Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kötü amaçlı yazılım, endüstriyel kontrol sistemlerini hedefler
B2B Siber Güvenlik Kısa Haber

Tenable uzmanları, kimlik bilgilerinin ele geçirilmesine karşı uyarıyor: Modern kötü amaçlı yazılımlarla endüstriyel kontrol sistemlerine yönelik saldırılara karşı uyarı. CISA tarafından yayınlanan bir uyarıya yanıt olarak Tenable bir yorum yayınlıyor. “Endüstriyel kontrol sistemlerine ve OT ortamlarına saldırmak için kullanılan gelişmiş araçlar hakkında ABD hükümeti tarafından yayınlanan Ortak Tavsiye endişe verici. Saldırganlar başarılı olursa, böyle bir izinsiz girişin sonuçları geniş kapsamlı ve potansiyel olarak yıkıcı olabilir. Saldırgan, sistemlerini bozmak için gelişmiş araçlar kullandığında, kuruluşların insanları, süreçleri ve teknolojiyi ön planda tutması gerekir…

Devamını oku

Kaspersky: Tehdit İstihbarat Platformu artık ücretsiz
Kaspersky: Tehdit İstihbarat Platformu artık ücretsiz

Kaspersky şu anda Kaspersky Tehdit İstihbarat Platformunu ücretsiz olarak sunuyor. Önceden yalnızca bireysel dosya veya bağlantı analizi ücretsizken, profesyonel analiz platformu artık tehdit arama, bulut korumalı alan, APT, suç yazılımları ve ICS tehdit istihbaratı raporlaması için tamamen ücretsiz olarak kullanılabiliyor. Kaspersky doğrudan web sitesinde kullanıcılara hitap ediyor: “Ukrayna ve çevresindeki olayları çok yakından izliyoruz. Zor ve belirsiz zamanlar yaşıyoruz, ancak tüm müşterilerimizi siber tehditlerden korumak en büyük önceliğimiz. Mevcut olduğunu varsayıyoruz...

Devamını oku

Siber Saldırılar: Sektörün en sert vuruşu
Siber Saldırılar: Sektörün en sert vuruşu

Beş yıldır ilk kez imalat sanayine yönelik daha fazla siber saldırı yaşanıyor. Böylece, ölçülen saldırı sayısı açısından finans ve sigortacılık sektörünü geride bıraktı. Bu, IBM'in mevcut X-Force Tehdit İstihbarat Endeksi 2022 tarafından gösterilmektedir. Üretime yönelik çoğu saldırı, güvenlik açıklarından yararlanmayı (%47) ve kimlik avını (%40) içerir. Siber suçlular, küresel tedarik zincirlerini bozmak için imalatın önemli rolünden yararlanır. Ayrıca, üreticilerin aksama süresine karşı düşük bir toleransı vardır. Fidye yazılımı pandemiden yararlanıyor Ek olarak, fidye yazılımı pandeminin ağırlaştırdığı stres durumundan da yararlanıyor…

Devamını oku

ICS: Rapor IoT, BT ve tıbbi cihazlardaki güvenlik açıklarını gösteriyor
ICS: Rapor IoT, BT ve tıbbi cihazlardaki güvenlik açıklarını gösteriyor

Endüstriyel siber güvenlik - ICS: Yeni rapor, IoT, BT ve tıbbi cihazlarda bildirilen güvenlik açıklarında önemli bir artış olduğunu gösteriyor. Güvenlik açıklarının üçte biri, genişletilmiş Nesnelerin İnterneti'ni (XIoT) giderek daha fazla etkiliyor. ICS güvenliğinin bu sistemlere de genişletilmesi gerekiyor. Endüstriyel kontrol sistemlerindeki (ICS) güvenlik açıklarının ifşası, son dört yılda iki kattan fazla arttı (%110 arttı), bu sayı yalnızca 2021'in ikinci yarısında önceki altı aya kıyasla yüzde 25 arttı. Bu, dördüncü altı aylık ICS Risk ve Güvenlik Açığı Raporundan ortaya çıkıyor,…

Devamını oku

Casus yazılım kampanyaları: 2.000 sanayi şirketi saldırıya uğradı
Casus yazılım kampanyaları: 2.000 sanayi şirketi saldırıya uğradı

Kaspersky uzmanları, dünya çapında 2.000'den fazla endüstriyel şirketi hedef alan yeni ve hızla gelişen bir dizi casus yazılım keşfetti ve şunları belirtti: kısa ömürlü saldırı senaryoları artıyor, veriler pazarlarda satışa sunuluyor, tahminen 7.000 güvenliği ihlal edilmiş veya çalınmış kurumsal hesap. Birçok geleneksel casus yazılım saldırısının aksine, bu saldırıların sınırlı sayıda hedefi ve her kötü amaçlı program için çok kısa bir ömrü vardır. Yakalanan veriler 25'ten fazla pazaryerinde satışa sunuldu. Satılık 25 pazaryerine ilişkin şirket verileri 2021'in ilk yarısında, uzmanlar…

Devamını oku

Siber acil durum: Bir kriz için 10 maddelik plan
Siber acil durum: Bir kriz için 10 maddelik plan

Bir olay müdahale planı, şirketlerin bir siber saldırı durumunda krizin kontrolünü elinde tutmasına yardımcı olabilir. Sophos Labs ve Sophos Yönetilen Yanıt ve Hızlı Yanıt ekipleri, on önemli adımı içeren bir kılavuz geliştirdi. Bir siber saldırı artık her zamankinden daha olası. "Fidye Yazılımlarının Durumu 2021" gibi Sophos araştırmaları, ankete katılan şirketlerin yüzde 37'sinin yalnızca fidye yazılımlarından etkilendiğini gösteriyor. Fidye yazılımları son yıllardaki en yıkıcı hasarlardan bazılarına neden olmuş olsa da, şirketler için ciddi sorunlara neden olan tek kötü amaçlı yazılım türü değildir...

Devamını oku

Dünya çapındaki ICS bilgisayarları casus yazılım kampanyasından etkilendi
Kaspersky_news

Dünya çapında binlerce endüstriyel bilgisayar bir casus yazılım kampanyasından etkilendi. Almanya'da etkilenen ICS bilgisayarlarının yüzde 1,6'sı. Kullanılan kötü amaçlı yazılım, Lazarus ile benzerlikler gösteriyor. Ocak ortasından 2021 Kasım ortasına kadar Kaspersky uzmanları, 35.000 ülkede 195'den fazla bilgisayara bulaşan yeni kötü amaçlı yazılım gözlemledi. 'PseudoManuscrypt' kötü amaçlı yazılımı, Gelişmiş Kalıcı Tehdit (APT) grubu Lazarus'tan gelen 'Manuscrypt' kötü amaçlı yazılımıyla benzerlikler gösteriyor. Gelişmiş casusluk yeteneklerine sahiptir ve şimdiye kadar devlet kurumlarına ve endüstriyel kontrol sistemlerine (ICS) yönelik saldırılarda tespit edilmiştir. 35.000 ICS bilgisayarı etkilendi Endüstriyel şirketler, siber suçlular için en çok aranan hedefler arasında yer alıyor - her ikisi de...

Devamını oku

250. Endüstriyel Siber Güvenlik - ICS güvenlik açığı belirlendi
B2B Siber Güvenlik Kısa Haber

Claroty'nin araştırma departmanı olan Team82, 250. ICS güvenlik açığını tespit ediyor ve durumu değerlendiriyor: Güvenlik açıklarının çoğu yetkisiz kod yürütülmesine izin veriyor ve uzaktan kullanılabilir. Endüstriyel siber güvenlik uzmanı Claroty'nin araştırma kolu olan Team82, başlangıcından iki yıldan biraz daha uzun bir süre sonra endüstriyel kontrol sistemlerindeki (ICS) 250. kritik güvenlik açığını yayınladı. Endüstriyel kontrol sistemlerindeki kritik güvenlik açıkları Tespit edilen güvenlik açıkları, endüstriyel tesislerin ve kritik altyapı tesislerinin yazılımlarını, bellenimlerini ve iletişim protokollerini etkiler ve bu nedenle, örneğin su temini alanında, dünya çapındaki nüfusu doğrudan etkiler. Güvenlik açıklarının dörtte üçü…

Devamını oku

İsviçre'deki endüstriyel kontrol sistemlerine yönelik daha fazla siber tehdit
Kaspersky_news

Kaspersky analizi, DACH bölgesindeki mevcut tehdit durumunu gösteriyor: Endüstriyel kontrol sistemlerine yönelik siber tehditler: Almanya'da daha az, ancak İsviçre'de daha fazla saldırı. Kaspersky'nin 2021'in ilk yarısında ICS tehditlerine ilişkin mevcut analizinin gösterdiği gibi, endüstriyel altyapıya yönelik saldırılar daha çeşitli hale geliyor ve artıyor. Buna göre, dünya genelinde her üç endüstriyel bilgisayardan biri (yüzde 33,8) kötü amaçlı faaliyetlere maruz kaldı ve 0,4'nin ikinci yarısına göre yüzde 2020 puan arttı; DACH bölgesinin tamamında, saldırıya uğrayan bilgisayarların sayısı biraz azaldı (yüzde 0,12 puan), ancak İsviçre'de bu sayı yüzde 2,1 arttı. Siber suçluların kullandığı...

Devamını oku

Web semineri 03.09.21/XNUMX/XNUMX: Kaspersky Industrial CyberSecurity (KICS)
Kaspersky_news

Her dakika önemlidir - Endüstriyel siber güvenliğin farklı gereksinimleri vardır. Bu nedenle Kaspersky sizi 03 Eylül 2021 saat 10'da Kaspersky Industrial CyberSecurity (KICS) ile ilgili ücretsiz bir web seminerine davet ediyor. Siber tehdit ortamı sürekli değişiyor, ancak ICS ortamlarının ve diğer kuruluşların gereksinimleri önemli ölçüde farklılık gösteriyor. Kesintisiz çalışma, endüstriyel sistemlerde en yüksek önceliğe sahiptir - çünkü burada arıza süresinin veya hata süresinin her dakikası önemlidir. Bu nedenle, sistemlerinizi korumak için doğru danışmanı ve teknoloji ortağını seçmek her zamankinden daha önemli. Ve işte geliyor...

Devamını oku