Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

İşletmeler için: Kimlik tabanlı korumaya sahip tarayıcılar
İşletmeler için: Kimlik tabanlı korumaya sahip tarayıcılar MS - AI

Artık mevcut: Şirketler için CyberArk Güvenli Tarayıcı. Kimlik tabanlı korumayla daha fazla güvenlik ve gizlilik sunan ve her ikisini de tanıdık, üretken bir kullanıcı deneyimiyle birleştiren ilk tarayıcıdır. CyberArk Güvenli Tarayıcı, akıllı izin kontrollerine dayanır ve çeşitli cihazlara kolayca dağıtılabilir. Bulut öncelikli bir dünya için özel olarak geliştirilmiştir ve şirket içi kaynaklara ve SaaS uygulamalarına güvenli erişim sağlar. Tarayıcı, güvenlik ekiplerine benzersiz görünürlük, kontrol ve yönetişim sağlayarak güvenliği ihlal edilmiş kimliklerin, cihazların ve kimlik bilgilerinin kötüye kullanılmasını önlemeye yardımcı olur...

Devamını oku

Finans: Kimlikle ilgili birçok güvenlik ihlali 
Finans: Kimlikle ilgili birçok güvenlik ihlali

SailPoint araştırmasına göre finansal hizmetlerde kimlikle ilgili güvenlik ihlalleri artıyor: Yanıt verenlerin yüzde 93 gibi şaşırtıcı bir oranı, son iki yılda güvenliklerinin ihlal edildiğini söyledi. SailPoint Technologies, “Kimlik güvenliğinin durumu 2023: Finansal hizmetler üzerine bir spot ışığı” başlıklı araştırmayı yayınladı. Araştırma, finansal hizmetler endüstrisinde daha iyi kimlik güvenliğine duyulan ihtiyacın altını çiziyor ve daha fazla finansal hizmet sağlayıcının kimlik güvenliğini vurgulasa da kurumsal güvenliğe yönelik saldırıların yaygın olduğunu gösteriyor. Örneğin, ankete katılanların yüzde 93'ü...

Devamını oku

Bilgisayar korsanları neden kullanıcıları MFA istekleriyle bombalıyor?
Bilgisayar korsanları neden kullanıcıları MFA istekleriyle bombalıyor?

MFA Prompt Bombing, saldırganlar tarafından Multi-Factor Authentication (MFA) tarafından korunan bir sisteme erişim elde etmek için kullanılan etkili bir saldırı yöntemidir. Saldırgan, bir kullanıcıyı isteklerle boğmak için çok sayıda MFA onay isteği gönderir. Bir yanlış tıklama ve bir saldırganın erişim hakkı vardır. MFA İstemli Bombalama tacizinin seviyesi ne olursa olsun, kullanıcının MFA isteğini kabul etmesi ve hesaplara erişim izni vermesi veya hedeflenen bir sistemde kötü amaçlı kod çalıştırmak için bir yol sağlaması amaçlanır. Güvenlik endüstrisi, MFA ani bombalama saldırılarını bir…

Devamını oku

Metaverse, yeni bir siber ve veri güvenliği düzeyi talep ediyor
Metaverse, yeni bir siber ve veri güvenliği düzeyi talep ediyor

“Metaverse veya Metaversum” konusu Avrupa başta olmak üzere pek çok yerde hala tepkiyle karşılansa da, özellikle ABD'de gelişimi hızlanıyor. Metaverse, siber güvenlikte bir evrim gerektirir. Özellikle tanınmış teknoloji devleri, trend kavramını (sanal) gerçeğe dönüştürmek için milyarlarca yatırım yapıyor. Bu yeni alan, pek çok fırsatın yanı sıra pek çok zorluğu da beraberinde getiriyor... Bunlardan biri siber ve veri güvenliği. Siber saldırılar Metaverse'de de bir gerçekliktir Metaverse yeni bir gerçekliktir ve hem fırsatlar hem de…

Devamını oku

2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde
2,4 milyar dolarlık hasar: Yanlış CEO para istediğinde

FBI'a göre, CEO dolandırıcılığı en maliyetli çevrimiçi dolandırıcılıktır ve dolandırıcılar 2021'de toplam 2,4 milyar dolarlık zarara neden olur. Burada bir dolandırıcı, bir şirket çalışanından CEO'nun kanalları aracılığıyla veya kimliğiyle yüksek bir yönlendirme talep ediyor. ESET, şirketlerin tehdidi nasıl kontrol altına alabileceklerini gösteriyor. BT güvenliği söz konusu olduğunda, insanlar genellikle zincirin en zayıf halkasıdır - bu aynı zamanda bir tür kimlik avı olan sosyal mühendislik için de geçerlidir. Sosyal mühendisliğin bir çeşidi olan CEO dolandırıcılığı, 2021'de kurbanlara daha fazla zarar verdi…

Devamını oku

Kimlik Tehditleri: Yeni Kimlik Tehdidi Koruması

Uç noktalar, iş yükleri, kimlik ve veriler için önde gelen bulut tabanlı koruma sağlayıcısı CrowdStrike, sektörün ilk tam olarak yönetilen kimlik tehdidi koruma çözümü olan Falcon Identity Threat Protection Complete'i tanıttı. Kimlik tehditlerini önlemek, BT politikalarını uygulamak ve profesyonel yönetim, izleme ve iyileştirme sağlamak için Falcon Identity Threat Protection modülünü ve Falcon Complete yönetilen hizmetini bir araya getirir. Kimlik ve Kimlik Bilgilerini Koruma Uzaktan çalışmanın yükselişiyle birlikte kimlik, bir kuruluşa sızmak için kimlik bilgilerini giderek daha fazla hedefleyen saldırganların odak noktası haline geliyor. Göre...

Devamını oku

Avrupa Dijital Kimliği – EUid Konusunda Uzman Görüşleri
Avrupa Dijital Kimliği – EUid Konusunda Uzman Görüşleri

Çeşitli güvenlik ve veri koruma şirketlerinden uzmanlar, AB Komisyonu'nun yakın zamanda sunduğu EUid önerisine ilişkin değerlendirmelerini yapıyor. İşte ForgeRock, Onfido ve Startpage'den uzmanların AB Komisyonu'nun önerisine ilişkin görüşleri. Avrupa Komisyonu geçtiğimiz hafta, Eylül 2022'ye kadar AB'deki tüm vatandaşlara, ikamet edenlere ve işletmelere sunulması gereken bir Avrupa dijital kimliği (EUid) için bir çerçeve sundu. Bir cep telefonu tıklamasıyla kimlik kanıtı AB vatandaşları daha sonra cep telefonlarında tek bir tıklamayla kimliklerini güvenli bir şekilde doğrulayabilmelidir. Belgelerin elektronik biçimde aktarımı sorunsuz çalışmalı ve…

Devamını oku

Kimlik istismarına karşı sıfır güven

Artan uzaktan çalışma ile BT yöneticileri, güvenlik ekipleri ve düzenli çalışanlar artık büyük ölçüde kurumsal sistemlere, DevOps ortamlarına ve uygulamalarına uzaktan erişime güveniyor. Bu, tehdit aktörlerine çok daha geniş bir saldırı yüzeyi sağlar: kimliğe bürünme. Dijital kimlikler, siber suçlular için tercih edilen silah olarak ortaya çıktı. Bir kuruluşun ayrıcalıklı kullanıcılarının erişim için rutin olarak paylaşılan ayrıcalıklı hesapları kullandığı durumlarda - özellikle bir VPN üzerinden uzaktan - bu kimlik bilgilerini tehlikeye atan herhangi bir saldırgan, en kötü ihtimalle, görev açısından kritik verilere ve kaynaklara geniş kapsamlı erişime sahip olur. Üstelik sadece onlar değil…

Devamını oku

Kimlik yayılmasından kaynaklanan güvenlik riski

Kimlik yayılmasından kaynaklanan güvenlik riski. Şirketler bulut, büyük veri, DevOps, kapsayıcılar veya mikro hizmetler gibi yeni teknolojileri giderek daha fazla kullandıkça, bu artan karmaşıklık aynı zamanda kimlik ve erişim yönetimi için yeni zorluklar ortaya çıkarıyor. Gelişmekte olan bu teknolojilerle iş yükleri ve veri hacimleri büyüyor ve giderek daha fazla bulutta bulunuyor. Sonuç olarak insan ve makine kimliklerinin sayısı katlanarak artıyor. Bu nedenle, bu yeni saldırı yüzeylerini kontrol altına almak için, parçalanmış kimlikleri hibrit bir kurumsal altyapı genelinde merkezileştirmek ve ayrıcalıklı erişim için tutarlı bir güvenlik modeli uygulamak zorunlu hale geliyor. Kimlik Yayılması: Kimlik Yayılmasında Kimlik Yayılmasının Tehlikeleri…

Devamını oku