Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

XDR işlevleriyle Endüstriyel Siber Güvenlik
XDR İşlevli Endüstriyel Siber Güvenlik - Resim Sarah Sever tarafından Pixabay'da

Kaspersky, Kaspersky Endüstriyel Siber Güvenlik çözümünü otomatik, merkezi uyumluluk denetimi özelliklerini içerecek şekilde genişletti. Buna ek olarak platform artık Genişletilmiş Algılama ve Yanıt (XDR) ve Ağ Trafik Analizi (NTA) yeteneklerinin yanı sıra daha kolay yönetim için yeni bir kullanıcı arayüzüne de sahip. Kaspersky ICS CERT'e göre, 2023'ün ilk yarısında Almanya'da Endüstriyel Kontrol Sistemi (ICS) bulunan bilgisayarların yüzde 16'sında kötü amaçlı nesneler engellendi. Kaspersky Industrial Security, endüstriyel bilgisayarları hedef alan siber tehditlerin artışını ve karmaşıklığını gidermek için artık ek özellikler sunuyor...

Devamını oku

BSI: Kritik güvenlik açıklarına sahip endüstriyel yönlendiriciler ve PLC'ler
B2B Siber Güvenlik Kısa Haber

BSI'ya göre: Tanınmış PLC üreticisi Phoenix Contact, endüstriyel ürünlerindeki bir dizi kritik ve oldukça tehlikeli güvenlik açığını bildirmek zorundadır: TC ROUTER ve TC CLOUD CLIENT, WP 6xxx web panelleri ve PLCnext kontrol modüllerinde. BSI - Federal Bilgi Güvenliği Ofisi, üretici Phoenix Contact'ın endüstriyel yönlendiricileri TC ROUTER ve TC CLOUD CLIENT'teki kritik ve son derece tehlikeli güvenlik açıkları konusunda uyarıda bulunuyor ve derhal harekete geçilmesi çağrısında bulunuyor. Üreticinin kendisi ayrıca WP 6xxx web panellerinde ve ayrıca PLCnext kontrol modüllerinde diğer kritik boşlukları bildirir. Savunmasız endüstriyel kontrol sistemleri TC ROUTER,…

Devamını oku

Sektör: Siber saldırılar daha sık ve pahalı hale geliyor
Sektör: Siber saldırılar daha sık ve pahalı hale geliyor

Sophos, imalat sektörü için en son Fidye Yazılımı Durumu Raporunun sonuçlarını sunar. Görünürde bir rahatlama yok: Saldırılar daha sık ve daha karmaşık hale gelirken, fidye talepleri ortalama 1,2 milyon dolara yükseldi ve bir saldırıdan kurtulmak giderek daha uzun sürüyor. Siber suç, tüm sektörlerdeki kuruluşların karşı karşıya olduğu, işletmeye zarar veren en büyük risklerden biridir. Ancak çeşitli pazar segmentleri arasında kesinlikle farklılıklar vardır. Siber güvenlik şirketi Sophos, küresel bir çalışmada siber gangsterlerin oluşturduğu tehdidin şu anda imalat sanayini nasıl etkilediğini belirledi. Rahatsız edici durgunluk Sözde…

Devamını oku

Endüstriyel sistemlere yönelik saldırılarda hafif azalma
Kaspersky_news

Kaspersky, endüstriyel siber güvenlik çözümlerinden (ICS-Cert) gelen verileri değerlendirdi. 2'nin ikinci yarısında 2022'den fazla kötü amaçlı yazılım ailesi tespit edildi ve engellendi. Genel olarak, bu yılın ilk yarısına göre hafif bir düşüş. Saldırıların çoğu kötü amaçlı komut dosyaları, kimlik avı siteleri veya casus yazılımlarla başlar. 1.300'nin ikinci yarısında Kaspersky'nin güvenlik çözümleri, DACH bölgesindeki bina otomasyonu, otomotiv, petrol ve gaz, enerji veya makine mühendisliği alanlarındaki endüstriyel sistemlerde 1 farklı aileden gelen kötü amaçlı yazılımları engelledi. Bir önceki yarıyıl (yüzde 2022) ve 1.292'in ikinci yarısına (yüzde 16) kıyasla bu sayı azaldı. …

Devamını oku

5G, OT için bir güvenlik riski midir?
5G, OT için bir güvenlik riski midir?

5G: Yakın zamana kadar OT (Operasyonel Teknoloji) altyapıları izole, korumalı, kurumsal ağdan kopuk ortamlar olarak tasarlanıyordu ve bu nedenle siber güvenlik pek dikkate alınmıyordu. Her zamankinden daha fazla ağa bağlı bir fabrikanın, Endüstriyel Nesnelerin İnterneti'nin (IIoT) ve en son 5G mobil iletişim standardının gelişmesiyle, şirketler artık üretim tesisleri için klasik BT'de halihazırda uyguladıklarına eşdeğer güvenlik konseptlerini uygulamaktan kaçınamazlar. çevre. Prensip olarak, yeni teknolojilerin entegrasyonu her zaman potansiyel güvenlik risklerini beraberinde getirir. Özel 5G güvenli - değil mi?...

Devamını oku

Kontrol sistemlerinde güvenlik açıklarının tespiti
Kaspersky_news

Endüstri için daha fazla tehdit istihbaratı: Kaspersky, SCADA ve kontrol sistemlerindeki güvenlik açıklarını tespit etmek için yeni veri akışını kullanıma sunuyor. Besleme, hasar kontrol kılavuzları içerir. XML biçiminde sunulur ve güvenlik açığı yönetimi çözümleriyle entegre olur. Kaspersky artık operasyonel teknoloji (OT) yazılımındaki güvenlik açıklarının otomatik olarak algılanması için makine tarafından okunabilen bir Açık Güvenlik Açığı ve Değerlendirme Dili (OVAL) veri akışı sunuyor. Kaspersky Industrial OVAL Data Feed for Windows, verilere dayalı olarak en popüler SCADA ve dağıtılmış kontrol sistemlerindeki (DCS) güvenlik açıkları hakkında kapsamlı bilgiler sağlar…

Devamını oku

Büyük OT saldırıları, daha yüksek güvenlik bütçeleri sağlar
Büyük OT saldırıları, daha yüksek güvenlik bütçeleri sağlar

2022 OT Siber Güvenlik Anketi Raporu, büyük ölçekli OT saldırılarının arka planına karşı siber risklerdeki önemli artışı gösteriyor. Buna karşılık, kuruluşlar OT güvenliği için güvenlik bütçelerini artırıyor. Amerikan ve Avrupa şirketleri araştırıldı. Yeni nesil OT siber ve dijital risk yönetimi çözümleri sağlayıcısı olan Otorio, 2022 OT Siber Güvenlik Anketi Raporunda OT güvenliğinin mevcut durumunu ortaya koyuyor. Ankete katılanların yüzde 98'i son üç yılda siber risklerde artış olduğunu bildirdi. Ankete katılanların yüzde 67'si risklerin önemli ölçüde arttığını ve yüzde 31'i…

Devamını oku

Fidye Yazılımı Raporu: Son Derece Yaygın Saldırılar
Fidye Yazılımı Raporu: Son Derece Yaygın Saldırılar

Barracuda'nın yeni fidye yazılımı raporu şunu gösteriyor: Klasik endüstrilere yönelik saldırılara ek olarak, suçlular artık giderek daha fazla hizmet sağlayıcıları, otomotiv, konaklama, medya, perakende, yazılım ve teknolojiyi hedef alıyor. Bulut güvenlik uzmanı Barracuda, fidye yazılımı tehditlerinin gelişimi hakkındaki dördüncü yıllık raporunu yayınladı. Mevcut rapor, Ağustos 2021'den Temmuz 2022'ye kadar olan saldırı modellerini kapsamaktadır. Ukrayna'ya yönelik saldırı başladığından beri, birçok yüksek profilli siber saldırının amacı, saldırganlar için tamamen mali kazançtan mümkün olduğunca fazla kesinti ve hasara yol açmaya kaydı. Miktarı…

Devamını oku

Evil PLC saldırısı: Endüstriyel tesislere karşı yeni saldırı tekniği

Claroty'nin Team82 güvenlik araştırmacıları, endüstriyel tesislere karşı yeni saldırı teknikleri keşfediyor: Evil PLC saldırısı. PLC'ler - programlanabilir mantık denetleyicileri - veya programlanabilir mantık denetleyicileri (PLC'ler), süreçleri manipüle etmek veya fidye yazılımı çalıştırmak için mühendislik iş istasyonlarını kötü amaçlı kod çalıştıracak şekilde tetikleyebilir. Programlanabilir mantık denetleyicileri (PLC'ler), tüm kritik altyapı alanlarında üretim süreçlerini düzenleyen temel endüstriyel cihazlardır. Bu, onları siber suçlular ve İran'ın nükleer programına yönelik Stuxnet saldırısı gibi devlet destekli saldırganlar için ilginç bir hedef haline getiriyor. Siber-fiziksel sistemler (CPS) güvenlik uzmanı Claroty'nin araştırma kolu olan Team82'deki güvenlik araştırmacıları artık endüstriyel kontrol sistemlerinin...

Devamını oku

Sektöre yönelik siber saldırılar şirketlere milyonlara mal oluyor
Sektöre yönelik siber saldırılar şirketlere milyonlara mal oluyor

Trend Micro tarafından yapılan bir araştırma, siber saldırıların endüstriyel sistemler üzerindeki etkilerini inceliyor. OT ve kontrol sistemleri saldırılardan etkilenen Alman şirketleri için ortalama mali zarar yaklaşık 2,9 milyon avroyu buluyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro tarafından yapılan yeni bir araştırma, elektrik, petrol ve gaz tedariki ve imalat sektörlerindeki Alman şirketlerinin yüzde 90'ının son on iki ayda siber saldırılardan etkilendiğini gösteriyor. Bu saldırıların yol açtığı ortalama hasar 2,9 milyon avro oldu. Siber saldırının ardından savunma...

Devamını oku