Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Web Semineri 05.11.21/XNUMX/XNUMX: Gerçekler ve otomasyon yoluyla SOC'de etkili çalışma
Kaspersky_news

Kaspersky sizi web semineri serisinde başka bir tura davet ediyor. Bu kez konu "Gerçekler ve otomasyon yoluyla SOC'de etkili çalışma". Ücretsiz web semineri 05.11.21 Kasım XNUMX'de çevrimiçi olarak gerçekleştirilecektir. Siber güvenlik olaylarının baskısı, giderek daha fazla şirketin kendi "Siber Savunma Merkezlerini" (CDC) veya "Güvenlik Operasyon Merkezlerini" (SOC) kurmasına neden oluyor. Sözde "Güvenlik Bilgileri ve Olay Yönetimi" (SIEM) sistemleri genellikle konunun kalbidir. Bu sistemlerin görevleri çeşitlidir ve koordine edilmeli, dahili BT olaylarının güvenlik alaka düzeyi ve uygun koruyucu önlemler ve/veya alarmlar açısından incelenmesi gerekir...

Devamını oku

Corona Green Pass anahtarı çalındı
Kaspersky_news

Avrupa'da yeşil geçiş sertifikaları oluşturmak için kullanılan bazı anahtarlar siber suçlular tarafından çalınmış olabilir. Kaspersky Küresel Araştırma ve Analiz Ekibi'nde (GReAT) güvenlik araştırmacısı olan Giampaolo Dedola yorum yapıyor. "Çevrimiçi olarak geçerli COVID-19 aşı kartlarının (Yeşil Geçişler) oluşturulmasını öneren mesajlar keşfettik. Bu aşı kartları şu anda Avrupa'daki uçuşlara, restoranlara veya müzelere erişim için sıklıkla gereklidir. Oyuncu, kodların çalıştığının kanıtı olarak Adolf Hitler adına geçerli bir QR kodu içeren bir ekran görüntüsü oluşturdu. Test QR kodları çalınan anahtarla çalışır Daha fazla analiz…

Devamını oku

Test: fidye yazılımına karşı uç nokta güvenliği

AV-TEST laboratuvarı, 11 şirket ürününü fidye yazılımlarına karşı etkinlikleri açısından test etti. Rapor, test sistemlerine yapılan 113 fidye yazılımı saldırısının sonuçlarını gösteriyor. Bağımsız test enstitüsü AV-TEST'teki testin başlatıcısı ve müşterisi Kaspersky idi. Haziran-Ağustos 2021'de AV-TEST, 11 farklı uç nokta koruma platformu (EPP) tarafından sunulan bir fidye yazılımı koruması testi gerçekleştirdi. Toplam 113 farklı saldırı gerçekleştirildi. Laboratuvarda 113 Fidye Yazılım Saldırısı Bu üç değerlendirme senaryosu test laboratuvarı tarafından bağımsız olarak geliştirilmiş ve yürütülmüştür: Gerçek dünya senaryosu - fidye yazılımı yerel sistemdeki kullanıcı dosyalarına saldırır Gerçek dünya senaryosu - fidye yazılımı kullanıcı dosyalarına saldırır...

Devamını oku

Sunburst'un olası halefi: Tomiris'in arka kapısı
Kaspersky_news

Tomiris Backdoor: Sunburst saldırısının arkasındaki tehdit aktörünün olası yeni etkinliği. Kaspersky araştırmacıları, hâlâ bilinmeyen bir Gelişmiş Kalıcılık Tehdidi'ni (APT) araştırırken, potansiyel olarak Sunburst saldırısından sorumlu tehdit aktörü DarkHalo ile bir bağlantıya işaret eden birkaç temel özellik sergileyen yeni bir kötü amaçlı yazılım parçası belirledi. Bu, son yıllardaki en etkili tedarik zinciri saldırılarından biridir. Sunburst güvenlik olayı Aralık 2020'de manşetlere taşındı: tehdit aktörü DarkHalo, tanınmış bir kurumsal yazılım satıcısının güvenliğini ihlal etti ve yasal yazılım güncellemeleri kisvesi altında casus yazılımları dağıtmak için altyapısını kullandı. Ondan sonra aktör gitmiş gibi görünüyordu...

Devamını oku

Yama uygulama ve iyi parolalar, saldırı riskini yüzde 60 oranında azaltır
Yama uygulama ve iyi parolalar, saldırı riskini yüzde 60 oranında azaltır

Yama yönetimi ve güçlü parola politikaları, siber saldırı riskini yüzde 60'a kadar azaltır. Kaba kuvvet en sık kullanılan saldırı vektörüdür. Saldırıların yarısından fazlası saatler ve günler içinde tespit ediliyor Kaspersky Küresel Acil Durum Müdahale Ekibi tarafından araştırılan on siber saldırıdan altısında (yüzde 63), saldırganlar BT'yi tehlikeye atmak için kaba kuvvet yöntemleri kullanıyor ve güvenlik açıklarından yararlanıyor - Bir şirketin sistemlerini tehlikeye atın. Kaspersky'nin en son Olay Müdahale Analitik Raporunun sonuçları, uygun bir yama yönetimi politikasının uygulanmasının, olaylardan kaynaklanan saldırı riskini yüzde 30 oranında azaltabileceğini gösteriyor...

Devamını oku

QakBot bankacılık kötü amaçlı yazılımında %65 artış
Kaspersky_news

Kaspersky uzmanları, QakBot bankacılık Truva Atı'nı kullanan saldırılarda bir artış tespit etti. Etkilenen kişi sayısı bu yılın ilk yedi ayında geçen yılın aynı dönemine göre yüzde 65 arttı. Siber suçlular, kurbanlarının çevrimiçi bankacılık hesaplarından ve e-cüzdanlarından para çalmak için bankacılık Truva atlarını kullanabilir. QakBot bankacılık Truva Atı, 2007'de keşfedilen pek çok Truva Atı'ndan biriydi, ancak arkasındaki geliştirici, son birkaç yılda geliştirmesine büyük yatırım yaptı ve bu Truva Atı'nı, bu kötü amaçlı yazılım türünün mevcut örnekleri arasında en güçlü ve tehlikeli hale getirdi. QakBot kendini tespit edilmekten korur Ek olarak…

Devamını oku

Mobil cihazlarda Bluetooth saldırıları
Kaspersky_news

Bluetooth saldırıları, mobil platform tehditlerinin başlangıcı oldu. Bilinen ilk mobil solucan olan Cabir, Bluetooth aracılığıyla dağıtıldı. Bluetooth artık mobil tehditler için ana bulaşma vektörü olmasa da, özel saldırılar için kullanılabilir. Günümüzde bu tür tavizlerin neredeyse tamamı, kullanıcıların işletim sistemlerinde bulunur ve işletim sisteminin standart işlevleri kullanılarak oluşturulur. Kaspersky güvenlik araştırmacısı Victor Chebyshev, "Bana göre, bu saldırıların Bluetooth yığınındaki güvenlik açıklarından yararlanılarak yayılma olasılığı düşük." "Çünkü bu kanaldan toplu bir saldırı başlatmak oldukça karmaşık...

Devamını oku

Daha Fazla BEC Saldırısı – İş E-postası İhlali
Kaspersky_news

Kaspersky uzmanları, Almanya'da da olmak üzere BEC saldırılarını (İş E-postası Ele Geçirme) giderek daha fazla gözlemliyor. Mayıs ve Temmuz 2021 arasında Kaspersky ürünleri, havacılık, endüstriyel, perakende, BT ve teslimat sektörlerindeki şirketler de dahil olmak üzere dünya çapında bu türden 9.500'den fazla saldırıyı engelledi. Bir BEC saldırısında dolandırıcılar, güvenlerini kazanmak ve onları şirketin veya müşterilerinin çıkarlarına zarar verecek eylemlerde bulunmaya teşvik etmek için genellikle bir şirketin bir çalışanıyla bir e-posta alışverişi başlatır. Dolandırıcılar bunu yapmak için genellikle ele geçirilmiş e-posta hesaplarını veya optik olarak ...

Devamını oku

KOBİ'ler için siber güvenlik ipuçları

Kaspersky Cybersecurity On a Budget: KOBİ'ler için siber güvenlik ipuçları tek bir İngilizce platformda toplanmıştır. Avrupa'daki orta ölçekli şirketlerin neredeyse yarısı siber güvenliği finanse etmekte zorlanıyor. Kaspersky, küçük ve orta ölçekli işletmeler için, kuruluşlarının siber güvenliğini hızlı ve kolay bir şekilde optimize edebilecekleri ipuçları ve püf noktaları içeren ücretsiz bir platform sunuyor. Kaspersky Cybersecurity On a Budget, herhangi bir işletme tarafından doğrudan uygulanabilecek bir dizi tavsiyenin yanı sıra farklı sektör ve iş ihtiyaçları için özel ancak takip etmesi kolay tavsiyeler sunar. Verilere ek olarak, iletişim ve...

Devamını oku

MS Exchange'e yönelik saldırılar Ağustos'ta yüzde 170 arttı
Kaspersky_news

Microsoft Exchange sunucularındaki güvenlik açıklarına dayalı açıklardan yararlanma yoluyla saldırıya uğrayan ve Kaspersky güvenlik çözümleri tarafından engellenen kullanıcı sayısı, Ağustos 2021'de bir önceki aya göre yüzde 170 arttı (7.342'den 19.839'a). Kaspersky uzmanlarına göre bu büyük gelişme, üründeki zaten bilinen güvenlik açıklarından yararlanmaya çalışan saldırıların sayısının artması ve kullanıcıların savunmasız yazılımları uygun yamalarla güncellememesi nedeniyle potansiyel saldırı yüzeyini artırıyor. Microsoft Exchange Server'daki Güvenlik Açığı Microsoft Exchange Server Güvenlik Açıkları, bu yıl çok fazla endişeye neden oldu.

Devamını oku