Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut 
ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut - Resim Gerd Altmann tarafından Pixabay'da

Yeni bir rapor, ağ anormalliklerinin ve saldırıların, özellikle kritik altyapı alanında OT ve IoT ortamlarına yönelik en yaygın tehditler olduğunu gösteriyor. Kritik üretim alanlarındaki güvenlik açıkları yüzde 230 arttı. Nozomi Networks, en son Networks Labs OT ve IoT Güvenlik Raporunu yayınladı. Uzmanların analizi, ağ anormalliklerinin ve saldırıların OT ve IoT ortamları için en büyük tehdidi temsil ettiğini gösteriyor. Endişenin bir başka nedeni: Kritik üretim alanlarındaki güvenlik açıklarının yüzde 230 oranında artması. Bu nedenle siber suçluların ağlara erişme ve bu anormalliklere neden olma fırsatları daha fazladır. Toplanan telemetri verileri…

Devamını oku

Çin: Şirketler güvenlik açıklarını bildirmeli; bilgisayar korsanları zaten bekliyor
B2B Siber Güvenlik Kısa Haber

Yasaya göre, yabancı şirketler de dahil olmak üzere Çin'deki şirketler, sistemlerdeki güvenlik açıklarını ve kodlardaki hataları derhal bir devlet kurumuna bildirmekle yükümlüdür. Ancak uzmanlar, Çin'in devlet kontrolündeki bilgisayar korsanlarını kullandığı ve güvenlik açıkları hakkındaki bilgileri şirketlerin sistemlerine neredeyse engelsiz erişim sağlamak için kullanabileceği konusunda uyarıyor. Atlantik Konseyi düşünce kuruluşu, şirketlerin güvenlik açıklarını ve kod hatalarını hükümetin Sanayi ve Bilgi Teknolojileri Bakanlığı'na (MIIT) 48 saat içinde bildirmelerini gerektiren yeni Çin düzenlemesini analiz eden bir rapor yayınladı.

Devamını oku

Tanımlandı: KRITIS'te riskli OT ve ICS cihazları

Armis, kritik altyapıdaki en riskli OT ve ICS cihazlarını tespit eder ve bunlarla ilgili bir çalışma yayınlar. Üretim, kamu hizmetleri ve ulaşımda kritik altyapıya yönelik tehditleri gösterir. Üç milyardan fazla varlığı izleyen Armis Varlık İstihbarat ve Güvenlik platformunun analiz ettiği veriler, bu sektörler için en büyük riski oluşturan operasyonel teknoloji (OT) ve endüstriyel kontrol sistemleri (ICS) cihazlarının teknik iş istasyonları, SCADA sunucuları, otomasyon sunucuları, veri tarihçileri ve programlanabilir mantık denetleyicileri (PLC'ler). Önceliklendirme ve güvenlik açığı yönetimi bir sorun olmaya devam ediyor Araştırmalar, teknik iş istasyonlarının…

Devamını oku

Endüstriyel sistemlere yönelik saldırılarda hafif azalma
Kaspersky_news

Kaspersky, endüstriyel siber güvenlik çözümlerinden (ICS-Cert) gelen verileri değerlendirdi. 2'nin ikinci yarısında 2022'den fazla kötü amaçlı yazılım ailesi tespit edildi ve engellendi. Genel olarak, bu yılın ilk yarısına göre hafif bir düşüş. Saldırıların çoğu kötü amaçlı komut dosyaları, kimlik avı siteleri veya casus yazılımlarla başlar. 1.300'nin ikinci yarısında Kaspersky'nin güvenlik çözümleri, DACH bölgesindeki bina otomasyonu, otomotiv, petrol ve gaz, enerji veya makine mühendisliği alanlarındaki endüstriyel sistemlerde 1 farklı aileden gelen kötü amaçlı yazılımları engelledi. Bir önceki yarıyıl (yüzde 2022) ve 1.292'in ikinci yarısına (yüzde 16) kıyasla bu sayı azaldı. …

Devamını oku

Güvenlik açıklarını bulmak için veri akışı
Güvenlik açıklarını bulmak için veri akışı

Kaspersky Tehdit İstihbaratı artık tehdit veri akışı, tehdit analizi ve marka koruması için genişletilmiş yeteneklerle birlikte. Güvenlik açıklarını tespit etmek için yeni Endüstriyel Güvenlik Açığı Veri Akışı kullanıma sunuldu. Kaspersky, tehdit istihbarat hizmetine yeni özellikler ekledi. Kaspersky Threat Intelligence'ın yeni sürümü artık bölge ve dilden bağımsız olarak siber suçlu davranışını, taktiklerini, tekniklerini ve prosedürlerini daha iyi anlamaya yardımcı olan bir dizi kolaylaştırılmış bilgi akışı sunuyor. Ayrıca sosyal ağlarda ve online pazaryerlerinde kurumsal markaların korunmasını sağlayan yeni fonksiyonlar entegre edilmiştir. Güvenlik Açıkları ve Tehdit Analizi Siber suçlular genellikle fark edilmeden...

Devamını oku

Yeni OT ve IoT uç nokta güvenlik sensörü
Yeni OT ve IoT uç nokta güvenlik sensörü

Yeni bir OT ve IoT uç nokta güvenlik sensörü, daha fazla güvenlik sağlamayı amaçlamaktadır. Nozomi Networks, operasyonel güvenilirliği büyük ölçüde azaltmayı amaçlayan bu uygulama alanı için ilk güvenlik sensörünü sunar. Nozomi Arc, uç noktaya daha fazla güvenlik getirmek için endüstrinin ilk OT ve IoT sensörü olmayı hedefliyor. Bu sensör, operasyonel kullanımda önemli ölçüde daha yüksek esneklik geliştirmek için gereken süreyi önemli ölçüde kısaltır. Nozomi Arc, bir işletmenin daha fazla görünürlüğe ihtiyaç duyduğu her yerde çok sayıda konum ve cihaza otomatik olarak dağıtılmak üzere tasarlanmıştır. Yeni sensör ayrıca önemli veriler sağlar...

Devamını oku

Güvenlik boşlukları olan binlerce güneş ve rüzgar türbini
B2B Siber Güvenlik Kısa Haber

Plusminus dergisinin araştırmasına dayanan Tagesschau, "Hackerlar için kolay oyun" başlığı altında güneş ve rüzgar santrallerinin bazen çok büyük güvenlik açıkları olduğunu yayınladı. Her şeyden önce, orta ölçekli ve küçük sistemlerin bilgisayar korsanlarına karşı zayıf korunduğu söyleniyor ve bu da makalede canlı olarak belgeleniyor. ARD dergisi Plusminus'un katkısında, yenilenebilir enerjiler alanından bir uzman, küçük ve orta ölçekli güneş ve rüzgar santrallerinin hack saldırılarına karşı ne kadar zayıf korunduğunu gösteriyor. Katkı için, sistem uzmanı savunmasız sistemleri kısmen canlı olarak aradı ve aradığını hızlı bir şekilde buldu. Dakikalar içinde: 50.000 için rüzgar çiftliğine erişim…

Devamını oku

Kontrol sistemlerinde güvenlik açıklarının tespiti
Kaspersky_news

Endüstri için daha fazla tehdit istihbaratı: Kaspersky, SCADA ve kontrol sistemlerindeki güvenlik açıklarını tespit etmek için yeni veri akışını kullanıma sunuyor. Besleme, hasar kontrol kılavuzları içerir. XML biçiminde sunulur ve güvenlik açığı yönetimi çözümleriyle entegre olur. Kaspersky artık operasyonel teknoloji (OT) yazılımındaki güvenlik açıklarının otomatik olarak algılanması için makine tarafından okunabilen bir Açık Güvenlik Açığı ve Değerlendirme Dili (OVAL) veri akışı sunuyor. Kaspersky Industrial OVAL Data Feed for Windows, verilere dayalı olarak en popüler SCADA ve dağıtılmış kontrol sistemlerindeki (DCS) güvenlik açıkları hakkında kapsamlı bilgiler sağlar…

Devamını oku

Endüstriyel şirketlere karşı daha fazla casus yazılım ve kimlik avı
Endüstriyel şirketlere karşı daha fazla casus yazılım ve kimlik avı

Kaspersky ICS CERT tarafından yapılan güncel analizlerin gösterdiği gibi, 2022'nin ilk yarısında Almanya'daki OT (operasyonel teknoloji) bilgisayarların yüzde 12'sinde kötü amaçlı nesneler engellendi. Dünya çapında yüzde 32 idi. Bina otomasyon altyapıları en savunmasız olanlardır. Kötü amaçlı komut dosyaları ve kimlik avı siteleri (JS ve HTML), endüstriyel şirketlerin en yaygın kurbanları oldu. Her şeyden önce, bina otomasyonu altyapısı şu tehditlerle karşı karşıya: Yılın ilk yarısında dünya çapındaki bilgisayarların yaklaşık yarısı (yüzde 42) bu tehditlerle uğraşıyordu. Bunun, bu sistemlerin tam olarak desteklenemeyebileceğine inanılıyor…

Devamını oku

Doğu Avrupa'daki askeri-endüstriyel örgütlere yönelik saldırılar
Kaspersky_news

Kaspersky, Ağustos ayı başlarında Doğu Avrupa ve Afganistan'daki askeri-endüstriyel kuruluşlara ve kamu kurumlarına yönelik saldırıları zaten tespit etmişti. Kullanılan kötü amaçlı yazılım, Çince konuşan bir APT grubununkine benzer. Kaspersky ICS CERT, Afganistan'ın yanı sıra Rusya, Ukrayna ve Beyaz Rusya dahil olmak üzere birçok Doğu Avrupa ülkesindeki endüstriyel tesislere, araştırma enstitülerine, devlet kurumlarına, bakanlıklara ve ofislere yönelik bir dizi hedefli saldırı tespit etti. APT aktörleri, kurbanların tüm BT altyapısının kontrolünü ele geçirmeyi ve endüstriyel casusluk yapmayı başardı. Askeri şirketlere ve kuruluşlara yönelik saldırılar Ocak 2022'de Kaspersky uzmanları, askeri şirketlere ve kamu kuruluşlarına yönelik çok sayıda gelişmiş saldırı keşfetti,…

Devamını oku