Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yapay zeka tabanlı tehdit savunmasına sahip yeni ağ geçidi

Siber güvenlik çözümlerinde küresel bir lider, OT ve Endüstriyel Kontrol Sistemleri (ICS) ile kritik altyapıyı (KRITIS) daha iyi korumak için portföyünü yeni bir ağ geçidiyle genişletiyor. Quantum Rugged 1595R ağ geçidinin piyasaya sürülmesi, Endüstriyel Kontrol Sistemleri (ICS) ve Operasyonel Teknoloji (OT) ağları için BT güvenliğinde bir dönüm noktasına işaret ediyor. Bu sistemler dünya çapında KRITIS'in omurgasını oluşturduğundan, gelişmiş ürünlerin entegrasyonu sadece bir gelişme değil aynı zamanda bir zorunluluktur. Ağ geçidinin temel özellikleri şunları içerir: 400 Mbps AI destekli tehdit savunma performansı…

Devamını oku

Europol: Ragnar Locker fidye yazılımı çetesi çökertildi
B2B Siber Güvenlik Kısa Haber

Ragnar Locker fidye yazılımı çetesi, polis ile Europol ve FBI gibi yetkililer arasındaki uluslararası işbirliği sayesinde çökertildi. Grup, kritik altyapılar da dahil olmak üzere 100'den fazla fidye yazılımı saldırısından sorumluydu. Bu hafta, on bir ülkenin kolluk kuvvetleri ve adli makamları en tehlikeli fidye yazılımı çetelerinden birini çökertti. Europol ve Eurojust tarafından uluslararası düzeyde koordine edilen eylem, fidye yazılımı grubu Ragnar Locker'a yönelikti. Grup, dünya çapında kritik altyapılara yönelik çok sayıda yüksek profilli saldırıdan sorumluydu. Ragnar Locker, iki kişi arasındaki operasyon kapsamında bayıltılıp tutuklandı.

Devamını oku

AB-NATO belgesi: CRITIS'i siber saldırılardan koruyun
Kritik altyapıyı siber saldırılardan koruyun

Avrupa'daki kritik altyapıların dayanıklılığına ilişkin AB-NATO görev gücü (KRITIS), enerji, ulaşım, dijital altyapı ve uzayın özellikle korunmaya değer kilit alanlar olduğunu ilan ediyor. Almanya'da da CRITIS'in en iyi şekilde nasıl korunabileceğine dair tartışmalar artıyor. Yakın zamanda yayınlanan AB/NATO belgesine göre siber saldırılara karşı daha fazla güvenlik açığı sunan ve bu nedenle özellikle korunmaya değer olan dört temel alan enerji, ulaşım, dijital altyapı ve uzaydır. Bu hedeflere yönelik saldırılar, topluma verebileceği potansiyel zarar nedeniyle suçlular ve sabotajcılar için son derece değerlidir. Almanya'daki özel zorluklar Bu sorun…

Devamını oku

IT-SIG 2.0: KRITIS koruması kolaylaştırıldı
IT-SIG 2.0: KRITIS koruması kolaylaştırıldı - Resim, Pete Linforth tarafından Pixabay'a yüklendi

IT Security Act 1 - IT-SiG 2023 - 2.0 Mayıs 2.0'te başladı ve geçiş süreleri çoktan doldu. Yasal gereklilikler, kısa bir başlangıç ​​döneminden sonra WatchGuard EPDR ile tamamen karşılanabilir. 1 Mayıs 2023'ten bu yana, kritik altyapıların (KRITIS) operatörleri, saldırı tespit sistemlerini (SzA) getirmekle yükümlü. BOC IT-Security GmbH'nin Genel Müdürü Ralf Taegener'e göre, uygulama oranı açısından hala iyileştirme için yer var - ve sadece ilk kez etkilenen belediye atık bertarafı alanındaki şirketler için değil: "Birçok şirketler...

Devamını oku

Çin kötü amaçlı yazılımı: Volt Typhoon kritik ABD altyapısını hedefliyor
Çin kötü amaçlı yazılımı: Volt Typhoon kritik ABD altyapısını hedefliyor

Microsoft, Volt Typhoon kötü amaçlı yazılımını araştırdı ve Çin merkezli devlet destekli bir aktörden kaynaklandığını belirledi. Volt Typhoon, "karada yaşama" tekniklerini kullanarak Amerika Birleşik Devletleri'ndeki kritik altyapıyı hedefler. Microsoft, ABD'deki kritik altyapı kuruluşlarını hedef alan, kimlik bilgilerine uzlaşma sonrası erişime ve ağ sistemlerinin keşfine odaklanan gizli ve hedefli kötü niyetli etkinliği ortaya çıkardı. ABD KRITIS'i Hedef Aldı Saldırı, tipik olarak casusluğa odaklanan Çin merkezli devlet destekli bir aktör olan Volt Typhoon tarafından gerçekleştiriliyor…

Devamını oku

IT-SiG 2.0: IT Security Act 2.0 yürürlüğe giriyor!
IT-SiG 2.0: IT Security Act 2.0 yürürlüğe giriyor!

Şimdi zamanı geldi: BT Güvenlik Yasası 2.0, 1 Mayıs'ta tam olarak yürürlüğe girecek. Bu, KRITIS kritik altyapısı için saldırı tespiti kanıtı sağlama yükümlülüğüne geçiş süresinin sona erdiği anlamına gelir. Yasa 2 yıldır yürürlükte, ancak şimdi daha sıkı bir biçimde. Artık KRITIS tedarikçilerinin de bir yükümlülüğü var ve bunu hâlâ bilmiyor olabilir. RADAR Siber Güvenlik, Sophos, Rhebo'dan bilgiler. Geçiş döneminin bitiminden birkaç gün önce bile, BT Güvenlik Yasası 2.0'ın ayrıntılı olarak ne anlama geldiği konusunda hala bazı belirsizlikler var: Hangi gereksinimler...

Devamını oku

KRITIS: Outlook sıfır günlük güvenlik açığı aylarca kullanıldı
B2B Siber Güvenlik Kısa Haber

Mandiant uzmanları, Outlook sıfır günlük güvenlik açığının (CVE-2023-23397) Organizasyon ve Kritik Altyapı (KRITIS) saldırılarında yaklaşık 12 aydır kullanıldığına ve Rus aktörler tarafından Ukrayna saldırısında da kullanıldığına inanıyor. Mandiant, UNC4697 geçici grup adı altında güvenlik açığından erken yararlanmayı izledi ve belgeledi. Saldırılar artık kamuya açık bir şekilde GRU gizli servisiyle bağlantılı bir Rus aktör olan APT28'e atfedildi. Güvenlik açığı, Nisan 2022'den bu yana Polonya, Ukrayna, Romanya ve Türkiye'de devlet kurumlarına, lojistik şirketlerine, petrol ve gaz operatörlerine, savunma müteahhitlerine ve ulaştırma endüstrisine karşı konuşlandırıldı. Outlook güvenlik açığı…

Devamını oku

KRITIS için siber saldırılara karşı koruma çözümü
KRITIS için siber saldırılara karşı koruma çözümü

PREVENT/OT çözümü, kritik altyapıların - KRITIS - işleyişini bozmak için olası saldırı yollarını tanır. Yeni yaklaşımları, "saldırganlar gibi düşünmek" ve BT ile OT içinde kritik altyapıya götüren yolları görselleştirmek için yapay zekayı kullanıyor. PREVENT/OT, Darktrace/OT ürün ailesinin bir parçasıdır. Karmaşık endüstriyel ortamları bilinen ve bilinmeyen saldırılardan korur. Varlıkları belirlemek ve bir siber tehdide işaret eden incelikli anormallikleri tespit etmek için kendi kendine öğrenen yapay zekayı kullanır. Birçok KRITIS şirketi şu anda çözümü elektrik, su, petrol ve gaz, nakliye ve ulaşım gibi alanlarda kullanıyor. İstihbarat…

Devamını oku

OT/IoT Güvenlik Raporu: Botnet'ler IIoT'ye Saldırıyor
OT/IoT Güvenlik Raporu: Botnet'ler IIoT'ye Saldırıyor

2022'nin ikinci yarısı için bir siber güvenlik tehdit analizi: IoT/OT ile kritik altyapılara yönelik botnet'ler aracılığıyla siber saldırılar devam etti ve demiryolu taşımacılığı, enerji sektörü, imalat ve hastaneleri hedef aldı. Nozomi Networks Labs'ın en son OT/IoT Güvenlik Raporu, silici kötü amaçlı yazılımların, IoT botnet etkinliğinin ve Ukrayna Savaşı'nın 2022 tehdit ortamının başlıca itici güçleri olduğunu ortaya koyuyor. 2022'nin ilk yarısında olduğu gibi, şirketin araştırmacıları siber suçluların taktiklerini veri hırsızlığı ve dağıtılmış hizmet reddi (DDoS) saldırılarından daha yıkıcı kötü amaçlı yazılımlara kaydırdığını gözlemledi. Buradaki amaç…

Devamını oku

Finans ve KRITIS operatörleri için siber riskler
Finans ve KRITIS operatörleri için siber riskler

Toprak ve cana karşı verilen mücadeleler, ekonomik yaptırımlar ve ticaret kısıtlamaları, Avrupa'nın bu dönemde uğraşmak zorunda olduğu siber riskleri tehdit ediyor. Diğer bir tehlike ise kendi çıkarlarını veya dayanışma içinde birleşmiş ülkelerin çıkarlarını risk altında gören devletlerin hedefli siber saldırılarıdır. Güçlü yasal düzenlemelere rağmen finans, kritik altyapının en savunmasız sektörlerinden biri olarak görülüyor. Üreticiler ve operatörler ile kritik altyapı sağlayıcıları, son on iki ayda ortalamadan daha sık saldırıların hedefi haline geldi. Vakaların yaklaşık yarısında ekonomik döngüler, insan yaşamı ve nihayetinde bizim…

Devamını oku