Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Chatbot'lar: Yalnızca makineler yardım eder, makineler çalışır
Chatbot'lar: Yalnızca makineler yardım eder, makineler çalışır

ChatGPT gibi sohbet robotları yükselişte: yapay zeka, doğal cehaletle başa çıkabilir. Diğer makinelerin kullanıcıları aldatmaya çalıştığını algılamak için akıllı makinelere giderek daha fazla ihtiyaç duyulmaktadır. Sophos Siber Güvenlik Uzmanı Chester Wisniewski'den bir yorum. Yapay zekaya dayalı chatbot ChatGPT dünya çapında manşetlere çıkıyor ve borsa ve telif hakkı ortamındaki raporların yanı sıra BT güvenliği de tartışmaların odak noktası. Çünkü, üreticinin tüm güvenlik çabalarına rağmen aracın yakın zamanda fark edilen, daha geniş kullanılabilirliği, kimlik avı tuzağı veya…

Devamını oku

MFA Yorulma Saldırılarından Nasıl Kaçınılır?
MFA Yorulma Saldırılarından Nasıl Kaçınılır?

Kimlik avı saldırıları şu anda en büyük siber tehditlerden biridir. Neredeyse her gün yeni varyantlar gözlemlenebilir. Şu anda, nakliye hizmeti sağlayıcısı Uber'e yapılan bilgisayar korsanı saldırısının gösterdiği gibi, MFA yorgunluk saldırıları giderek artıyor. CyberArk Labs, son zamanlarda yaygın olarak görülen beş kimlik avı saldırısı belirledi: MFA Yorgunluk Saldırıları Güvenilir kaynakların kimliğine bürünmek için SMS ve sesle kimlik avı kullanan saldırganlar, hedef sistemlere erişim elde etmeden önce kullanıcıları birden çok MFA zorlamasıyla "yorar". Saldırganlar her zaman MFA uygulamalarını ve güvenlik kontrollerini atlamanın yeni yollarını bulmaktadır. FIDO, QR kodları veya...

Devamını oku

Siber Tehditler: KOBİ'ler için İlk 5
Siber Tehditler: KOBİ'ler için İlk 5

Lisanssız yazılımlar, kimlik avı, DDoS saldırıları veya dikkatsiz çalışanlar - küçük ve orta ölçekli işletmeler (KOBİ'ler) 2023'te çok sayıda siber tehditle karşı karşıya kalacak. Kaspersky uzmanları, yeni yılda KOBİ'ler için en önemli tehditleri analiz etti ve koruma önerilerinde bulundu. Almanya'daki küçük ve orta ölçekli şirketlerin yarısı son bir yılda siber saldırılarla karşı karşıya kaldı. Kaspersky siber güvenlik uzmanları, 2022'deki tehdit ortamındaki gelişmelere dayanarak, KOBİ'lerin bu yıl farkında olması gereken riskleri ve güvenlik açıklarını belirledi: 1. Çalışanlar tarafından gerçekleştirilen veri sızıntıları…

Devamını oku

ChatGPT: AI tarafından tasarlanmış kötü amaçlı e-postalar ve kod
B2B Siber Güvenlik Kısa Haber

Check Point'in güvenlik araştırma departmanı, hedefli ve verimli siber saldırılar başlatmak için OpenAI'nin ChatGPT ve Codex'ini kullanabilecek bilgisayar korsanlarına karşı uyarıda bulunuyor. İstihbarat, kimlik avı e-postaları oluşturabilir ve Excel dosyaları için tehlikeli VBA kodu oluşturabilir. Deneysel yazışmalarda Check Point Research (CPR), ChatBot'un siber saldırıları başlatmak için kötü amaçlı kod oluşturmak için kullanılıp kullanılamayacağını test etti. ChatGPT (Generative Pre-trained Transformer), kullanıcılarına internette bulunan verilere dayalı bağlamsal yanıtlar sağlayabilen, kullanımı ücretsiz bir yapay zeka sohbet robotudur. Codex ise bir OpenAI…

Devamını oku

Metaverse'ye giderken Siber Güvenliği unutun 
Metaverse'ye giderken Siber Güvenliği unutun

Şirketler, orada büyümek için giderek daha fazla metaverse'e giriyor, ancak bazen önemli güvenlik uyarı işaretlerini görmezden geliyor. Ankete katılan şirketlerin yarısından biraz azı kendilerini Metaverse'nin oluşturduğu tehditleri kontrol altına alacak bir konumda görüyor. "İki Kez Ölçün, Bir Kez Kesin: Meta Meraklı Kuruluşlar Sanal Dünyalara Dalsalar Bile Güvenlik Endişelerini İletiyorlar" araştırmasında 1.500 BT, siber güvenlik ve DevOps uzmanıyla anket yapıldı. Çalışma, kuruluşların Metaverse içinde inşa etme, güvence altına alma ve katılma ile ilgili fırsatları ve zorlukları nasıl ele aldığını incelerken aynı zamanda risklere ilişkin içgörüler de sağlıyor...

Devamını oku

Sesli mesaj: Microsoft Dynamic 365, kimlik avı için kötüye kullanıldı
Sesli mesaj: Microsoft Dynamic 365, kimlik avı için kötüye kullanıldı

Siber suçlular, müşteri verilerini çalmak amacıyla kimlik avı bağlantıları göndermek için meşru Microsoft Dynamic 365 Customer Voice yazılımını kullanır. Avanan ve CheckPoint'ten güvenlik araştırmacıları, her şeyin ne kadar sinsi olduğunu gösteriyor. Dynamics 365 Customer Voice, öncelikle müşterilerden geri bildirim almayı amaçlayan bir Microsoft ürünüdür. Geri bildirimleri izlemek ve verileri eyleme geçirilebilir içgörüler halinde toplamak için müşteri memnuniyeti anketlerinde kullanılabilir. Ek olarak, daha fazla müşteri girdisi için veri toplayarak telefon üzerinden etkileşimde bulunmak için de kullanılabilir. Bu işlev yerine...

Devamını oku

Çalışanlar: Yüzde 90'ının temel siber güvenlik eğitimine ihtiyacı var
Kaspersky_news

Şirketlerde çalışanların yüzde 89'u siber güvenlik eğitimine ihtiyaç duyuyor. Yaklaşık olarak her üç çalışandan biri, siber güvenlikle ilgili günlük konularla nasıl başa çıkılacağı konusunda yeterli bilgiyi gösteremiyor. Bu sonuçlar, Kaspersky Gamified Assessment Tool'un yakın tarihli analizinden alınmıştır. İster virüslü bir ekin açılması, ister kötü amaçlı bir bağlantının tıklanması veya zayıf parolaların kullanılması olsun, birçok siber saldırı türü çalışanların görevi kötüye kullanması ile başlar. Kaspersky Gamified Assessment Tool, çalışan davranışını ve siber güvenlik farkındalığını değiştirmek ve güçlendirmek için tasarlanmıştır. Aynı zamanda...

Devamını oku

Yabancı hükümete yönelik siber saldırılar
B2B Siber Güvenlik Kısa Haber

Avanan'dan araştırmacılar, St. Kitts ve Nevis Federasyonu'nun Karayip adası ulusuna yönelik saldırıları rapor ediyor ve bilgisayar korsanlarının oradaki hükümeti günlük olarak nasıl tehdit ettiğini açıklıyor. 100.000 nüfuslu adalar yılda 34.000 kimlik avı saldırısına maruz kalıyor. Check Point, Saint Kitts ve Nevis Federasyonu hükümetine yönelik saldırıları rapor ediyor. Önde gelen bir e-posta güvenlik çözümleri sağlayıcısı olan Check Point'in bağlı kuruluşu Avanan'daki araştırmacılar, Karayip adası ulusuna yönelik saldırıları incelediler ve bunları dünya çapında yetkililere karşı artan sayıdaki siber saldırılar bağlamına yerleştirdiler. Her hafta hükümetlere yönelik 1.500'den fazla saldırı! Yüksek sesle…

Devamını oku

Kimlik avı testleri: Bir tehdit olarak işle ilgili e-postalar
Kimlik avı testleri: tehdit olarak işle ilgili e-postalar

Büyük bir kimlik avı testinin sonuçları, işle ilgili e-postalara yönelik bir eğilim olduğunu gösteriyor. KnowBe4, Q3 2022 Global Kimlik Avı Raporu'nu yayınladı ve işle ilgili daha fazla e-posta konusunun kimlik avı stratejisi olarak kullanıldığını tespit etti. Dünyanın en büyük güvenlik eğitimi ve kimlik avı simülasyon platformunun sağlayıcısı olan KnowBe4, 3'nin üçüncü çeyreğinde kimlik avı e-postalarına yapılan en çok tıklama raporunun sonuçlarını açıklıyor. Sonuçlar, kimlik avı testlerinde en çok tıklanan e-posta konularını içerir. Dahili sorgulamalar ve İK, BT ve yöneticilerden gelen güncellemeler dahil olmak üzere kişiselden işle ilgili e-posta konularına geçişi yansıtırlar. OP ve Defender'ı değiştirin…

Devamını oku

Bilgisayar oyunu: çalışanların sosyal mühendislik tuzağına düşmesi çok kolay
G Veri Haberleri

G DATA akademisi, sosyal mühendislik tuzakları, fidye yazılımları ve kimlik avı konularında etkileşimli bir oyunla portföyünü genişletiyor. Bununla G DATA, e-öğrenme kurslarının tamamlanma oranlarını artırmak için güvenlik farkındalığı eğitim kurslarında artan ek önlemlere olan ihtiyaca tepki veriyor. Giderek daha fazla şirket, personelini kimlik avı girişimlerine veya bir sosyal mühendislik tuzağına karşı donatmak için güvenlik farkındalığı eğitimini kullanıyor. Ancak, çalışanlar genellikle kursları tamamlama motivasyonundan yoksundur. G DATA akademisinden interaktif bir oyun, öğrenmek için doğru teşviki sağlar. Farkındalık eğitimi olarak bilgisayar oyunu Bilgisayar oyunu mevcuttur…

Devamını oku