Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Daha güvenli konteyner geliştirme
Daha güvenli konteyner geliştirme

Bir siber güvenlik çözümleri sağlayıcısı, konteyner geliştirmenin tüm aşamalarını koruyan bir ürünle portföyünü genişletti. Siber güvenlik uzmanı, Kaspersky Container Security ile teklifini konteynerli ortamlar için kapsamlı bir güvenlik çözümü içerecek şekilde genişletiyor. Container mimarisine alınmış uygulamaları geliştirmeden dağıtıma kadar her zaman korur. Çözüm, kurulumdan hemen sonra kullanıma hazırdır, uygun maliyetlidir ve bir şirketin BT altyapısına kolayca entegre edilebilir. Konteynerleştirme, geliştirmeyi hızlandırır Konteynerleştirme, karmaşık uygulamaların daha hızlı oluşturulmasını ve dağıtılmasını mümkün kılar. Ana avantajı: özerklikleri. Konteyner ihtiyacınız olan her şeyi içerir...

Devamını oku

IoT cihazları: karanlık ağdan gelen tehdit
Kaspersky_news

IoT cihazları siber suçlular için popüler bir hedeftir. Darknet'te bu saldırılar bir hizmet olarak sunulmaktadır. Özellikle IoT botnet'leri üzerinden gerçekleştirilen DDoS saldırılarına yönelik hizmetler şu sıralar oldukça popüler. IoT cihazlarına yönelik saldırılara yönelik hizmetler, karanlık ağda giderek daha fazla sunuluyor. Kaspersky güvenlik uzmanları, 2023'ün ilk yarısında çeşitli darknet forumlarında DDoS saldırı hizmetlerine yönelik 700'den fazla reklam tespit etti. 63,50 Dolar karşılığında DDoS saldırı hizmetleri Özellikle IoT botnet'leri aracılığıyla gerçekleştirilen DDoS saldırılarına yönelik hizmetler, siber suçlular arasında oldukça popüler. Bu hizmetlerin maliyetleri mevcut DDoS korumasına bağlı olarak değişiklik gösterir.

Devamını oku

ChatGPT: Profesyonel kullanımın riskleri
Kaspersky_news

Birçok Alman, ChatGPT'yi günlük profesyonel yaşamlarında kullanıyor. Bu, hassas verilerin güvenliğini tehlikeye atabilir. Temsili bir ankete göre, Almanya'da çalışan insanların neredeyse yarısı (yüzde 46) günlük işlerinde ChatGPT kullanıyor. Üretken yapay zeka hizmetlerinin ve Büyük Dil Modellerinin (LLM) popülaritesi, şirketlere hassas şirket verileriyle ilgili dil modellerine ne ölçüde güvenebilecekleri sorusunu yöneltiyor. Kaspersky uzmanları, profesyonel ChatGPT kullanımının veri koruma risklerini belirledi: Sağlayıcı tarafından veri sızıntısı veya saldırı: LLM tabanlı sohbet robotları büyük teknoloji şirketleri tarafından işletilse de, bilgisayar korsanlığı saldırılarına veya kazara veri sızıntılarına karşı bağışık değildirler. Zaten bir tane vardı…

Devamını oku

ToddyCat – yeni saldırı taktikleri
Kaspersky_news

ToddyCat, yeni bir kötü amaçlı yazılım türü kullanarak verileri topluyor ve bunları genel ve meşru dosya barındırma hizmetlerine sızdırıyor. Gelişmiş APT grubu ToddyCat, ilk olarak Aralık 2020'de Asya ve Avrupa'daki şirketlere yönelik ciddi saldırılarla dikkatleri üzerine çekti. Ana araçlar arasında Ninja Truva Atı, Arka Kapı Samurayı ve etkilenen sisteme kötü amaçlı yükler yükleyen yükleyiciler yer alıyordu. O zamandan beri Kaspersky, APT grubunu özel imzalar kullanarak izliyor. İmzalardan biri bir sistemde tanımlandı; Daha ileri araştırmalar sırasında yeni ToddyCat araçları keşfedildi. ToddyCat yeni yükleyici versiyonunu kullanıyor Geçen yıl…

Devamını oku

Yİ planları: Çok az sayıda BT karar vericisi bunların önemini biliyor
Yİ planları: Çok az sayıda BT karar vericisi bunların önemini biliyor

Alman şirketlerindeki pek çok BT yöneticisi, siber olayların önlenmesi için olay müdahale planlarının (IR planları) öneminin farkında değil. Almanya'daki şirketlerin BT karar vericileri olay müdahale planlarının önemini hafife alıyor gibi görünüyor. Çünkü on kişiden dördü bunları yaratmanın zaman ve para kaybı olacağını söylüyor; Bir güvenlik olayı durumunda, ekibi buna göre yanıt verecek şekilde yönlendirebilirler. Ayrıca ankete katılanların yüzde 38,0'ı olay müdahale araçlarının gerçekte ne olduğunu ve hangi seçenekleri sunduklarını bilmiyor. Bu sonuçlar şu anki Kaspersky araştırmasından geliyor: "Önleme için Olay Müdahalesi - Almanya'daki Şirketler Neden Kötü?"

Devamını oku

Bankacılık Truva Atı Zanubis kendisini bir hükümet uygulaması olarak gösteriyor
Kaspersky_news

Bankacılık Truva Atı 'Zanubis' daha da geliştirildi ve Peru hükümet kuruluşu SUNAT'ın resmi uygulaması olarak karşımıza çıkıyor. Android bankacılık Truva atı Zanubis ilk olarak Ağustos 2022'de ortaya çıktı ve başlangıçta Peru'daki finans ve kripto uygulaması kullanıcılarını hedef aldı. Kullanıcıları erişim izinleri vermeleri için kandırmak amacıyla meşru bir Android uygulaması gibi davrandı. Bu yılın nisan ayında, kötü amaçlı yazılımın arkasındakiler bir adım daha ileri giderek Zanubis'i Peru hükümet kuruluşu SUNAT'ın (Superintendencia Nacional de Aduanas y de Administración Tributaria) resmi uygulaması olarak gizlediler. Truva atı aşağıdakilerin yardımıyla oluşturulur:

Devamını oku

Alman şirketlerinde olay müdahale planlarının eksikliği
Alman şirketlerinde olay müdahale planlarının eksikliği

Alman şirketleri saldırılara karşı hazırlıksız. Neredeyse yüzde 80'inin olay müdahale planı yok. Ancak zorunlu siber sigorta yaptırmak için neredeyse her zaman bir acil durum planı bir ön koşuldur. BKA geçen yıl Almanya'da 130.000'den fazla siber suç vakası kaydetti. Şirketlere yönelik saldırılar bazen onların varlığını tehdit edebilmektedir. Mevcut Kaspersky araştırmasına göre Almanya'daki şirketlerin yüzde 30,5'i, hasar durumunda en azından en ciddi maliyetleri karşılayan siber sigortaya sahip. Olay müdahalesinin iyileştirilmesi gerekiyor Olay müdahalesi veya siber saldırılara hazırlık konusu Almanya'daki şirketlerde hala geliştirilmeye açık görünüyor...

Devamını oku

Kripto Cüzdanları: Yeni Kötü Amaçlı Yazılım Tehditleri Keşfedildi
Kaspersky_news

Yeni ortaya çıkan kötü amaçlı yazılım 'AsymCrypt' ve sürekli gelişen hırsız 'Lumma' özellikle kripto cüzdanlarını hedef alıyor. Kötü amaçlı yazılım bazen kendisini .docx'ten .pdf'ye dönüştürücü olarak gizler. Kaspersky uzmanları yeni bir tehdit keşfetti: Kripto cüzdanlarını hedef alan ve darknet forumlarında satılan Cryptor ve yükleyici AsymCrypt. Bu, bir TOR ağ hizmetine yol açtığını iddia eden DoubleFinger yükleyicinin daha da geliştirilmiş bir versiyonudur. AsymCrypt alıcıları, kötü amaçlı DLL'ler için enjeksiyon yöntemlerini, hedefleme süreçlerini, başlangıç ​​kalıcılığını ve saplama türlerini özelleştirerek, yükün, bir resim barındırma web sitesine gönderilen bir .png görüntüsü içindeki şifrelenmiş bir blob'da bulunmasına izin verebilir…

Devamını oku

Alman ICS bilgisayarlarındaki kötü amaçlı yazılım
Alman ICS bilgisayarlarındaki kötü amaçlı yazılım

Almanya'daki altı ICS bilgisayarından birine 2023'ün ilk yarısında kötü amaçlı yazılım bulaştı. Dünya çapında her üç ICS bilgisayarından biri. Özellikle bina otomasyonu, çalışma döneminde endüstriyel bilgisayarların en sık saldırıya uğradığı sektördü. Kaspersky ICS CERT tarafından yapılan mevcut analizlerin gösterdiği gibi, 2023'ün ilk yarısında Almanya'daki ICS bilgisayarlarının (endüstriyel kontrol sistemlerine yönelik bilgisayarlar) yaklaşık yüzde 16'sında kötü amaçlı nesneler keşfedildi ve engellendi. Dünya çapında her üç ICS bilgisayarından biri (yüzde 34) etkilendi. Kaspersky uzmanları bu yılın ikinci çeyreğinde de o zamandan bu yana en yüksek üç aylık tehdit seviyesini kaydetti...

Devamını oku

Küba grubu yeni fidye yazılımıyla aktif
Kaspersky_news

Küba fidye yazılımı grubu, modern antivirüs programları tarafından her zaman algılanamayan yeni bir kötü amaçlı yazılım dağıtıyor. Mağdurlar, Almanya ve Avusturya da dahil olmak üzere dünyanın her yerindeki şirketlerdir. Kaspersky, Aralık 2022'de bir müşteri olayını araştırırken üç şüpheli dosya keşfetti. Bu dosyalar, 'BUGHATCH' olarak da bilinen 'komar65' kitaplığının indirilmesiyle sonuçlanan bir dizi eylemi tetikledi. BUGHATCH, kendisini bir cihazın işlem belleğine yerleştiren gelişmiş bir arka kapıdır. Kendisine ayrılan alan içerisinde gömülü bir sistemi çalıştırır…

Devamını oku