Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Konaklama sektörü: Rezervasyon platformuna saldırılar
Bitdefender_Haberler

Siber suçlular, restoran rezervasyon platformu IRM-NG'nin müşterilerinin kredi kartı bilgilerini, kişisel bilgilerini ve şifrelerini çaldı. Bitdefender, otel ve konaklama endüstrisinde kullanılan IRM-NG rezervasyon platformunda şu anda devam eden bir siber suç kampanyasının en son araştırma sonuçlarını yayınladı. Saldırganlar, son cihazdaki şifre doğrulamayı atlamak için arka kapılar ve tekniklerle birlikte platformdaki güvenlik açıklarını kullanıyor ve böylece kredi kartı verilerini, şifreleri ve müşterilerin kişisel verilerini çalıyor. Güvenlik açığı hala mevcut Bitdefender, üretici Resort Data Processing'den (RDP) aylardır verdiği bilgilere herhangi bir yanıt alamadı. Güvenlik açığı hala mevcut ve…

Devamını oku

Geçiş anahtarlarıyla zahmetsiz kimlik doğrulama
Geçiş anahtarlarıyla zahmetsiz kimlik doğrulama

Tarayıcı uzantısı ve masaüstü uygulaması geçiş anahtarlarını depolamayı ve yönetmeyi destekler. Bu, kullanıcıların web sitelerine her zamankinden daha güvenli bir şekilde giriş yapmalarını sağlar. Parolalar ayrıca kimlik avına karşı dayanıklıdır ve ekipleri korur. Keeper Security, platformu için geçiş anahtarı desteğini duyurdu. Parolalar, Keeper'da depolanır ve yönetilir ve tüm masaüstü web tarayıcıları ve işletim sistemlerindeki web siteleri ve uygulamalarda kolay oturum açmak için kullanılabilir. Geçiş anahtarları, şirketlerdeki ekipler arasında da değiştirilebilir. Basit ve kimlik avına dayanıklı geçiş anahtarları Geçiş anahtarlarının kullanımı, birçok geleneksel kimlik doğrulama yönteminden daha kolaydır. Ayrıca, onlar…

Devamını oku

Bulut: Güvenlik risklerine rağmen parolalara bağlı kalmak
Bulut: Güvenlik risklerine rağmen parolalara bağlı kalmak

Yeni bir sektör araştırması, ankete katılan bulut uzmanlarının yarısının parola hijyen gereksinimlerinden bıktığını ortaya koyuyor. Ancak uzmanlar, MFA ile güvenli alternatifler olmasına rağmen şifrelere bağlı kalmak istiyor. Cloud Expo Europe'da yapılan bir anket bilgi sağlar. Çoğu bulut uzmanı bile, iyi bilinen güvenlik açıklarına, siber suçlular için bir hedef olarak değerlerine ve uygun parola yönetiminin karmaşıklığından kaynaklanan yaygın kullanıcı hayal kırıklığına rağmen, hâlâ parola kullanımına bağlı kalıyor. Bu, yeni bir endüstri araştırmasına göre...

Devamını oku

Yeni Çalışma: Web Kabukları En Yüksek Olay Vektörüdür
Yeni Çalışma: Web Kabukları En Yüksek Olay Vektörüdür

Web kabukları aracılığıyla yapılan saldırıların sayısı, 2023'ün ilk üç ayında ortalamanın üzerinde bir oranda arttı. Cisco Talos Raporu, web kabukları yoluyla yapılan saldırıların 1'ün ilk çeyreğinde en iyi saldırı vektörü olduğunu gösteriyor. Fidye yazılımları daha iyi savuşturulabilir. Cisco Talos analizine göre, 2023'ün ilk çeyreğinde Olay Müdahale Ekibi tarafından araştırılan tüm olayların dörtte birinden bu tür bir saldırı sorumluydu. Aynı zamanda, tespit edilen fidye yazılımı saldırılarının oranı %2023'den %20'a düştü. Bununla birlikte, siber araştırmacılar her şeyi açıklamıyor: Çünkü gözlemlenen tüm tehdit faaliyetlerinin beşte biri…

Devamını oku

AI şifreleri daha hızlı kırar
B2B Siber Güvenlik Kısa Haber

HOME SECURITY HEROES şirketi, 15,5 milyondan fazla paroladan oluşan bir liste oluşturmak için PassGAN adlı bir AI parola kırıcı kullandı. Bir matris, yapay zekanın çok zayıf bir parolayı ne kadar hızlı hesaplayabildiğini gösterir, bu nedenle popüler "parola" tam olarak 3 saniye sürer. Hemen "1234567890" gibi bir şey hesaplar. Ne yazık ki birçok kullanıcı, daha kolay hatırlayabildikleri için hizmetleri için çok zayıf olan parolaları kullanmaya devam ediyor. Çalışanlar, şifrelerini orada serbestçe seçmelerine izin verilirse, bu kötü alışkanlığı bir şirkete getirmeyi severler. Çoğu zaman yöneticiler…

Devamını oku

Gereksiz risk: şirketlerde şifre paylaşımı 
Gereksiz risk: şirketlerde şifre paylaşımı

Bir mesajlaşma servisi aracılığıyla bir mesaj veya bir iş arkadaşınıza e-posta göndermek, şifreleri paylaşmanın en hızlı yolu olabilir. Ancak tüm organizasyonu siber saldırılara karşı yüksek risk altına sokan güvensiz ve riskli bir yoldur. Pek çok işletme, özellikle teknoloji ve dijitalle ilgili olanlar, sürekli iletişim ve çevrimiçi dosya paylaşımı gerektirir. Bu nedenle, işbirlikçi bir çalışma ortamında genellikle hesapların paylaşılması gerekir. Bu, çalışanların erişim ve parolaları birbirlerine iletmenin kolay bir yolunu bulması gerektiği anlamına gelir - mümkünse...

Devamını oku

PayPal: Yaklaşık 35.000 hesaba hacker erişimi
B2B Siber Güvenlik Kısa Haber

Çeşitli medyaya göre, bilgisayar korsanlarının yaklaşık 35.000 PayPal hesabına erişimi vardı. Sağlayıcı saldırıya uğramadı, ancak kimlik bilgileri doldurularak hesapların güvenliği ihlal edildi. Bu, kullanıcıların farklı parolalar kullanamayacak kadar tembel oldukları, sızdırılan parolalarını değiştirmedikleri ve 2 faktörlü kimlik doğrulama kullanmadıkları anlamına gelir. Parolalar daha sonra PayPal'daki bilgisayar korsanları tarafından başarıyla denendi. Başarılı bir hack ile kullanıcıların aptallığı genellikle karıştırılır. PayPal hesaplarına erişmek için bilgisayar korsanları, müşteri ayrıntılarını ve diğer çeşitli şirket korsanlarından veya şifre veritabanı sağlayıcılarından gelen şifreleri filtreledi ve bunları…

Devamını oku

Kontrol edin: ABD İçişleri Bakanlığı 18.000 dahili şifreyi kırdı
Kontrol edin: ABD İçişleri Bakanlığı 18.000 dahili şifreyi kırdı

ABD İçişleri Bakanlığı (DOI), bir güvenlik kontrolü sırasında yaklaşık 86.000 ABD hükümeti şifresini kontrol etti. 18.000'den fazla şifre kırıldı, bunların neredeyse 14.000'i sadece 90 dakikada kırıldı. 362 Üst düzey çalışan hesapları son derece güvensizdir. Birçok medya, özel kullanıcıların 12345 veya Parola123 gibi çok basit parolalar kullandığını tekrar tekrar bildirir. Uzmanlar inanmakta güçlük çekmeye devam ederken, artık bu şifrelerin ABD hükümeti içinde bile kullanıldığına dair kanıtlar var. Bu, Amerikan İçişleri Bakanlığı - DOI - Dışişleri Bakanlığı'nın iç güvenlik kontrolü ile onaylanmıştır...

Devamını oku

Veri koruması: Microsoft 365, AWS veya Google'da hassas verileri bulun
B2B Siber Güvenlik Kısa Haber

Şirketlerdeki sırlar, hassas verilere ek olarak, AWS, Microsoft 365 veya Google'da sürücülerde veya bulutta erişim verileri, API anahtarları veya parolalar hakkında depolanan bilgileri de içerir. Kurumsal ortamda bu "sırların" izini sürmek ve sınıflandırmak için Varonis şimdi Secrets Discovery'yi sunuyor. Artan bulut kullanımı ve her zamankinden daha hızlı uygulama geliştirme ile sırlar, yani API anahtarları veya parolalar gibi gizli bilgiler neredeyse her yere ulaşabilir ve fikri mülkiyeti, kaynak kodunu ve kritik altyapıyı ortaya çıkarabilir. Buna göre, açık sırlar, yıkıcı veri ihlallerinden giderek daha fazla sorumludur. Uzmanlar Varonis Systems, Inc.'den yeni veri sınıflandırma olanakları...

Devamını oku