Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Özel kimlik avı aracı, hesaplar için MFA korumasını aşıyor
Özel kimlik avı aracı, hesaplar için MFA korumasını kırar - resim Franz Bachinger tarafından Pixabay'dan alınmıştır

Siber suçlular, yönetici hesaplarını ele geçirmek için giderek daha fazla çok faktörlü kimlik doğrulamayı (MFA) kullanıyor. Proofpoint'in BT güvenlik uzmanları bunu öğrendi. Siber suçluların büyük şirketlerdeki üst düzey yöneticilerin bulut hesaplarına erişebildiği olaylarda son altı ayda yüzde 100'ün üzerinde bir artış görüldü. Dünya çapında toplam 100 milyondan fazla çalışanı olan 1,5'den fazla şirket etkilendi. Suçlular saldırıları için EvilProxy'yi kullandı. Bu, saldırganların MFA korumalı kimlik bilgilerini ve oturum çerezlerini çalmasına olanak tanıyan, ters proxy mimarisine sahip bir kimlik avı aracıdır. Saldırganlardan kaçının...

Devamını oku

Parolasız kimlik doğrulama yoluyla daha fazla güvenlik
Parolasız kimlik doğrulama yoluyla daha fazla güvenlik - Resim, Gerd Altmann tarafından Pixabay'a yüklendi

Parolalar bir siber güvenlik riski olmaya devam ediyor. Daha güvenli bir alternatif, biyometrik veriler veya belirteçler kullanan parolasız kimlik doğrulamadır. Hemen hemen her çevrimiçi hizmet, bir kullanıcı adı ve paroladan oluşan erişim verileri gerektirir. Sonuç olarak, uzun bir kombinasyon listesi çok kısa sürede birikiyor - mevcut bir çalışmanın gösterdiği gibi, ortalama bir kişi yaklaşık 100 farklı şifre buluyor. Burada izini kaybetmemek için birçok kişi birkaç hesap için aynı şifreyi kullanır. Bu, aynı zamanda bir…

Devamını oku

Çok Faktörlü Kimlik Doğrulama: Bilgisayar korsanları pes ediyor
B2B Siber Güvenlik Kısa Haber

Bir Europol raporu, çok faktörlü kimlik doğrulamanın (MFA) siber saldırıları etkili bir şekilde savuşturabileceğini gösteriyor. Bu özel durumda, MFA'nın getirdiği yüksek engeller göz önüne alındığında, bilgisayar korsanları fidye yazılımı saldırılarından vazgeçtiler. Basit bir önlem, bir fidye yazılımı saldırısını önledi: Hedeflenen kurban, sistemlerini çok faktörlü kimlik doğrulama (MFA) ile koruduğu için, saldırganlar görünüşe göre planlarının uygulanamayacak kadar karmaşık olacağına karar verdiler ve öylece vazgeçtiler. Bu, Europol'ün "Artık Fidye Yok" girişiminin altıncı yıldönümü münasebetiyle düzenlenen bir etkinlikte Europol'den müfettişler tarafından bildirildi. Yetkili, yaptığı soruşturmada saldırı girişiminde bulundu...

Devamını oku

Salesforce, zorunlu çok faktörlü kimlik doğrulamayı (MFA) kullanıma sunuyor.
B2B Siber Güvenlik Kısa Haber

Salesforce, 1 Şubat 2022'de çok faktörlü kimlik doğrulamayı (MFA) zorunlu hale getirdi. Bu nedenle, yeni kullanıcı sözleşmelerine göre müşterilerin Salesforce ürünlerine erişirken MFA'yı kullanmaları gerekmektedir. Bununla Salesforce, müşterilerin hayatta kalması için güvenin, bütünlüğün ve kullanılabilirliğin giderek daha önemli hale geldiği, sürekli büyüyen tehdit ortamına yanıt veriyor. MFA Olmadan Erişim Yok İşletmeleri felç eden ve tüketicilere zarar veren siber saldırı türleri artıyor. Ayrıca şirketler, uzaktan çalışma ortamlarına giderek daha fazla güveniyor. Bu, kullanıcı deneyiminden ödün vermeden daha sıkı güvenlik önlemleri almayı daha da önemli hale getiriyor...

Devamını oku

Kutu: SMS yoluyla MFA da saldırganlar tarafından atlanabilir
Kutu: SMS yoluyla MFA da saldırganlar tarafından atlanabilir

Varonis güvenlik araştırmacıları, Box hesapları için SMS yoluyla çok faktörlü kimlik doğrulamayı (MFA) atlamanın bir yolunu keşfettiler. Kimlik bilgilerini çalan saldırganlar, bir kuruluşun Box hesabını tehlikeye atmayı ve kurbanın telefonuna erişmeye gerek kalmadan hassas verileri çalmayı başardı. Güvenlik araştırmacıları, bu güvenlik açığını 3 Kasım 2021'de HackerOne aracılığıyla Box'a bildirdi ve bu da kapatılmasına neden oldu. Daha geçen ay Varonis Thread Labs, Box'ın TOTP tabanlı MFA'sının nasıl atlanacağını gösterdi. Her iki boşluk da, görünürde güvenli teknolojiler kullanılırken bile bulut güvenliğinin asla...

Devamını oku

Güvenlik Görünümü 2022: Yükselişte çok faktörlü kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

2022 tahminlerinde WatchGuard, diğer şeylerin yanı sıra, şirket kaynaklarına uzaktan erişirken yeni parolasız Windows kimlik doğrulamasının yanı sıra siber sigorta ve (MFA) için artan maliyetleri ele alıyor. WatchGuard'ın BT güvenlik uzmanları, 2022'de heyecan yaratma potansiyeline sahip güvenlikle ilgili çeşitli gelişmeleri bir kez daha ele aldı. Örneğin, WatchGuard Threat Lab'deki analistler, siber suçluların Microsoft Windows tarafından ilan edilen parolasız kimlik doğrulamasını atlamanın yollarını hızla bulacaklarına inanıyor. Aynı zamanda, siber sigortanın artan maliyetinin, uzaktan erişime erişirken güçlü çok faktörlü kimlik doğrulamanın (MFA) yaygınlaşmasını sağlayacağı tahmin ediliyor...

Devamını oku

iMFA: görünmez çok faktörlü kimlik doğrulama
B2B Siber Güvenlik Kısa Haber

Parolalar, dikkatsizce kullanıldıklarında güvenlik açıkları oluştursalar da, kullanıcılar genellikle can sıkıcı bulurlar. Bir Google araştırması, kullanıcıların yüzde 10'unun bile çok karmaşık göründüğü için çok faktörlü kimlik doğrulamanın (MFA) daha güvenli sürümüne geçmediğini ve hesapları zaten saldırıya uğradıktan sonra bunu yaptığını gösterdi. Aslında, herhangi bir kimlik doğrulama yöntemi, kullanılabilirlik, güvenlik ve pratiklik arasında dengeleyici bir eylemdir. Parolaları değiştirmeye yönelik bir çözüm, üç noktada da eşit derecede etkili ve en az birinde daha iyi olmalıdır. Olası bir çözüm, görünmez çok faktörlü kimlik doğrulamadır (görünmez çok faktörlü…

Devamını oku

Microsoft: MFA'da güvenlik açığı
Haberler B2B Siber Güvenlik

Güvenlik araştırmacıları, Microsoft'un Sıfır Kesintili Çok Faktörlü Kimlik Doğrulaması'nda (MFA) bir güvenlik açığı keşfetti. Özellikle, Cotech'ten Dominik Schürmann ve Vincent Breitmos'un öğrendiğini iddia ettiği gibi, FIDO2 ve WebAuthn desteğinin hatalı bir şekilde uygulanmasıyla ilgili. FIDO2 veya WebAuthn, web sitelerinde ve çevrimiçi hizmetlerde güvenli kimlik doğrulama için açık bir standarttır. Birçok İnternet servis sağlayıcısı FIDO standardını zaten benimsemiştir ve bu nedenle kullanıcılarına oturum açarken daha fazla güvenlik sunmaktadır. Konuyla ilgili makaleler

Devamını oku