Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

KOBİ'ler ufukta: Tedarik zincirlerine yönelik siber saldırılar

Ortaklıklar, hizmetler, müşteri ilişkileri; hiçbir kuruluş bağımsız olarak faaliyet göstermez. Sözleşmeler, uyumluluklar ve yasalar işbirliğini düzenliyor, peki ya güvenlik kriterleri? Sophos'un son tehdit raporuna göre tedarik zincirlerine yönelik siber saldırılar özellikle küçük ve orta ölçekli şirketleri etkiliyor. En son Sophos Tehdit Raporu: Ana Caddede Siber Suçlar'da güvenlik uzmanları, 2023'te Sophos MDR ekibinin şirketlerin sözde tedarik zinciri, yani iş dünyasındaki ve BT'deki tedarik zinciri yoluyla saldırıya uğradığı vakalara giderek daha fazla yanıt verdiğini bildirdi. altyapı haline geldi. Bazı durumlarda güvenlik açıkları uzaktan izleme ve yönetim yazılımında yatıyor...

Devamını oku

Siber suç: Nihai hedef her zaman nettir – para!
Siber suç: Nihai hedef her zaman nettir: para!

Siber suç para kazandıran bir iştir. Trendlere tabidir, güncel gelişmeleri yakalar ve sürekli değişir. Bu nedenle, içgörü ve görünüm, her zaman yalnızca bir anlık görüntü veya savunmasız imzalı sürücülerin benimsenmesi ve devlet gruplarının taktikleri gibi bir eğilimdir. Tehdit ortamında mevcut saldırı tekniklerinin yeniden kullanılması ve yeni saldırıların ortaya çıkması yaygındır. Siber suçlular genellikle başarılı araç ve teknikleri kullanmaya devam ederler ve artık işe yaramayana kadar da kullanmaya devam edeceklerdir. Sophos Ticari CTO'su John Shier diyor. Siber suçlular son derece…

Devamını oku

Rapor: Sıfır Güven Yoluyla Güvenlik ve Uyumluluk
Rapor: Sıfır Güven Yoluyla Güvenlik ve Uyumluluk

Modern işletmeler bir dizi zorlukla karşı karşıyadır. Sıfır Güven yaklaşımı, artan güvenlik ve uyumluluğa nasıl yol açabilir? 451 Research SP Global Business'tan yeni bir rapor, basitleştirilmiş yönetim ve sıfır güven uygulamaları için durumu ortaya koyuyor. Ekonomi artan baskı altında, tedarik zincirleri erteleniyor ve küresel jeopolitik ortam belirsizlikle karakterize ediliyor. Daha da kötüsü, dijital manzara bir siber güvenlik kabusu - artan siber tehditler, her yerden çalışmanın yeni modeli ve siber güvenlik uzmanlarının eksikliği ile daha da kötüleşen. …

Devamını oku

Çalışma: Tedarik zincirleri zaten fidye yazılımı tarafından tehlikeye atılmış durumda
Çalışma: Tedarik zincirleri zaten fidye yazılımı tarafından tehlikeye atılmış durumda

Alman tedarik zincirlerinin yüzde 43'ü halihazırda fidye yazılımı tarafından tehlikeye atılmış durumda: Trend Micro tarafından yapılan yeni bir çalışma, genişleyen bir saldırı yüzeyinin bir sonucu olarak siber risklerin görünürlüğü açısından olumsuz sonuçlar gösteriyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, kuruluşların kapsamlı tedarik zincirleri nedeniyle fidye yazılımlarına karşı giderek daha savunmasız olduklarını gösteren yeni bir çalışma yayınladı. Örneğin, ankete katılan Alman şirketlerinin yüzde 43'ü tedarik zincirinde bir fidye yazılımı saldırısından etkilenmişti (dünya çapında yüzde 52'ye kıyasla). Ortak şirketler tarafından hedeflenen Çalışma, tüm Alman BT yöneticilerinin dörtte üçünün (dünya çapında…

Devamını oku

Siber güvenlik profesyonelleri için iyi beklentiler

2022'de ne bekleyebiliriz? En kötüsü geride mi kaldı yoksa endişe verici bir gelişmenin henüz başında mıyız? Siber güvenlik uzmanları daha önce hiç olmadığı kadar talep görüyor. Veri güvenliği uzmanı Varonis Systems'in DACH Ülke Müdürü Michael Scheffler, dört tahminde bulunuyor. Ve geçen yılın trendlerinin çoğunu pekiştiren çalkantılı bir yılı daha geride bıraktık: BT hizmet sağlayıcılarına yönelik geniş kapsamlı sonuçları olan tedarik zinciri saldırıları gördük. Fidye yazılımı saldırıları da, ister kurbanların niceliği ve niteliği, isterse yeni zirvelere ulaşan talep edilen meblağlar açısından sınır tanımıyor gibiydi....

Devamını oku

Log4j uyarısı: Trend Micro bunu önerir
Log4j Log4kabuk

İşletmeler ayrıntılı önerileri takip edebilir ve mevcut yamaları uygulayabilir ve log4j'ye anında yanıt olarak en iyi uygulamaları uygulayabilir. Ancak ikinci bir adımda, yazılım tedarik zincirleriyle ilgili süreçlere genel bir bakış atmalıdırlar. Trend Micro Avrupa IoT Güvenlik Evangelisti Udo Schneider, sonuçta Log4Shell bile, güvenlikle ne kadar ilgili olursa olsun, yazılım tedarik zincirindeki "yalnızca" hatalı bir bileşendir" diyor. Log4Shell - Yazılım tedarik zincirinizi biliyor musunuz? Elbette, Log4Shell güvenlik açığının oluşturduğu kritik tehdit, anında yanıt verilmesini gerektirir. Ancak ikinci adımda şirketler genellikle kendilerine şu konularda sorular sormak zorunda kalıyorlar:

Devamını oku