Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kötü amaçlı yazılım, endüstriyel kontrol sistemlerini hedefler
B2B Siber Güvenlik Kısa Haber

Tenable uzmanları, kimlik bilgilerinin ele geçirilmesine karşı uyarıyor: Modern kötü amaçlı yazılımlarla endüstriyel kontrol sistemlerine yönelik saldırılara karşı uyarı. CISA tarafından yayınlanan bir uyarıya yanıt olarak Tenable bir yorum yayınlıyor. “Endüstriyel kontrol sistemlerine ve OT ortamlarına saldırmak için kullanılan gelişmiş araçlar hakkında ABD hükümeti tarafından yayınlanan Ortak Tavsiye endişe verici. Saldırganlar başarılı olursa, böyle bir izinsiz girişin sonuçları geniş kapsamlı ve potansiyel olarak yıkıcı olabilir. Saldırgan, sistemlerini bozmak için gelişmiş araçlar kullandığında, kuruluşların insanları, süreçleri ve teknolojiyi ön planda tutması gerekir…

Devamını oku

Gatekeeper: eller serbest, kablosuz ve parolasız kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

Bu nedenle, endüstriyel şirketlerde veri trafiği bağlamında artan güvenlik gereksinimleri, dışarıdan siber saldırıları önlemek ve dolayısıyla üretimi sürdürmek için kesinlikle gereklidir. Güvenli kimlik doğrulama ve herhangi bir erişim kontrolü için kullanıcı dostu olan ProSoft, yakınlık kimlik doğrulamasını kullanan akıllı ve kablosuz bir oturum açma yönetimi olan GateKeeper'ı sunar. Bir yandan "geleceğin fabrikası", akıllı ve kendi kendini kontrol eden sistemlerin yanı sıra verimli tam zamanında üretim anlamına gelir. Öte yandan, insanlar ve makineler arasındaki ve makinelerin kendi aralarındaki artan veri trafiğini ve iletişimini de ifade eder. Bu nedenle endüstriyel şirketlerde veri trafiği bağlamında artan güvenlik gereksinimleri, dışarıdan gelecek siber saldırıları önlemek için kesinlikle gereklidir...

Devamını oku

250. Endüstriyel Siber Güvenlik - ICS güvenlik açığı belirlendi
B2B Siber Güvenlik Kısa Haber

Claroty'nin araştırma departmanı olan Team82, 250. ICS güvenlik açığını tespit ediyor ve durumu değerlendiriyor: Güvenlik açıklarının çoğu yetkisiz kod yürütülmesine izin veriyor ve uzaktan kullanılabilir. Endüstriyel siber güvenlik uzmanı Claroty'nin araştırma kolu olan Team82, başlangıcından iki yıldan biraz daha uzun bir süre sonra endüstriyel kontrol sistemlerindeki (ICS) 250. kritik güvenlik açığını yayınladı. Endüstriyel kontrol sistemlerindeki kritik güvenlik açıkları Tespit edilen güvenlik açıkları, endüstriyel tesislerin ve kritik altyapı tesislerinin yazılımlarını, bellenimlerini ve iletişim protokollerini etkiler ve bu nedenle, örneğin su temini alanında, dünya çapındaki nüfusu doğrudan etkiler. Güvenlik açıklarının dörtte üçü…

Devamını oku

Olaylarla ilgili operasyonel alanlarda siber güvenlik çalışması
Olaylarla ilgili operasyonel alanlarda siber güvenlik çalışması

Federal Bilgi Güvenliği Ofisi (BSI) tarafından yapılan güncel çalışma, olaylarla ilgili operasyonel alanlara sahip endüstriyel otomasyon sistemlerinin operatörleri için güvenlik zorluklarını vurgulamaktadır. Bunu oluşturmak için TÜV NORD görevlendirildi. Endüstri 4.0 çağında sistemler, makineler, ürünler ve insanlar giderek daha fazla birbirine bağlı hale geliyor. Bu yeni olasılıklar açar, ancak aynı zamanda zorlukları da beraberinde getirir. TÜV NORD, BSI'nin "Status Quo: Safety & Security in Invention to Events to Events" çalışması kapsamında, endüstriyel otomasyon sistemlerinin siber güvenliği alanında bunlardan hangilerinin spesifik olduğunu araştırdı. Amaç, bilgi temelinde harekete geçme ihtiyacını belirlemekti…

Devamını oku

İsviçre'deki endüstriyel kontrol sistemlerine yönelik daha fazla siber tehdit
Kaspersky_news

Kaspersky analizi, DACH bölgesindeki mevcut tehdit durumunu gösteriyor: Endüstriyel kontrol sistemlerine yönelik siber tehditler: Almanya'da daha az, ancak İsviçre'de daha fazla saldırı. Kaspersky'nin 2021'in ilk yarısında ICS tehditlerine ilişkin mevcut analizinin gösterdiği gibi, endüstriyel altyapıya yönelik saldırılar daha çeşitli hale geliyor ve artıyor. Buna göre, dünya genelinde her üç endüstriyel bilgisayardan biri (yüzde 33,8) kötü amaçlı faaliyetlere maruz kaldı ve 0,4'nin ikinci yarısına göre yüzde 2020 puan arttı; DACH bölgesinin tamamında, saldırıya uğrayan bilgisayarların sayısı biraz azaldı (yüzde 0,12 puan), ancak İsviçre'de bu sayı yüzde 2,1 arttı. Siber suçluların kullandığı...

Devamını oku

OT altyapılarında merkezi yönetim ve şeffaflık
OT altyapılarında merkezi yönetim ve şeffaflık

Kaspersky, Kaspersky Industrial CyberSecurity ürün portföyünü güncelliyor: Kaspersky Security Center artık OT altyapılarındaki (Operasyonel Teknoloji) tüm güvenlik süreçlerinin düzenlenmesi için merkezi bir yönetim panosu sunuyor. Kaspersky Industrial CyberSecurity: OT altyapılarında yeni merkezi yönetim ve şeffaflık. Bu, coğrafi olarak dağıtılmış tüm varlıkları görselleştirir ve bunları olaylar ve olay analizi ile ilgili bilgilerle zenginleştirir. Kaspersky Industrial CyberSecurity for Nodes ve Kaspersky Industrial CyberSecurity for Networks entegre edilerek uç noktalardaki ve tüm ağdaki kesintilere ilişkin veriler gerçek zamanlı olarak birleştirilebilir. Ayrıca portföy artık kaba kuvvete ve istismarlara karşı savunma mekanizmaları sunuyor...

Devamını oku

Sektör: Makine öğrenimi kesinti süresini tahmin ediyor

Anormallik Tespiti için Kaspersky Machine Learning, endüstriyel ortamlarda kesinti süresini tahmin eder. Bu, üretim süreçlerindeki sapmaların erken bir aşamada tespit edilmesini ve duruş sürelerinin azaltılmasını sağlar. Çözüm, makine sensörlerinden telemetriyi analiz eden makine öğrenimi algoritmalarıyla donatılmıştır. Üretim süreci parametreleri (etiketler) beklenmedik şekilde davrandığında uyarıları tetikleyerek makine arızalarına karşı uyarır. Kaspersky Machine Learning for Anomaly Detection ayrıca, ayrıntılı anormallik analizi için zengin özelliklere sahip bir görsel arayüzün yanı sıra, kullanıcıların kontrol panellerine uyarılar göndermek için ürünü mevcut sistemlerle entegre etmeye yönelik araçlar sağlar.

Devamını oku

Endüstriyel Kontrol Sistemleri (ICS) için Uç Nokta Güvenlik Çözümü
Endüstriyel Kontrol Sistemleri (ICS) için Uç Nokta Güvenlik Çözümü

Trend Micro, endüstriyel kontrol sistemleri (ICS) için yeni uç nokta güvenlik çözümünü duyurdu. Çözüm, ICS ortamlarını kesintisiz bir şekilde kapsamlı bir siber güvenlik konseptine dahil etmek için özel olarak geliştirildi. Siber güvenlik alanında dünya liderlerinden biri olan Trend Micro, akıllı fabrikalar için kapsamlı bir güvenlik çözümünün parçası olarak sunulan türünün ilk örneği OT-yerel uç nokta güvenlik çözümünü sunar. TXOne StellarProtectTM, görev açısından kritik Endüstriyel Kontrol Sistemleri (ICS) ortamlarında, ortam koşullarından bağımsız olarak tüm OT uç noktalarını korumak için TXOne Networks tarafından geliştirilmiştir. Akıllı fabrika ortamları saldırı yüzeyleri sunar Akıllı fabrika ortamlarındaki çok sayıda ICS uç noktası, çok sayıda saldırı yüzeyi sunar, çünkü bunlar genellikle yamalı veya başka şekilde savunmasız…

Devamını oku

ITSiG 2.0: KRITIS için saldırı tespit sistemi zorunlu hale geliyor
ITSiG 2.0: Kritik altyapı olan KRITIS için saldırı tespit sistemi zorunlu hale geliyor

23 Nisan 2021'de Federal Meclis, revize edilmiş BT Güvenlik Yasasını (ITSiG 2.0) kabul etti. Saldırıları tespit etmeye yönelik sistem olan ITSiG 2.0, KRITIS için zorunludur. Kritik altyapıların iki yıl içinde saldırı tespiti için bütüncül bir sistem kurması gerekiyor. Tedarik zinciri, BT Güvenlik Yasası'nın bir parçası haline gelir. 23 Nisan 2021'de Federal Meclis, revize edilmiş BT Güvenlik Yasasını (ITSiG 2.0) kabul etti. Federal Bilgi Güvenliği Ofisi'nin (BSI) genişletilmiş yetkilerine ek olarak, siber güvenlik gereklilikleri de sıkılaştırılıyor. Enerji tedarikçileri ve su tedarikçileri gibi kritik altyapılar ve artık atık bertaraf şirketleri ve ekonomik öneme sahip büyük şirketler de değişiklikten etkilenecek…

Devamını oku

Almanya'da endüstriyel siber güvenlik
Almanya'da endüstriyel siber güvenlik

Almanya'da endüstriyel siber güvenlik: daha az saldırı, ancak daha karmaşık. Tehditlerin çoğu internetten ve e-posta yoluyla gelir. Ancak: dünya çapında ICS bilgisayarlarına yüzde 33 daha fazla saldırı. 2020'nin ikinci yarısına yönelik mevcut Kaspersky analizleri, Alman sanayi şirketlerine yönelik siber saldırı sayısının 2019'dan bu yana biraz düştüğünü, ancak bunların giderek daha fazla hedefli ve tehlikeli hale geldiğini gösteriyor. Sebepler: casus yazılımlar ve çeşitli botnet'lerden aracılar, kripto madencileri ve agresif reklam yazılımları kullanılarak daha az saldırı - solucanlar biçimindeki eski, kendi kendine yayılan kötü amaçlı yazılımların bulaştığı bilgisayarların sayısı da düşüyor...

Devamını oku