Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yeni kötü amaçlı yazılım WikiLoader işletmeleri hedef alıyor
B2B Siber Güvenlik Kısa Haber

Uzmanlar, "WikiLoader" adını verdikleri yeni bir kötü amaçlı yazılım parçasını ortaya çıkardılar. Uzmanlar, yeni kötü amaçlı yazılımı ilk kez, öncelikle İtalya'daki şirketleri hedef alan saldırılarında genellikle Ursnif kötü amaçlı yazılımını kullanan bir grup siber suçlu olan TA544 (Tehdit Aktörü 544) tarafından dağıtıldığında gözlemledi. Sonuç olarak Proofpoint daha fazla siber kampanyayı gözlemleyebildi. WikiLoader, başka bir kötü amaçlı yazılım yükünü yüklemek için tasarlanmış gelişmiş bir indiricidir. Yeni keşfedilen kötü amaçlı yazılım, siber adli bilim adamlarının tespit ve analizini zorlaştırmak için tasarlanmış dikkat çekici gizleme teknikleri ve özel kod uygulamaları içeriyor. Geliştiriciler kiralıyor…

Devamını oku

Fidye yazılımı: Saldırılar dünya çapında artıyor
Fidye yazılımı: Saldırılar dünya çapında artıyor

En son Zscaler 2023 Fidye Yazılımı Raporu, küresel saldırılarda neredeyse yüzde 40'lık bir artış olduğunu gösteriyor. Yıllık ThreatLabz Fidye Yazılımı Raporu, şifrelemesiz gasp ve hizmet olarak fidye yazılımının büyümesi de dahil olmak üzere fidye yazılımı saldırılarının eğilimlerini ve etkilerini izliyor. 2023 ThreatLabz Fidye Yazılımı Yıllık Raporundan Bulgular: Bu yılki rapor, karmaşık fidye yazılımı saldırılarının sürekli büyümesini takip ediyor ve siber sigorta ile kamu kurum ve kuruluşlarının hedef alınması, hizmet olarak fidye yazılımının (RaaS) ve şifrelemenin büyümesi dahil olmak üzere son fidye yazılımı eğilimlerini vurguluyor. daha az gasp. Hizmet Olarak Fidye Yazılımı (RaaS) ile daha fazla saldırı Fidye yazılımının evrimi, gelişmişlik arasındaki ters ilişkiden kaynaklanmaktadır…

Devamını oku

Emotet, DarkGate ve LokiBot Enfeksiyon Taktikleri
B2B Siber Güvenlik Kısa Haber

Kaspersky tarafından yapılan analiz, kötü amaçlı yazılım türleri tarafından kullanılan karmaşık bulaşma taktiklerini ortaya koyuyor. Buna göre ünlü Emotet botnet, OneNote dosyaları üzerinden yeni bir bulaşma yolu kullanarak geri bildirim yapıyor ve şirketlere saldırıyor; Ek olarak, yükleyici DarkGate çok sayıda yeni özellikle donatılmıştır ve LokiBot, Excel ekleri olan kimlik avı e-postalarında kargo gemisi şirketlerini hedefler. Kaspersky'nin son raporu, DarkGate, Emotet ve LokiBot kötü amaçlı yazılımları tarafından kullanılan mevcut gelişmiş enfeksiyon taktiklerini ortaya koyuyor. DarkGate'in benzersiz şifrelemesi ve Emotet'in güçlü geri dönüşü ve LokiBot'un devam eden istismarları, sürekli gelişen bir siber güvenlik ortamına duyulan ihtiyacın altını çiziyor. Emotet, OneNote dosyasını kullanır…

Devamını oku

Secure Service Edge (SSE) için ilk mobil çözüm
Secure Service Edge (SSE) için ilk mobil çözüm - Resim, Mohamed Hassan tarafından Pixabay'dan

Absolute Secure Access'in kapsamlı politikalarına sıkı sıkıya uyan bir eklenti modülü olan Absolute Secure Web Gateway Service'in yardımıyla, çalışanlar mobil, uzaktan ve hibrit işte gezinirken korunur. Çözüm, web içeriğini son kullanıcının web tarayıcısına güvenli bir şekilde iletmeden önce bir bulut kapsayıcısında denetler, temizler ve etkili bir şekilde aşılar. Her büyüklükteki kuruluş, günümüzün dinamik tehdit ortamıyla mücadele ediyor. Siber saldırganlar artık kaba kuvvet kimlik avı yöntemlerinden yapay zeka kullanan gelişmiş, otomatik saldırılara kadar her türlü Taktik, Teknik ve Prosedürü (TTP'ler) kullanıyor.

Devamını oku

Kötü amaçlı yazılım da dahil olmak üzere AI çevresinde manipüle edilmiş reklamlar
Sophos Haberleri

Bugünlerde siber suçlular trendleri takip eden dolandırıcılardır! Yapay zekayla ilgili abartıyı kendi amaçları için akıllıca kullanıyorlar: yapay zekayla ilgili manipüle edilmiş reklamlara bankacılık Truva atlarını ve bilgi hırsızlarını yerleştiriyorlar. Sophos adli tıp uzmanları bu kötü amaçlı reklam vakasını yakından inceledi. Sophos X-Ops, bu yılın başından beri çeşitli kötü amaçlı yazılım kampanyalarında kötü amaçlı reklam kullanımında, hem telemetrisinde hem de bu konunun yer altı forumlarında artan yüzeyde yeniden canlandığını gördü. Dijital reklamlara kötü amaçlı kod enjekte etme yöntemi için kullanılan bir terim olan kötü amaçlı reklamcılık, yeni bir konu olmadığı gibi saldırganlar için de yeni bir TTP değildir. kötü amaçlı reklamcılık…

Devamını oku

Kötü amaçlı yazılım yazarı olarak Google Bard
Kötü amaçlı yazılım yazarı olarak Google Bard

Güvenlik araştırmacıları, kimlik avı e-postaları, kötü amaçlı keylogger'lar ve basit fidye yazılımı kodu oluşturmak için Google'ın üretken AI Bard'ını kullanabildi. Üretken yapay zeka devrimi, yapay zeka alanında bir paradigma değişikliğini ateşledi ve makinelerin dikkat çekici bir incelikle içerik oluşturmasını ve üretmesini sağladı. Üretken yapay zeka, otonom olarak insan yaratımlarını taklit eden metin, resim, müzik ve hatta videolar üretebilen yapay zeka modellerinin ve algoritmalarının alt kümesini ifade eder. Bu çığır açan teknoloji, sanatçılara ve tasarımcılara güç vermekten…

Devamını oku

Tehlikeli Telgraf klonu
B2B Siber Güvenlik Kısa Haber

Mobil uygulamaların değiştirilmiş sürümleri, uygulama dünyasında çok yaygındır. Bu uygulamalar, ek özellikler ve özelleştirmeler, indirimli fiyatlar sunabilir veya orijinal uygulamadan daha fazla sayıda ülkede kullanılabilir. Teklifleri o kadar cazip olabilir ki, dikkatsiz kullanıcılar bunları resmi olmayan harici uygulama mağazaları aracılığıyla yükler. Değiştirilmiş sürümleri kurmanın riski, kullanıcının uygulama kodunda gerçekte hangi değişikliklerin yapıldığını bilememesidir. Daha spesifik olarak, hangi kodun eklendiği ve kötü niyetli olup olmadığı bilinmiyor. Kontrol noktası…

Devamını oku

LockBit, macOS hedefleri için saldırı kodunu kullanır
Kaspersky_news

Kaspersky siber güvenlik uzmanlarına göre, LockBit yakın zamanda çoklu platform yeteneklerini yükseltti. Kötü şöhretli fidye yazılımı grupları BlackMatter ve DarkSide'dan saldırı kodu alan LockBit, artık macOS sistemlerini de hedefliyor. LockBit'in dünyanın dört bir yanındaki şirketlere saldırdığı ve önemli mali ve operasyonel hasara neden olduğu bilinmektedir. En son Kaspersky raporu, LockBit'in erişimini genişletme ve kötü niyetli faaliyetlerinin etkisini en üst düzeye çıkarma kararlılığını gösteriyor. BlackMatter ve DarkSide kodunun benimsenmesi Siber güvenlik topluluğu, LockBit'in BlackMatter ve DarkSide gibi diğer kötü şöhretli fidye yazılımı gruplarından kod benimsediğini gözlemledi. Bu…

Devamını oku

Güvenlik raporu Q1/23: Rusya ve Çin'den gelen yeni kötü amaçlı yazılımlar 
Güvenlik raporu Q1/23: Genellikle Rusya ve Çin'den gelen yeni kötü amaçlı yazılım - Resim, Egonetix_xyz tarafından Pixabay'da

Siber saldırganlar sürekli olarak yeni saldırı yöntemleri ile karşımıza çıkıyor. 1'ün ilk çeyreğine ilişkin güvenlik raporu yalnızca yeni tuzakları göstermekle kalmıyor, aynı zamanda ilk 2023 kötü amaçlı yazılım listesine yeni giren dört kişiden üçünün Rusya ve Çin'den geldiğini kanıtlıyor. WatchGuard'ın İnternet Güvenliği Raporuna göre, saldırganlar artık internette gezinen kullanıcıları kandırmanın yeni yollarını keşfediyor. Web tarayıcıları, pop-up kötüye kullanımına karşı koruma mekanizmalarını yakın zamanda yükselttikten sonra, siber suçlular artık nispeten yeni olan tarayıcı bildirim seçeneklerine odaklanıyor. 10'ün 1. Çeyreği için kötü amaçlı yazılım eğilimleri Analiz nasıl…

Devamını oku

CryptNet: Şaşırtmalı Hizmet Olarak Fidye Yazılımı
B2B Siber Güvenlik Kısa Haber

Fidye yazılımı grubu CryptNet, Nisan 2023'ten beri aktif. Dark web'de bir hizmet olarak fidye yazılımı olarak da sunulan kötü amaçlı yazılımları basit ama muhtemelen etkili ve tespitlere karşı iyi gizlenmiş. Zscaler ThreatLabz ekibinden bir analist. Yeni grup, hizmet olarak fidye yazılımlarını yeraltı forumlarında satıyor ve oradaki suç faaliyetleri için ortaklar alıyor. Analistler şimdi, tehdit aktörlerine göre, fidye taleplerini bir veri sızıntısı web sitesinde yayınlayarak fidye taleplerini güçlendirmek için şifre çözmeden önce etkilenen şirketlerden veri çalan mevcut kampanyanın çalışma şeklini incelediler. Gizleme içeren fidye yazılımı Kodun…

Devamını oku