Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ukrayna tesislerine yönelik DDoS saldırılarının analizi

Ukrayna'daki gelişmeler, ciddi siber saldırılarla ilgili endişeleri dünyanın dört bir yanındaki BT güvenlik uzmanlarının ve işletmelerinin gündemine getiriyor. Mandiant, son DDoS saldırılarına ilişkin ilk içgörüleri paylaşıyor. Mandiant İstihbarat Analizinden Sorumlu Başkan Yardımcısı John Hultquist'in yorumu. “Ukrayna hükümeti ve finans sektörü web sitelerine DDOS saldırıları düzenleniyor gibi görünüyor. Satış noktası terminalleri gibi diğer finansal sistemlerin kesintilerden etkilenebileceğine dair göstergeler var. İlgili başka bir olayda Ukrayna Siber Polisi, Ukrayna vatandaşlarının şu iddiaları içeren sahte SMS mesajları aldıklarını belirtti:…

Devamını oku

Mandiant: Attack Surface Management modülüne sahip SaaS platformu

Yeni otomatik teklif, şirketlere BT ortamları hakkında kapsamlı bir genel bakış sunuyor. Mandiant, SaaS platformunu yeni bir Saldırı Yüzeyi Yönetimi modülüyle genişletiyor. Güvenlik açıkları için sistemlerini sürekli olarak taramalarına, tehdit istihbaratından yararlanmalarına ve riski yönetmelerine yardımcı olur. Dinamik siber savunma ve olay müdahalesinde lider olan Mandiant, Attack Surface Management'ın Mandiant Advantage platformuyla tam entegrasyonunu duyurur. Entegrasyon, Ağustos 2021'de Intrigue'in satın alınmasını takip ediyor. Mandiant Advantage Attack Surface Management, kuruluşlara derin içgörüler sağlayan...

Devamını oku

Hassas OT bilgileriyle yayınlanan fidye yazılımı sızıntıları

Mandiant, fidye yazılımı gasp saldırılarından çalınan ve karanlık ağda yayınlanan veri kümelerini toplayıp analiz etti. Uzmanlar, bir endüstriyel şirketten yaklaşık her yedi veri sızıntısından birinin potansiyel olarak hassas OT (operasyonel teknoloji = endüstriyel BT) bilgilerini ifşa ettiğini keşfetti. Analiz, birkaç ay boyunca yaklaşık 70 sızıntıyı ve terabayt veriyi inceledi. Mandiant sonuçları bir raporda özetledi. Aşağıdakiler, bir OEM için göze çarpan Yönetici kimlik bilgilerini bulur; Bir yük ve yolcu treni üreticisinden Siemens TIA Portal PLC proje dosyalarının vb. yedekleri Adların, e-postaların,…

Devamını oku

Ukrayna hükümetinin web sitelerine şiddetli siber saldırı

14 Ocak 2022 Cuma günü Ukrayna hükümeti ve büyükelçiliğinin çeşitli web sitelerine siber saldırı düzenlendi. Mandiant İstihbarat Analizi Başkan Yardımcısı John Hultquist'in olayla ilgili açıklaması. “Ukrayna hükümetine ait birkaç web sitesinin kapsamlı bir şekilde tahrif edilmesi, geçmişte bölgede tansiyon yükselirken gözlemlediğimiz olaylarla tutarlı. Dışişleri Bakanlığı, 2008'de Gürcistan'ın işgali sırasında zaten karalanmıştı. Gürcistan Cumhurbaşkanı daha sonra Hitler ile karşılaştırıldı. 2019 gibi yakın bir tarihte, GRU birimi 74455 (“Sandworm”) Gürcistan'da toplu tahribatlar gerçekleştirdi….

Devamını oku

Mandiant: 2022 İçin Siber Güvenlik Tahminleri

Mandiant, önümüzdeki yılların en büyük siber tehditlerini öngören 14 ve Ötesi için 2022 Siber Güvenlik Tahmini raporunu yayınladı. Bu tahminler, mevcut bilgi ve eğilimler temelinde yapılmıştır. Son iki yıl, pandemiden büyük ölçüde etkilendi. Uzaktan çalışma hala birçok şirketin saldırı yüzeyini değiştiriyor. Ek olarak, hacker grupları hatalarından ders alarak ve taktiklerini, tekniklerini ve prosedürlerini değiştirerek sürekli gelişiyor. Gelişmeleri takip etmek, saldırganlardan her zaman bir adım önde olmak ve açık olmak çok daha önemli…

Devamını oku

Log4j Uyarısı: Çin ve İran hükümet aktörleri saldırıyor

Yıllardır keşfedilen en kritik güvenlik açığıdır. Dünya çapında sayısız şirket savunmasız durumda ve durum hızla gelişiyor. Mandiant, Çin ve İran hükümet aktörlerinin zaten log4j'deki güvenlik açığından yararlandığını tespit etti. Mandiant'ın İstihbarat Analizinden Sorumlu Başkan Yardımcısı John Hultquist, son bulgular hakkında şunları söyledi: "Çin ve İran hükümet aktörlerinin bu güvenlik açığından yararlandığını biliyoruz ve diğer hükümet aktörlerinin de aynı şeyi yaptığından veya yapmaya hazırlandığından şüpheleniyoruz. Bu oyuncuların gıpta ile bakılan ağlarda yer edinmek için hızlı hareket edeceklerine inanıyoruz. İle…

Devamını oku

Log4j uyarısı: Mandiant araçlar sağlar 

BSI, birkaç gün önce keşfedilen yaygın Java kitaplığı log4j'deki güvenlik açığı için en yüksek uyarı seviyesini yayınladı. Mandiant, seri durumdan çıkarma istismarlarını sistematik olarak aramak için kurallar oluşturmaya yönelik ücretsiz araçlar sağlar. Mandiant bugün GitHub'da, şirketlerin seri hale getirme istismarlarını ve diğer sıfır gün istismar türlerini sistematik olarak aramak için kurallar oluşturmak üzere kullanabilecekleri ücretsiz araçlar yayınladı. Bu, geçen hafta log4j için yayınlanan sıfır günlük JNDI kod enjeksiyonunu bulmaya yönelik kuralları içerir. Serileştirme İstismarlarına Karşı Kurallar Yeni bir blog gönderisinde Mandiant açıklıyor…

Devamını oku

Beyaz Rusya hükümetinin çıkarları doğrultusunda hayalet yazı kampanyası
B2B Siber Güvenlik Kısa Haber

Ghostwriter hacker grubu, Bundestag'ın Alman üyelerine yönelik hedefli saldırıları ve federal seçimleri etkileme girişimleriyle tanınıyor. Mandiant, Belarus hükümetiyle bağlantılı olduğuna inanılan UNC1151 grubu hakkında bilgi verir. Mandiant, toplumumuzu yok eden, bozan ve kötü niyetle etkileyen siber yetenekler hayaletine odaklanan Cyberwarcon'daki hayalet yazar dezenformasyon kampanyası hakkında yeni ayrıntılar verdi. Mandiant Tehdit İstihbaratı, diğer şeylerin yanı sıra, UNC1151'in Belarus hükümetiyle bağlantılı olma olasılığının yüksek olduğuna ve Belarus'un hayalet yazma kampanyasından en azından kısmen sorumlu olduğuna inanıyor….

Devamını oku

REvil: Fidye Yazılımı Grup erişimi - 6 milyon dolarlık fidye bulundu
B2B Siber Güvenlik Kısa Haber

Müfettişler, uluslararası düzeyde koordine edilen bir operasyonda, hizmet olarak fidye yazılımı REvil'in birkaç üyesini tutukladı, yaptırımlar uyguladı ve 6,1 milyon dolarlık fidye parası ele geçirdi. "GoldDust" operasyonuna Alman müfettişler de dahil oldu. Tutuklananlar arasında Kaseya şirketi ve müşterilerine yönelik saldırıdan sorumlu olduğu söylenen Ukraynalı Yaroslav Vasinskyi de bulunuyor. Mandiant'ın mali suç analizi direktörü Kimberly Goody, müfettişlerin son başarıları ve bunların siber güvenlik üzerindeki etkileri hakkında bir açıklama sunuyor. 'GoldDust' Operasyonu da destekçileri yakalıyor "Bu son olaylar gösteriyor ki...

Devamını oku

İstemci: Saldırıları tespit etmede SOC ekiplerine yardımcı olun
İstemci: Saldırıları tespit etmede SOC ekiplerine yardımcı olun

Mandiant, SaaS teklifini genişletiyor. İki yeni ürün Active Breach & Intel Monitoring ve Fidye Yazılımı Savunma Doğrulaması, Mandiant Advantage platformunun çok satıcılı Genişletilmiş Tespit ve Yanıt (XDR) yeteneklerini tamamlıyor. Mandiant'ın güncel tehdit istihbaratının operasyonel kullanımını hızlandırırlar ve bir kuruluşun güvenlik mekanizmalarının yaygın fidye yazılımı saldırılarını tespit edebildiğini, kontrol altına alabildiğini ve engelleyebildiğini doğrularlar. Her büyüklükteki şirket için teklifler böylece güvenlik önlemlerinin etkinliğini ve siber saldırıları önleme konusundaki güveni artırır. İki yeni teklifin Ocak 2022'de piyasaya sürülmesi bekleniyor. Hedefli saldırılar ve güvenlik açıkları…

Devamını oku