Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kimlik avı araştırması: Çalışanlar çok fazla risk alıyor 
Kimlik avı araştırması: Çalışanlar çok fazla risk alıyor

Almanya'daki çalışanların neredeyse üçte ikisi (%64, dünya çapında %68) şirketlerini bilinçli olarak fidye yazılımı veya kötü amaçlı yazılım bulaşmasına, veri güvenliği olaylarına veya mali kayıplara yol açabilecek risklere maruz bırakıyor. Bunlar Proofpoints 2024 Kimlik Avı Durumu Raporu'ndaki bulgulardan sadece birkaçı. Bu, Proofpoint'in 86. yıllık Kimlik Avı Durumu Raporu'ndaki bulgulardan yalnızca biri. Başarılı kimlik avı saldırılarının sıklığı biraz azalırken (Almanya'da ankete katılan şirketlerin yüzde 2023'sı, önceki yıldaki yüzde 89'a kıyasla XNUMX'te en az bir başarılı saldırı yaşadı), olumsuz sonuçları keskin bir şekilde arttı:...

Devamını oku

Başarılı kimlik avı: Saldırganlar Cisco Duo için MFA hizmet sağlayıcılarına saldırır 
B2B Siber Güvenlik Kısa Haber

Cisco, Zero Trust güvenlik platformuna kısaca “Duo” adını veriyor. Erişimleri, son teknoloji ürünü çok faktörlü kimlik doğrulama (MFA) ile korunmaktadır. Saldırganlar, Cisco'nun hizmet sağlayıcısına yapılan kimlik avı saldırısı yoluyla sağlayıcıya erişebildi ve telefon numaraları, ağ operatörleri, ülkeler ve diğer meta veriler gibi bilgileri içeren günlükleri çaldı. Cisco, Duo telefon sağlayıcısını etkileyen olay hakkında bilgi veren bir mesaj yayınladı. Bu sağlayıcı, Duo tarafından müşterilere SMS ve VOIP yoluyla MFA mesajları göndermek için kullanılır. Cisco, olayı araştırmak ve çözmek için satıcıyla aktif olarak çalışıyor….

Devamını oku

Şifresiz güvenlik
Şifresiz güvenlik

Şifreler şirketler için yüksek güvenlik riski teşkil eder.Şifre hırsızlığı yoluyla saldırganlar çoğu zaman fark edilmeden şirket sistemlerine girebilir ve çok fazla zarara neden olabilir. Parolasız kimlik doğrulama bu nedenle trend oluyor. CyberArk, şirketlerin özellikle kullanılan IAM çözümü konusunda uygulama sırasında nelere dikkat etmesi gerektiğini gösteriyor. Herkes bunu bilir: Yeni bir şifre oluşturmak can sıkıcı bir süreçtir çünkü örneğin en az sekiz karakter uzunluğunda olmalı ve büyük ve küçük harfler, sayılar ve özel karakterler içermelidir. Ancak parolalar hâlâ saldırganların en popüler hedeflerinden biri olduğundan bu gerekli bir kötülüktür...

Devamını oku

Şirketler siber sigorta bile alıyor mu?
Şirketler siber sigorta bile alıyor mu? -KI MS

Siber sigorta sadece şirket stratejisi meselesi değil, aynı zamanda bunu alıp almadığınızla da alakalı. Sophos'un siber sigortaya yönelik yeni kılavuzu, şirketlerdeki yönetim ve BT yöneticilerinin siber sigorta pazarını daha iyi anlamalarına yardımcı oluyor. Sonuçta sigortanın mümkün olduğu kadar ekonomik olmasını sağlamak için karşılanması gereken kaçınılmaz gereksinimler vardır. Şirketler genellikle siber sigorta yoluyla ek teknik güvenlik sağlar. Bu stratejinin arkasında, bir yandan kurum içi güvenliğin geriye gitme tehlikesinin bilgisi, diğer yandan da yönetim ekibinin iş hesaplamaları vardır. Her iki şirketten biri saldırılardan etkileniyor Elbette…

Devamını oku

BT trendleri 2024
BT trendleri 2024

Siber güvenlik için yapay zeka alanında küresel bir lider, 2024 BT trendlerine ilişkin tahminler yayınladı. Ürün Sorumlusu Max Heinemeyer, özellikle saldırılarda yapay zekanın giderek daha fazla kullanılmasını, çok faktörlü kimlik doğrulamanın (MFA) daha fazla atlanmasını, Europol'ün daha başarılı eylemlerini ve güvenlik platformlarının birleştirilmesini bekliyor. Siber Suçlular İlk Yapay Zeka Solucanını Geliştirdi 2023'te bilgisayar korsanları, WormGPT ve FraudGPT gibi yapay zeka tabanlı kötü amaçlı yazılımları test etmenin yanı sıra diğer yapay zeka çözümlerini de saldırı yöntemlerine entegre etti. 2024 yılında APT'ler, devlet destekli saldırganlar ve profesyonel fidye yazılımı çeteleri yapay zekayı yeni şekillerde kullanacak. Sonuçlar çok daha hızlı ve ölçeklenebilir…

Devamını oku

Parolasız prosedürler çok uzakta
B2B Siber Güvenlik Kısa Haber

Parola kullanarak kimlik doğrulama uzun süredir güvenlik açısından eleştirilse de şirketler parolasız bir gerçekliğe hâlâ yıllar uzakta. Bu, ayrıcalıklı erişim yönetimini sorunsuz bir şekilde genişleten çözümlerin uzmanı Delinea'nın yeni bir çalışmasıyla da kanıtlanıyor. Ankete katılan BT karar vericilerinin yüzde 68'i şirketlerinde şifrelerin "ölü" olmaktan çok uzak olduğunu belirtti. "İşyeri Şifrelerinin Geleceği: Ölmedi, Gelişiyor*" raporunun amacı, tüketici ortamında alternatif kimlik doğrulama seçeneklerinin yaygınlaşmasının arka planını göz önünde bulundurarak işyerindeki şifrelerin geleceğini daha iyi anlamaktı.

Devamını oku

E-posta yoluyla artan QR kodu saldırıları
E-posta yoluyla artan QR kodu saldırıları

Check Point güvenlik araştırmacıları, tehlikeli bir QR kodu kullanan yeni bir kimlik avı saldırısı türünü gözlemliyor. Birçok kullanıcı kodları tereddüt etmeden taradıkça, yeni "quishing" giderek daha yaygın hale geliyor. QR kodlarıyla kimlik avının yeni türü giderek daha popüler hale geliyor: Quishing veya QR kodu kimlik avı.Aslında zararsız olan QR kodları, kötü niyetli niyetleri gizlemek için idealdir. Yaygın bir QR kodu görüntüsü, neredeyse hiç görünmeyen kötü amaçlı bir bağlantıyı gizleyebilir. Kullanıcılar QR kodlarına alışkın olduğundan, e-postadaki bu tür bir kod genellikle tehdit olarak algılanmaz. Dışında…

Devamını oku

Çok faktörlü kimlik doğrulamayla ayrıcalıklı erişim yönetimi
Çok faktörlü kimlik doğrulamayla ayrıcalıklı erişim yönetimi

Ayrıcalıklı Erişim Yönetimi'ni (PAM) sorunsuz bir şekilde genişleten lider çözüm sağlayıcısından Secret Server'ın en son sürümü, oturum açma için halihazırda mevcut olan MFA'ya ek olarak artık kimlik bilgileri için çok faktörlü kimlik doğrulamanın (MFA) zorunlu kılınmasını destekliyor. Bu şekilde, son derece hassas oturum açma verileri daha da iyi bir şekilde güvence altına alınmakla kalmıyor, aynı zamanda şirketler artık giderek katılaşan uyumluluk gereksinimlerini de karşılayabiliyor. Çalınan kimlik bilgileri ve insan hatası, siber suçluların sistemlere ve verilere erişim sağlamanın en yaygın yolları arasında yer alıyor. Çalınan giriş bilgileri ile en çok erişim…

Devamını oku

Akıllı kart ile şifresiz parmak izi kimlik doğrulaması

Yeni SafeNet IDPrime FIDO Bio Akıllı Kart, kullanıcıların yalnızca parmak izlerini kullanarak uygulamalara erişmeleri için basit, güvenli ve hızlı bir yol sağlar. Bu, şirketlere parolasız, kimlik avına karşı dayanıklı bir kimlik doğrulama çözümü sağlar. Thales'in SafeNet IDPrime FIDO Bio Akıllı Kartı, işletmeler için güçlü çok faktörlü kimlik doğrulama (MFA) sağlayan bir güvenlik anahtarıdır. Bu yeni temassız akıllı kart, kullanıcıların kurumsal cihazlara, uygulamalara ve bulut hizmetlerine şifre yerine parmak izi kullanarak hızlı ve güvenli bir şekilde erişmesine olanak tanıyor. Her ikinci saldırının sorumlusu çalınan girişlerdir.

Devamını oku

Siber adli tıp: Kolaylık siber suçluların eline geçiyor
Siber adli tıp: Kolaylık siber suçluların eline geçiyor - Resim Mohamed Hassan tarafından Pixabay'da

Siber Adli Bilimler: Sophos'un en son Aktif Düşman Raporu, BT güvenliğinde yaygın bir sorun olan kolaylık sorununu ele alan ilginç bir dönüşümü ortaya çıkarıyor. Çalışkan saldırganlar bundan acımasızca yararlanır. Gerçek siber saldırıları analiz eden rapordaki önceki vaka verilerinde, saldırıların önde gelen nedeni güvenlik açıklarından faydalanmaktı ve bunu, güvenliği ihlal edilen kimlik bilgileri takip ediyordu. 2023'ün ilk yarısında bu tablo önemli ölçüde tersine döndü ve ilk kez erişim verilerinin ele geçirilmesi %50 ile en önemli neden oldu. Bir güvenlik açığından yararlanma oranı %23'tü. Giriş bilgileri çalındı…

Devamını oku