Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çevrimiçi eğitim, tehdit avcılığı ve SOC oluşturma becerilerini öğretir
Çevrimiçi eğitim, tehdit avcılığı ve SOC oluşturma becerilerini öğretir

Uzmanlar için Kaspersky uzmanları tarafından geliştirilen yeni çevrimiçi eğitim programı "Güvenlik Operasyonları ve Tehdit Avcılığı", şirketlerin Güvenlik Operasyonları Merkezlerini (SOC) optimize etmelerini ve hatta sıfırdan kurmalarını destekliyor. SOC ve güvenlik ekiplerinin tehdit avı, olay tespiti ve araştırma yeteneklerini optimize etmesine yardımcı olur. Kurs, katılımcılara SOC yapısı, tehdit istihbaratı ve ilgili saldırılar konusunda rehberlik eder. İsteğe bağlı format ve sanal uygulamalı alıştırmalar, katılımcıların eğitimi kendi hızlarında tamamlamalarına olanak tanır. Her şirket SOC zorluklarına aşinadır: personel sıkıntısı ve…

Devamını oku

Endüstriyel şirketlere karşı daha fazla casus yazılım ve kimlik avı
Endüstriyel şirketlere karşı daha fazla casus yazılım ve kimlik avı

Kaspersky ICS CERT tarafından yapılan güncel analizlerin gösterdiği gibi, 2022'nin ilk yarısında Almanya'daki OT (operasyonel teknoloji) bilgisayarların yüzde 12'sinde kötü amaçlı nesneler engellendi. Dünya çapında yüzde 32 idi. Bina otomasyon altyapıları en savunmasız olanlardır. Kötü amaçlı komut dosyaları ve kimlik avı siteleri (JS ve HTML), endüstriyel şirketlerin en yaygın kurbanları oldu. Her şeyden önce, bina otomasyonu altyapısı şu tehditlerle karşı karşıya: Yılın ilk yarısında dünya çapındaki bilgisayarların yaklaşık yarısı (yüzde 42) bu tehditlerle uğraşıyordu. Bunun, bu sistemlerin tam olarak desteklenemeyebileceğine inanılıyor…

Devamını oku

E-Kitap: SOC Modernizasyonu ve XDR'nin Rolü
E-Kitap: SOC Modernizasyonu ve XDR'nin Rolü

Siber güvenlik teknolojileri ve süreçleriyle uğraşan BT ve güvenlik uzmanlarının yaklaşık yüzde 98'i Genişletilmiş Algılama ve Yanıt (XDR) hakkında bilgi sahibidir. Ancak: çoğu, XDR'yi ve işlevlerini tamamen farklı şekilde tanımlar. Birçok BT uzmanı da XDR'nin faydaları hakkında farklı görüşlere sahiptir: Ankete katılanların en az %20'i 15'den fazla farklı öncelik ve sonuçtan bahsetmiştir. Ankete katılan şirketlerin %80'i zaten güvenlik önlemlerinin bir parçası olarak 10'dan fazla veri kaynağı kullanıyorken, daha iyi algılama kurallarıyla birlikte daha da fazla veri kaynağı kullanmak istemeleri şaşırtıcı olabilir….

Devamını oku

DeathStalker forex ve kripto para piyasasını hedefliyor

APT aktörü DeathStalker, forex ve kripto para piyasasındaki şirketleri hedefliyor. Kaçamak teknoloji ve gizlilik "VileRAT" araç seti, hedef odaklı kimlik avı yoluyla dağıtılır. Saldırılardan Almanya'daki şirketler de etkilendi. Kaspersky'nin yakın tarihli analizine göre, tehdit aktörü DeathStalker, kripto para birimi ve döviz bozdurma işletmelerine saldırmak için teknoloji ve gizlilikten kaçınma "VileRAT" araç setini güncelledi. Saldırıya uğrayan örgütler Bulgaristan, Kıbrıs, Almanya, Kuveyt, Malta, Birleşik Arap Emirlikleri, Rusya ve Grenadinler'de bulunuyor. Hack-for-Hire APT Aktörü DeathStalker, Kaspersky'nin 2018'den beri faaliyetlerini takip ettiği bir hack-for-hire APT aktörüdür. Şimdiye kadar o...

Devamını oku

Doğu Avrupa'daki askeri-endüstriyel örgütlere yönelik saldırılar
Kaspersky_news

Kaspersky, Ağustos ayı başlarında Doğu Avrupa ve Afganistan'daki askeri-endüstriyel kuruluşlara ve kamu kurumlarına yönelik saldırıları zaten tespit etmişti. Kullanılan kötü amaçlı yazılım, Çince konuşan bir APT grubununkine benzer. Kaspersky ICS CERT, Afganistan'ın yanı sıra Rusya, Ukrayna ve Beyaz Rusya dahil olmak üzere birçok Doğu Avrupa ülkesindeki endüstriyel tesislere, araştırma enstitülerine, devlet kurumlarına, bakanlıklara ve ofislere yönelik bir dizi hedefli saldırı tespit etti. APT aktörleri, kurbanların tüm BT altyapısının kontrolünü ele geçirmeyi ve endüstriyel casusluk yapmayı başardı. Askeri şirketlere ve kuruluşlara yönelik saldırılar Ocak 2022'de Kaspersky uzmanları, askeri şirketlere ve kamu kuruluşlarına yönelik çok sayıda gelişmiş saldırı keşfetti,…

Devamını oku

Luna ransomware grubu işletim sisteminden bağımsız programlama dili kullanıyor 
Kaspersky_news

Kaspersky araştırmacıları, platformlar arası işlevleri kullanma eğilimini daha da vurgulayan yeni bir fidye yazılımı grubu belirledi. Luna grubu, Rust'ta yazılmış fidye yazılımı kullanıyor. Kötü amaçlı yazılımın bir işletim sisteminden diğerine kolayca uyarlanmasını sağlar. Luna, Rust'ta yazılmış kötü amaçlı yazılımları kullanarak Windows, Linux ve ESXi sistemlerine aynı anda saldırabilir. Kaspersky tarafından tespit edilen Dark Web reklamı, Luna'nın yalnızca Rusça konuşan ortaklarla çalıştığını belirtir. Ek olarak, ikili dosyaya sabit kodlanmış fidye notu bazı yazım hataları içeriyor, bu da...

Devamını oku

Yanluowang fidye yazılımı – Kaspersky şifre çözme aracı sağlar
Kaspersky_news

Cisco, Yanluowang fidye yazılımı grubunun kurumsal ağına girdiğini onayladı. Ancak hiçbir hassas verinin çalındığı veya şifrelendiği söylenemez. Kaspersky, Yanluowang grubunun kurbanları için ücretsiz bir şifre çözme aracı sağlar. Yanluowang, bilinmeyen saldırganlar tarafından büyük şirketleri hedef almak için kullanılan nispeten yeni bir fidye yazılımıdır. İlk olarak geçen yılın sonlarında bildirildi. Kötü amaçlı yazılım kısa bir süredir piyasada olmasına rağmen, Yanluowang ABD, Brezilya, Almanya, BAE, Çin, Türkiye ve daha birçok ülke dahil olmak üzere dünyanın her yerinden şirketleri hedef almayı başardı. Dahil…

Devamını oku

Ciddi siber güvenlik olaylarının oranı artıyor
Kaspersky_news

Ciddi güvenlik olayları geçen yıl yarı yarıya arttı - 9'de yüzde 2020'dan 14'de yüzde 2021'e. Giderek karmaşıklaşan altyapılar, beceri eksiklikleri ve saldırıların artan karmaşıklığı, siber güvenlik ekiplerinin verimliliğini ve olaylar meydana gelmeden önce düşmanca faaliyetleri tespit etme becerilerini etkileyebilir. Kaspersky, mevcut tehdit ortamına ilişkin içgörü elde etmek için kendi aracılığıyla bildirilen anonimleştirilmiş müşteri olaylarını analiz etti...

Devamını oku

Araştırma: Kaspersky ile ilgili BSI uyarısı nasıl ortaya çıktı?
Araştırma: Kaspersky ile ilgili BSI uyarısı nasıl ortaya çıktı?

Bayerischer Rundfunk ve SPIEGEL, Mart Kaspersky uyarısıyla ilgili olarak BSI'nın karar verme süreci hakkında bir araştırma raporu yayınladı. Bir BT güvenlik avukatı bile, Federal İçişleri Bakanlığı ile işbirliği içinde önce sonucun (uyarı) belirlendiği ve ardından argümanların arandığı sonucuna varıyor. Bu yılın Mart ayı ortasında Rus Kaspersky yazılımıyla ilgili uyarıyı BSI'dan açıklamalar, Eugene Kaspersky'den açık mektuplar ve çeşitli mahkeme duruşmaları izledi. Kaspersky, uyarı için BSI'nın gerekçelerini defalarca çürütmeye çalıştı, ancak mahkemede defalarca başarısız oldu. Birçok…

Devamını oku

Yeni UEFI rootkit keşfedildi: CosmicStrand
Kaspersky_news

Kaspersky uzmanları, yeni bir UEFI rootkit örneği keşfetti: CosmicStrand. Şu anda CosmicStrand kiti şirketleri değil, yalnızca özel kişileri hedefliyor. Ancak bu değişiklikler sadece bir zaman meselesidir. Kaspersky uzmanları, bir Gelişmiş Kalıcı Tehdit (APT) aktörü tarafından geliştirilen ve işletim sistemi yeniden başlatıldıktan veya Windows yeniden yüklendikten sonra bile kurbanın bilgisayarında kalan bir rootkit keşfetti. UEFI üretici yazılımı rootkit'i 'CosmicStrand' şimdiye kadar esas olarak Çin'deki özel şahıslara yönelik saldırılar için kullanıldı, bazı kurbanlar Vietnam, İran'da da bulunuyor...

Devamını oku