Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Pegasus ve diğer casus yazılımlara yönelik tespit aracı
Kaspersky_news

Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT), Pegasus ve benzer gelişmiş iOS casus yazılımları için yeni bir algılama yöntemi geliştirdi. Siber güvenlik sağlayıcısı, Github'da halka açık bir enfeksiyon kontrol aracı sağlıyor. Pegasus casus yazılımı yakın zamanda Almanya'da kullanıldı. Kaspersky uzmanları, casus yazılım bulaşmalarını tanımlamayı kolaylaştırmak amacıyla kullanıcılar için bir kendi kendini kontrol aracı geliştirdi. Pegasus'un yanı sıra iOS casus yazılımı Reign ve Predator da tespit edildi. Kaspersky uzmanları yeni tespit yöntemini geliştirmeyi başardı çünkü Pegasus enfeksiyonlarının her mobil cihazın teşhis arşivinde bulunan "Shutdown.log" sistem günlüğünde iz bıraktığını fark ettiler.

Devamını oku

Hope: Black Basta veri şifre çözme aracı
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları da hata yapıyor: GitHub'da yer alan bir rapora göre SRLabs uzmanları, Black Basta fidye yazılımında bir güvenlik açığı keşfetti. Daha sonra birçok durumda muhtemelen verileri kaydedebilecek bir şifre çözme aracı oluşturabildiniz. APT grubu Black Basta, fidye yazılımıyla çok fazla hasara neden oldu. Etkilenen şirketlerin çoğu şantaja katılmadı ancak çoğu zaman bazı verileri kaybettiler. Artık bazı verilerin kurtarılması için yeniden umut var: SRLabs'taki uzmanlar fidye yazılımında bir güvenlik açığı keşfettiler...

Devamını oku

Başarısız: APT grubu, gösterge verilerini yalnızca temel olarak siler
B2B Siber Güvenlik Kısa Haber

APT37 grubunun üyeleri, topladıkları saldırı verilerini yalnızca temel düzeyde sildi. Uzmanlar verileri geri yükledi ve ayrıntılı olarak analiz etti. Etkinlik zaman çizelgeleri, kötü amaçlı kod ve dahili işleyiş için pek çok yararlı ipucu buldular. Siber suçlular bile verileri GitHub'da depolar ve verilerini tamamen silmeyi unutur. Zscaler ThreatLabz ekibi, Kuzey Kore merkezli Gelişmiş Kalıcı Tehditler tehdit aktörü olan APT37'nin (ScarCruft veya Temp.Reaper olarak da bilinir) araçlarına, tekniklerine ve süreçlerine (TTP'ler) daha yakından baktı. APT37'den elde edilen veriler, araştırmalarında prosedürü göstermektedir,…

Devamını oku

Microsoft bilinen güvenlik açıklarını yalnızca 100 gün sonra kapatır
Microsoft bilinen güvenlik açıklarını yalnızca 100 gün sonra kapatır

Orca Security, Microsoft'un yalnızca 100 gün sonra kapatılan SynLapse güvenlik açığını düzeltme konusundaki yavaş tepkisini eleştiriyor. Daha iyi bulut güvenliği için daha fazla izolasyon ve sağlamlaştırma önerilir. SynLapse (CVE-2022-29972) Kritik bir güvenlik açığı olmasına rağmen, Microsoft'un bu güvenlik açığını gidermek için gerekli adımları tamamlaması 100 günden fazla sürdü. 100 günlük açık güvenlik açığı Microsoft, 4 Ocak'ta SynLapse güvenlik açığı hakkında bilgilendirildikten ve birkaç takipten sonra, Orca Security'nin baypas edebildiği ilk yama yalnızca Mart ayında sağlandı. Microsoft'un orijinali var…

Devamını oku