Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çinli bilgisayar korsanları Azure AD imzalama anahtarlarını çaldı 
B2B Siber Güvenlik Kısa Haber

Microsoft, çeşitli ABD devlet kurumlarının Exchange Online e-posta hizmetlerine yetkisiz erişime ilişkin bir soruşturma başlattı. Uzmanlar, güvenlik açıkları, çalınan anahtarlar ve bir Azure AD imzalama anahtarı sayesinde saldırının başarılı olduğunu tespit etti. Ancak bilgisayar korsanlarının anahtarları nereden aldığı muhtemelen hala bir muamma. ABD devlet kurumları da dahil olmak üzere iki düzine kuruluş yakın zamanda saldırıya uğradı. Çinli bilgisayar korsanları, etkin olmayan bir Microsoft hesabı (MSA) için bir tüketici imzalama anahtarı çaldı. Olay, birkaç devlet kurumunun Exchange Online e-posta hizmetlerine yetkisiz erişimi keşfettikten sonra ABD hükümet yetkilileri tarafından bildirildi. Çinli profesyonel bilgisayar korsanlarının eylemi Microsoft…

Devamını oku

Kimlik avı testleri: Bir tehdit olarak işle ilgili e-postalar
Kimlik avı testleri: tehdit olarak işle ilgili e-postalar

Büyük bir kimlik avı testinin sonuçları, işle ilgili e-postalara yönelik bir eğilim olduğunu gösteriyor. KnowBe4, Q3 2022 Global Kimlik Avı Raporu'nu yayınladı ve işle ilgili daha fazla e-posta konusunun kimlik avı stratejisi olarak kullanıldığını tespit etti. Dünyanın en büyük güvenlik eğitimi ve kimlik avı simülasyon platformunun sağlayıcısı olan KnowBe4, 3'nin üçüncü çeyreğinde kimlik avı e-postalarına yapılan en çok tıklama raporunun sonuçlarını açıklıyor. Sonuçlar, kimlik avı testlerinde en çok tıklanan e-posta konularını içerir. Dahili sorgulamalar ve İK, BT ve yöneticilerden gelen güncellemeler dahil olmak üzere kişiselden işle ilgili e-posta konularına geçişi yansıtırlar. OP ve Defender'ı değiştirin…

Devamını oku

Web siteleri ve API'ler için kuantum sonrası kriptografi
B2B Siber Güvenlik Kısa Haber

Cloudflare, Cloudflare ağı üzerinden sunulan tüm web siteleri ve API'ler için kuantum sonrası kriptografi desteğini kullanıma sundu. Bununla Cloudflare, İnternet'in neredeyse %20'sinde kuantum sonrası kriptografi desteği sağlıyor. Kuantum bilgisayarların kullanımı giderek artıyor. Gelecekte, kuantum bilgisayarlar şifreli iletişimin şifresini çözebilecek. Sorun: Her tür uygulama için kriptografinin (ne kadar sıradan olursa olsun) bir son kullanma tarihi vardır: e-posta ve çevrimiçi bankacılıktan tıbbi kayıtlara ve devlet sırlarına kadar. Bu nedenle, kuantum bilgisayarlar potansiyel olarak şirketler, bireyler ve hükümetler için büyük bir güvenlik sorunu teşkil ediyor….

Devamını oku

Rusya'dan gelen kimlik avı e-postaları, menşe etki alanlarını gizler
B2B Siber Güvenlik Kısa Haber

Hiçbir şey göründüğü gibi değil: Rusya'dan gelen kimlik avı e-postalarının yüzde 98'i gizlenmiş bir alan uzantısıyla çalışıyor. Bu nedenle, e-posta güvenlik çözümünde kaynak alan adlarına göre engelleme çoğunlukla yararsızdır. Retarus, şirketlerin kendilerini nasıl koruyabileceklerini gösteriyor. Retarus'taki güvenlik uzmanları, Rusya'dan kaynaklanan ve giderek artan sayıda gizli kimlik avı saldırıları konusunda uyarıda bulunuyor. Münih merkezli kurumsal bulut hizmeti sağlayıcısı tarafından yakın zamanda yapılan bir ankete göre, tehlikeli olarak sınıflandırılan kimlik avı e-postalarının yüzde 98'i, etki alanı uzantısı nedeniyle açıkça Rusya'ya atanamıyor. Bu nedenle, alan düzeyinde e-postaları engellemek işe yaramaz. Retarus, şirketlere kullandıkları e-posta güvenlik çözümü ile bunu dikkate almalarını öneriyor...

Devamını oku

Küresel Tehdit Raporu: 2,9 milyar e-posta karantinaya alındı
B2B Siber Güvenlik Kısa Haber

Zix, küresel tehditlerle ilgili 2021 Yıl Ortası Küresel Tehdit Raporunu yayınladı. E-posta tehditleri artıyor: Yalnızca yılın ilk yarısında 2,9 milyar e-posta Zix tarafından karantinaya alındı. E-posta güvenliği, üretkenlik ve uyumluluk için lider bir bulut çözümleri sağlayıcısı olan Zix Corporation, küresel tehditlerle ilgili 2021 Yıl Ortası Küresel Tehdit Raporunu yayınlıyor. Yılda iki kez, Zix'teki araştırmacılar mevcut tehdit ve güvenlik durumuna ilişkin değerlendirmelerini, saldırı tekniklerindeki güncel gelişmelere genel bir bakış ve şirketler için önleme konusunda ipuçları ile birlikte sunarlar. Siber suçlar hızla büyüyor “Siber suçlar 2021'de hızla büyümeye devam edecek. Muhtemelen...

Devamını oku

Üç şüpheli e-postadan biri aynı zamanda bir tehdittir
Üç şüpheli e-postadan biri aynı zamanda bir tehdittir

F-Secure tarafından yapılan bir araştırmanın şimdi gösterdiği gibi, şüpheli olarak bildirilen e-postaların yaklaşık yüzde 33'ünün aslında potansiyel bir tehdit olduğu ortaya çıkıyor. Kimlik avı e-postaları en sık gözlemlendi. Bir çalışma için F-Secure güvenlik uzmanları, 200.000'in ilk yarısında dünyanın dört bir yanındaki şirketlerde çalışanlar tarafından şüpheli olarak bildirilen 2021'den fazla e-postayı analiz etti. Bu e-postaların yaklaşık üçte birinin aslında potansiyel bir tehdit oluşturduğu sonucuna varıyorlar. Çoğu durumda, bunlar kurbanlardan kişisel bilgileri alan kimlik avı kampanyalarıydı...

Devamını oku

VS-NfD uyumlu e-posta ve dosya şifreleme için GreenShield
B2B Siber Güvenlik Kısa Haber

Artık federal mağaza aracılığıyla yetkililer tarafından kullanılabilir: VS-NfD uyumlu e-posta ve dosya şifreleme için GreenShield yazılımı. Bundan böyle, federal makamlar ve kurumlar, GreenShield e-posta güvenlik yazılımını doğrudan ve kolayca federal mağazadan (KdB) edinebilir. cv cryptovision GmbH, federal yönetim için BMI'nin satın alma ofisi ile BSI onaylı GreenShield yazılımı hakkında bir çerçeve anlaşması imzaladı. Uygulama, işletme ve destek için gerekli hizmetler de sözleşme kapsamında KdB üzerinden sipariş edilebilir. Uyumlu VS-NfD e-posta ve dosya şifreleme GreenShield, e-postaları ve dosyaları uçtan uca şifrelemeye dayalı olarak korur ve…

Devamını oku