Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut 
ELEŞTİRİ: OT ve IoT ağ anormallikleri her yerde mevcut - Resim Gerd Altmann tarafından Pixabay'da

Yeni bir rapor, ağ anormalliklerinin ve saldırıların, özellikle kritik altyapı alanında OT ve IoT ortamlarına yönelik en yaygın tehditler olduğunu gösteriyor. Kritik üretim alanlarındaki güvenlik açıkları yüzde 230 arttı. Nozomi Networks, en son Networks Labs OT ve IoT Güvenlik Raporunu yayınladı. Uzmanların analizi, ağ anormalliklerinin ve saldırıların OT ve IoT ortamları için en büyük tehdidi temsil ettiğini gösteriyor. Endişenin bir başka nedeni: Kritik üretim alanlarındaki güvenlik açıklarının yüzde 230 oranında artması. Bu nedenle siber suçluların ağlara erişme ve bu anormalliklere neden olma fırsatları daha fazladır. Toplanan telemetri verileri…

Devamını oku

Doğru soruları sormak
Doğru soruları sormak

"Tahminler zordur, özellikle de gelecekle ilgili olduklarında." Amerikalı yazar Mark Twain'e ya da Alman komedyen Karl Valentin'e atfedilen bu açıklama, siber güvenliğe de kolaylıkla uygulanabilir. Sektörümüzde, bırakın on iki ayı, önümüzdeki 30 saniyede ne olacağını tahmin etmek bile bazen zordur. Meslektaşlarım ve ben, (az ya da çok belirsiz) tahminlerden vazgeçmenin ve bunun yerine (zor ve nahoş) sorular sormanın - yeni düşünme biçimleri yaratmak için - daha verimli olduğuna inanıyoruz...

Devamını oku

OT alanında Tespit ve Müdahalede büyük boşluklar
OT alanında Algılama ve Yanıt konusunda büyük boşluklar - resim, Pete Linforth tarafından Pixabay'a yüklendi

Yeni bir rapor, kurumsal güvenlik operasyon merkezlerinin (SOC'ler) algılama ve yanıtı OT alanına genişletmek istediğini ortaya koyuyor. Ancak, Trend Micro tarafından yapılan bir araştırmaya göre, çalışan görünürlüğü ve bilgisi eksikliği önemli engeller oluşturuyor. Japon siber güvenlik sağlayıcısı tarafından yapılan araştırmaya göre, şirketlerin yarısının artık belirli bir dereceye kadar ICS/OT (Endüstriyel Kontrol Sistemleri / Operasyonel Teknoloji) şeffaflığı gösteren bir SOC'si var. Ancak daha kapsamlı bir SOC'ye sahip olan ankete katılan şirketler arasında bile, yalnızca yaklaşık yarısı (53…

Devamını oku

Tanımlandı: KRITIS'te riskli OT ve ICS cihazları

Armis, kritik altyapıdaki en riskli OT ve ICS cihazlarını tespit eder ve bunlarla ilgili bir çalışma yayınlar. Üretim, kamu hizmetleri ve ulaşımda kritik altyapıya yönelik tehditleri gösterir. Üç milyardan fazla varlığı izleyen Armis Varlık İstihbarat ve Güvenlik platformunun analiz ettiği veriler, bu sektörler için en büyük riski oluşturan operasyonel teknoloji (OT) ve endüstriyel kontrol sistemleri (ICS) cihazlarının teknik iş istasyonları, SCADA sunucuları, otomasyon sunucuları, veri tarihçileri ve programlanabilir mantık denetleyicileri (PLC'ler). Önceliklendirme ve güvenlik açığı yönetimi bir sorun olmaya devam ediyor Araştırmalar, teknik iş istasyonlarının…

Devamını oku

COSMICENERGY: OT kötü amaçlı yazılımı elektrik kesintilerine neden olacak şekilde tasarlanmıştır
B2B Siber Güvenlik Kısa Haber

Mandiant, COSMICENERGY adı altında yeni bir özel Operasyonel Teknoloji (OT) kötü amaçlı yazılımının gözlemlendiğini bildiriyor. Kötü amaçlı yazılım, uzak terminal birimlerini (RTU'lar) hedefler ve elektrik kesintilerine neden olabilir. Mandiant'a göre, COSMICENERGY kötü amaçlı yazılımı elektrik kesintilerine neden olacak şekilde tasarlanmıştır. Bunu yapmak için kötü amaçlı yazılım, Avrupa, Asya ve Orta Doğu'da güç iletimi ve dağıtımı için yaygın olarak kullanılan uzak terminal birimleri (RTU'lar) ile etkileşime girer. Avrupalı ​​güç dağıtımcıları risk altında Mandiant, Rus siber güvenlik firması Rostelecom-Solar'ın bir yüklenicisinin kötü amaçlı yazılımı elektrik kesintilerini simüle etmek için kırmızı bir ekip oluşturma aracının parçası olarak geliştirmiş olabileceğinden şüpheleniyor.

Devamını oku

Endüstriyel sistemlere yönelik saldırılarda hafif azalma
Kaspersky_news

Kaspersky, endüstriyel siber güvenlik çözümlerinden (ICS-Cert) gelen verileri değerlendirdi. 2'nin ikinci yarısında 2022'den fazla kötü amaçlı yazılım ailesi tespit edildi ve engellendi. Genel olarak, bu yılın ilk yarısına göre hafif bir düşüş. Saldırıların çoğu kötü amaçlı komut dosyaları, kimlik avı siteleri veya casus yazılımlarla başlar. 1.300'nin ikinci yarısında Kaspersky'nin güvenlik çözümleri, DACH bölgesindeki bina otomasyonu, otomotiv, petrol ve gaz, enerji veya makine mühendisliği alanlarındaki endüstriyel sistemlerde 1 farklı aileden gelen kötü amaçlı yazılımları engelledi. Bir önceki yarıyıl (yüzde 2022) ve 1.292'in ikinci yarısına (yüzde 16) kıyasla bu sayı azaldı. …

Devamını oku

KRITIS için siber saldırılara karşı koruma çözümü
KRITIS için siber saldırılara karşı koruma çözümü

PREVENT/OT çözümü, kritik altyapıların - KRITIS - işleyişini bozmak için olası saldırı yollarını tanır. Yeni yaklaşımları, "saldırganlar gibi düşünmek" ve BT ile OT içinde kritik altyapıya götüren yolları görselleştirmek için yapay zekayı kullanıyor. PREVENT/OT, Darktrace/OT ürün ailesinin bir parçasıdır. Karmaşık endüstriyel ortamları bilinen ve bilinmeyen saldırılardan korur. Varlıkları belirlemek ve bir siber tehdide işaret eden incelikli anormallikleri tespit etmek için kendi kendine öğrenen yapay zekayı kullanır. Birçok KRITIS şirketi şu anda çözümü elektrik, su, petrol ve gaz, nakliye ve ulaşım gibi alanlarda kullanıyor. İstihbarat…

Devamını oku

Yeni OT ve IoT uç nokta güvenlik sensörü
Yeni OT ve IoT uç nokta güvenlik sensörü

Yeni bir OT ve IoT uç nokta güvenlik sensörü, daha fazla güvenlik sağlamayı amaçlamaktadır. Nozomi Networks, operasyonel güvenilirliği büyük ölçüde azaltmayı amaçlayan bu uygulama alanı için ilk güvenlik sensörünü sunar. Nozomi Arc, uç noktaya daha fazla güvenlik getirmek için endüstrinin ilk OT ve IoT sensörü olmayı hedefliyor. Bu sensör, operasyonel kullanımda önemli ölçüde daha yüksek esneklik geliştirmek için gereken süreyi önemli ölçüde kısaltır. Nozomi Arc, bir işletmenin daha fazla görünürlüğe ihtiyaç duyduğu her yerde çok sayıda konum ve cihaza otomatik olarak dağıtılmak üzere tasarlanmıştır. Yeni sensör ayrıca önemli veriler sağlar...

Devamını oku

OT/IoT Güvenlik Raporu: Botnet'ler IIoT'ye Saldırıyor
OT/IoT Güvenlik Raporu: Botnet'ler IIoT'ye Saldırıyor

2022'nin ikinci yarısı için bir siber güvenlik tehdit analizi: IoT/OT ile kritik altyapılara yönelik botnet'ler aracılığıyla siber saldırılar devam etti ve demiryolu taşımacılığı, enerji sektörü, imalat ve hastaneleri hedef aldı. Nozomi Networks Labs'ın en son OT/IoT Güvenlik Raporu, silici kötü amaçlı yazılımların, IoT botnet etkinliğinin ve Ukrayna Savaşı'nın 2022 tehdit ortamının başlıca itici güçleri olduğunu ortaya koyuyor. 2022'nin ilk yarısında olduğu gibi, şirketin araştırmacıları siber suçluların taktiklerini veri hırsızlığı ve dağıtılmış hizmet reddi (DDoS) saldırılarından daha yıkıcı kötü amaçlı yazılımlara kaydırdığını gözlemledi. Buradaki amaç…

Devamını oku

OT Güvenliği için bir Hizmet Olarak Donanım ve Yazılım
OT Güvenliği için bir Hizmet Olarak Donanım ve Yazılım

Nozomi Networks, endüstriyel ve ICS siber güvenlik çözümleri edinme seçeneklerini bir kez daha geliştirdi. OT ve IoT güvenliği için sektörün ilk tam entegre donanım ve hizmet olarak yazılım modeli olan OnePass™ ile müşteriler, yarının gereksinimlerine her an uyum sağlama esnekliğiyle çözüm seçimlerini bugünün ihtiyaçlarına göre uyarlayabilirler. “Görünürlük, tesisleri ve varlıkları günümüzün siber güvenlik zorluklarına karşı savunmak için çok önemlidir. Güvenlik ekipleri, operasyonları korumak için ihtiyaç duydukları içgörüyü elde etmek için uzun yatırım değerlendirmelerini bekleyemezler," dedi Danışmanlık Grubu Sid Snitkin...

Devamını oku