Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

USB solucanı üç kıtada dolaşıyor
Sophos Haberleri

Uzun süredir modasının geçtiği düşünülen kötü amaçlı yazılım içeren USB bellek dolandırıcılığı, aslında yeniden siber suçlar kutusundan çıkarıldı. Tanınmış PlugX solucanının yeni bir çeşidi Nijerya, Gana, Zimbabwe ve Moğolistan'da ortaya çıktı ve hala göç ediyor. 16.000 mil uzakta, yeni bir PlugX USB solucanı türünün mevcut salgınları var: Ağustos 2022'de Papua Yeni Gine'de ilk kez ortaya çıktıktan sonra, Gana, Moğolistan, Zimbabve ve Nijerya'da enfeksiyonlar patlak veriyor. Solucanın yeni versiyonu nasıl çalışıyor Sophos X-Ops tarafından keşfedilen yeni versiyon,…

Devamını oku

1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet
1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet

Check Point'in İlkbahar 2023 Küresel Tehdit Dizini, Qbot, Formbook ve Emotet kötü amaçlı yazılımlarının en tehdit edici olduğunu, HTTP Headers Uzaktan Kod Yürütme güvenlik açığının yükselişte olduğunu ve perakende sektörünün en çok saldırıya uğrayan sektör olduğunu gösteriyor. Check Point, Ocak 2023 için Küresel Tehdit Endeksini yayınladı. Bankacılık bilgilerini ve tuş vuruşlarını çalan sofistike bir Truva atı olan Qbot, zirvede kalmaya devam ediyor. Emotet Almanya'da üçüncü sıraya geriledi. Sektörler ve alanlar itibarıyla özellikle Almanya'da perakendeye saldırı düzenlendi. Maya Horowitz, Araştırmadan Sorumlu Başkan Yardımcısı...

Devamını oku

Lazarus: Avrupa'daki hedeflere karşı yeni arka kapı 
Eset_Haberler

Birçok saldırısıyla tanınan APT grubu Lazarus da Avrupa'daki hedeflere karşı yeni bir arka kapı kötü amaçlı yazılımı kullanıyor. ESET araştırmacılarına göre amaçlanan kullanımlar casusluk ve veri manipülasyonudur. BT güvenlik üreticisi ESET'teki kötü amaçlı yazılım araştırmacıları, kötü şöhretli APT grubu Lazarus'tan (Gelişmiş Kalıcı Tehdit) yeni bir tehlikeli kötü amaçlı yazılım ortaya çıkardı. Güney Kore'de artan olay, "WinorDLL64" arka kapısının kodu ve davranışı, bunun Kuzey Kore ile ittifak halindeki hacker çetesi olduğunu gösteriyor. Ancak arka kapı, Orta Doğu ve Avrupa'daki hedefli saldırılar için de kullanılıyor. ESET araştırma tesislerinde…

Devamını oku

Mobil Güvenlik Raporu: Her dakika 2 yeni kötü amaçlı yazılım uygulaması 
Mobil Güvenlik Raporu: Her dakika 2 yeni kötü amaçlı yazılım uygulaması

Android akıllı telefon sahipleri yüksek siber risk altındadır. Mobil Güvenlik: Saldırılar daha az olmasına rağmen çok daha iyi yürütülür. Dakikada iki kötü amaçlı uygulama, geçen yıl Android kullanıcılarını tehdit etti. Görünürde bir son yok. Android kötü amaçlı yazılımı söz konusu olduğunda, siber suçlular şu anda nicelikten çok niteliği arıyor. G DATA CyberDefense'in güncel Mobil Güvenlik Raporu, 2022'nin ilk yarısındaki düşüş trendinin yılın ikinci yarısında da devam ettiğini gösteriyor. Geçen yıl, saldırganlar her dakika kötü amaçlı yazılım içeren yalnızca iki ila üç uygulama yayınladı. Yılda…

Devamını oku

Güvenlik Raporu 2023: Daha yıkıcı ve yıkıcı kötü amaçlı yazılımlar
Güvenlik Raporu 2023: Daha yıkıcı ve yıkıcı kötü amaçlı yazılımlar

Check Point'in 2023 Güvenlik Raporu'nun gösterdiği gibi, siber saldırılarda yüzde 38'lik bir artış ve kuruluş başına haftalık 1.000'in üzerinde saldırı var. Jeopolitik çatışmalar ayrıca siber saldırılarda artışa ve "yıkıcı ve yıkıcı" kötü amaçlı yazılımların çoğalmasına neden oluyor. Check Point® Software Technologies Ltd.'nin tehdit istihbaratı bölümü olan Check Point Research (CPR). Siber güvenlik çözümlerinde dünya lideri olan (NASDAQ: CHKP), 2023 Güvenlik Raporunu yayınladı. Rapor, Rus-Ukrayna savaşına yanıt olarak siber saldırıların yeni bir zirveye ulaştığı çalkantılı bir 2022'ye bakıyor.

Devamını oku

ABD Hükümeti: Yeni Siber Güvenlik Stratejisi
ABD Hükümeti: Yeni Siber Güvenlik Stratejisi

Başkan Biden yönetimindeki ABD hükümeti yeni bir siber güvenlik stratejisi yayınladı. Yaklaşık 40 sayfalık strateji belgesi, BT şirketlerini daha sorumlu hale getirmek ve dikkate alınmadıkları takdirde onları sorumlu tutmakla da ilgili. Ancak APT gruplarına ve fidye yazılımlarına karşı zaten başarılı olan mücadele de yoğunlaştırılacak. Biden-Harris Yönetimi, tüm Amerikalılar için güvenli bir dijital ekosistemin tüm avantajlarından yararlanmak amacıyla Ulusal Siber Güvenlik Stratejisini yayınladı. Bu önemli on yılda, Amerika Birleşik Devletleri siber uzayı hedeflerine ulaşmak için bir araç olarak yeniden icat etmeye çalışıyor, öyle ki...

Devamını oku

Etkilenen kod paketleriyle tedarik zinciri saldırıları
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları, saldırılar için giderek daha fazla kendi kod paketlerini kullanıyor veya çevrimiçi depolar ve paket yöneticileri aracılığıyla dağıtılan kod paketlerine kötü amaçlı komut satırı ekliyor. Dolandırıcılık, bilgisayar korsanları arasında giderek daha popüler hale geliyor. Check Point'e göre 2021'den 2022'ye olan artış şimdiden yüzde 600'ün üzerindeydi. Check Point Yazılım Teknolojileri'nin araştırma departmanı olan Check Point Research (CPR), tüm BT güvenlik güçlerini hileli kod paketleri konusunda uyarıyor. ThreatCloud birkaç kötü amaçlı nesne buldu. Bu dolandırıcılık, önemli ölçüde artan tedarik zinciri saldırıları ve değer zinciri saldırıları arasında sayılabilir. Güvenilir Kod Paketleri Kirlenmiş Olur Siber suçlular şunu demeye çalışır…

Devamını oku

ChatGPT siber suçluları nasıl destekleyecek?
ChatGPT siber suçluları nasıl destekleyecek?

OpenAI ChatGPT sohbet robotu, yapay zeka ve makine öğreniminin hayatı ve gündelik hayatı nasıl doğrudan belirleyebileceğini kanıtlıyor. Gelişmiş BT kullanıcıları, bu tür araçları amaçlarına uygun olarak kullanacaktır. Ve bununla birlikte ne yazık ki siber suçlular da. OpenAI'nin ChatGPT AI modeli, denetimsiz öğrenmeye dayanmaktadır. Bu makine öğrenimi yaklaşımıyla, bir yapay zeka modeli, etiketlenmemiş verilerden oluşan büyük bir veri kümesiyle beslenir. Kitaplardan, makalelerden ve web sitelerinden oluşan geniş malzeme külliyatı, 2021 öncesi kaynaklara dayanmaktadır ve mevcut internetle hiçbir bağlantısı yoktur. Ancak bu, doğal dilin yapılarını öğrenmek ve aldatıcı bir şekilde…

Devamını oku

EDR: Eski hizmet, Emotet, REvil & Co için bir kapı açıcıdır
B2B Siber Güvenlik Kısa Haber

Check Point Research, bilgisayar korsanlarının altı yılı aşkın bir süredir EDR (Endpoint Detection & Response) korumasını aşmasına yardımcı olan bir yazılım hizmeti keşfetti. Yazılım hizmeti, Emotet, REvil, Maze ve diğer kötü amaçlı yazılımlar için bir kapı açıcı görevi görür. TrickGate hizmetinden yararlananlar arasında Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla gibi iyi bilinen kötü amaçlı yazılımlar yer alır - Check Point'in aylık olarak yayınladığı en iyi kötü amaçlı yazılımlardan oluşan renkli bir geçit töreni. Eski hizmet kaldıraçları EDR TrickGate dönüştürücüdür ve düzenli olarak değişir, bu da onun…

Devamını oku

Windows 11 için Red Alert: Bootkit, UEFI Secure Boot'u atlıyor

ESET'e göre, UEFI Güvenli Önyükleme güvenlik sistemine sahip yeni Windows 11 bile "BlackLotus" önyükleme setinden güvenli değil. Önyükleme seti halihazırda aktiftir ve ayrıca bilgisayar korsanı forumlarında da aktif olarak sunulmaktadır. Windows kullanıcıları için kırmızı uyarı: ESET araştırmacıları, bir güvenlik sistemi olan UEFI Secure Boot'un temel güvenlik özelliklerini içeren bir önyükleme seti belirlediler. Windows - önlenebilir. Etkinleştirilmiş Güvenli Önyüklemeye sahip tamamen güncel bir Windows 11 sistemi bile kötü amaçlı yazılım için bir sorun oluşturmaz.Önyükleme kitinin işlevselliği ve bireysel özellikleri nedeniyle, uzmanlar…

Devamını oku