Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Çalışma: Şirketler siber güvenlik tehditleriyle başa çıkmaya hazır değil
Çalışma: Şirketler siber güvenlik tehditleriyle başa çıkmaya hazır değil

Alman şirketleri, hassas bilgilerini kayıp ve kötüye kullanıma karşı yalnızca yetersiz bir şekilde koruyabilmektedir. Bu, araştırma ve analist firması techconsult tarafından Proofpoint adına yürütülen bir siber güvenlik çalışmasının ana sonuçlarından biridir. "Almanya'da Siber Güvenlik: İnsanların ve verilerin daha iyi korunması" başlıklı rapor, sorunun boyutlarını gözler önüne seriyor. Alman şirketlerinin yüzde 57'si son 12 ayda en az bir veri ihlali ve/veya hassas bilgi kaybı yaşadı. Hatta ankete katılan şirketlerin yüzde 17'si birkaç BT güvenlik olayından şikayet etmek zorunda kaldı. Bu sonuçlar, diğer şeylerin yanı sıra kullanılabilir...

Devamını oku

Emotet kampanyası yeniden hız kazanıyor
B2B Siber Güvenlik Kısa Haber

Kötü amaçlı Emotet dağıtan bir siber suç grubu olan TA542, yaz tatilini sonlandırdı ve giderek daha fazla yeni kampanya başlatıyor. Ancak, değiştirilmiş Emotet türevleriyle de. TA542 Grubu neredeyse dört aydır yoktu ve en son 13 Temmuz 2022 yazında eylem halinde görüldü. 2 Kasım'dan bu yana Proofpoint'in güvenlik uzmanları TA542'nin özellikle Almanya'daki yeni faaliyetlerini izliyor. Emotet kampanyaları hakkında önemli bilgiler TA542, yeni kampanyalarda özelleştirilmiş Emotet çeşitleri kullanır. Değişiklikler (aşağıya bakın), kullanılan yükleri ve yemleri ve ayrıca değişiklikleri etkiler...

Devamını oku

Siber güvenlik: yüksek öncelik - yüksek güvensizlik  
Siber güvenlik: yüksek öncelik - yüksek güvensizlik

Bir araştırma, küresel yöneticilerin neredeyse yarısının bir siber saldırıya karşı yeterince hazırlıklı hissetmediğini gösteriyor. Ve bu, siber güvenliğe de yüksek öncelik vermelerine rağmen. Alman yöneticiler siber güvenlik açıklarını değerlendirmede en iyileri olsalar da, CISO ile ilişkileri üzerinde çalışmaları gerekiyor. Önde gelen yeni nesil siber güvenlik ve uyumluluk şirketlerinden biri olan Proofpoint, Inc. ve disiplinlerarası bir araştırma konsorsiyumu olan Cybersecurity at MIT Sloan (CAMS), "Cybersecurity: The 2022 Board Perspective" adlı çalışmalarını yayınladılar. Rapor, iş dünyasının liderlerinin kuruluşlarının karşı karşıya olduğu en büyük zorluklar ve riskler olarak algıladıkları şeyleri ele alıyor. Siber güvenlik zirvede...

Devamını oku

İranlı Hackerlar: Batılı Siyasi Uzmanlara Yönelik Siber Saldırılar
B2B Siber Güvenlik Kısa Haber

Proofpoint'in siber güvenlik uzmanları, Charming Kitten, PHOSPHORUS ve APT453 olarak da bilinen İran merkezli bilgisayar korsanlığı grubu TA42 hakkında bir soruşturma yayınladı. Grup son zamanlarda Orta Doğu ile ilgili konularda, nükleer güvenlik ve genetik araştırmalarda uzmanlaşmış kişileri hedef almaya başladı. En son gözlemlenen e-posta saldırılarının her biri birden çok sahte kimlik kullandı. Bunu yapmak için TA453, Batı dış politika araştırma kurumlarında çalışan gerçek kişilerin kimliklerini kullandı. Saldırılar aynı zamanda yeni sosyal mühendislik taktiklerini de kullanıyor…

Devamını oku

Daha yüksek ölüm oranlarından sorumlu siber saldırılar
Daha yüksek ölüm oranlarından sorumlu siber saldırılar

Ponemon Enstitüsü'nün bir çalışmada öğrendiği gibi, siber saldırılar, etkilenen ABD sağlık tesislerinin yüzde 20'sinden fazlasında ölüm oranlarının artmasına neden oluyor. Siber saldırılar, tedavi veya testlerin gecikmesine neden oluyor. Bu hayatlara mal olur. Önde gelen yeni nesil siber güvenlik ve uyumluluk şirketlerinden biri olan Proofpoint, Inc. ve önde gelen bir BT güvenlik araştırma enstitüsü olan Ponemon Institute, sağlık hizmetlerinde siber saldırıların sonuçlarına ilişkin yeni bir çalışmanın sonuçlarını sunuyor. "Sağlık Hizmetinde Siber Güvensizlik: Hasta Güvenliği ve Bakımı Üzerindeki Maliyet ve Etki" başlıklı raporda, ankete katılanların yüzde 89'unun...

Devamını oku

Yeni saldırı yolları: ISO, LNK, RAR ve Co'da gizlenmiş tehlikeli makrolar
Yeni saldırı yolları: ISO, LNK, RAR ve Co'da gizlenmiş tehlikeli makrolar

Kötü amaçlı yazılım yaymak için makro kullanımı önemli ölçüde azaldı: Ekim 2021 ile Haziran 2022 arasında yüzde 66'ya kadar. Ancak, saldırganlar korumayı atlatmak için hileler kullanmaya başlıyor. Genellikle, siber suçlular, bir kullanıcının Office uygulamalarında makroları etkinleştirmiş olması durumunda kötü amaçlı içeriği otomatik olarak yürütmek için VBA makrolarını kullanır. XL4 makroları ise Excel uygulamasına özgüdür, ancak saldırganlar tarafından kötü amaçlı yazılım yaymak için bir araç olarak da kullanılabilir. Makro tabanlı saldırıların arkasındaki beyinler, genellikle alıcıyı ikna etmek için sosyal mühendisliği kullanır...

Devamını oku

AB finans şirketi EvilNum kötü amaçlı yazılımıyla saldırıya uğradı
AB finans şirketi EvilNum kötü amaçlı yazılımıyla saldırıya uğradı

Proofpoint'in tehdit araştırma ekibi, şirket tarafından TA4563 olarak adlandırılan hacker grubunun, çeşitli Avrupa finans ve yatırım firmalarına saldırmak için EvilNum kötü amaçlı yazılımını kullandığını gözlemledi.EvilNum, veri çalmak veya ek kötü amaçlı yazılım yüklerini indirmek için kullanılan bir arka kapıdır. Grubun en son gözlemlenen kampanyaları, yalnızca merkezi olmayan finans sektöründeki şirketleri hedef aldı (Merkezi Olmayan Finans: DeFi). Ancak daha önce, döviz ticareti yapan veya kripto para ticareti yapan kuruluşlar da saldırganların hedefi haline geldi. DeathStalker veya EvilNum at Work Araştırmalarının bir parçası olarak Proofpoint şunları yapabildi...

Devamını oku

Devlet bilgisayar korsanları tarafından hedef alınan medya ve gazeteciler
Devlet bilgisayar korsanları tarafından hedef alınan medya ve gazeteciler

Proofpoint BT güvenliği araştırmacıları, devlet destekli çeşitli bilgisayar korsanı gruplarının casusluk, kötü amaçlı yazılım yayma ve medya kuruluşu ağlarına sızma amacıyla gazetecileri hedef aldığına tanık oldu. Gazeteciler ve medya kuruluşları, siber suçlular için çekici hedeflerdir. Kanıt noktası araştırmacıları, APT siber suçlularının, özellikle de bir devlet tarafından desteklenen veya devletle bağlantılı olanların, rutin olarak gazetecileri veya medya kuruluşlarını taklit ettiğini veya hedef aldığını gözlemledi. Medya sektörü ve orada çalışanlar, başkalarına kapalı kalan kapıları aralayabilir. Gazeteci Mail Hesaplarına Yönelik Hedefli Saldırılar İyi zamanlanmış, başarılı bir saldırı…

Devamını oku

Güvenli sosyal medya kullanımı için çalışan kiti
B2B Siber Güvenlik Kısa Haber

Sosyal medya, günlük hayatı kökten değiştirdi - daha iyisi ve daha kötüsü için. Birçok şirket, olumsuz tarafı giderek daha fazla hissediyor. Proofpoint'in BT güvenlik uzmanları, şirketlere ücretsiz bir sosyal medya güvenlik kiti sağlar. Son yıllarda şirketler, BT altyapılarını siber suçlulara karşı korumak için çok para ve zaman harcadılar. O kadar başarılı oldular ki, suçlular güvenlik önlemlerini teknik olarak alt etmek için her zamankinden daha az girişimde bulunuyorlar (çoğunlukla gerekli bilgi birikimi olmadan). Bunun yerine, giderek daha fazla insanın zayıflıklarından yararlanmayı hedefliyorlar...

Devamını oku

Fidye Yazılımı ve OneDrive: Saldırganlar sürüm yedeklerini siler

Proofpoint, saldırganların kurbanlara daha kolay şantaj yapmak için SharePoint ve OneDrive'da depolanan kurtarma sürümü dosyalarını silmek için kullandıkları potansiyel olarak tehlikeli Microsoft Office 365 özelliklerini keşfetti. Fidye yazılımı saldırıları, geleneksel olarak uç noktalardaki veya ağ sürücülerindeki verileri hedefler. Şimdiye kadar BT ve güvenlik ekipleri, bulut sürücülerinin fidye yazılımı saldırılarına karşı daha dirençli olduğuna inanıyorlardı. Ne de olsa, sürüm oluşturma ve yedek olarak dosyalar için eski güzel geri dönüşüm kutusu ile birlikte artık iyi bilinen “Otomatik Kaydetme” özelliği yeterli olmalıydı. Ancak bu çok daha uzun süre böyle olmayabilir. Microsoft 365 ve OneDrive Proofpoint'teki güvenlik açığı…

Devamını oku