Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kimlik avı simülasyonları: çalışanlar yeterince uyanık değil
Kimlik avı simülasyonları: çalışanlar yeterince uyanık değil

Çalışanlar e-posta alırken yeterince dikkatli değiller. Kaspersky'nin şirketlerdeki kimlik avı simülasyonlarına ilişkin güncel bir analizi, çoğu çalışanın genellikle şirket meselelerindeki gizli tuzakları ve e-postalardaki iddia edilen teslimat sorunları hakkındaki bildirimleri fark etmediğini gösteriyor. Neredeyse beş kişiden biri, bu tür bir kimlik avı saldırısını taklit eden e-posta şablonlarındaki bağlantıya tıkladı. Kişinin kendi bilgisayarının saldırıya uğradığını duyuran veya kar vaat eden diğer yaygın kimlik avı e-postaları, yüzde birden ikiye dönüşümle pek başarılı olmaz. Tahminlere göre her 9 saldırıdan 10'u oltalama yoluyla başlıyor...

Devamını oku

E-posta saldırıları yüzde 100'ün üzerinde artıyor
E-posta saldırıları yüzde 100'ün üzerinde artıyor

Trend Micro bulut tabanlı e-posta güvenliği, geçen yıl 33,6 milyon saldırıyı engelledi. Sonuç olarak, e-posta tehditleri bir önceki yıla göre yüzde 100'ün üzerinde artarak kuruluşların karşılaştığı en büyük saldırı tehdidi olmaya devam etti. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, 2021'de bulut tabanlı sistemlerde 33,6 milyondan fazla e-posta tehdidini engellemeyi başardı. Toplamda bir önceki yıla göre yüzde 100'ün üzerinde bir artış oldu. Saldırılardaki güçlü artış, e-postaların hala siber saldırılar için ana giriş kapısı olduğunu gösteriyor. Gerçek veriler değerlendirildi Bu veriler süreç boyunca toplandı…

Devamını oku

Çalışanlar için e-öğrenme: dolandırıcıların hilelerini öğrenin
G Veri Haberleri

G DATA'dan yeni e-öğrenme kursları: hikaye modunda kimlik avcısının numaralarını öğrenin. Siber savunma şirketinden yedi bölümlük öğrenme serisi, şirket çalışanları için daha iyi öğrenme başarısı sağlar. Tek bir dikkatsiz çalışan, tek bir tıklama - siber suçluların bir phishing e-postası ile bir ağı başarılı bir şekilde ele geçirmesi için gereken tek şey bu. Geleceğin çalışanlarını tehlikeli kimlik avı e-postalarına daha iyi hazırlamak için G DATA CyberDefense, G DATA akademisinin bir parçası olarak yeni bir e-öğrenme eğitim serisi sunuyor. Özel özellik: Hikaye anlatımı ve oyunlaştırma yoluyla, öğrenme içeriği özellikle çalışanlar tarafından iyi hatırlanır. Kimlik avına karşı çalışan eğitimi Farkındalığı artırmak için…

Devamını oku

BSI: Giderek daha fazla insan siber saldırılardan etkileniyor
B2B Siber Güvenlik Kısa Haber

Federal Bilgi Güvenliği Ofisi BSI, dijital tüketicinin korunmasına ilişkin ikinci raporu yayınladı. BSI'ya göre rapor, Almanya'daki tüketiciler için siber saldırılardan kaynaklanan dinamik bir risk durumu gösteriyor. Almanya'daki tüketiciler, doğrudan saldırıya uğramamış olsalar bile, siber saldırılardan ve BT güvenlik olaylarından giderek daha fazla etkileniyor. Yerel yönetimlere, hastanelere, şirketlere veya diğer kurumlara yönelik başarılı siber saldırılar, bazen bu topluluklarda yaşayan, şirketlerin müşterisi olan veya başka bir şekilde kurumların hizmetlerini kullanan birçok kişi üzerinde önemli bir etkiye sahiptir...

Devamını oku

Enerji tedarikçisi Entega'ya siber saldırı
Enerji tedarikçisi Entega'ya siber saldırı

Enerji tedarikçisi Entega bir siber saldırının kurbanı oldu. Şimdilik iyi haber: Darmstadt merkezli enerji tedarikçisinin kritik altyapısı etkilenmiyor, ancak yaklaşık 2.000 çalışanın e-posta hesapları ve şirketin web sitesi etkileniyor. Barracuda ve FTAPI Yazılımından yorumlar. Siber saldırılar hiç beklemediğiniz anda gerçekleşir. “Bu sefer muhtemelen Hessian enerji tedarikçisi Entega'yı Cumartesi'den Pazar'a geceleyin vurdu. Mümkün olduğunca verimli tepki verebilmek için acil durum planlarına ve net sorumluluklara sahip olmak gerekir. Çalışan bir yedekleme, fidye yazılımı saldırılarında da son derece yardımcı olabilir...

Devamını oku

Finans sektörü: Siber güvenlik olaylarından yüzde 91 etkilendi
Finans sektörü: Siber güvenlik olaylarından yüzde 91 etkilendi

Almanya'daki finans sektörü çok sayıda tehditle karşı karşıyadır - bu, Kaspersky'nin "Siber güvenlik: Finans sektörüne odaklanma" araştırmasının sonucudur. Alman finans kuruluşlarının yüzde 91'i şimdiden siber güvenlik olaylarından etkilendi. Finansal kuruluşlarda ankete katılan BT karar vericilerinin toplam yüzde 91'i zaten bir güvenlik olayı bildirmişti, yani yanıt veren on kişiden yedisi (yüzde 69) BT riskini yüksek olarak değerlendirdi. Genel kötü amaçlı yazılım (yüzde 26), fidye yazılımı (yüzde 31), casus yazılım (yüzde 27) ve hedefli saldırılar (yüzde 17) bildiriyorlar. Yüzde 90'dan fazlası şimdiden etkilendi Finans sektörünün dijitalleşmesi yeni teknolojiler yaşıyor…

Devamını oku

Zoom ve Google'da Sahte Özel URL'ler
B2B Siber Güvenlik Kısa Haber

URL sahtekarlığı, hedefli sosyal mühendislik saldırılarına olanak tanır. Varonis, Zoom ve Google'daki sahte boş URL'lere karşı uyarıda bulunuyor. Varonis Threat Labs, Zoom, Box ve Google Docs'ta siber suçluların davet URL'lerini kolayca taklit etmesine olanak tanıyan güvenlik açıkları keşfetti. Sonuç olarak, kimlik avı bağlantıları, eğitimli çalışanlar için bile güvenilir görünür ve bu da başarılı bir saldırı olasılığını önemli ölçüde artırır: Sözde işverenlerinin, müşterilerinin veya iş ortaklarının bağlantısını tıklarlarsa, gerçek ve gerçek görünen bir kimlik avı sayfasına yönlendirilirler. şifreler ve kişisel bilgiler gibi hassas verileri ifşa etmek için bulunabilecekleri yerler. Sosyal mühendislik tekniğine bağlı olarak bu bilgiler kullanıcılara görünebilir...

Devamını oku

Sesle Kimlik Avı: rekor düzeylerde vishing saldırıları
Sesle Kimlik Avı: rekor düzeylerde vishing saldırıları

Sesle Kimlik Avı: Vishing saldırıları, 2021'in 1. Çeyreği itibarıyla en çok bildirilen ikinci e-posta tehdidi olarak iş e-postası gizliliğini (BEC) aşmıştır. Bir rapor, saldırıların bir önceki yıla göre beş kattan fazla arttığını gösteriyor. Son on iki ayda (2021 1. Çeyrek - 2022 550. Çeyrek) vishing vakalarının (sesli phishing) sayısı neredeyse yüzde 2022 arttı. Bu, her ikisi de HelpSystems Siber Güvenlik portföyünün parçası olan Agari ve PhishLabs tarafından hazırlanan en son Üç Aylık Tehdit Eğilimleri ve İstihbarat Raporuna göredir. XNUMX'nin ilk çeyreğinde Agari ve PhishLabs yüzbinlerce kimlik avına, sosyal medyaya,...

Devamını oku

Kimlik avı: HTML dosyaları aracılığıyla iki milyon saldırı
Kimlik avı: HTML dosyaları aracılığıyla iki milyon saldırı

Kaspersky uzmanları, HTML dosyaları içeren kimlik avı e-postalarının giderek artan tehdidi konusunda uyarıda bulunuyor. Kaspersky, Ocak'tan Nisan 2022'ye kadar bu tür eklere sahip yaklaşık iki milyon kimlik avı e-postasını engelledi. Kimlik avı mesajlarında HTML dosyalarını kullanmak, dolandırıcıların kullandığı en son ve en popüler hilelerden biridir. Genellikle, bu tür bağlantılar spam önleme motorları veya virüsten koruma yazılımları tarafından kolayca algılanır, ancak HTML eklerinin kullanılması siber suçluların tespit edilmekten kaçınmasına olanak tanır. HTML Kimlik Avı Yaklaşımları Çoğu kullanıcı, kimlik avı e-postalarındaki dosyaların güvensiz olabileceğinin farkında değildir, bu nedenle genellikle bilmeden kötü amaçlı HTML eklerini açarlar. Siber suçlular tasarım…

Devamını oku

Sahte mağazalar, kötü amaçlı uygulamaları dağıtır ve banka verilerini hedefler
Sahte mağazalar, kötü amaçlı uygulamaları dağıtır ve banka verilerini hedefler

Avrupalı ​​BT güvenlik üreticisi ESET'ten uzmanlar, halen devam eden bir siber suç kampanyasını keşfetti ve analiz etti. Şüphelenmeyen çevrimiçi alışveriş yapanlar, kötü amaçlı uygulamaları indirmeleri için kandırılacak. Bu uygulamalar akıllı telefona girdikten sonra bilgisayar korsanları, meşru hizmetler gibi görünen sahte web sitelerini kullanarak bankacılık bilgilerini çalar. “Zaten kolay olan çevrimiçi alışverişi daha da kolay hale getirmek için insanlar akıllı telefonlarını alışveriş için giderek daha fazla kullanıyor. Kötü amaçlı uygulamaları analiz eden ESET araştırmacısı Lukáš Štefanko, "Bu satın almalar artık çevrimiçi alışveriş siparişlerinin çoğunu oluşturuyor - bunların çoğu satıcıya özel uygulamalar aracılığıyla yapılıyor" diyor. "Kampanyanın amacı...

Devamını oku