Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut 
ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut - Resim Gerd Altmann tarafından Pixabay'da

Yeni bir rapor, ağ anormalliklerinin ve saldırıların, özellikle kritik altyapı alanında OT ve IoT ortamlarına yönelik en yaygın tehditler olduğunu gösteriyor. Kritik üretim alanlarındaki güvenlik açıkları yüzde 230 arttı. Nozomi Networks, en son Networks Labs OT ve IoT Güvenlik Raporunu yayınladı. Uzmanların analizi, ağ anormalliklerinin ve saldırıların OT ve IoT ortamları için en büyük tehdidi temsil ettiğini gösteriyor. Endişenin bir başka nedeni: Kritik üretim alanlarındaki güvenlik açıklarının yüzde 230 oranında artması. Bu nedenle siber suçluların ağlara erişme ve bu anormalliklere neden olma fırsatları daha fazladır. Toplanan telemetri verileri…

Devamını oku

Veri sızmasına karşı NDR ve makine öğrenimi
Veri sızmasına karşı NDR ve makine öğrenimi

Birçok şirket veri sızmasını ve veri hırsızlığını etkili bir şekilde önleyemiyor. Exeon'a göre gizli ve özel verilerin bu şekilde açığa çıkmasının en yaygın nedenleri siber saldırılar ve insan hatasıdır. NDR ve makine öğrenimi, veri hırsızlığına karşı güçlü araçlardır. Yalnızca güvenlik açıklarının ve siber saldırıların zamanında tespiti, verilerin dışarı sızmasını ve ardından kötü niyetli aktörler tarafından yayınlanmasını veya fidye almak için kullanılmasını önleyebilir. Ağların ve uygulama ortamlarının artan karmaşıklığı, şirketlerin sızmayı güvenilir bir şekilde önlemesini giderek zorlaştırıyor. Birçok ağ geçidi – çoğunlukla şu nedenle…

Devamını oku

XDR işlevleriyle Endüstriyel Siber Güvenlik
XDR İşlevli Endüstriyel Siber Güvenlik - Resim Sarah Sever tarafından Pixabay'da

Kaspersky, Kaspersky Endüstriyel Siber Güvenlik çözümünü otomatik, merkezi uyumluluk denetimi özelliklerini içerecek şekilde genişletti. Buna ek olarak platform artık Genişletilmiş Algılama ve Yanıt (XDR) ve Ağ Trafik Analizi (NTA) yeteneklerinin yanı sıra daha kolay yönetim için yeni bir kullanıcı arayüzüne de sahip. Kaspersky ICS CERT'e göre, 2023'ün ilk yarısında Almanya'da Endüstriyel Kontrol Sistemi (ICS) bulunan bilgisayarların yüzde 16'sında kötü amaçlı nesneler engellendi. Kaspersky Industrial Security, endüstriyel bilgisayarları hedef alan siber tehditlerin artışını ve karmaşıklığını gidermek için artık ek özellikler sunuyor...

Devamını oku

Rakip Raporu siber suçluların hilelerini açığa çıkarıyor
Rakip Raporu siber suçluların hilelerini açığa çıkarıyor

Şirketlere yönelik gerçek saldırıların ayrıntılı analizi, siber suçluların kalış sürelerini gizlemek ve böylece hızlı bir savunma tepkisini engellemek için kullandıkları yeni bir dolandırıcılığı ortaya çıkarıyor. Yeni Sophos Aktif Düşman Raporu, siber suçluların kullandığı hileleri ortaya koyuyor. Sophos yeni Aktif Düşman Raporu'nu yayınladı. Özellikle dikkat çekici: Analiz edilen saldırıların yüzde 42'sinde telemetrik protokoller eksikti ve bu vakaların yüzde 82'sinde suçlular, saldırılarını gizlemek için telemetri verilerini aktif olarak devre dışı bıraktı veya sildi. Ayrıca, ele geçirilen sistemde kalış süresi de azalmaya devam ederek trendi belirliyor...

Devamını oku

Qakbot, parçalanmış ağa aktif olarak meydan okumaya devam ediyor
B2B Siber Güvenlik Kısa Haber

Cisco Talos'un yeni tehdit istihbaratı bulgularının gösterdiği gibi, Qakbot kötü amaçlı yazılımının arkasındaki tehdit aktörü (bağlı kuruluşlar) aktif olmaya devam ediyor ve Ağustos 2023'ün başından bu yana yeniden bir kampanya yürütüyor. Kampanyada, fidye yazılımı "Ransom Knight"ı ve arka kapı "Remcos"u kimlik avı e-postaları yoluyla yaydılar. Özel olan şey: Ağustos ayının sonunda Qakbot altyapısına FBI tarafından el konuldu. Ancak ağustos ayı başında başlatılan kampanya devam ediyor. Bu, kolluk kuvvetlerinin eyleminin Qakbot operatörlerinin spam gönderme altyapısını değil, yalnızca komuta ve kontrol (C2) sunucularını etkilemiş olabileceğini gösteriyor. Qakbot diğer dağıtım kanallarını kullanıyor…

Devamını oku

Yapay zeka ile BT sorun çözücüleri: Gözlemlenebilirlik için Yapay Zeka Asistanı
Yapay zeka ile BT sorunları çözenler: Gözlemlenebilirlik için Yapay Zeka Asistanı - Resim Faisal Mehmood tarafından Pixabay'da

Elastic, Evrensel Profil Oluşturmanın Gözlemlenebilirliği ve Genel Kullanılabilirliği için Yapay Zeka Asistanının Lansmanını Duyurdu. Karmaşık bulut tabanlı ortamların gözlemlenebilirliğini dönüştürüyor: site güvenilirliği mühendisleri (SRE'ler) için merkezi ve sınırsız uçtan uca görünürlük. Elasticsearch®'ün arkasındaki şirket Elastic, Gözlemlenebilirlik için Elastic AI Asistanının piyasaya sürüldüğünü ve Universal Profiling™'in genel kullanıma sunulduğunu duyurdu. Bu, Site Güvenilirliği Mühendislerine (SRE'ler), deneyim düzeyleri ne olursa olsun, ilgili BT ortamlarına ilişkin bağlama özel, ilgili ve eyleme dönüştürülebilir operasyonel içgörüler sağlar. Günümüzün BT operasyon ekipleri, sürekli değişen sistem zorluklarıyla ve kendi BT ortamlarına özgü sorunlarla karşı karşıyadır...

Devamını oku

Sıfır Güven: VPN'in yerine geçen uç nokta aracıları
Sanal özel ağ yerine uç nokta aracıları - Resim Gerd Altmann tarafından Pixabay'da

Kuruluşlar artık ağ tasarımını önemli ölçüde basitleştirirken sıfır güven mimarisinin avantajlarından da tam olarak yararlanabiliyor. MacOS ve Windows için yeni uç nokta aracıları, geleneksel sanal özel ağların yerini tamamen alıyor. Lookout, aşırı yüklü sanal özel ağların (VPN'ler) bulut tabanlı güvenlikle tamamen değiştirilmesini kolaylaştıran Lookout Güvenli Özel Erişim Sıfır Güven Ağ Erişimi (ZTNA) çözümü için yeni Windows ve macOS uç nokta aracılarını duyurdu. Kuruluşlar artık ağ tasarımını önemli ölçüde basitleştirirken sıfır güven mimarisinin avantajlarından da tam olarak yararlanabiliyor. Gartner'daki analistlere göre,…

Devamını oku

DDoS tsunamilerine karşı bulut savunma sistemi
DDoS tsunamilerine karşı bulut hafifletme sistemi - Fotoğraf: Omar Flores on Unsplash

Radware, tsunami saldırılarına karşı yeni bir bulut web DDoS koruma çözümü sunuyor. En son teknoloji ürünü çözüm, standart DDoS hafifletme ile web DDoS tsunami saldırıları olarak da bilinen yeni ve daha agresif Katman 7 (L7) HTTPS sel saldırıları arasındaki büyüyen boşluğu kapatmak için tasarlanmıştır. Radware'in çözümü, standart web uygulaması güvenlik duvarlarını (WAF) ve ağ tabanlı DDoS araçlarını atlayarak onları etkisiz hale getiren şifreli, yüksek hacimli ve vektörel tehditlerle mücadele etme yeteneğine sahiptir. "Web DDoS tsunami saldırılarındaki çarpıcı artış, yakın bir siber tehdit oluşturuyor. Sektörden bağımsız olarak dünyanın dört bir yanındaki kuruluşlar,...

Devamını oku

Hacker: Yararlı eBPF paket filtresinde birçok güvenlik açığı var
Hacker: Yararlı eBPF paket filtresinde birçok güvenlik açığı var

Genişletilmiş Berkeley Paket Filtresi (eBPF), veri paketlerini ağlardan filtreler ve bunları işletim sistemi çekirdeğine yerleştirir. Teknoloji, bilgisayarların ve ağların yönetimi ve korunmasında kullanıcıları destekler. Bununla birlikte, yöneticilerin ve güvenlik ekiplerinin nadiren yeterince hesaba kattığı bir şey var: Paket filtresi, bilgisayar korsanları tarafından bir siber saldırı için kolayca kötüye kullanılabilecek çok sayıda güvenlik açığına sahiptir. Genişletilmiş Berkeley Paket Filtresi, korumalı alandaki programların işletim sistemi çekirdeği gibi ayrıcalıklı bir bağlamda çalışmasına izin veren özel amaçlı bir sanal makinedir. Veri birimlerinin veri bağlantı katmanlarına bir arayüz oluşturur. Teknoloji her ikisini de destekliyor…

Devamını oku

Alarmdan sonraki yanıt süresi: 4 gün ve üzeri!  
Alarmdan sonraki yanıt süresi: 4 gün ve üzeri!

Bulut Tehdit Raporu Cilt 7 şunları ortaya koyuyor: Bir güvenlik ekibi için bir uyarının ardından, vakaların yüzde 40'ında saldırganların saldırılarını gerçekleştirmek için 4 güne kadar süreleri var. Saldırganlara yüzde 60 oranında yama uygulanmamış yüksek veya kritik güvenlik açıkları yardımcı olur. Bulut saldırı yüzeyi, bulutun kendisi kadar dinamiktir.Dünyanın her yerindeki kuruluşlar, verileri bulutta giderek daha fazla paylaşırken, depolarken ve yönetirken, işletmeler için saldırı yüzeyi katlanarak genişliyor. Bu genişleme genellikle bilinmeyen, gözden kaçan veya yetersiz güvenlikli yollarla gerçekleşir. Saldırganlar için, her iş yükü…

Devamını oku