Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fidye yazılımı saldırıları: Kosta Rika ulusal acil durum ilan etti
Fidye yazılımı saldırıları: Kosta Rika ulusal acil durum ilan etti

Kosta Rika Devlet Başkanı Rodrigo Chaves, fidye yazılımı grubu Conti'nin birkaç devlet dairesine saldırması ve çok sayıda veri çalmasının ardından hafta sonu Kosta Rika'da ulusal bir acil durum ilan etti. Bu arada, birçok hükümet verisi de yayınlandı. Olağanüstü hal bildirisi, ekonomist ve eski maliye bakanının ülkenin 8. ve mevcut cumhurbaşkanı seçildiği 49 Mayıs Pazar günü Chaves tarafından imzalandı. Siber saldırıların ardından Kosta Rika ulusal acil durumda 8 Mayıs Pazar günü, yeni seçilen Kosta Rika Devlet Başkanı Chaves ulusal acil durum ilan etti ve…

Devamını oku

Fendt traktörü hacker saldırısıyla felç oldu
B2B Siber Güvenlik Kısa Haber

Allgäuer Zeitung'un bildirdiği gibi, traktör üreticisi Fendt'teki üretim, büyük bir bilgisayar korsanı saldırısı nedeniyle geçen haftadan beri durduruldu. Bazı durumlarda, yaklaşık 4.000 çalışanı olan Marktoberdorf fabrikasında montaj hatlarının bile durduğu söyleniyor. Resmi olmayan ilk bulgulara göre hacker saldırısının Finlandiya'dan geldiği söyleniyor. Ancak saldırı sadece Marktoberdorf'u değil, dünya çapındaki üretim tesislerini de etkilemeli. Bu, küresel bir tarımsal ekipman üreticisi ve distribütörü olan ana şirket AGCO (Sizin Tarım Şirketiniz) tarafından duyuruldu. 5 Mayıs 2022 gibi erken bir tarihte şirket, bazı üretim tesislerini etkileyen bir fidye yazılımı saldırısı duyurdu. AGCO araştırıyor...

Devamını oku

Siber suç kursiyerleri bir saldırıya mı hazırlanıyor?
Siber suç kursiyerleri bir saldırıya mı hazırlanıyor?

Etkili işbölümü mü yoksa siber suç kursiyerlerinin yetiştirilmesi mi? Oldukça beceriksiz bir ağ sızıntısından sonra, profesyoneller sonunda Lockbit Ransomware ile işi devralır. İlginç bir siber olay, Sophos araştırmacılarının dikkatini çekti. Sophos, belirli bir siber saldırıyı ortaya çıkardı: Siber suçlular, Amerika Birleşik Devletleri'nde bölgesel bir hükümet sunucusuna girdiler ve orada beş ay kaldılar. Bu süre boyunca, bir saldırıyı dağıtmalarına yardımcı olabilecek bilgisayar korsanlığı ve BT yönetim araçlarının bir karışımını çevrimiçi aramak için sunucuyu kullandılar. Saldırganlar ayrıca verileri dışarı sızdırmadan ve Lockbit fidye yazılımını dağıtmadan önce bir kripto madencisi kurdu. Saldırı…

Devamını oku

LAPSUS$ korsanları mahkemede - saldırılar devam ediyor
LAPSUS$ korsanları mahkemede - saldırılar devam ediyor

LAPSUS$ çetesi yakalandı mı? Buna rağmen saldırılar devam ediyor. Kurumsal çalışanlar, sosyal mühendislik tekniklerini kullanan saldırılar konusunda daha iyi eğitilmeli ve MTR hizmetleriyle birlikte savunmanın aktif bir parçası olmalıdır. Kötü şöhretli LAPSUS$ çetesi, siber suç faaliyetleriyle çok dikkat çekiyor – yalnızca olağanüstü toplum mühendisliği teknikleri ve şantajlarıyla Microsoft, Samsung, Okta, Nvidia ve diğerlerine yönelik saldırılarla bağlantılı oldukları için değil, aynı zamanda hala oldukça aktif görünüyor. Ve bu, sözde beyinlerin bazılarının çoktan tutuklanmış olmasına rağmen. Bu soruları gündeme getiriyor. Hain taktikler...

Devamını oku

Europol, dünyanın en büyük hacker forumlarından birini havaya uçurdu  

TOURNIQUET Operasyonu sonucunda Europol, dünyanın en büyük hacker forumlarından biri olan yasadışı pazar yeri "RaidForums"u kapattı ve altyapısına el koydu. Karmaşık yasa uygulama çabası, ABD, Birleşik Krallık, İsveç, Portekiz ve Romanya tarafından yürütülen bağımsız soruşturmaları desteklemek için Europol tarafından koordine edildi. Forum yöneticisi ve iki suç ortağı da tutuklandı. 2015 yılında başlatılan RaidForums, yarım milyondan fazla kullanıcı topluluğuyla dünyanın en büyük bilgisayar korsanlığı forumlarından biri olarak kabul edildi. Bu pazar yeri, yüksek kaliteli ürünlere erişim sunarak adından söz ettirmişti…

Devamını oku

Rus bilgisayar korsanları NATO müfrezelerine saldırdı
B2B Siber Güvenlik Kısa Haber

Google Tehdit Analizi Grubu, “Doğu Avrupa'da siber aktivite takibi” başlıklı bir yazı yayınladı. İçinde Google uzmanları, Rus bilgisayar korsanlarının bir NATO yeterlilik merkezine çok hedefli kimlik avı saldırıları gerçekleştirdiklerini anlatıyor. COLDRIVER grubu bundan sorumlu olmalıdır. Bazen Calisto olarak anılan Rusya merkezli bir tehdit aktörü olan COLDRIVER grubu, ABD merkezli birkaç STK'yı ve düşünce kuruluşunu, bir Balkan ülkesinin ordusunu ve Ukrayna merkezli bir savunma şirketini hedef alan kimlik bilgilerine dayalı kimlik avı kampanyaları başlattı. Grup, yıllar önce F-Secure uzmanları (şimdi WithSecure) tarafından…

Devamını oku

Anonim, Rus hükümetinin web sitelerine saldırıyor
Sophos Haberleri

Bilgisayar korsanları Ukrayna krizine de bulaşıyor ve son raporlara göre Anonymous topluluğu, diğerlerinin yanı sıra Rus hükümetinin web sitelerini hedef alıyor. Sophos'ta Baş Güvenlik Bilimcisi Chester Wisniewski, son eylemler ve planlar hakkında yorum yapıyor. "Anonim bir gruptan çok bir fikirdir. Tarihsel olarak, insanlara, haksızlığa uğrayanlar ve ezilenler adına uyanık olmaları için ilham verdi. Bu nedenle, "karanlık tarafa" karşı herhangi bir başarı belirtisi olduğunda, takipçiler bu tür eylemler için kredi vermeye hazırdır, bu bir DDoS saldırısı (Dağıtılmış Engelleme…

Devamını oku

Çinli bilgisayar korsanları APT41 etkin, denetlenmedi

Mandiant Threat Intelligence, Çinli hacker grubu APT41'i ve faaliyetlerini izliyor. Şu anda ABD makamlarını hedefliyor, Log4j güvenlik açığından aktif olarak yararlanıyor ve şiddetle fidye yazılımı dağıtıyor. Ayrıca Mandiant, Çin'in sivil istihbarat teşkilatı MSS adına siber casusluk yapan Çinli bilgisayar korsanı grubu APT41 hakkında devam eden bir soruşturmadan yeni içgörüler elde etti. APT41, ABD devlet kurumlarını ve Log4j güvenlik açığını hedefliyor En az altı ABD devlet kurumunun güvenliği, internet tabanlı web uygulamalarındaki güvenlik açıklarından yararlanılarak ele geçirildi. Apache Foundation'ın ifşa etmesinden sadece iki gün sonra kötü şöhretli Log4j güvenlik açığından yararlanmak. Kötü amaçlı yazılımın uyarlanması…

Devamını oku

Bilgisayar korsanları fidye yazılımlarını bilgisayarlara nasıl bulaştırır?
Bilgisayar korsanları fidye yazılımlarını bilgisayarlara nasıl bulaştırır?

Bitdefender, gasp saldırıları için tipik ağ geçitlerini ve küçük işletmelerin bilgisayar korsanlarını makinelere fidye yazılımı bulaştırmak için kullandığı beş yolu ayrıntılarıyla anlatıyor: korsan yazılım, kimlik avı, tedarik zinciri, Nesnelerin İnterneti ve teknik destek dolandırıcılığı. Fidye yazılımı saldırıları artık olağan hale geldi. Çoğu zaman şirketler saldırganlar tarafından hedef alınır çünkü büyük paranın geldiği yer burasıdır. Ancak bu, özel kullanıcıların güvenli olmadığı anlamına gelmez. Siber suçlular, daha küçük miktarlardan elde edilen toplu ve sürekli gelire güvenir. Tüketicilere yönelik bu tür saldırılar artıyor. Potansiyel kurbanlar bu nedenle en önemli saldırı vektörlerini bilmelidir. Tipik Bir Fidye Yazılımı Saldırısının 5 Yolu…

Devamını oku

Büyüme: Bug bounty platformuyla kitle kaynaklı güvenlik
B2B Siber Güvenlik Kısa Haber

Kitle kaynaklı güvenlik galip geliyor: YesWeHack bug bounty platformu başarıya giden yolda devam ediyor. 2021'de platform, dünya çapındaki yıllık satışlarını iki kattan fazla artırdı. YesWeHack etik hacker topluluğu, şu anda platformda aktif olan 75'den fazla etik hacker ile dünya çapında yüzde 35.000 büyüdü. Geçtiğimiz 2021 ay, güvenlik açıkları açısından başka bir rekor yılı oldu.35'de YesWeHack, bilgisayar korsanları tarafından bir önceki yıla kıyasla iki kat daha fazla güvenlik açığı tespit etti. Bunların yüzde XNUMX'i "kritik" veya "yüksek" olarak sınıflandırıldı. Bu, birçok kurumsal sistem ve uygulamanın şu durumlarda ciddi şekilde etkileneceği anlamına gelir:

Devamını oku