Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Darknet'teki veriler: ALPHV, ABD savunma şirketi Ultra'yı hackledi  
B2B Siber Güvenlik Kısa Haber

BlackCat en son ALPHV ile FBI ile savaştı - şimdi APT grubu yeni bir hack'i keşfetti: İsviçre, NATO ve diğer birçok ülkeye askeri teçhizat ve siber güvenlik sağlayan ABD şirketi Ultra I&C'nin 30 GB'lık veri kaybettiği söyleniyor veriler onları karanlık ağdan indirilmeye hazır hale getiriyor. Şu anda Ultra I&C'den (Ultra Intelligence & Communications), Rus APT grubu BlackCat'in fidye yazılımı ALPHV ile hacklenmesine ilişkin resmi bir açıklama yok, ancak İsviçre Ordusu gibi diğer kurumların bu açıklaması var. Federal Savunma ve Sivil Koruma Bakanlığı…

Devamını oku

APT: TA473, NATO müttefiklerine, yetkililerine ve yapılarına saldırır
B2B Siber Güvenlik Kısa Haber

Proofpoint'in güvenlik uzmanları, özellikle NATO müttefiklerini hedef alan yeni bir siber harekat ortaya çıkardı. Bir Gelişmiş Kalıcı Tehdit (APT) aktörü olan TA473 bilgisayar korsanı grubu, mevcut kampanyası için "Zimbra güvenlik açığı" (CVE-2022-27926) adlı bir BT güvenlik açığı kullanıyor. Saldırılarının hedefi, Zimbra tarafından barındırılan herkesin erişebileceği web posta portallarıdır (Zimbra Collaboration Suite, bir e-posta ve grup yazılımı çözümüdür). Saldırganlar, faaliyetlerinin bir parçası olarak Avrupa'daki askeri, resmi ve diplomatik kuruluşlardan Rusya ile Ukrayna arasındaki savaşla ilgili e-postalara erişmeye çalışıyor. APT grubu TA473 ayrıca…

Devamını oku

Rus tehdit aktörleri ABD gibi NATO ülkelerini hedef alıyor
B2B Siber Güvenlik Kısa Haber

2022'nin başlarından beri Microsoft Tehdit İstihbarat Merkezi (MSTIC), diğer Baltık, İskandinav ve Doğu Avrupa ülkelerine ara sıra yapılan saldırılarla başta ABD ve İngiltere olmak üzere başta NATO ülkeleri olmak üzere 30'dan fazla kuruluşu hedef alan SEABORGIUM kimlik avı kampanyalarını izliyor. Microsoft Tehdit İstihbarat Merkezi (MSTIC), SEABORGIUM kampanyalarını izledi ve onları bozmak için harekete geçti. SEABORGIUM, hedefleri ve kurbanları Rus devletinin çıkarlarıyla yakından örtüşen, Rus asıllı bir tehdit aktörüdür. Kampanyaları, kalıcı kimlik avı ve kimlik bilgisi hırsızlığı kampanyalarını içerir. İzinsiz giriş…

Devamını oku

Rus bilgisayar korsanları NATO müfrezelerine saldırdı
B2B Siber Güvenlik Kısa Haber

Google Tehdit Analizi Grubu, “Doğu Avrupa'da siber aktivite takibi” başlıklı bir yazı yayınladı. İçinde Google uzmanları, Rus bilgisayar korsanlarının bir NATO yeterlilik merkezine çok hedefli kimlik avı saldırıları gerçekleştirdiklerini anlatıyor. COLDRIVER grubu bundan sorumlu olmalıdır. Bazen Calisto olarak anılan Rusya merkezli bir tehdit aktörü olan COLDRIVER grubu, ABD merkezli birkaç STK'yı ve düşünce kuruluşunu, bir Balkan ülkesinin ordusunu ve Ukrayna merkezli bir savunma şirketini hedef alan kimlik bilgilerine dayalı kimlik avı kampanyaları başlattı. Grup, yıllar önce F-Secure uzmanları (şimdi WithSecure) tarafından…

Devamını oku

BSI, Rus saldırısından sonra Almanya'nın siber güvenlik durumunu güncelliyor
B2B Siber Güvenlik Kısa Haber

Ukrayna'daki durum göz önüne alındığında, Federal Bilgi Güvenliği Ofisi (BSI) sürekli olarak bilgi güvenliği ile ilgili durumu değerlendirir. Ayrıca Almanya'daki siber güvenlik durumunu da değerlendiriyor. Ayrıca BSI, Almanya için soyut olarak artan bir tehdit durumunu kabul ediyor. Ancak BSI için, şu anda Ukrayna'daki durumla bağlantılı olarak Almanya'da bilgi güvenliğine yönelik ciddi ve acil bir tehdit yok. BSI'ya göre bu derecelendirme her an değişebilir. Almanya için devam eden artan tehlike BSI bu nedenle şirketlere, kuruluşlara ve yetkililere çağrı yapmaya devam ediyor...

Devamını oku

Savaş başlamadan önce siber tehditler: Onlardan ne öğrenilebilir?
Savaş başlamadan önce siber tehditler: Onlardan ne öğrenilebilir?

Rusya'nın Ukrayna'ya saldırmasından önce, bir dizi siber tehdit vardı: Ukrayna hükümetinin web sitelerini ve finansal hizmet sağlayıcılarını ara sıra kesintiye uğratan Dağıtılmış Hizmet Reddi (DDoS) saldırıları. Tarihten hazırlıklı olmak için ne öğrenebiliriz? 2007'den 2022'ye bir zaman çizelgesi. Sophos'ta Baş Araştırma Bilimcisi Chester Wisniewski'nin yorumu. “Bütün şirketler her yönden gelebilecek saldırılara her zaman hazırlıklı olmalıdır. Ancak bir saldırı riski arttığında nelere bakılacağını bilmek faydalı olabilir. Bilinen bir hikayeyi anlatmaya karar verdim…

Devamını oku

Siber savaş: hedefte kritik altyapı
Siber savaş: hedefte kritik altyapı

Kritik altyapılara (enerji, lojistik, telekomünikasyon) yönelik son siber saldırılar, birçok kuruluşun ve altyapılarının ne kadar savunmasız olduğunu gösterdi. Saldırılar hem BT'yi (bilgi teknolojisi - PC'ler, sunucular vb.) hem de OT'yi (işletim teknolojisi - makineler vb.) etkilediğinde özellikle kritik hale gelir. OTORIO'nun CEO'su ve kurucu ortağı Daniel Bren, bu konuda köklü bir uzmandır. İsrail ordusunun eski bir BT güvenlik şefi ve bugünün girişimcisi olarak, sorunun birçok yönünü biliyor: "1997'de ABD Savunma Bakanlığı (DoD), "Uygun Alıcı" operasyonu kapsamında ilk "siber savaş oyunlarını" gerçekleştirdi. ..

Devamını oku