Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Saldırganlar web uygulamalarındaki güvenlik açıklarından nasıl kaçıyor?
Saldırganlar web uygulamalarındaki güvenlik açıklarından nasıl kaçıyor - Resim Mohamed Hassan'ın Pixabay'da

Erişim kontrolü zayıflıkları ve verilerin ifşa edilmesi riskleri, kurumsal olarak geliştirilen web uygulamalarında en yaygın güvenlik kusurlarıdır. Bu, 2021 ile 2023 arasındaki döneme ait güncel bir analizle gösterilmektedir. Bu, saldırganların şirketlere sızmasını çok kolaylaştırmaktadır. Güvenlik uzmanı Kaspersky, raporu için BT, hükümet, sigorta, telekomünikasyon, kripto para birimleri, e-ticaret ve sağlık sektörlerindeki şirketlerin kendi geliştirdiği web uygulamalarındaki güvenlik açıklarını inceledi. Kendi geliştirdiğimiz web uygulamaları hatalı Bulunan güvenlik açıklarının çoğunluğu (yüzde 70) şifreler, kredi kartı bilgileri, sağlık kayıtları, kişisel veriler ve gizli bilgiler gibi gizli bilgilerle ilgili veri koruma alanlarıyla ilgilidir.

Devamını oku

Microsoft, serbestçe erişilebilen sunucularda kendi parolalarını unutuyor 
B2B Siber Güvenlik Kısa Haber

Microsoft büyük bir güvenlik hatasını düzeltti: Harici bir uyarıya rağmen, Bing arama motoru hizmetlerine erişim için parolalar, anahtarlar ve oturum açma bilgilerini içeren çok sayıda kod, komut dosyası ve yapılandırma dosyası, haftalarca Azure'daki korumasız bir sunucuda yatıyordu. Teknoloji portalı TechCrunch'ın haberine göre SOCRadar'dan güvenlik araştırmacıları Can Yoleri, Murat Özfidan ve Egemen Koçhisarlı, Azure'daki açık bir sunucuda Microsoft'un Bing arama motoruna ilişkin dahili bilgiler bulduklarını bildirdi. Uzmanlar genellikle saldırıya uğrayabilecek güvenlik açıklarını ararlar. Bu durumda acil bir engel yoktu...

Devamını oku

Mobil cihazlar için geçiş anahtarı desteği
Mobil cihazlar için geçiş anahtarı desteği MS - AI

Sıfır güven ve sıfır bilgi kimlik bilgisi koruma sağlayıcısı Keeper Security, iOS ve Android mobil cihazlar için geçiş anahtarı yönetimi desteğini duyurdu. Bu, hem geçiş anahtarları hem de geleneksel parolalar için platformlar arası işlevsellik olduğu anlamına gelir. Bu, özellikle KOBİ'lerin profesyonel bir çözüme erişmesini sağlar. Keeper ile geçiş anahtarları Keeper Vault'ta oluşturulur, saklanır ve yönetilir ve tüm tarayıcılar ve işletim sistemlerindeki web sitelerinde ve uygulamalarda kolayca oturum açmak için kullanılabilir. Kullanıcı, Kaleci Kasasına erişimi olduğu sürece geçiş anahtarlarına erişebilir,…

Devamını oku

Beş siber savunma stratejisi
Beş siber savunma stratejisi

Saldırganlar son iki yılda Alman şirketlerinin yüzde 78'inin sistemlerine sızmayı başardı. Veritas Technologies'in "Veri Risk Yönetimi" çalışması bunu gösteriyor. Özellikle endişe verici olan, WormGPT gibi yapay zeka araçlarının, saldırganların sosyal mühendislik saldırılarını yapay zeka tarafından oluşturulan kimlik avı e-postaları yoluyla hassaslaştırmasını kolaylaştırmasıdır. Ancak hepsi bu kadar değil: Yapay zeka kontrollü, otonom fidye yazılımı saldırıları 2024'te daha sık gerçekleşmeye devam edecek. Aşağıda Veritas, özellikle fidye yazılımıyla ilgili olarak siber saldırılara karşı savunmaya yönelik etkili yöntemleri ve kanıtlanmış ipuçlarını açıklıyor. Şifre kırma Siber suçlular güvenlik açıklarından yararlanır ve diğer insanların şifrelerini ele geçirir...

Devamını oku

Yöneticiler siber güvenliği fazla ciddiye almıyor
Yöneticiler siber güvenliği fazla ciddiye almıyor

Alman yöneticilerin üçte birinden fazlası şifrelerini kendi şirketlerinin dışından biriyle paylaşıyor. Yakın zamanda yapılan bir araştırma, yöneticilerin siber güvenlik konusunda ne kadar rahat olduğunu gösteriyor. Güvenlik sağlayıcısı Ivanti, Yönetici Güvenlik Gündemi Raporunun sonuçlarını sundu. Çalışma, özellikle şirketteki C düzeyindeki güvenlik davranışlarını ele alıyor. Her ne kadar bu grup insan sürekli olarak hedef odaklı kimlik avı veya balina avcılığı yapan aktörlerin odağında olsa da, konu siber güvenlik olduğunda yöneticiler şaşırtıcı derecede rahatlar. Yöneticiler genellikle tehditlerin hedefidir. Asıl anlaşmazlık noktası: Yönetim görevleri nedeniyle onlara genellikle kapsamlı erişim hakları verilir...

Devamını oku

Hesapların ve verilerin sağlam şekilde korunması için 2FA
B2B Siber Güvenlik Kısa Haber

2 faktörlü bir kimlik doğrulama çözümü kullanma ihtiyacı, yani oturum açarken kimliğin doğrulanması için çok adımlı süreç artık vazgeçilmezdir. 2FA, herhangi bir savunma stratejisinin temel dayanak noktalarından biridir. Bitkom, güvenliği büyük ölçüde artırmasına rağmen iki faktörlü kimlik doğrulamanın henüz yerleşmediğini gösteren bir çalışma yayınladı. Ne yazık ki çoğu kişi hâlâ karmaşık şifrelere güveniyor. Bitkom şunu belirliyor: 2FA yerine hala şifreler Almanya'daki internet kullanıcılarının dörtte üçü (yüzde 74), şifreleri oluştururken karmaşık şifrelere dikkat ediyor.

Devamını oku

Şirketler güvenli olmayan şifre prosedürleri kullanıyor
B2B Siber Güvenlik Kısa Haber

Ankete katılan Alman şirketlerinin yarısından fazlası %61 ile şifreleri yönetirken ve kullanırken hala güvenli olmayan uygulamalar kullanıyor. Bu, “2023 Kimlik Güvenliği Tehdit Ortamı” çalışmasıyla kanıtlanmıştır. Bu, CyberArk'ın "2023 Kimlik Güvenliği Tehdit Görünümü" adlı küresel çalışmasının önemli bir bulgusudur. Çalınan çalışan oturum açma bilgilerinin şirketin BT sistemlerine sızmak için kullanıldığı yüksek profilli siber saldırılar oldukça yaygın. Tehlikeler biliniyor ancak küresel bir siber güvenlik envanteri sunan mevcut CyberArk çalışmasına göre “Kimlik Güvenliği Tehdit Ortamı” %61…

Devamını oku

Siber güvenlik: Genç çalışanlar genellikle daha dikkatsizdir
Siber güvenlik: Genç çalışanlar genellikle daha dikkatsizdir

Özellikle şirketlerdeki genç çalışanlar, şifreler veya kimlik avı bağlantılarıyla uğraşırken genellikle daha dikkatsizdir. Bir araştırma kurumsal güvenlikteki gizli tehlikeleri ortaya çıkarıyor. Yakın zamanda yapılan bir çalışmada Ivanti, riskli çalışan davranışlarından güvenlik kültüründeki tutarsızlıklara kadar dünya çapındaki şirketlerin maruz kaldığı riskleri daha yakından inceledi. Çalışma, yukarıdan dayatılan standartlaştırılmış kurumsal güvenliğin belirli riskleri göz ardı etme eğiliminde olduğunu gösteriyor. Bunlar, diğer şeylerin yanı sıra demografik özellikler, cinsiyet ve şirketteki işlevlerle el ele gider. Araştırmanın önemli bir bulgusu: Her üç çalışandan biri şunu düşünüyor:

Devamını oku

Kuantum bilgisayarların gelişim durumu üzerine BSI çalışması
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Dairesi (BSI), “Kuantum bilgisayarların gelişim durumu” çalışmasının güncellemesini yayınladı. Devam eden gelişme, halihazırda kullanımda olan birçok kriptografik yöntemi tehdit ediyor. Kuantum güvenli kriptografiye gerekli geçişi planlarken, kuantum bilişimin bilgi güvenliği açısından oluşturduğu riskin güvenilir bir şekilde değerlendirilmesi önemlidir. Çalışma, kriptografik olarak alakalı bir kuantum bilgisayarının yanı sıra kriptografik olarak alakalı kuantum algoritmalarının gerçekleştirilmesine yönelik mevcut teknolojilerin gelişim durumunu sunmaktadır.Kuantum bilgisayarlar şifreleri kırabilirKuantum teknolojilerinin ilerleyen gelişimi, halihazırda kullanımda olan birçok kriptografik yöntemi tehdit etmektedir. Şu anda kuantum güvenli şifrelenmiş biçimde aktarılmayan veriler ve…

Devamını oku

Daha az şifre, daha fazla güvenlik
B2B Siber Güvenlik Kısa Haber

FIDO Alliance ve LastPass, 2023 İşgücü Kimlik Doğrulama Raporunun bir parçası olarak dünya çapında 1.000'den fazla BT lideriyle parolasız kimlik doğrulama konusunda anket yaptı. Sonuçlar, diğer şeylerin yanı sıra, önümüzdeki yıllarda şifrelerin yerini büyük oranda güvenli alternatiflerin alacağını gösteriyor. Bu yolda atılacak en önemli adım eğitim, çünkü bazı şirketlerde kullanıcı kabulü zorlu olmaya devam ediyor. Çoğu BT yöneticisi (yüzde 89), 2028 yılına kadar şirketlerindeki oturum açma işlemlerinin yüzde 25'ten daha azının parolalarla yapılacağını düşünüyor. Ankete katılanların yüzde 95'i zaten güveniyor…

Devamını oku