Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Microsoft 365, Rus hacker grubu APT29 tarafından hedef alındı

29 SolarWinds saldırısının arkasındaki Rus hacker grubu APT2021'a yönelik yeni Mandiant araştırması, saldırganların yeni taktikler benimsediğini ve aktif olarak Microsoft 365'i hedeflemeye devam ettiğini gösteriyor. APT29'un önceki kurbanları, özellikle de nüfuzu veya NATO ülkeleri ile yakın bağları olanları yeniden hedeflediği gözlemlendi. Bu, siber suçluların ısrarcı, saldırgan olduklarını ve teknik becerilerini daha da geliştirmek için kendilerini büyük ölçüde adadıklarını gösteriyor. Operasyonel Güvenliğe Odaklanma APT29, olağanüstü operasyonel güvenlik ve kaçınma taktikleri sergilemeye devam ediyor. Kurban ortamlarına son erişimlerini sağlamak için evlerde proxy kullanmanın yanı sıra…

Devamını oku

HaiEnergy ile Çin dezenformasyon kampanyası

Mandiant'ın yeni araştırması, bir Çin dezenformasyon kampanyasını ortaya koyuyor. Mandiant bu "HaiEnergy" adını verdi. Kampanya, sahte haber sitelerinde içerik dağıtıyor. Kampanya, Kuzey Amerika, Avrupa, Orta Doğu ve Asya'daki web sitelerine ek olarak, Çin Halk Cumhuriyeti'nin siyasi çıkarlarıyla stratejik olarak uyumlu birçok sosyal medyayı da kullanıyor. HaiEnergy kampanyası, bağımsız haber kanalları gibi görünen ve 72 dilde içerik yayınlayan 11 web sitesini kullanıyor. Mandiant analistleri, bu web sitelerinin Çinli halkla ilişkiler firması Shanghai Haixun Technology Co. ile bağlantılı olduğuna inanıyor. HaiEnerji:…

Devamını oku

Mandiant, XDR platformunu genişletiyor
Mandiant, XDR platformunu genişletiyor

Tehdit istihbaratına dayalı yeni XDR çözümü, şirketlerin dijital varlıklarını, tedarik zincirlerini ve markalarını kalıcı siber saldırılara karşı korumalarına yardımcı oluyor. Ayrıca Mandiant Advantage'ın satıcılar arası XDR platformunu genişletiyor. Dinamik siber savunma ve olay müdahalesinde lider olan Mandiant, yeni bir dijital risk koruma çözümü sunuyor. Bu, Mandiant Advantage'ın satıcılar arası XDR platformundan yararlanarak bir kuruluşun derin ağ ve karanlık ağ genelindeki küresel saldırı yüzeyinin ve işle ilgili etkinliklerinin tehdit istihbaratına dayalı bir görünümünü sağlar. Çözüm, Mandiant'ın birden çok modülünü birleştiriyor...

Devamını oku

Küresel siber tehdit ortamına ilişkin içgörüler
Küresel siber tehdit ortamına ilişkin içgörüler

Dinamik siber savunma ve olay müdahalesinde lider olan Mandiant, siber tehdit ortamına ilişkin 2022 M-Trends bulgularını yayınlıyor. Bu, siber cepheden güncel veriler ve görüşler sağlayan yıllık bir rapordur. 2022 raporu, 1 Ekim 2020'den 31 Aralık 2021'e kadar olan çalışma dönemini kapsıyor. Tehdit algılama ve müdahalede önemli ilerlemeler kaydedildiğini gösteriyor. Ancak saldırganlar, hedeflerine ulaşmak için yenilik yapıyor ve uyum sağlıyor. Saldırganların bekleme süresi üç haftaya düşüyor M-Trends raporuna göre…

Devamını oku

Hacker grubu FIN7 - hala belirsiz

Mandiant'ın yaptığı yeni araştırma, finansal amaçlarla hareket eden bilgisayar korsanlığı grubu FIN7'nin operasyonlarını geliştirdiğini ve MAZE, RYUK, DARKSIDE ve ALPHV fidye yazılımlarını içerdiğine inanılan fidye yazılımı saldırılarına giderek daha fazla odaklandığını ortaya koyuyor. Mandiant artık diğer tehdit kümelerinin önceki faaliyetlerini FIN7'ye bağlayabildi. Bunlar, FIN7'nin operasyonlarının hızını artırmak, hedeflerinin kapsamını genişletmek ve hatta yeraltındaki siber suçlulardaki diğer fidye yazılımı operasyonlarıyla ilişkilerini genişletmek için geliştiğini gösteriyor. FIN7 Hakkında Temel Bulgular 2020'den bu yana, önceden sınıflandırılmış toplam sekiz grup…

Devamını oku

Büro 325: Kuzey Kore ve devlet hack'leri
B2B Siber Güvenlik Kısa Haber

Devlet liderliğindeki hacker saldırıları genellikle "Dört Büyük"ten birine atanır: Rusya, Çin, İran veya Kuzey Kore. Kuzey Kore'nin erken saldırıları öncelikle Güney Kore'yi hedef aldı, ancak son yıllarda Batılı ülkeler de mali amaçlı ve casuslukla ilgili operasyonlarının hedefi haline geldi. Mandiant, güncel araştırmalara dayanarak, Kuzey Kore bilgisayar korsanlığı gruplarının bir özetini derledi ve bunların Kuzey Kore hükümetiyle bağlantıları hakkında bilgi verdi. Tarihsel olarak, Kuzey Kore siber saldırılarının çoğu kötü şöhretli Lazarus grubuna atfedilmiştir. Yeni araştırma, Kuzey Kore hükümetinin çeşitli...

Devamını oku

Trending Evil Q1 2022: Log30j güvenlik açığına karşı 4 saldırı kampanyası

Trending Evil, Mandiant Managed Defense tarafından gözlemlenen en son tehditlere ilişkin bilgiler sağlar. Trending Evil 1 2022. Çeyrek raporu, Log4j /Log4Shell güvenlik açığının devam eden etkisine ve finansal amaçlı saldırıların çoğalmasına odaklanıyor. Log30j güvenlik açığından (CVE-4-2021) yararlanan 44228 saldırı kampanyası, Çin ve İran tarafından kontrol edildiği iddia edilen devlet saldırgan gruplarının faaliyetleri de dahil olmak üzere şu anda gözetim altında. Raporlama döneminde Mandiant Managed Defense, Log4j / Log4Shell güvenlik açığından yararlanmak için kullanılan on bir farklı kötü amaçlı yazılım ailesi tespit etti. Trending Evil 1 2022. Çeyrek: Bir bakışta bulgular Buna ek olarak, Yönetilen Savunma çok sayıda finansal gözlemledi…

Devamını oku

Çinli bilgisayar korsanları APT41 etkin, denetlenmedi

Mandiant Threat Intelligence, Çinli hacker grubu APT41'i ve faaliyetlerini izliyor. Şu anda ABD makamlarını hedefliyor, Log4j güvenlik açığından aktif olarak yararlanıyor ve şiddetle fidye yazılımı dağıtıyor. Ayrıca Mandiant, Çin'in sivil istihbarat teşkilatı MSS adına siber casusluk yapan Çinli bilgisayar korsanı grubu APT41 hakkında devam eden bir soruşturmadan yeni içgörüler elde etti. APT41, ABD devlet kurumlarını ve Log4j güvenlik açığını hedefliyor En az altı ABD devlet kurumunun güvenliği, internet tabanlı web uygulamalarındaki güvenlik açıklarından yararlanılarak ele geçirildi. Apache Foundation'ın ifşa etmesinden sadece iki gün sonra kötü şöhretli Log4j güvenlik açığından yararlanmak. Kötü amaçlı yazılımın uyarlanması…

Devamını oku

Mandiant modülü, fidye yazılımı dayanıklılığını değerlendiriyor

Mandiant, kuruluşların fidye yazılımı saldırılarına karşı savunma yeteneklerini değerlendirmelerine yardımcı olur. Yeni Mandiant Advantage Fidye Yazılımı Savunma Doğrulaması teklifi, güvenlik uzmanlarına belirli fidye yazılımı ailelerine karşı savunma yeteneklerine ilişkin sürekli, güvenli ve ölçülebilir içgörü sağlar. Dinamik siber savunma ve olay müdahalesinde lider olan Mandiant, Mandiant Advantage platformu içinde Fidye Yazılımı Savunma Doğrulama modülünü kullanıma sunuyor. Şirketlerin fidye yazılımı saldırılarını ne kadar iyi engelleyebileceğini inceler. Bu, güvenlik önlemlerinin hangi saldırı aşamasında başarısız veya başarılı olduğu sorusunun yanıtlarını içerir. Fidye yazılımı saldırısı: Araç, kendinizi savunma yeteneğinizi kontrol eder Fidye yazılımı saldırıları…

Devamını oku

Ukrayna tesislerine yönelik DDoS saldırılarının analizi

Ukrayna'daki gelişmeler, ciddi siber saldırılarla ilgili endişeleri dünyanın dört bir yanındaki BT güvenlik uzmanlarının ve işletmelerinin gündemine getiriyor. Mandiant, son DDoS saldırılarına ilişkin ilk içgörüleri paylaşıyor. Mandiant İstihbarat Analizinden Sorumlu Başkan Yardımcısı John Hultquist'in yorumu. “Ukrayna hükümeti ve finans sektörü web sitelerine DDOS saldırıları düzenleniyor gibi görünüyor. Satış noktası terminalleri gibi diğer finansal sistemlerin kesintilerden etkilenebileceğine dair göstergeler var. İlgili başka bir olayda Ukrayna Siber Polisi, Ukrayna vatandaşlarının şu iddiaları içeren sahte SMS mesajları aldıklarını belirtti:…

Devamını oku