Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Otellere hain siber saldırılar
Sophos Haberleri

Suçlular, otel çalışanlarının iyi niyetli hizmet ruhunu giderek daha fazla istismar ediyor: Sophos X-Ops, dünya genelindeki otelleri hedef alan birçok "malspam" kampanyası vakasını ortaya çıkardı. Erişim kimlik avı yoluyla gelir ve aynı zamanda konukların verilerini de tehdit eder. Erişim verilerini gözden geçirme konusunda uzmanlaşmış RedLine Stealer kötü amaçlı yazılımını kullanan saldırılar şu anda İspanya, Fransa, Almanya, İsviçre, Birleşik Arap Emirlikleri ve ABD'de tespit edildi. Sahte şikayetler yoluyla kimlik avı... Saldırganlar ilk olarak gönderenin ciddi sorunlarla ilgili şikayetlerini bildirirler...

Devamını oku

Kimlik avı: Adobe InDesign bağlantılarını içeren son derece yüksek sayıda kötü amaçlı e-posta
B2B Siber Güvenlik Kısa Haber

Adobe InDesign'ı kötüye kullanan ve bunu kötü amaçlı bağlantılar dağıtmak için kullanan yeni bir kimlik avı dolandırıcılığı yükselişte. Görünüşe göre kampanya o kadar başarılıydı ki Barracuda söz konusu kimlik avı e-postalarının sayısının günde 75'ten 2.000'e çıktığını gördü. Kimlik avı saldırıları, tespit edilmekten kaçınmak ve kurbanları tuzağa düşürmek için çeşitli yöntemler kullanılarak giderek daha karmaşık hale geliyor. Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. 30 kat artış: Adobe InDesign bağlantılarıyla kimlik avı Barracuda telemetrisine göre,…

Devamını oku

Siber saldırılar 2024: Yeni saldırı taktikleri
Siber saldırılar 2024: Yeni saldırı taktikleri

Sürekli değişen, özellikle insan zayıflıklarından yararlanmaya yönelik yeni saldırı taktikleri ve teknikleri, 2024'te BT güvenlik yöneticilerine meydan okuyacak. BT güvenliği profesyonelleri zorlu bir yılla daha karşı karşıya. Siber suçlular Taktiklerini, Tekniklerini ve Prosedürlerini (TTP'ler) sürekli olarak geliştirerek, hızla gelişme ve yeni, karmaşık saldırı zincirlerini uygulama yeteneklerini ortaya koyuyorlar. Bu gelişmenin merkezinde çok önemli bir değişim var: Siber suçlular teknik güvenlik açıklarından ziyade dijital kimlikleri hedef alıyor. TTP'ler ve hedefler değişse de bir husus sabit kalıyor: İnsanlar ve onların kimlikleri...

Devamını oku

Kimlik avı kitleri gelişiyor
B2B Siber Güvenlik Kısa Haber

Genellikle "dolandırıcılık" olarak bilinen kimlik avı kitlerinin devam eden gelişimi, yeni başlayanların bile son derece yetenekli dolandırıcılara dönüşme fırsatına sahip olduğu endişe verici bir dinamiği ortaya koyuyor. Bu büyüleyici gelişme, yalnızca bu kitlerin giderek daha karmaşık hale gelen özelliklerine değil, aynı zamanda karanlık ağdaki akıllı pazarlamalarına da yansıyor. Bu dolandırıcılık araçlarının teknolojik gelişmişliğinin yalnızca işlevsellik yelpazesine değil, aynı zamanda Karanlık Web'in gölgesinde ne kadar akıllıca tanıtılıp dağıtıldıklarına da uzandığı açıkça görülüyor. Vade Secure'un bulgularına göre…

Devamını oku

Kimlik avı saldırıları giderek daha karmaşık hale geliyor
Kimlik avı saldırıları giderek daha karmaşık hale geliyor

Kimlik avı saldırıları günümüzün dijital çağında ciddi bir tehdit haline geldi. GetApp'in yaptığı bir araştırma, bu tür saldırıların artan sıklığına ve etkisine bakmanın yanı sıra yöneticilerin bu tehdide ne kadar iyi hazırlandıklarını ve ne gibi önlemler aldıklarını da inceliyor. Çalışmanın odağında Almanya'da en az bir phishing saldırısına maruz kalan yöneticilerin deneyimleri yer alıyor. Kimlik avı saldırılarının ne kadar endişe verici olduğu sorulduğunda yöneticilerin %23'ü ciddi riskler görüyor. Ankete katılanların çoğunluğu (%87) buna inanıyor…

Devamını oku

Google aracılığıyla kimlik avı
B2B Siber Güvenlik Kısa Haber

Son birkaç ayda, bilgisayar korsanlarının, kimlik avı e-postalarının meşru görünmesini sağlamak için Google gibi tanınmış hiper ölçekleyicilerin çevrimiçi hizmetlerinden yararlandıkları defalarca gözlemlendi. Kötüye kullanılan hizmetler arasında PayPal, Microsoft SharePoint, AWS, Facebook Reklamları ve Google Looker, Google Koleksiyonu ve Google Reklamları gibi çeşitli Google hizmetleri yer alıyordu. CPR, Google Grupları ile birlikte küresel teknoloji şirketinin kimlik avı sahtekarlığı için kullanılan başka bir uygulamasını tespit etti. Bilgisayar korsanlarının bakış açısından Google araçları, Google hizmetlerinin ücretsiz ve kullanımı kolay olması nedeniyle özellikle veri hırsızlığına davetiye çıkarıyor. Google'ın ayrıca çeşitli araçları vardır:…

Devamını oku

E-posta yoluyla artan QR kodu saldırıları
E-posta yoluyla artan QR kodu saldırıları

Check Point güvenlik araştırmacıları, tehlikeli bir QR kodu kullanan yeni bir kimlik avı saldırısı türünü gözlemliyor. Birçok kullanıcı kodları tereddüt etmeden taradıkça, yeni "quishing" giderek daha yaygın hale geliyor. QR kodlarıyla kimlik avının yeni türü giderek daha popüler hale geliyor: Quishing veya QR kodu kimlik avı.Aslında zararsız olan QR kodları, kötü niyetli niyetleri gizlemek için idealdir. Yaygın bir QR kodu görüntüsü, neredeyse hiç görünmeyen kötü amaçlı bir bağlantıyı gizleyebilir. Kullanıcılar QR kodlarına alışkın olduğundan, e-postadaki bu tür bir kod genellikle tehdit olarak algılanmaz. Dışında…

Devamını oku

Siber Tehditler: Yeni Taktikler ve Trendler
Siber Tehditler: Yeni Taktikler ve Trendler

Şirket ağlarına uzaktan erişim artıyor ve bununla birlikte siber tehditler de artıyor. Siber suçlular sürekli olarak saldırı taktiklerini geliştiriyorlar. Şirketlerin iç siber güvenliği daha fazla korunup izlenir hale geldikçe, siber suçlular da taktiklerini geliştirdiler ve her zamankinden daha geniş bir saldırı yüzeyi sağlayan yeni uzlaşma yöntemlerine odaklanıyorlar. Bu, kuruluşların bir siber olaya yol açabilecek tehditlerin tüm kapsamını anlamak için geleneksel BT sınırlarının ötesine bakması gerektiği anlamına gelir. Dış tehditler Bu genişletilmiş saldırı ortamını daha iyi anlamak için sürekli...

Devamını oku

Kimlik Avı Raporu S3: Tehlikeli personel e-postaları trendde 
Kimlik Avı Raporu S3: Tehlikeli personel e-postaları trendde

KnowBe3'ün 2023 4. Çeyreği küresel kimlik avı raporu, İK ile ilgili e-posta konularının bir kimlik avı stratejisi olarak kullanılmaya devam ettiğini ve en önemli e-posta konularının yüzde 50'sinden fazlasını oluşturduğunu ortaya koyuyor. Rapor açıkça gösteriyor. tehlikeli eğilimler KnowBe2023'ün 4'ün üçüncü çeyreğine ait kimlik avı raporunun sonuçları, açık saldırı eğilimlerini gösteriyor. Kimlik avı testlerine en çok tıklanan e-posta konularını dahil ediyorlar ve çalışanların ilgisini çekebilecek ve iş günlerini etkileyebilecek popüler sezonluk mesajların yanı sıra işle ilgili İK mesajlarının kullanımını yansıtıyorlar. Kimlik avı e-postaları – eski ama tehlikeli Kimlik avı e-postaları hala…

Devamını oku

Üçüncü taraf kimlik avı, kimlik avından daha verimlidir
Üçüncü taraf kimlik avı, kimlik avından daha verimlidir

Kurbanları güvenilir bir marka tarafından işletilen sahte kimlik avı sayfalarına yönlendiren bir taktik olan üçüncü taraf kimlik avı önemli ölçüde artıyor. Küresel finans kurumları özellikle saldırganların hedefi oluyor. Yeni ve tehlikeli bir trend. Kimlik avı işletmeler için her zaman büyük bir tehdit olmuştur. Özellikle endişe verici olan ise saldırganların sürekli olarak çeşitli siber güvenlik protokollerini aşabilecek gelişmiş saldırı yöntemleri geliştirmenin yeni yollarını bulmasıdır. BlueVoyant'ın siber tehdit analizi uzmanları, 2023'ün ilk yarısında, ilk kez 2020'de belirledikleri bir saldırı tekniğini araştırmaya başladı.

Devamını oku