDefense'in iyi hazırlığı ve aktif yardımı sayesinde,…

Devamını oku

Exchange: Yeni güvenlik açıkları keşfedildi ve kapatıldı
G Veri Haberleri

Nisan ortasında, Microsoft Exchange için yine bazı kritik güncellemeler yapıldı. Hafnium'da olduğu gibi, uzmanlar yamaları yüklemenizi şiddetle tavsiye ediyor. Ancak hafniyumun aksine, uyarı Amerikan NSA'sından geldi. Nisan ortasındaki yama gününde Microsoft, Exchange 2013, 2016 ve 2019'un şirket içi örneklerini etkileyen iki kritik güvenlik açığını kapattı. Bu güvenlik açıkları, etkilenen bir sistemde rasgele kod yürütülmesine izin verir. Bununla birlikte, Hafnium grubu tarafından kullanılan güvenlik açıklarının aksine Microsoft, şu anda güvenlik açıklarının aktif olarak...

Devamını oku

IceRat, çevrimiçi hizmetlerden şifre arar
G Veri Haberleri

Kötü amaçlı yazılım IceRat, tespit edilmekten kaçınmak için alışılmadık stratejiler kullanarak kullanıcı parolalarını ve yasa dışı madeni para madenciliğini hedefler. IceRat kötü amaçlı yazılımı, kullanıcıların çeşitli çevrimiçi hizmetler için erişim verilerini gözetler ve bulaştığı takdirde, gizli yasa dışı madeni para madenciliği yoluyla istemeden kullanıcıların elektrik faturalarını artırabilir. Teknik olarak, geliştiriciler, güvenlik çözümlerinin kötü amaçlı kodu algılamasını önlemek için bir dizi şey bulmuşlardır. G DATA virüs analisti Karsten Hahn, parola ararken IceRat'a yakından baktı. Tehlikeli kötü amaçlı program devreye girerse…

Devamını oku

3'nin üçüncü çeyreğinde siber saldırıların ikiye katlanması

G DATA tehdit analizi: Üçüncü çeyrekte siber saldırıların ikiye katlanması. Saldırganlar, şirketlere ve özel kullanıcılara saldırmak için hala korona salgınını kullanıyor. Yılın üçüncü çeyreğinde, Bochum'daki siber savunma uzmanları, 2020'nin ikinci çeyreğine göre neredeyse iki kat daha fazla siber saldırıyı savuşturmak zorunda kaldı. Saldırganlar büyük kampanyalarla hem özel bilgisayarlara hem de şirket ağlarına saldırır. Özellikle aktif: Emotet, Ajan Tesla, Gozi veya RanumBot gibi kötü amaçlı yazılımlar. Corona krizinde insanların belirsizliği ve evden çalışan çalışan sayısının devam etmesi siber suçların patlamasına neden oluyor. Q2'den Q3'e: 99,1'den yükseldi…

Devamını oku