Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çalışanlar bu şekilde içeriden bir tehdide dönüşmez

Siber suçlular, Office 365 gibi bulut tekliflerine saldırmak için kimlik avı kampanyalarını giderek daha fazla kullanıyor. İçeriden bir kişiye ait güvenliği ihlal edilmiş bir hesap, yalnızca e-postaları okumalarına değil, aynı zamanda bağlantılı hizmetlere erişmelerine de olanak tanıdığından, onlar için ağırlığınca altın değerindedir. ve başka saldırılar başlatın. NTT Ltd. işletmelerin kimlik avı tehdidine nasıl yanıt vermesi gerektiğini açıklar. Her gün birkaç milyon aktif şirket kullanıcısıyla, Office 365 gibi bulut teklifleri siber suçlular için giderek daha çekici hale geliyor: Çeşitli saldırı hedefleri, yani şirketler için geliştirilen saldırı tekniklerini ve araçlarını kullanabilirler. Ayrıca, veri bolluğu nedeniyle bulut hesapları ve ilgili hizmetler…

Devamını oku

Kutu: SMS yoluyla MFA da saldırganlar tarafından atlanabilir
Kutu: SMS yoluyla MFA da saldırganlar tarafından atlanabilir

Varonis güvenlik araştırmacıları, Box hesapları için SMS yoluyla çok faktörlü kimlik doğrulamayı (MFA) atlamanın bir yolunu keşfettiler. Kimlik bilgilerini çalan saldırganlar, bir kuruluşun Box hesabını tehlikeye atmayı ve kurbanın telefonuna erişmeye gerek kalmadan hassas verileri çalmayı başardı. Güvenlik araştırmacıları, bu güvenlik açığını 3 Kasım 2021'de HackerOne aracılığıyla Box'a bildirdi ve bu da kapatılmasına neden oldu. Daha geçen ay Varonis Thread Labs, Box'ın TOTP tabanlı MFA'sının nasıl atlanacağını gösterdi. Her iki boşluk da, görünürde güvenli teknolojiler kullanılırken bile bulut güvenliğinin asla...

Devamını oku

Ve her yıl fidye yazılımını selamlıyor...
Ve her yıl fidye yazılımını selamlıyor...

Her büyüklükteki şirket için fidye yazılımı, tedarik zinciri saldırıları ve siber güvenlik: CISO'ların ve güvenlik yöneticilerinin 2022 ve sonrası için hangi BT güvenlik trendleri ve güvenlik konuları radarlarına girmeli? doktor Arctic Wolf Güvenlik Operasyonları, EMEA Güvenlik Hizmetleri Direktörü Sebastian Schmerl bir genel bakış sunuyor. Fidye yazılımı saldırıları son derece kazançlıdır. Bu nedenle siber suçlular, şifreleme veya veri hırsızlığı yoluyla kar elde etmek ve şirketlere şantaj yapmak için sürekli olarak yeni ve gelişmiş saldırı teknikleri geliştiriyorlar. Fidye yazılımı saldırıları, yalnızca verileri şifrelemekten ve işletmeleri gasp etmekten tüm tedarik zincirine yönelik saldırılara dönüştü. Ayrıca saldırganlar artık…

Devamını oku

Güvenlik Görünümü 2022: Yükselişte çok faktörlü kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

2022 tahminlerinde WatchGuard, diğer şeylerin yanı sıra, şirket kaynaklarına uzaktan erişirken yeni parolasız Windows kimlik doğrulamasının yanı sıra siber sigorta ve (MFA) için artan maliyetleri ele alıyor. WatchGuard'ın BT güvenlik uzmanları, 2022'de heyecan yaratma potansiyeline sahip güvenlikle ilgili çeşitli gelişmeleri bir kez daha ele aldı. Örneğin, WatchGuard Threat Lab'deki analistler, siber suçluların Microsoft Windows tarafından ilan edilen parolasız kimlik doğrulamasını atlamanın yollarını hızla bulacaklarına inanıyor. Aynı zamanda, siber sigortanın artan maliyetinin, uzaktan erişime erişirken güçlü çok faktörlü kimlik doğrulamanın (MFA) yaygınlaşmasını sağlayacağı tahmin ediliyor...

Devamını oku

Siber sigorta, çok faktörlü kimlik doğrulama gerektirir
Siber sigorta, çok faktörlü kimlik doğrulama gerektirir

Şirketler siber sigorta yaptırmak istediklerinde, prim genellikle mevcut güvenlik teknolojisine dayalıdır. Çok faktörlü kimlik doğrulama (MFA) artık sigorta kapsamı için bile bir gerekliliktir. Birçok şirket için "siber sigorta" konusu gündemde ve ilgili teklifler birkaç yıldır ortalıkta dolaşıyor. Ancak fidye yazılımı saldırılarının sıklığı ve şiddeti nedeniyle bu tür bir sigortayı elde etmek eskisi kadar kolay değil. Sigortacılar güvensiz BT'yi reddediyor Korona salgını öncesindeki saldırılar öncelikle doğrudan şirket merkezindeki dahili BT sistemlerine odaklanırken, bu arada giderek daha fazla…

Devamını oku

Çok faktörlü kimlik doğrulama: Bilgisayar korsanlarına karşı çoklu koruma
Çok faktörlü kimlik doğrulama: Bilgisayar korsanlarına karşı çoklu koruma

Güvenliği ihlal edilmiş kimlik bilgilerinin kötüye kullanıldığı çok sayıdaki saldırı, meşru kullanıcıların güvenilir bir şekilde tanımlanması için parolaların artık tek başına yeterli olmadığını ve çok faktörlü kimlik doğrulamanın (MFA) kullanımının kurumsal güvenlik için temel bir yapı taşı haline geldiğini gösteriyor. MFA, kullanıcıların kimlik bilgilerine ek olarak kimliklerine ilişkin daha fazla ikna edici kanıt sunmalarını gerektirir. Microsoft'a göre MFA, çalınan kimlik bilgilerine dayalı kimlik tabanlı saldırıların yüzde 99,9'unu önleyebilir. Çünkü bir kullanıcının kimlik bilgileri ele geçirilse bile MFA, saldırganların kimlik doğrulama gereksinimlerini atlamasını son derece zorlaştırır. Çok faktörlü kimlik doğrulama nasıl çalışır? MFA, kimlik doğrulama sürecini tamamlar…

Devamını oku

BOX.com: Çok faktörlü kimlik doğrulama atlandı
B2B Siber Güvenlik Kısa Haber

Saldırganlar, Box.com'un çok faktörlü kimlik doğrulamasını atlamayı başardı. Varonis araştırma ekibi, Box hesapları için MFA'yı klasik tek faktörlü kimlik doğrulamayla değiştirmenin bir yolunu keşfetti. Box.com, MFA güvenlik açıklarının yakın zamanda keşfedildiği uzun bulut sağlayıcıları listesine katılıyor: Varonis araştırma ekibi, MFA'yı Box hesapları için klasik bir tek faktörlü kimlik doğrulamayla değiştirmenin bir yolunu keşfetti; kimlik doğrulama - Google Authenticator gibi uygulamaları kullanın. Bu, çalınan kimlik bilgilerine sahip saldırganların bir kuruluşun Box hesabını tehlikeye atmasına ve tek seferlik bir parola kullanmak zorunda kalmadan hassas verileri sızdırmasına izin verdi. Box.com güvenlik açığı artık kapatıldı Güvenlik araştırmacıları, Box'taki bu güvenlik açığını giderdi…

Devamını oku

Çok Faktörlü Kimlik Doğrulama Cisco DUO
Çok Faktörlü Kimlik Doğrulama Cisco DUO

Netzlink, çok faktörlü kimlik doğrulama Cisco DUO ile güvenlik çözümü portföyünü genişletiyor. Uzun süredir "Cisco Premium Sertifikalı İş Ortağı" olan Braunschweig tabanlı BT sistem evi Netzlink Informationstechnik GmbH, uyarlanabilir çok faktörlü kimlik doğrulamayı (MFA) içerecek şekilde Cisco DUO ile hizmet portföyünü genişletiyor. Yeni çözüm, şirketlerin örneğin ev ofisten, mobil cihazlardan veya ek güvenlik özelliklerine sahip diğer harici çalışma ortamlarından çalışanlarının sistem ve veri erişimini güvenilir bir şekilde korumasını etkili bir şekilde destekler. Ayrıca çözüm, şirkette mobil cihaz yönetimini (kısaca MDM) kolaylaştırıyor ve uyumluluk ve güvenlik düzenlemeleri ihlal edildiği anda dolaşımdaki cihazları geçici olarak engelliyor. Bir SSL VPN erişiminin çok faktörlü kimlik doğrulaması…

Devamını oku

Microsoft: MFA'da güvenlik açığı
Haberler B2B Siber Güvenlik

Güvenlik araştırmacıları, Microsoft'un Sıfır Kesintili Çok Faktörlü Kimlik Doğrulaması'nda (MFA) bir güvenlik açığı keşfetti. Özellikle, Cotech'ten Dominik Schürmann ve Vincent Breitmos'un öğrendiğini iddia ettiği gibi, FIDO2 ve WebAuthn desteğinin hatalı bir şekilde uygulanmasıyla ilgili. FIDO2 veya WebAuthn, web sitelerinde ve çevrimiçi hizmetlerde güvenli kimlik doğrulama için açık bir standarttır. Birçok İnternet servis sağlayıcısı FIDO standardını zaten benimsemiştir ve bu nedenle kullanıcılarına oturum açarken daha fazla güvenlik sunmaktadır. Konuyla ilgili makaleler

Devamını oku