Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Keşfedildi: Bilgisayar korsanlığı yarışmaları düzenleyen suçlu bilgisayar korsanları
Sophos Haberleri

Sophos X-Ops, yeni bir raporda yenilik yapmak ve güvenlik engellerini aşmak için çevrimiçi suç forumlarında hacker araştırma yarışmalarını ortaya çıkarıyor. Bu siber suç araştırma yarışmalarında ayrıca 80.000 $'a kadar bireysel ödüller de veriliyor. Sophos X-Ops yeni raporunda şöyle açıklıyor: “Kazanmak için mi? Suç Forumlarında Saldırgan Araştırma Yarışmaları” Siber suç forumları tarafından yeni saldırı yeniliklerini teşvik etmek amacıyla düzenlenen hacker araştırma yarışmaları. Yarışmalar yeni saldırı ve kaçırma yöntemlerine odaklanıyor ve AV/EDR'yi çökertmek, kripto para dolandırıcılığı ve komuta ve kontrol altyapıları kurmak gibi siber suç eğilimlerini yansıtıyor. Hacker grupları yenilerini bulmak için yarışıyor…

Devamını oku

Hacker saldırısı: Karlsruhe Uygulamalı Bilimler Üniversitesi tamamen felç oldu
B2B Siber Güvenlik Kısa Haber

Bir sonraki üniversite bir hacker saldırısının kurbanı oldu: Bu kez Karlsruhe Üniversitesi kurban oldu ve tamamen felç oldu. Furtwangen Üniversitesi (HFU) son birkaç ayda zaten etkilendi. Kaiserslautern Uygulamalı Bilimler Üniversitesi Temmuz ayında saldırıya uğradı ve saldırgana göre 240 GB'tan fazla veri çalındı. Baden-Württemberg Kooperatif Devlet Üniversitesi de eylül ayı sonunda bir saldırının kurbanı oldu. Karlsruhe Uygulamalı Bilimler Üniversitesi'ne göre, 02 Ekim'de BT altyapısında bir anormallik keşfedildi. Sonuç olarak, hemen bir kriz ekibi devreye girdi. Siber saldırıların halihazırda ülke genelinde gerçekleştiğini bilerek...

Devamını oku

Hacker grupları: Bir Alman üniversitesine daha saldırı düzenlendi
B2B Siber Güvenlik Kısa Haber

Bazı APT grupları, sistemlerin genellikle güncel olmaması veya erişimin daha kolay olması nedeniyle eğitim sektöründe uzmanlaşmıştır. Şimdi Furtwangen Üniversitesi (HFU) da vuruldu. Kaiserslautern Üniversitesi temmuz ayında saldırıya uğradı ve saldırgana göre 240 GB'tan fazla veri çalındı. Furtwangen Üniversitesi'nin (HFU) rapor edecek pek bir şeyi yok. Şu anda ana sayfada okulun bir siber saldırı nedeniyle nispeten felç olduğuna dair yalnızca yetersiz bir gösterge var. Öğrenciler ve okullar sadece şu notu buluyor: “Sevgili öğrenciler ve aday öğrenciler, sevgili...

Devamını oku

Çin: Şirketler güvenlik açıklarını bildirmeli; bilgisayar korsanları zaten bekliyor
B2B Siber Güvenlik Kısa Haber

Yasaya göre, yabancı şirketler de dahil olmak üzere Çin'deki şirketler, sistemlerdeki güvenlik açıklarını ve kodlardaki hataları derhal bir devlet kurumuna bildirmekle yükümlüdür. Ancak uzmanlar, Çin'in devlet kontrolündeki bilgisayar korsanlarını kullandığı ve güvenlik açıkları hakkındaki bilgileri şirketlerin sistemlerine neredeyse engelsiz erişim sağlamak için kullanabileceği konusunda uyarıyor. Atlantik Konseyi düşünce kuruluşu, şirketlerin güvenlik açıklarını ve kod hatalarını hükümetin Sanayi ve Bilgi Teknolojileri Bakanlığı'na (MIIT) 48 saat içinde bildirmelerini gerektiren yeni Çin düzenlemesini analiz eden bir rapor yayınladı.

Devamını oku

Özel kimlik avı aracı, hesaplar için MFA korumasını aşıyor
Özel kimlik avı aracı, hesaplar için MFA korumasını kırar - resim Franz Bachinger tarafından Pixabay'dan alınmıştır

Siber suçlular, yönetici hesaplarını ele geçirmek için giderek daha fazla çok faktörlü kimlik doğrulamayı (MFA) kullanıyor. Proofpoint'in BT güvenlik uzmanları bunu öğrendi. Siber suçluların büyük şirketlerdeki üst düzey yöneticilerin bulut hesaplarına erişebildiği olaylarda son altı ayda yüzde 100'ün üzerinde bir artış görüldü. Dünya çapında toplam 100 milyondan fazla çalışanı olan 1,5'den fazla şirket etkilendi. Suçlular saldırıları için EvilProxy'yi kullandı. Bu, saldırganların MFA korumalı kimlik bilgilerini ve oturum çerezlerini çalmasına olanak tanıyan, ters proxy mimarisine sahip bir kimlik avı aracıdır. Saldırganlardan kaçının...

Devamını oku

Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında 
Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında - Resim Alexandra_Koch tarafından Pixabay'da

Alman şirketleri ve belediyeleri yakın gelecekte siber saldırılardan büyük zarar görme tehlikesiyle karşı karşıya. BSI tarafından onaylanan son derece güvenli video konferanslar, bilgisayar korsanlarının saldırılarını önleyebilecek yönlerden biridir. Birçok video platformunun güvenlik açıkları var ve şirketleri savunmasız bırakıyor. Ekonomide şu anda siber güvenlik alanında 100.000'den fazla uzman bulunmuyor; bu da öngörülebilir gelecekte karşılanamayacak bir ihtiyaç. İyi haber şu ki şirketler BT altyapılarının güvenliğini yalnızca siber güvenlik uzmanlarını işe alarak artıramazlar. Örneğin, kendi video konferanslarınızın güvenliğini sağlarken, suçluların hayatını zorlaştıracak yüksek güvenlikli yazılımlara geçmek zaten yardımcı oluyor.

Devamını oku

APT41: Çinli Android İzleme Yazılımı Algılandı
B2B Siber Güvenlik Kısa Haber

Lookout uzmanlarına göre Çinli grup APT41'e atfedilen Android gözetleme yazılımı yakın zamanda keşfedildi. APT41 gibi mobil cihazlara odaklanan bilgisayar korsanı gruplarının saldırıları, mobil uç noktaların gıpta ile bakılan verilerle yüksek değerli hedefler olduğunu gösteriyor. WyrmSpy ve DragonEgg, Lookout tarafından keşfedilen Android gözetleme yazılımının iki yeni tehlikeli çeşididir. Bu casus uygulamalar, tanınmış Çin tehdit grubu APT41'e atfedilir. ABD hükümeti, grubun ABD'de ve dünya çapında 100'den fazla özel ve halka açık şirkete yönelik saldırıları hakkında birden fazla iddianame sunmuş olsa da...

Devamını oku

Kötü Amaçlı Yazılım Raporu: Bilgisayar korsanlarının hedeflediği şey bu
Kötü Amaçlı Yazılım Raporu: Bilgisayar korsanlarının hedeflediği şey bu - Fotoğraf: Michael Geiger, Unsplash

Temmuz 2023 için yeni Küresel Tehdit Endeksi, hangi sektörlerin özellikle ağır saldırıya uğradığını gösteriyor: Yeni 1 numara kamu hizmetleri. Hemen arkasında ulaşım sektörü ve ardından listenin ne kadar ilerisinde yazılım sağlayıcıları var. Almanya'da en çok saldırıya uğrayan ilk 3 sektör Haziran ayına göre tamamen değişti: Temmuz ayında ilk sırayı kamu hizmetleri aldı, ardından ulaşım ve yazılım sağlayıcıları geldi. Malware Formbook hala hiperaktif Malware Formbook bu ay yine birinci sırayı aldı. Bu, Infostealer'ı ikinci sırada yer alan Guloader'ın önüne koyuyor. qbot…

Devamını oku

Ford bilgi-eğlence sistemi WiFi üzerinden savunmasız
B2B Siber Güvenlik Kısa Haber

Arabada BT kullanımının artması, hatalara yatkınlığı ve zayıf noktaları da beraberinde getiriyor. Ford, SYNC3 bilgi-eğlence sisteminin WLAN yoluyla savunmasız olduğunu bildirmek zorundadır. Ancak bu, aracın sürüş güvenliğini etkilemeyecektir. Ford, birçok Ford ve Lincoln aracında kullanılan SYNC3 bilgi-eğlence sisteminde, uzaktan kod çalıştırılmasına izin verebilecek bir tampon taşması güvenlik açığı konusunda uyarıda bulunuyor, ancak aracın sürüş güvenliğinin etkilenmeyeceğini belirtiyor. Bilgi-eğlence sistemi, araç içi WiFi noktaları, telefon bağlantısı, sesli komutlar veya üçüncü taraf uygulamaları sağlar. 12 ve 2021'den 2022 Ford modeli…

Devamını oku