Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

ABD ajansı CISA, Ivanti cihazlarını çevrimdışına alıyor
B2B Siber Güvenlik Kısa Haber

Amerikan Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tüm federal kurumlara Ivanti cihazlarını çevrimdışına alma çağrısında bulunan bir acil durum emri yayınladı. Bu önlemin arka planında üretici Ivanti'nin ağ ürünlerindeki güvenlik açıklarının keşfedilmesi yer alıyor. "Ivanti Connect Secure" ve "Ivanti Policy Secure" ürünleri etkilenir. ABD'li üreticinin cihazlarının tekrar ağa bağlanmasına izin verilmeden önce yerine getirilmesi gereken CISA tarafından yayınlanan koşullar. Buna fabrika ayarlarına sıfırlama ve hataları giderilmiş bir sürüme güncelleme de dahildir. Parolaların ve sertifikaların da yeniden verilmesi gerekir. CISA yazıyor…

Devamını oku

Yöneticiler siber güvenliği fazla ciddiye almıyor
Yöneticiler siber güvenliği fazla ciddiye almıyor

Alman yöneticilerin üçte birinden fazlası şifrelerini kendi şirketlerinin dışından biriyle paylaşıyor. Yakın zamanda yapılan bir araştırma, yöneticilerin siber güvenlik konusunda ne kadar rahat olduğunu gösteriyor. Güvenlik sağlayıcısı Ivanti, Yönetici Güvenlik Gündemi Raporunun sonuçlarını sundu. Çalışma, özellikle şirketteki C düzeyindeki güvenlik davranışlarını ele alıyor. Her ne kadar bu grup insan sürekli olarak hedef odaklı kimlik avı veya balina avcılığı yapan aktörlerin odağında olsa da, konu siber güvenlik olduğunda yöneticiler şaşırtıcı derecede rahatlar. Yöneticiler genellikle tehditlerin hedefidir. Asıl anlaşmazlık noktası: Yönetim görevleri nedeniyle onlara genellikle kapsamlı erişim hakları verilir...

Devamını oku

Güvenlik açıklarını daha kolay önceliklendirin ve çözün
Güvenlik açıklarını daha kolay önceliklendirin ve çözün

Sağlayıcı Ivanti, Ivanti Neurons platformunun risk bazlı güvenlik açığı/yama yönetimi için bir güncelleme sundu. Ivanti, Ivanti Neurons platformu için yeni özellikleri duyurdu. Dijital çalışan deneyimini güçlendirir, müşterilere ölçeklenebilirlik sağlar ve artan veri ihlalleri ve fidye yazılımı saldırıları karşısında güvenlik açığı önceliklendirmesini ve iyileştirmeyi geliştirir. Bunu başarmak için şirket, RBVM için Ivanti Neurons ve Yama Yönetimi için Ivanti Neurons olmak üzere iki çözümünü birleştirdi. Birleşik Uç Nokta Yönetimi (UEM) ve Kurumsal Hizmet Yönetimi (ESM) alanlarında da yenilikler var. Ivanti Nöronlarının yeni fonksiyonları…

Devamını oku

Siber güvenlik: Genç çalışanlar genellikle daha dikkatsizdir
Siber güvenlik: Genç çalışanlar genellikle daha dikkatsizdir

Özellikle şirketlerdeki genç çalışanlar, şifreler veya kimlik avı bağlantılarıyla uğraşırken genellikle daha dikkatsizdir. Bir araştırma kurumsal güvenlikteki gizli tehlikeleri ortaya çıkarıyor. Yakın zamanda yapılan bir çalışmada Ivanti, riskli çalışan davranışlarından güvenlik kültüründeki tutarsızlıklara kadar dünya çapındaki şirketlerin maruz kaldığı riskleri daha yakından inceledi. Çalışma, yukarıdan dayatılan standartlaştırılmış kurumsal güvenliğin belirli riskleri göz ardı etme eğiliminde olduğunu gösteriyor. Bunlar, diğer şeylerin yanı sıra demografik özellikler, cinsiyet ve şirketteki işlevlerle el ele gider. Araştırmanın önemli bir bulgusu: Her üç çalışandan biri şunu düşünüyor:

Devamını oku

Endpoint Manager Mobile'da bir başka 10.0 güvenlik açığı
B2B Siber Güvenlik Kısa Haber

Temmuz ayında Ivanti Endpoint Manager Mobile'daki (EPMM) ilk 10.0 güvenlik açığından sonra, BSI başka bir 10.0 güvenlik açığı konusunda tekrar uyarıda bulundu. Bu kez, CVE-2023-35082 güvenlik açığı EPMM'nin tüm sürümlerini etkiliyor. Güvenlik açığını kapatmak için bir komut dosyası mevcuttur. Ancak: Eski sürümler artık korunamaz! Federal Bilgi Güvenliği Ofisi (BSI), Temmuz ayında Endpoint Manager Mobile - EPMM'deki (eski adıyla MobileIron Core) bir güvenlik açığı konusunda uyarıda bulunduktan sonra, üretici Ivanti şimdi başka bir güvenlik açığı hakkında bilgi yayınladı. Common'a göre…

Devamını oku

Fidye Yazılımı Dizin Raporu yeni güvenlik açıklarını tanımlar
Fidye Yazılımı Dizin Raporu yeni güvenlik açıklarını tanımlar

Bilgisayar korsanı grupları sürekli olarak yeni güvenlik açıklarını izler ve olası saldırılara uygunluklarını analiz eder. Mart 2023'te bildirilen toplam güvenlik ihlali sayısı, önceki üç yılın toplamından daha yüksekti. Securin, Cyware ve Ivanti'nin Fidye Yazılımı Dizin Raporu, bu tür saldırılar için kullanılan en son tehdit vektörleri hakkında düzenli bir güncelleme sağlar. Ayrıca şirketlerin verilerini ve varlıklarını fidye yazılımlarından nasıl koruyabilecekleri konusunda önerilerde bulunuyor. 2023'ün ilk çeyreğinde, fidye yazılımlarıyla bağlantılı on iki yeni güvenlik açığı tespit edildi. Bunların dörtte üçü zaten 4. çeyrekteydi…

Devamını oku

Ivanti, Endpoint Manager Mobile'daki 10.0 güvenlik açığını düzeltti
B2B Siber Güvenlik Kısa Haber

CISA - Siber Güvenlik ve Altyapı Güvenliği Ajansı - Ivantis Endpoint Manager Mobile'daki (EPMM) kritik 10.0 güvenlik açığı konusunda uyarıda bulunur ve hemen güncelleme yapılmasını önerir. Aksi takdirde, API yollarına kimliği doğrulanmamış erişim mümkündür. Güncelleme hazır. American CISA, Ivantis for Endpoint Manager Mobile'da (EPMM) CVE-10.0-2023 ile maksimum CVSS değeri 35078 olan kritik güvenlik açığının derhal kapatılması gerektiğini bildiriyor. Ivanti ilgili bir güncelleme sağlar. Keşfedilen güvenlik açığı, belirli API yollarına kimliği doğrulanmamış erişime izin verir. Bunlara erişimi olan bir saldırgan…

Devamını oku

İş dünyası: Ofise dönüş
İş dünyası: Ofise dönüş

"Her Yerde Çalışma Raporu", 2023'teki hibrit çalışma dünyasının oldukça kasvetli bir resmini çiziyor. Çünkü çalışanların, kendi belirledikleri iş yeri seçiminden bekledikleri ile işverenlerin izin vermeye istekli oldukları arasında büyük bir uçurum var. Sonuç: Alman ofislerindeki tükenmişlik ve memnuniyetsizlik, bir inkar tutumuna yansır. Araştırma için dünya çapında 8.400 ofis çalışanı, BT uzmanı ve yöneticiyle anket yapıldı - bunların 1.300'ü Almanya'dan. Ivanti'nin son "Her Yerde İşyeri Araştırması 2022"den bu yana, iş yerlerini bağımsız olarak seçmek isteyen çalışan sayısı sürekli olarak yüksek kaldı. ..

Devamını oku

Genç çalışanlar güvenlik kurallarını hiçe sayıyor
B2B Siber Güvenlik Kısa Haber

Alman Devlet Memurları Derneği'ne göre, tüm kamu sektörü çalışanlarının yaklaşık dörtte biri önümüzdeki on yıl içinde yaş nedeniyle istifa edecek. Onların yerini Y Kuşağı ve "Z" Kuşağı'ndan genç çalışanlar alıyor. Buna bir örnek: Z Kuşağı çalışanlarının üçte biri iş yerinde de (%35) özel şifreler kullanıyor. Y kuşağı arasında, bu davranış hala dört katılımcıdan birinde (%26) bulunuyor. Buna karşılık, 8'ten önce doğan (baby boomers) çalışanların yalnızca %1965'i özel ve iş kullanımı için aynı parolaları kullanıyor....

Devamını oku

Güvenlik çalışması: Acil durumlar için yetersiz hazırlık
Güvenlik çalışması: Acil durumlar için yetersiz hazırlık

2023'te güvenlik departmanları, güvenlik açığı yönetimi ve tedarik zinciri güvenliği konusunda daha amaçlı çalışmalıdır. Bu, güvenlik sağlayıcısı Ivanti tarafından yayınlanan "Güvenliğe Hazırlık Durumu 2023" araştırmasının temel bir sonucudur. Uluslararası meslektaşlarının aksine, Alman güvenlik departmanlarının olgunluk derecesi yalnızca vasattır. Bu, özellikle zayıf noktaların ele alınması ve şirketin kendi dağıtım zincirindeki iş ortaklarına yönelik güvenlik eğitimleri gibi işle ilgili kritik konularda belirgindir. Alman güvenlik ekiplerinin yapması gereken bazı şeyler var Ivanti araştırmasına göre, Alman BT güvenlik departmanlarının olgunluğu, komşu Avrupa ülkeleri ve dünya çapından önemli ölçüde daha düşük. Ankete katılanların sadece %19'u tahmin ediyor...

Devamını oku