Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

CISO Raporu: Birçok şirket hassas verilerini kaybetti 
CISO Raporu: Birçok şirket hassas verilerini kaybetti

En son Voice of the CISO raporunda Proofpoint, Baş Bilgi Güvenliği Görevlilerinin (CISO'lar) en önemli zorluklarını, beklentilerini ve önceliklerini yayınlar. Alman şirketlerinin beşte dördünün son 12 ayda hassas verilerini kaybettiğini söylüyorlar. Sonuçlar, çoğu CISO'nun pandemi başladığında bulundukları stres seviyelerine geri döndüğünü gösteriyor. Ankete katılan Alman CISO'larının yüzde 83'ü kendilerini önümüzdeki 12 ay içinde önemli bir siber saldırının potansiyel kurbanı olarak görüyor, bu oran bir önceki yıl sadece yüzde 40'tı. Neredeyse yüzde 80'i o zamanki siber saldırıyı bekliyor...

Devamını oku

Microsoft Teams: Siber suçlular için açık ağ geçidi
Microsoft Teams: Siber suçlular için açık ağ geçidi

Birçok yetkili ve şirket Microsoft ürünlerini kullanıyor, özellikle ekiplerle birlikte Microsoft Office ürün yelpazesi bulut sürümünde de çok popüler. Proofpoint'in güvenlik uzmanlarının geçmişte gösterdiği gibi, bu bulut geçişi, kimlik avı, çalınan oturum açma bilgileri ve kimlikler gibi yeni siber riskleri beraberinde getiriyor. Saldırganlar şu anda giderek daha fazla bulut ortamlarını ve hizmetlerini hedefliyor ve mevcut güvenlik açıklarından ve güvenlik açıklarından kendi amaçları için yararlanmaya çalışıyor. Son aylarda ve yıllarda siber suçlular saldırılar için Microsoft hizmetlerini kullandılar ve örneğin güvenlik önlemlerini atlayarak Microsoft Sway'i etkili bir şekilde silah olarak kullandılar. Birçok…

Devamını oku

Yeni AI/ML destekli tehdit koruma platformu
Yeni AI/ML destekli tehdit koruma platformu

Proofpoint, Aegis Threat Protection, Identity Threat Defense ve Sigma Information Protection platformlarına bir dizi yeni yetenek getiriyor. Bunlar, kuruluşların kötü niyetli e-posta saldırılarını durdurmasına, kimlik tabanlı tehditleri tespit edip önlemesine ve hassas verileri hırsızlık, kayıp ve içeriden gelen tehditlere karşı korumasına olanak tanır. Proofpoint'in yeni yenilikleri, özellikle Microsoft 365 gibi üretkenlik çözümlerini esnek bir şekilde tamamlamak ve korumak için yeni kurulan Identity Threat Defense (eski adıyla Illusive) iş biriminin yelpazesini de tamamlıyor. Aegis Tehdit Koruma Platformu Proofpoint Aegis Tehdit Koruma Platformu, modern…

Devamını oku

Kimlik Avı Raporunun Durumu: Muazzam fidye yazılımı hasarı
Kimlik Avı Raporunun Durumu: Muazzam fidye yazılımı hasarı

Mevcut "Pish'in Durumu" raporu, fidye yazılımı saldırılarının Alman şirketleri için artan bir tehdit oluşturduğunu gösteriyor. Fidye yazılımı saldırıları ortalığı kasıp kavurur. Fidyeyi Kim Öder: 4 şirketten yalnızca 10'ü tüm verileri geri alır. Bu, önde gelen siber güvenlik ve uyumluluk firması Proofpoint tarafından bugün yayınlanan dokuzuncu yıllık Phish Durumu raporuna göre. Geçen yıl Alman şirketlerinin yüzde 85'i bir fidye yazılımı saldırısından etkilendi. Bu saldırıların yüzde 63'ü başarılı oldu. Fidyeye meydan okuyor: yalnızca yüzde 41'i verileri geri alıyor Yarısından azı (yüzde 41)…

Devamını oku

APT: TA473, NATO müttefiklerine, yetkililerine ve yapılarına saldırır
B2B Siber Güvenlik Kısa Haber

Proofpoint'in güvenlik uzmanları, özellikle NATO müttefiklerini hedef alan yeni bir siber harekat ortaya çıkardı. Bir Gelişmiş Kalıcı Tehdit (APT) aktörü olan TA473 bilgisayar korsanı grubu, mevcut kampanyası için "Zimbra güvenlik açığı" (CVE-2022-27926) adlı bir BT güvenlik açığı kullanıyor. Saldırılarının hedefi, Zimbra tarafından barındırılan herkesin erişebileceği web posta portallarıdır (Zimbra Collaboration Suite, bir e-posta ve grup yazılımı çözümüdür). Saldırganlar, faaliyetlerinin bir parçası olarak Avrupa'daki askeri, resmi ve diplomatik kuruluşlardan Rusya ile Ukrayna arasındaki savaşla ilgili e-postalara erişmeye çalışıyor. APT grubu TA473 ayrıca…

Devamını oku

ChatGPT ile Siber Suçlar
ChatGPT ile Siber Suçlar

ChatGPT'deki her gelişmeyle birlikte, özellikle siber suçlar tarafından büyük ölçekte kötüye kullanılabileceğine ve çevrimiçi tehdit durumunu büyük ölçüde artıracağına dair artan bir endişe var. Geçmiş, teknolojik yeniliklerin her zaman siber suçlular tarafından kötüye kullanıldığını göstermiştir. Bu kesinlikle ChatGPT için de geçerlidir. Bu konuşmalı yapay zeka için her türlü yeni kullanım tasarlanıyor. Uygulamaların veya makalelerin yazılması ve arama motoru olarak kullanılması. En son sürümde, görüntüler oluşturmak için bile. Bu kesinlikle siber suçluların dikkatinden kaçmadı. Ve ChatGPT'nin ücretsiz olması ve kullanılmaması…

Devamını oku

Hacker grubu ilk önce kurbanların kazançlı olup olmadığını gözetliyor

Proofpoint güvenlik uzmanları, Ekim 866 ile Ocak 2022 arasında on binlerce şirkete kötü amaçlı yazılımla saldıran TA2023 adlı yeni bir hacker grubunu ortaya çıkardı. Faaliyetler özellikle Almanya ve ABD'deki kuruluşlara yöneliktir. TA866 saldırılarının bir detayı öne çıkıyor: Siber suçlular, özellikle kazançlı hedefleri belirlemek için önce potansiyel kurbanlarının BT ortamlarının ekran görüntülerini analiz ediyor. Kurbana bir bot veya hırsız bulaştırmaya, ancak daha fazla dahil olmaya değer olduğunu düşünürlerse çalışırlar. Screentime ile saldırı başlangıcı Ekim 2022'den…

Devamını oku

Siber suçlulardan yeni dolandırıcılık
Siber suçlulardan yeni dolandırıcılık

Microsoft, 2022'de makroları varsayılan olarak engellemeye başladığından beri siber suçlular, sanal sabit disk sürücüleri (VHD), derlenmiş HTML (CHM) gibi daha önce nadiren gözlemlenen dosya türlerinin kullanımı da dahil olmak üzere birçok yeni taktik, teknik ve prosedür (TTP) denedi. ve şimdi OneNote (.one). Analiz sırasında, Proofpoint tarafından gözlemlenen birkaç OneNote kötü amaçlı yazılım örneği, VirusTotal'daki çok sayıda antivirüs satıcısı tarafından algılanmadı. E-postaların konuları ve göndericileri değişiklik gösterse de, neredeyse tüm kampanyalar kötü amaçlı yazılım yaymak için benzersiz mesajlar kullanır ve genellikle ileti dizisini ele geçirmeyi kullanmaz. E-postalar genellikle OneNote dosya ekleri içerir...

Devamını oku

İranlı TA453 grubu araştırmacıları ve hesapları hedef alıyor
B2B Siber Güvenlik Kısa Haber

İran ile ilişkilendirilen siber suç grubu TA453, giderek daha fazla yeni saldırı yöntemleri kullanıyor ve agresif bir şekilde yeni hedeflere yöneliyor. Bu, siber güvenlik şirketi Proofpoint tarafından devam eden soruşturmaların ön sonucudur. 2020'nin sonlarından bu yana, Proofpoint araştırmacıları, TA453'ün kimlik avı etkinliğinde (bu, genel olarak "Charming Kitten", "PHOSPHORUS" ve "APT42" olarak bilinen gruplarla örtüşüyor), grubun geçmişte olduğundan daha yeni yöntemler ve başka hedefler kullanması ile tutarsızlıklar gözlemledi. APT453 olarak da bilinen TA42 TA453'ün e-posta kampanyaları daha önce neredeyse her zaman akademisyenleri, araştırmacıları, diplomatları,...

Devamını oku

Çalışanlar BT güvenlik teknolojisini engelliyor
Çalışanlar BT güvenlik teknolojisini engelliyor

Alman şirketlerindeki güvenlik durumu, dikkatsiz ve suçlu çalışanlar tarafından giderek daha fazla tehdit ediliyor. "Almanya'da Siber Güvenlik: İnsanların ve verilerin daha iyi korunması" başlıklı bir araştırma, Alman şirketlerinde çalışanlar tarafından sergilenen birçok suistimal biçimini ortaya koyuyor. Ankete katılan şirketlerin yüzde 41'inde, son 12 aydaki veri kaybının nedeni kendi ihmalkar veya dikkatsiz çalışanlarıydı. Örneğin, kötü amaçlı yazılım bulaşmış e-posta eklerini açtılar, sahte web sitelerine eriştiler ve sahte çevrimiçi formlar doldurdular veya hassas bilgileri ifşa ettiler. Vakaların yüzde 30'unda çalışanlar…

Devamını oku