Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ağ trafiği: Yapay zeka ve güvenlik uzmanları tarafından yapılan analiz
Ağ trafiği: Yapay zeka ve güvenlik uzmanları tarafından yapılan analiz

İki tür siber saldırı vardır: Bir ağa sızmaya yönelik otomatik fırsatçı girişimler ve hedefli Gelişmiş Kalıcı Tehdit (APT) saldırıları. İlki çoğunlukta ve yapay zeka (AI) otomatik olarak çoğunu engelleyebilir. Ancak bir APT'nin arkasında genellikle insanlar vardır. Bu tür ağ düzeyindeki saldırılara karşı savunma yapmak, hem yapay zeka hem de güvenlik uzmanları gerektirir. Bilgisayar korsanları ilk olarak kötü amaçlı yazılımlarının ağdaki izleriyle tanımlanır. Bununla birlikte, bu anormal trafik kalıpları, bilgi yığını içinde kolayca kaybolur. Kendi cihazlarına bırakılan insan BT yöneticisi, ne zaman bunalmış durumda...

Devamını oku

Devlet bilgisayar korsanları tarafından hedef alınan medya ve gazeteciler
Devlet bilgisayar korsanları tarafından hedef alınan medya ve gazeteciler

Proofpoint BT güvenliği araştırmacıları, devlet destekli çeşitli bilgisayar korsanı gruplarının casusluk, kötü amaçlı yazılım yayma ve medya kuruluşu ağlarına sızma amacıyla gazetecileri hedef aldığına tanık oldu. Gazeteciler ve medya kuruluşları, siber suçlular için çekici hedeflerdir. Kanıt noktası araştırmacıları, APT siber suçlularının, özellikle de bir devlet tarafından desteklenen veya devletle bağlantılı olanların, rutin olarak gazetecileri veya medya kuruluşlarını taklit ettiğini veya hedef aldığını gözlemledi. Medya sektörü ve orada çalışanlar, başkalarına kapalı kalan kapıları aralayabilir. Gazeteci Mail Hesaplarına Yönelik Hedefli Saldırılar İyi zamanlanmış, başarılı bir saldırı…

Devamını oku

Güvenlik Açığı Raporu 2021: Birçok kritik güvenlik açığı
B2B Siber Güvenlik Kısa Haber

Citadelo'daki uzmanlar yeni Güvenlik Açığı Raporu 2021'i sundu. Veri tabanı olarak dünya çapında gerçekleştirilen sızma testleri kullanıldı. İncelenen projelerin yüzde 50'sinde en az bir kritik zayıflık vardı. Merkezi İsviçre'nin Zug kentinde bulunan Avrupa'nın en hızlı büyüyen siber güvenlik şirketlerinden biri olan Citadelo, 2021 güvenlik açığı raporunu sundu ve alarm veriyor. Citadelo Yönetim Kurulu Üyesi Mateo Meier, "Ortalama olarak, projelerin %50'sinde en az bir kritik güvenlik açığı vardı ve test edilen neredeyse tüm projelerde orta ila yüksek güvenlik açıkları bulundu" dedi. Feci Sonuçlara Sahip Kritik Güvenlik Açıkları Daha az ciddi güvenlik açıkları…

Devamını oku

IHK bir siber saldırının kurbanı oldu – web sitesi felç oldu
B2B Siber Güvenlik Kısa Haber

Alman Ticaret ve Sanayi Odası bir siber saldırının kurbanı oldu. Şu anda, IHK'nin ana sayfasında yalnızca "Hizmet şu anda mevcut değil" notu gösteriliyor ve "DIHK - Deutscher Industrie- und Handelskammertag" sayfasına atıfta bulunuyor. Sanayi ve Ticaret Odası büyük bir siber saldırının kurbanı oldu. En azından IHK Mittleres Ruhrgebiet'in genel müdürü Michael Bergmann, LinkedIn aracılığıyla böyle söylüyor. Orada şunları yazdı: “İHK örgütüne hacker saldırısı. Ne yazık ki, dün ciddi bir BT güvenlik olayı meydana geldi. İHK örgütü büyük bir siber saldırıya maruz kaldı. Güvenlik önlemi olarak tüm internet bağlantıları anında engellendi. Sonuç olarak hem…

Devamını oku

Enerji tedarikçisi Entega hacklendi – veriler karanlık ağda
B2B Siber Güvenlik Kısa Haber

ENTEGA BT iştiraki COUNT+CARE GmbH & Co. KG, Haziran ayında saldırıya uğradı, sistem verileri fidye yazılımı ile şifrelendi ve birçok müşteri verisi çalındı. Entega'ya göre, on milyonları aşan bir fidye talep edildi ve bu fidye ödenmedi. Temmuz 2022'de müşteri verilerinin çoğu tehdit edildiği gibi karanlık ağda bulunabilir. Uzmanlara göre APT grubu "Kara Kedi" burada iş başında. Haziran ayının ikinci hafta sonu ENTEGA BT iştiraki COUNT+CARE GmbH & Co. KG'ye saldıran siber suçlular, ENTEGA müşterilerinin, çalışanlarının ve iş ortaklarının kişisel verilerini sözde…

Devamını oku

Bilgisayar korsanlığı rekabeti, 25 sıfır gün güvenlik açığını ortaya çıkardı 
Trend Micro Haberleri

Trend Micro'nun Pwn2Own ürünü, tanınmış teknoloji üreticilerini bir araya getirir ve güvenlik açığı araştırmasını destekler. Bilgisayar korsanlığı rekabeti böylece yaklaşık 1 milyar son kullanıcı için güvenliği artırıyor. Ortak olarak katılım: Microsoft, Tesla, Zoom ve VMware. Ayrıca 1 milyon para ödülü de vardı. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Pwn2Own bilgisayar korsanlığı etkinliği ile kendisini bir kez daha teknoloji yenilikçisi olarak konumlandırıyor. Etkinliğin 15. yıl dönümü vesilesiyle, yazılım sağlayıcılarda 25 sıfır gün güvenlik açığı ortaya çıkarıldı. Bunlara ortaklar Microsoft, Tesla, Zoom ve VMware dahildir. Katılımcılar çabalarından dolayı XNUMX'den fazla para ödülü ile takdir edildiler...

Devamını oku

Devlet bilgisayar korsanları: Ukrayna'ya karşı dezenformasyon kampanyaları 

Mandiant tarafından yapılan araştırma, Rusya'nın Ukrayna'yı işgalinin başlamasından bu yana gözlemlenen çeşitli dezenformasyon kampanyalarının kapsamlı bir analizini sunuyor. Saldırılardan sorumlu olanlara ilişkin yeni bilgiler, Rus, Çin ve İran hükümetleri tarafından desteklenen bilgisayar korsanlığı gruplarına işaret ediyor. Rapor, daha önce bildirilmemiş yeni dezenformasyon kampanyalarını ortaya koyuyor, aynı anda kendi dezenformasyon kampanyalarını başlatan Çinli ve İranlı hacker gruplarına yeni atıflar yapıyor ve çeşitli siber saldırılara Ukrayna'ya yönelik yıkıcı ve yıkıcı askeri saldırıların eşlik ettiğini gösteriyor. Ukrayna'ya karşı dezenformasyon kampanyalarının baş yazarlarından biri…

Devamını oku

APT 41: Küresel Çin Siber Casusluk Kampanyası
APT 41: Küresel Çin Siber Casusluk Kampanyası

Cybereason, Kuzey Amerika, Avrupa ve Asya Şirketlerini Hedef Alan Küresel Çin Siber Casusluk Kampanyasını Ortaya Çıkarıyor "Operation CuckooBees", 41'dan beri savunma, enerji, havacılık, Biyoteknoloji ve İlaç faaliyetlerine karşı fark edilmeden faaliyet gösteren yakalanması zor Winnti Group'u (APT 2019) ortaya çıkarıyor. XDR şirketi Cybereason, CuckooBees Operasyonu hakkında yeni bir araştırma yayınladı. Küresel siber casusluk kampanyasına ilişkin 41 aylık araştırma, Winnti Group'un (APT 12) Kuzey Amerika, Avrupa ve Asya'daki endüstriyel şirketleri hedef aldığını gösteriyor. Hedef gruplar savunma, enerji, havacılık, biyoteknoloji ve ilaç sektörlerindeki şirketlerdir. XNUMX Aylık Araştırma: Guguk Arıları Operasyonu…

Devamını oku

BSI: Güvenlik açıklarının birleşimi, VMware ürünlerini savunmasız hale getiriyor
B2B Siber Güvenlik Kısa Haber

BSI, kritik güvenlik açıklarının birlikte kullanılmasının seçilen VMWare ürünlerinin ele geçirilmesine izin verebileceğini bildiriyor. Sorunun uyarı durumu Sarı. Ortak Güvenlik Açığı Puanlama Sistemi (CVSS), güvenlik açıklarını 7,8 (yüksek) ve 9,8 olarak kritik olarak derecelendirir. 18.05.2022 Mayıs 2022'de VMWare şirketi, çeşitli VMWare ürünlerindeki iki kritik güvenlik açığı hakkında bilgi içeren VMSA-0014-2022 güvenlik danışma belgesini yayınladı. CVE-22972-2022 ve CVE-22973-XNUMX güvenlik açıklarının birlikte kullanılması, saldırganların kimlik doğrulaması olmadan kök ayrıcalıklarıyla yönetici erişimi elde etmesine olanak sağlayabilir. Aşağıdaki ürünler bu iki güvenlik açığından etkilenir: VMware Workspace…

Devamını oku

FBI, CISA ve NSA, MSP'lere yönelik hacker saldırıları konusunda uyardı
B2B Siber Güvenlik Kısa Haber

Five Eyes (FVEY) istihbarat ittifakının üyeleri, yönetilen hizmet sağlayıcıları (MSP'ler) ve müşterilerini, tedarik zinciri saldırılarına karşı giderek daha savunmasız oldukları konusunda uyardı. Ayrıca, MSP'lerin taktiksel önlemlerle kendilerini nasıl daha iyi koruyabilecekleri konusunda tavsiyelerde bulunurlar. FVEY ülkelerinden (NCSC-UK , ACSC , CCCS , NCSC-NZ , CISA , NSA ve FBI ) çeşitli siber güvenlik ve kolluk kuvvetleri, ağları ve hassas verileri artan bu siber tehditlere karşı korumak için MSP'lere ortaklaşa rehberlik sağladı. MSP'ler ve müşterileri için uyarı Bugünün tavsiyesi, güvenliği sağlamak için özel önlemler içeriyor…

Devamını oku