Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Microsoft Office 365: E-postalar için güvenli olmayan şifreleme
Microsoft Office 365: E-postalar için güvenli olmayan şifreleme

Güvenlik şirketi WithSecure'un laboratuvarlarına kötü bir haber var: Microsoft Office 365'te e-postalar için kullanılan şifreleme, bir güvenlik açığı olduğu için güvenli değil. WithSecure'a göre, Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) güvenlik açığını Güvenlik Açığı Veritabanında ciddi olarak listelese de Microsoft güvenlik açığını düzeltmeyi planlamamaktadır. Microsoft Office 365 İleti Şifrelemesi (OME), Elektronik Kod Kitabı (ECB) çalışma modunu kullanır. Bu mod genellikle güvensizdir ve gönderilen mesajların yapısı hakkında bilgi verebilir, bu da mesajın kısmen veya tamamen ifşa edilmesine neden olabilir...

Devamını oku

ERP servis sağlayıcısı Wilken'e siber saldırı
B2B Siber Güvenlik Kısa Haber

Wilken Software Group'a yönelik siber saldırı 12 Ekim Çarşamba günü gerçekleşti. ERP servis sağlayıcısı ve veri merkezi operatörü, saldırıyı web sitesinde derhal bildirdi ve barındırılan şirketlerin web sitelerinin ve tekliflerinin tehlikede olmadığına dair güvence verdi. Görünüşe göre Wilken'e yapılan saldırı sadece idari düzeyde gerçekleşti. Şirkete, son birkaç gün içinde bireysel kanallar aracılığıyla yalnızca kısmen erişilebiliyordu. Web sitesi, ziyaretçileri saldırı ve mevcut adımlar hakkında açık bir şekilde bilgilendirir. Sürekli güncellemeleri şu şekilde öğrenebiliriz: “Ayrıca, barındırılan müşteri ortamları,…

Devamını oku

Bu güvenlik açıkları, Çinli bilgisayar korsanlarının en çok hedeflediği şey. 
B2B Siber Güvenlik Kısa Haber

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (kısaca CISA), Çin Halk Cumhuriyeti'ndeki devlet destekli siber aktörler tarafından aktif olarak kullanılan en önemli güvenlik açıkları listesini oluşturdu. Kritik altyapının (KRITIS) tüm şirketleri ve operatörleri listeye dikkat etmelidir. Bu ortak Siber Güvenlik Danışma Belgesi (CSA), 2020'den beri Çin Halk Cumhuriyeti'nin (ÇHC) devlet destekli siber aktörleri tarafından istismar edilen önemli yaygın güvenlik açıklarını ve riskleri (CVE'ler) içerir. Değerlendirme, Ulusal Güvenlik Dairesi (NSA), Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA) ve Federal Soruşturma Bürosu tarafından ortaklaşa hazırlandı...

Devamını oku

Bebek maması üreticisi Hipp muhtemelen bir bilgisayar korsanı saldırısına uğradı
B2B Siber Güvenlik Kısa Haber

Bavyera radyosu ve Süddeutsche Zeitung'a göre, bebek maması üreticisi Hipp muhtemelen bir hacker saldırısının kurbanı oldu. Resmi olarak, Hipp bu konuda hiçbir şey söylemiyor. Ancak Hipp web sitesi, kullanıcılara HiPP hizmet merkezine telefonla ulaşılamayacağını bildirir. Bir belirti mi? Birkaç gün önce, tanınmış bebek maması üreticisi Hipp, bir hacker saldırısına uğramış görünüyor. Bavyera radyosu, kanıt olarak kendilerine saldırı hakkında bilgi veren dahili bir e-posta aldığını iddia ediyor. Posta muhtemelen şirketin tüm çalışanlarına gönderilmiştir. "Hipp Group'un BT sistemlerinin...

Devamını oku

Hacker grupları İran'daki protestocuları destekliyor 
Kontrol Noktası Haberleri

Check Point Research (CPR), İran'daki hükümet karşıtı protestocuların yetkililerin kısıtlamalarını atlatmasına yardımcı olmak için Telegram, Signal ve Dark Web gibi haber programlarını kullanan birkaç siber suçluyu izliyor. Check Point Research, Check Point Software Technologies Ltd.'nin araştırma bölümü. şu anda İran'daki protestoculara ve hükümeti eleştirenlere sanal sınırları ve kısıtlamaları atlatmak için çeşitli kanalları kullanan çeşitli grupları gözlemliyor. Kilit faaliyetler arasında, yetkililerin telefon numaraları ve e-postaları dahil olmak üzere verilerin sızdırılması ve satılması ve hassas konumların haritaları yer alır. Bunu beğenen hackerlar...

Devamını oku

ESET: Siber casusluk grubu Worok ifşa oldu
Eset_Haberler

Worok siber casusluğunun hedefleri telekomünikasyon, bankacılık, enerji, askeriye, devlet ve denizcilik sektörlerindeki üst düzey kurumlardır. Grup şu anda hala Asya, Afrika ve Orta Doğu'yu hedefliyor. Worok hacker grubu, Asya, Afrika ve Orta Doğu'daki üst düzey kurumları gözetlemek için hedefli saldırılar kullanıyor. Avrupalı ​​güvenlik üreticisi ESET'ten araştırmacılar, aktörlerin faaliyetlerini ortaya çıkarmayı ve daha önce bilinmeyen araçlarını analiz etmeyi başardı. Grup 2020'den beri aktif ancak daha uzun bir aradan sonra Şubat 2022'den beri tekrar yollarda. Worok şirket içi geliştirmeleri kullanıyor Cephanelik…

Devamını oku

Güvenlik açıklarına sahip on milyon EZVIZ kamerası 
Bitdefender_Haberler

Bitdefender Labs güvenlik araştırmacıları, popüler EZVIZ akıllı kameralarda birkaç güvenlik açığı keşfetti. Bilgisayar korsanları bunları birleştirebilir ve sistemler üzerinde kontrol ve içeriğe erişim sağlayabilir. Tahminen on milyon cihaz etkileniyor. Bunu yapmak için failler, mevcut kimlik doğrulama mekanizmalarını atlar. Bitdefender, üreticiyi bilgilendirdi ve güncellemeler sağladı. Kullanıcılar kesinlikle kameralarına yama yapmalı ve güncellemelidir. Yaklaşık on milyon cihazın etkilendiği tahmin ediliyor. Tahmin, bilinen Android ve iOS kurulumlarına dayanmaktadır. Video beslemesine erişim Bilgisayar korsanları, bir yandan yama uygulanmamış kameralardaki boşlukları kullanabilir…

Devamını oku

Çok Faktörlü Kimlik Doğrulama: Bilgisayar korsanları pes ediyor
B2B Siber Güvenlik Kısa Haber

Bir Europol raporu, çok faktörlü kimlik doğrulamanın (MFA) siber saldırıları etkili bir şekilde savuşturabileceğini gösteriyor. Bu özel durumda, MFA'nın getirdiği yüksek engeller göz önüne alındığında, bilgisayar korsanları fidye yazılımı saldırılarından vazgeçtiler. Basit bir önlem, bir fidye yazılımı saldırısını önledi: Hedeflenen kurban, sistemlerini çok faktörlü kimlik doğrulama (MFA) ile koruduğu için, saldırganlar görünüşe göre planlarının uygulanamayacak kadar karmaşık olacağına karar verdiler ve öylece vazgeçtiler. Bu, Europol'ün "Artık Fidye Yok" girişiminin altıncı yıldönümü münasebetiyle düzenlenen bir etkinlikte Europol'den müfettişler tarafından bildirildi. Yetkili, yaptığı soruşturmada saldırı girişiminde bulundu...

Devamını oku

Microsoft 365, Rus hacker grubu APT29 tarafından hedef alındı

29 SolarWinds saldırısının arkasındaki Rus hacker grubu APT2021'a yönelik yeni Mandiant araştırması, saldırganların yeni taktikler benimsediğini ve aktif olarak Microsoft 365'i hedeflemeye devam ettiğini gösteriyor. APT29'un önceki kurbanları, özellikle de nüfuzu veya NATO ülkeleri ile yakın bağları olanları yeniden hedeflediği gözlemlendi. Bu, siber suçluların ısrarcı, saldırgan olduklarını ve teknik becerilerini daha da geliştirmek için kendilerini büyük ölçüde adadıklarını gösteriyor. Operasyonel Güvenliğe Odaklanma APT29, olağanüstü operasyonel güvenlik ve kaçınma taktikleri sergilemeye devam ediyor. Kurban ortamlarına son erişimlerini sağlamak için evlerde proxy kullanmanın yanı sıra…

Devamını oku

Neredeyse kimsenin görmediği yenilikçi CAPTCHA çözümü
B2B Siber Güvenlik Kısa Haber

DataDome, bot yönetimi ve çevrimiçi dolandırıcılığa karşı güvenlik çözümünü yenilikçi bir CAPTCHA çözümüyle geliştirdi. DataDome'un CAPTCHA'sı, günümüzün en iyi gizlenmiş botlarını bile yenebilen ilk güvenli ve kullanımı kolay CAPTCHA'dır. DataDomes CAPTCHA, algılama motoruna tam olarak entegre edilmiştir ve kötü niyetli botlara karşı kapsamlı koruma ve diğer CAPTCHA çözümlerinden çok daha yüksek kullanılabilirlik sunar. Çözüm neredeyse yalnızca arka planda çalışıyor - gerçek kullanıcıların %99,99'u bir CAPTCHA görmeyecek ve yine de avantajlarından yararlanacak. Ayrıca, çözüm ile uyumludur…

Devamını oku