Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Google Chrome: Güncelleme 20 güvenlik açığını kapatır
B2B Siber Güvenlik Kısa Haber

Chrome'un bug bounty programı aracılığıyla birçok yüksek düzeyde tehlikeli güvenlik açığı yeniden bulundu. 115.0.5790.98/99 sürümüne yönelik mevcut Chrome güncellemesi, 20'ü "çok tehlikeli" olarak sınıflandırılan 4 güvenlik açığını kapatıyor Mevcut Chrome güncellemesi, 20'ü çok tehlikeli güvenlik açıkları için olmak üzere toplam 4 güncelleme içeriyor. Şirketlerde, yöneticiler Chrome'un güncel kalmasını sağlar. Bireysel şirketler ve KOBİ'ler kesinlikle yardım alanına tıklamalıdır - daha fazla güncelleme otomatik olarak gerçekleşir. İş bilgisayarları genellikle çalışır ve tarayıcı kapatılıp yeniden açılmadığı sürece güncelleme olmaz! Chrome sürümü 115.0.5790.98/99 boşlukları kapatıyor…

Devamını oku

3CX: 3CX Masaüstü Uygulaması Güvenlik Olayı Sonuçları
B2B Siber Güvenlik Kısa Haber

Popüler Telefon Sistemi VOIP/PBX yazılımının sağlayıcısı olan 3XC, 3CX masaüstü uygulamasının trojenleştirilmiş bir sürümüyle ilgili bir sorun yaşadı. 600.000 ülkede yanıt bekleyen 190 müşteriyle 3CX, adli tıp analizi için soruşturma ekibi olarak uzman Mandiant'ı görevlendirdi. Şimdi, muhtemelen Kuzey Koreli bir APT grubu olduğuna dair ilk bulgular mevcut. Mandiant'ın 3CX izinsiz girişi ve tedarik zinciri saldırısıyla ilgili önceki araştırmasına dayanarak, etkinliği UNC4736 adlı bir kümeye atarlar. Mandiant, UNC4736'nın bir Kuzey Kore bağlantısı olduğuna büyük bir kesinlikle inanıyor. Windows tabanlı kötü amaçlı yazılım istemcisi…

Devamını oku

Mac casus yazılımı CloudMensis casusluk yapar ve verileri çalar  
Eset_Haberler

CloudMensis: Mac casus yazılımı, siber suçlular arasında popülerdir. DazzleSpy (Ocak 2022) ve Gimmick'ten (Mart 2022) sonra, ESET araştırmacıları üçüncü yüksek riskli casus kötü amaçlı yazılımı ortaya çıkardı. ESET tarafından CloudMensis olarak adlandırılan ve önceden bilinmeyen casus yazılım, Şubat 2022'den bu yana virüslü Apple bilgisayarlarında kapsamlı bir şekilde casusluk yapıyor. Belgeler ve tuş vuruşları kaydedilir, e-posta mesajları ve ekleri kaydedilir, çıkarılabilir ortamdan dosyalar kopyalanır ve ekran kayıtları yapılır. Dropbox, pCloud ve Yandex Disk gibi bulut depolama hizmetleri özellikle önemlidir: Hem kurban ile saldırgan arasında bir iletişim ortamı hem de daha fazla kötü amaçlı yazılım ve yakalanan veriler için depolama alanı olarak hizmet ederler.

Devamını oku

2021 için Jamf Güvenlik Raporu
2021 için Jamf Güvenlik Raporu

Jamf'in yeni 2021 Güvenlik Raporu bazı öngörüler içeriyor: Güvenliği ihlal edilmiş mobil cihazlar kritik uygulamalara erişiyor, smishing ve Mac kötü amaçlı yazılımları artıyor, insan faktörü BT güvenliği için büyük bir tehdit olmaya devam ediyor. Jamf bugün yıllık güvenlik raporunu açıklıyor. Şirketlerin BT güvenliğinde artan zorluklarla karşı karşıya olduğunu açıkça ortaya koyuyor: Bunlar arasında giderek artan mobil iş gücü, bilgisayar korsanlarının yeni stratejileri ve hedefleri ile kalıcı "insan" güvenlik açığı yer alıyor. Diğer şeylerin yanı sıra Jamf, şirketlerin yüzde altısının 2021'de bir mobil cihaza kötü amaçlı yazılım yüklemesi kaydettiğini tespit etti. Her…

Devamını oku

Laboratuvar testinde: MacOS BigSur için güvenlik çözümleri 
AV TEST Haberleri

Eylül ve Ekim 2021'de bağımsız enstitü AV-TEST, şirketler için 3 güvenlik çözümünü ve MacOS BigSur altında 10 tek kullanıcı sürümünü koruyucu etkileri, sistem yükü ve yanlış alarmları açısından test etti. Tüm ürünler 2 ay boyunca gerçekçi koşullar altında laboratuvarda test edilmiştir. Laboratuvar, her test alanı için 6 puana kadar ödüllendirdi. Bir ürün testte maksimum 18 puan alabilir. Maksimum puanlara sahip tüm Mac BigSur iş çözümleri Mac için Bitdefender Endpoint Security, FireEye Endpoint Security ve Symantec Endpoint Security Complete ürünlerinin her biri testi maksimum puanla tamamladı. Bunun için al...

Devamını oku

Office makroları aracılığıyla Mac hackleme
Haberler B2B Siber Güvenlik

Der Spiegel (spiegel.de), güncel bir Mac saldırısının, Office paketinin bir Mac'te ne kadar kolay saldırıya uğrayabileceğini ve dolayısıyla şirketleri tehlikeye attığını gösteriyor - Office orada Windows üzerinde daha fazla çalışsa bile. Mac hacker'ı Patrick Wardle, deneyini normalde her yaz Las Vegas'ta gerçekleşen Black Hat IT güvenlik konferansının sanal baskısında sundu. Mac'e yaptığı saldırı aslında klasik bir Windows hack'idir - kötü amaçlı yazılımın hazırlanmış Office makroları aracılığıyla dağıtılması. Wardle'ın siyah şapkalı izleyicilere gösterdiği saldırı, bir makro uyarısını tetiklemez. O…

Devamını oku

Truva atı Mac yazılımında gizlenir
Eset_Haberler

ESET araştırmacıları, kripto para alım satım programlarındaki kötü amaçlı yazılımları inceliyor Mac kullanıcılarının kötü amaçlı yazılım saldırılarının ve siber suçluların hedefi olmadığı gerçeği, uzmanlar arasında uzun süredir eskimiş bir hikaye. ESET araştırmacıları, macOS işletim sistemini hedef alan siber suç faaliyetlerini bir kez daha ortaya çıkardı ve analiz etti. Slovak BT güvenlik uzmanları, sahte sağlayıcı sitelerinde manipüle edilmiş kripto ticaret yazılımı keşfetti. Programların tümü, kötü amaçlı kod dağıtıcıları tarafından GMERA kötü amaçlı yazılımıyla sağlanan meşru bir uygulamanın klonlarıdır. Bunu yapmak için, suçlular ünlü Kattana ticaret yazılımını kötüye kullandılar, yeniden adlandırdılar ve kötü amaçlı yazılımı kurulum programlarına entegre ettiler. Üstelik kopya…

Devamını oku