Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Alman şirketlerinde veri kaybının nedenleri
Alman şirketlerinde veri kaybının nedenleri

Veri kaybı, insanlar ve makineler arasındaki etkileşimde ortaya çıkan bir sorundur: "dikkatsiz kullanıcıların" bu tür olayların nedeni olma olasılığı, güvenliği ihlal edilmiş veya yanlış yapılandırılmış sistemlerden çok daha yüksektir. Bu, önde gelen bir siber güvenlik ve uyumluluk şirketi olan Proofpoint'in ilk Veri Kaybı Ortamı Raporunun bulgusudur. Proofpoint, çalışmayla veri kaybı önleme (DLP) ve içeriden gelen tehditlere yönelik güncel yaklaşımların, veri büyümesi, karmaşık siber suç grupları ve üretken yapay zeka (GenAI) gibi güncel makro zorlukları nasıl ele aldığını inceliyor. Rapor, şirketlerin DLP çözümlerine yaptığı yatırımların çoğu zaman yetersiz olduğunu gösteriyor. 82...

Devamını oku

Siber suç grubu TA4903'ün kampanyaları
B2B Siber Güvenlik Kısa Haber

Siber güvenlik uzmanları, kimlik avı ve iş e-postalarının ele geçirilmesi (BEC, aynı zamanda CEO dolandırıcılığı olarak da bilinir) konusunda uzmanlaşmış siber suç grubu TA4903'ün yeni kampanyalarını tespit etti. Grup, yakın zamanda büyük ölçekli e-posta kampanyaları aracılığıyla isim yapmış, finansal motivasyona sahip bir grup siber suçludan oluşuyor. Özellikle ABD kuruluşları kendilerini saldırganların ve bazen de dünyanın diğer yerlerindeki şirketlerin hedefinde buluyor. Proofpoint'in TA4903'ten çıkardığı temel çıkarımlar: TA4903'ün iki ana hedefi vardır: kimlik avı ve BEC. Grup düzenli olarak kendilerini şöyle tanıttıkları kampanyalar yürütüyor…

Devamını oku

Bumblebee kötü amaçlı yazılımı geri döndü
B2B Siber Güvenlik Kısa Haber

Bumblebee kötü amaçlı yazılımı, birkaç ay aradan sonra siber suçlular tarafından yeniden kullanılıyor. BT güvenlik uzmanları kısa süre önce, alıcıları Bumblebee kötü amaçlı yazılımını indirmeleri için kandırmak amacıyla elektronik cihaz üreticisi Humane markasını kötüye kullanan bir e-posta kampanyası tespit etti. Bumblebee'nin geri dönüşü, birçok siber suçlunun ve belirli kötü amaçlı yazılım türlerinin uzun süredir yokluğunun ardından siber suç faaliyetlerinde artış olduğu bir dönemde gerçekleşti. Siber suç grupları TA576 ve TA866, aylar süren faaliyetlerin ardından yakın zamanda e-posta kampanyalarıyla yeniden ortaya çıktı. Sömürü sonrası operatör TA582 ve havacılık odaklı TA2541 grubu da Ocak ayı sonlarında yeniden ortaya çıktı…

Devamını oku

Siber saldırılar 2024: Yeni saldırı taktikleri
Siber saldırılar 2024: Yeni saldırı taktikleri

Sürekli değişen, özellikle insan zayıflıklarından yararlanmaya yönelik yeni saldırı taktikleri ve teknikleri, 2024'te BT güvenlik yöneticilerine meydan okuyacak. BT güvenliği profesyonelleri zorlu bir yılla daha karşı karşıya. Siber suçlular Taktiklerini, Tekniklerini ve Prosedürlerini (TTP'ler) sürekli olarak geliştirerek, hızla gelişme ve yeni, karmaşık saldırı zincirlerini uygulama yeteneklerini ortaya koyuyorlar. Bu gelişmenin merkezinde çok önemli bir değişim var: Siber suçlular teknik güvenlik açıklarından ziyade dijital kimlikleri hedef alıyor. TTP'ler ve hedefler değişse de bir husus sabit kalıyor: İnsanlar ve onların kimlikleri...

Devamını oku

Siber Saldırılar: Hasta Bakımındaki Komplikasyonlar
Siber saldırılar hasta bakımında komplikasyonlara yol açıyor

Siber saldırılar geçen yıl sağlık tesislerinin üçte ikisinde hasta bakımını etkiledi. Araştırmada 653 sağlık bilişimi ve güvenlik uzmanıyla anket yapıldı. Siber saldırı başına maliyetin bir önceki yıla göre yüzde 13 arttığı belirtiliyor. ABD uzun yıllardan beri ilgili teknik yeniliklerin öncüsü olmuştur ve bu nedenle Almanya'da gelecekteki gelişmelerin bir göstergesidir. Ne yazık ki bu durum siber suç alanı için de geçerli. Özellikle siber suçlular artık sağlık sistemini de büyük ölçüde etkiliyor. Bu, Ponemom Enstitüsü tarafından yürütülen güncel bir çalışmanın sonucudur.

Devamını oku

Windows kullanıcıları: ZenRAT'a dikkat edin
B2B Siber Güvenlik Kısa Haber

Uzaktan erişim Truva atı olan yeni kötü amaçlı yazılım ZenRAT, kendisini şifre yöneticisi Bitwarden için bir kurulum paketi olarak gizler ve Windows kullanıcılarını hedefler. Proofpoint, güvenlik topluluğundan sıklıkla yeni kötü amaçlı yazılımların araştırılmasına ve tespit edilmesine yol açan ipuçları alır. 10 Ağustos 2023'te Malwarebytes Tehdit İstihbaratı Kıdemli Direktörü Jérôme Segura, Windows yazılım yükleme paketinin parçası olarak bir kötü amaçlı yazılım örneğini paylaştı. ZenRAT'ın yayılımı hala belirsiz. Örnek ilk olarak Bitwarden'a bağlı olduğu iddia edilen bir web sitesinde keşfedildi: bitwaridencom, bu web sitesi bitwarden.com'a çok benziyor. Standart kurulum paketinde yer alan…

Devamını oku

Ransomware Knight seyahat sitesi adlarını kullanıyor
B2B Siber Güvenlik Kısa Haber

Siber suçlular, tanınmış bir seyahat web sitesinin adını kötüye kullanıyor ve Almanca dilinde yeni bir fidye yazılımını doğrudan e-posta eki olarak yayıyor. Tipik olarak, fidye yazılımları günümüzde nadiren doğrudan e-posta yoluyla dağıtılmaktadır. Bunun yerine, fidye yazılımı çeteleri bir süredir İlk Erişim Aracılarının (IAB) hizmetlerini kullanmayı tercih ediyor. IAB, büyük ölçekli siber kampanyalar yoluyla kötü amaçlı yazılım dağıtıyor ve ardından güvenliği ihlal edilmiş sistemlere erişimi yeniden satıyor. Ransomware Knight ve Knight Lite Ancak mevcut durumda, siber suçlular Knight veya Knight Lite fidye yazılımını (Hizmet Olarak Cyclops Ransomware'in yeniden adlandırılmış versiyonu) doğrudan e-posta yoluyla çeşitli kampanyalara yaydı. Olduğu…

Devamını oku

Çin'deki kötü amaçlı yazılımlar artıyor
Çin'deki kötü amaçlı yazılımlar artıyor

2023'ün başından bu yana, e-posta yoluyla dağıtılan kötü amaçlı yazılımları içeren Çin'deki şüpheli siber suç faaliyetlerinde bir artış gözlemlendi. Diğer şeylerin yanı sıra, Gh0stRAT ticari ürünü Trojan'ın bir çeşidi olan Sainbox Uzaktan Erişim Truva Atı (RAT) kullanıldı. Yeni tanımlanan ValleyRAT kötü amaçlı yazılımı da etkinlik kapsamında dağıtıldı. Gözlemlenen kampanyaların kapsamı genellikle küçüktü ve çoğunlukla Çin'de şubeleri bulunan küresel şirketlere yönelikti. E-posta konu satırları ve içeriği genellikle Çince yazılıyordu ve faturalar, ödemeler ve yeni ürünlerle ilgiliydi. Kullanıcılar…

Devamını oku

E-posta Dolandırıcılığı: En İyi Şirketler Başkalarını Nasıl Riske Atıyor?
E-posta dolandırıcılığı: Önde gelen Alman şirketlerinden kaynaklanan tehlike

Önde gelen Alman şirketlerinin çoğunluğu temel e-posta güvenliği önlemlerinden yoksundur. Bu durum müşteriler, iş ortakları ve çalışanlar için hızla kurban haline gelebilecekleri için tehlike oluşturmaktadır. Proofpoint, Inc. bugün Alman şirketleri için e-posta güvenliği konusunda yeni bir çalışma yayınladı. Bu, en büyük 65 Alman şirketinin yüzde 40'inin çalışanlarını, müşterilerini ve ortaklarını e-posta dolandırıcılığına karşı aktif olarak korumadığını gösteriyor. Bu, DAX40 şirketleri arasında Etki Alanı Tabanlı Mesaj Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC) uygulama düzeyinin analizinin sonucudur. DMARC gönderen kimlik doğrulaması yoluyla koruma eksikliği DMARC...

Devamını oku

CISO Anketi: Birincil Sorun Çözücü Olarak Fidye
B2B Siber Güvenlik Kısa Haber

Alman CISO'ların yüzde 57'si, işverenlerinin önümüzdeki 12 ay içinde bir fidye yazılımı saldırısına uğramaları halinde sistemlerini geri yüklemek ve verilerin ifşa edilmesini önlemek için fidye ödeyeceğini varsayıyor. Bu, önde gelen siber güvenlik ve uyumluluk firması Proofpoint tarafından yakın zamanda yayınlanan bu yılki CISO'nun Sesi raporuna göre. Rapora göre birçok şirket bu riski tek başına üstlenmeye hazır. Ankete katılanların yalnızca yüzde 44'ü, saldırıların neden olduğu zararı karşılamak için siber sigortayı kullanacaklarını belirtti.

Devamını oku