Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kimlik avı: Hukuk firmalarından gelen tehlikeli faturalar
B2B Siber Güvenlik Kısa Haber

BlueVoyant'ın bir bölümü olan Tehdit Füzyon Merkezi (TFC), hukuk firmalarından gelen sahte faturaların yer aldığı "NaurLegal" kimlik avı kampanyasını ortaya çıkardı. Saldırganlar, kötü amaçlı yazılım bulaşmış PDF belgelerine, OneNote veya Excel dosyalarına güveniyor. Saldırganlar hukuk firması gibi davranarak kurbanlarının hukuk hizmet sağlayıcılarına duyduğu güveni kötüye kullanıyor. Kampanyanın adı "NaurLegal" ve saldırıların siber suç grubu Narwhal Spider (Storm-0302, TA544 olarak da bilinir) tarafından düzenlendiğine inanılıyor. Saldırganlar, kötü amaçlı PDF dosyalarını saygın hukuk firmalarından gelen orijinal görünümlü faturalar olarak gizlerler - bu bir taktiktir...

Devamını oku

Emotet, DarkGate ve LokiBot Enfeksiyon Taktikleri
B2B Siber Güvenlik Kısa Haber

Kaspersky tarafından yapılan analiz, kötü amaçlı yazılım türleri tarafından kullanılan karmaşık bulaşma taktiklerini ortaya koyuyor. Buna göre ünlü Emotet botnet, OneNote dosyaları üzerinden yeni bir bulaşma yolu kullanarak geri bildirim yapıyor ve şirketlere saldırıyor; Ek olarak, yükleyici DarkGate çok sayıda yeni özellikle donatılmıştır ve LokiBot, Excel ekleri olan kimlik avı e-postalarında kargo gemisi şirketlerini hedefler. Kaspersky'nin son raporu, DarkGate, Emotet ve LokiBot kötü amaçlı yazılımları tarafından kullanılan mevcut gelişmiş enfeksiyon taktiklerini ortaya koyuyor. DarkGate'in benzersiz şifrelemesi ve Emotet'in güçlü geri dönüşü ve LokiBot'un devam eden istismarları, sürekli gelişen bir siber güvenlik ortamına duyulan ihtiyacın altını çiziyor. Emotet, OneNote dosyasını kullanır…

Devamını oku

Tehdit Raporu: Tehlikeli Office makroları yerine OneNote saldırıları
Tehdit Raporu: Tehlikeli Office makroları yerine OneNote saldırıları - Fotoğraf: FLY:D, Unsplash

En son raporda, güvenlik uzmanları yeni saldırı vektörleri, siber suçlu direnci ve tanıdık yüzler keşfediyor: ESET Tehdit Raporu H1 2023, siber suçlular için oyunun kurallarının değişmekte olduğunu gösteriyor. Özel bir saldırı vektörü: Office makroları yerine OneNote. Office makroları, yıllardır en önemli siber tehditlerden biri olmuştur. Microsoft bunun için kuralları değiştirdikten sonra, OneNote ekleri kötü amaçlı yazılım başlatıcıları olarak yerini aldı. Bu, ESET Tehdit Raporu H1 2023'ün son baskısının bir sonucudur. Ayrıca, Aralık 2022 ile bu yılın Mayıs ayı arasında, ESET araştırmacıları başka endişe verici keşifler yaptı: Siber suçlular kanıtlıyor…

Devamını oku

Yeni güvenlik açıkları: OneNote, makrolar, UEFI
Yeni güvenlik açıkları: OneNote, makrolar, UEFI - Fotoğraf: AltumCode on Unsplash

Tehdit raporu yeni saldırı yöntemlerini gösteriyor: Siber suçlular, makro güvenlik işlevlerini atlatmak için UEFI güvenlik açıklarından yararlanıyor ve Microsoft dosya biçimlerini kötüye kullanıyor. Önlenen BT saldırılarının sayısı yüksek bir seviyede durmaktadır. Bu, G DATA CyberDefense'in mevcut tehdit raporundan kaynaklanmaktadır. Siber suçluların sürekli olarak yararlandığı çok sayıda güvenlik açığı vardır. UEFI bootkit'leri güvenlik özelliklerini nasıl devre dışı bırakır ve sistemleri savunmasız hale getirir. Saldırganlar tarafından kullanılan başka bir dolandırıcılık, kötü amaçlı yazılım içeren manipüle edilmiş OneNote veya Publisher dosyalarıdır. Güvenlik açıklarından anında yararlanılır G DATA CyberDefense'in güncel tehdit raporu, saldırganların değişen bir duruma hızla tepki verdiğini kanıtlıyor...

Devamını oku

İfade, Microsoft OneNote eklerini yönetir
İfade, Microsoft OneNote eklerini yönetir

Emotet yine bir ilke imza atıyor ve Microsoft OneNote belgelerini etkiliyor. Şirketlerde popüler olan dijital defter bu nedenle birçok kullanıcı için tehlike arz ediyor. Aslında, geçen yazdan beri Microsoft, indirilen belgelerden makroları otomatik olarak engelleme girişimini başlattı. Bu, suçluları kötü amaçlı yazılımları spam yoluyla nasıl yaymak istediklerini yeniden düşünmeye zorladı. Dikkate değer bir değişiklik, Microsoft OneNote belgelerinin diğer birkaç suç çetesi tarafından kullanılması olmuştur. Şimdi bu stratejiyi izleme sırası Emotet'te. Tehlikeli OneNote Belgeleri OneNote dosyası, sosyal mühendislik kullanıcıları için basit ama etkilidir…

Devamını oku