Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

En iyi kötü amaçlı yazılım: Qbot Aralık ayında yeniden dirildi
En iyi kötü amaçlı yazılım: Qbot Aralık ayında yeniden dirildi

Aralık 2023'te Nanocore, kötü amaçlı yazılım listelerinde bir numaraydı, Qbot geri döndü ve en sık saldırıya uğrayan sektör, sağlık hizmetlerinden önce eğitim ve araştırmaydı. Check Point® Yazılım Teknolojileri Aralık 2023 Küresel Tehdit Endeksi'ni yayınladı. Bu ay Qbot kötü amaçlı yazılımı, bilgisayar korsanları tarafından konaklama endüstrisindeki işletmeleri hedef alan bir kimlik avı saldırısının parçası olarak kullanıldı. Kampanyada, bilgisayar korsanları ABD Gelir İdaresi'ni (IRS) taklit ederek, gömülü URL'ler içeren ve bir Microsoft yükleyicisi içeren PDF ekleri içeren sahte e-postalar gönderdiler.

Devamını oku

Qakbot, parçalanmış ağa aktif olarak meydan okumaya devam ediyor
B2B Siber Güvenlik Kısa Haber

Cisco Talos'un yeni tehdit istihbaratı bulgularının gösterdiği gibi, Qakbot kötü amaçlı yazılımının arkasındaki tehdit aktörü (bağlı kuruluşlar) aktif olmaya devam ediyor ve Ağustos 2023'ün başından bu yana yeniden bir kampanya yürütüyor. Kampanyada, fidye yazılımı "Ransom Knight"ı ve arka kapı "Remcos"u kimlik avı e-postaları yoluyla yaydılar. Özel olan şey: Ağustos ayının sonunda Qakbot altyapısına FBI tarafından el konuldu. Ancak ağustos ayı başında başlatılan kampanya devam ediyor. Bu, kolluk kuvvetlerinin eyleminin Qakbot operatörlerinin spam gönderme altyapısını değil, yalnızca komuta ve kontrol (C2) sunucularını etkilemiş olabileceğini gösteriyor. Qakbot diğer dağıtım kanallarını kullanıyor…

Devamını oku

Kötü amaçlı yazılım: Bunlar mevcut liderlerdir
Kötü amaçlı yazılım: Bunlar mevcut liderlerdir

Ağustos 2023 Küresel Tehdit Endeksi'nde Formbook, Almanya'daki en yaygın kötü amaçlı yazılım olurken onu CloudEyE ve Qbot izledi. Atlantik'in diğer tarafında FBI, ağustos ayında Qbot'a (Qakbot olarak da bilinir) karşı küresel operasyonunda önemli bir zafer kazandığını duyurdu. "Ördek Avı Operasyonu"nda FBI botnet'in kontrolünü ele geçirdi, kötü amaçlı yazılımı virüslü cihazlardan kaldırdı ve önemli sayıda etkilenen cihazı tespit etti Qbot önemli ölçüde düşüş gösterdi Qbot, fidye yazılımı saldırıları da dahil olmak üzere çeşitli siber suç faaliyetlerinden sorumlu bir kötü amaçlı yazılım dağıtım hizmetine dönüştü , kullanılmış...

Devamını oku

FBI ve Qakbot ağı: parçalandı mı, yoksa felç mi oldu?
FBI ve Qakbot ağı: parçalandı mı, yoksa felç mi oldu?

29 Ağustos 2023'te ABD FBI, çok uluslu siber korsanlık ve fidye yazılımı operasyonu Qakbot veya Qbot'u çökerttiğini duyurdu. Hive, Emotet veya Zloader'dan sonra artık QakBot da vuruldu. Peki botnet yok edildi ve fidye yazılımı kullanılamaz hale mi geldi, yoksa Emotet'te olduğu gibi tamamen felç mi oldu? Qakbot kötü amaçlı yazılımı, kurbanlara sahte ekler ve bağlantılar içeren spam e-postalar aracılığıyla bulaştı. Aynı zamanda fidye yazılımı operatörleri için de bir platform görevi gördü. Kurbanın bilgisayarı kırıldığında daha büyük Qakbot bot ağının bir parçası haline geldi.

Devamını oku

Kötü Amaçlı Yazılım Raporu: Bilgisayar korsanlarının hedeflediği şey bu
Kötü Amaçlı Yazılım Raporu: Bilgisayar korsanlarının hedeflediği şey bu - Fotoğraf: Michael Geiger, Unsplash

Temmuz 2023 için yeni Küresel Tehdit Endeksi, hangi sektörlerin özellikle ağır saldırıya uğradığını gösteriyor: Yeni 1 numara kamu hizmetleri. Hemen arkasında ulaşım sektörü ve ardından listenin ne kadar ilerisinde yazılım sağlayıcıları var. Almanya'da en çok saldırıya uğrayan ilk 3 sektör Haziran ayına göre tamamen değişti: Temmuz ayında ilk sırayı kamu hizmetleri aldı, ardından ulaşım ve yazılım sağlayıcıları geldi. Malware Formbook hala hiperaktif Malware Formbook bu ay yine birinci sırayı aldı. Bu, Infostealer'ı ikinci sırada yer alan Guloader'ın önüne koyuyor. qbot…

Devamını oku

Engellenen makrolar: Saldırganlar yeni yollar buluyor
Engellenen makrolar: Saldırganlar yeni yollar buluyor

Microsoft artık tüm makroları varsayılan olarak engellediğinden, siber saldırganlar yeni yollar arıyor ve buluyorlar. Proofpoint'ten güvenlik araştırmacıları bunu gözlemledi ve siber suçluların davranışlarına ilişkin içgörüler elde edebildi. Bu çözgüler, büyük ölçüde Microsoft'un artık makroları varsayılan olarak engellemesinden kaynaklanmaktadır. Bu nedenle, küçük, deneyimsiz bilgisayar korsanlarından büyük ölçekli fidye yazılımı saldırıları gerçekleştiren en deneyimli siber suçlulara kadar siber suçlu besin zincirindeki tüm oyuncular, çalışma biçimlerine uyum sağlamak zorunda kalıyor. Makro yok mu? Başka yollar da var! Proofpoint'in güvenlik araştırmacıları, siber suçluların değişen davranışlarına ilişkin değerli içgörüler elde edebildi...

Devamını oku

Banka Truva Atı Qbot: yeni saldırı dalgası
Kaspersky_news

Banka Truva Atı Qbot, virüslü PDF'lerle yeni bir saldırı dalgasının yardımıyla daha da yayılmak istiyor. Özellikle şirketler, virüslü dosyaları genellikle posta kutularına teslim eder. Kimlik avı kampanyası ayrıca Almanca kötü amaçlı dosyalar aracılığıyla da yayılıyor. Kaspersky uzmanları, bu ayın başlarında yeni bir Qbot kötü amaçlı yazılım etkinliği dalgası tespit etti. İş kullanıcılarını hedefler ve kötü amaçlı spam e-posta kampanyası yoluyla dağıtılır. Siber suçlular, projeleri için gelişmiş sosyal mühendislik teknikleri kullanıyor: mevcut e-posta yazışmalarına müdahale ediyor ve konuşma içinde kötü amaçlı PDF ekleri iletiyorlar. Bugüne kadar, Kaspersky çözümleri bu tür 5.000'den fazla e-posta aldı...

Devamını oku

1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet
1'ün ilk çeyreğindeki en önemli kötü amaçlı yazılım: Qbot, Formbook, Emotet

Check Point'in İlkbahar 2023 Küresel Tehdit Dizini, Qbot, Formbook ve Emotet kötü amaçlı yazılımlarının en tehdit edici olduğunu, HTTP Headers Uzaktan Kod Yürütme güvenlik açığının yükselişte olduğunu ve perakende sektörünün en çok saldırıya uğrayan sektör olduğunu gösteriyor. Check Point, Ocak 2023 için Küresel Tehdit Endeksini yayınladı. Bankacılık bilgilerini ve tuş vuruşlarını çalan sofistike bir Truva atı olan Qbot, zirvede kalmaya devam ediyor. Emotet Almanya'da üçüncü sıraya geriledi. Sektörler ve alanlar itibarıyla özellikle Almanya'da perakendeye saldırı düzenlendi. Maya Horowitz, Araştırmadan Sorumlu Başkan Yardımcısı...

Devamını oku

QBot: Yeni Etkinlik Dalgası Kuruluşları Hedefliyor 
Kaspersky_news

Bir aradan sonra, tehlikeli QBot kötü amaçlı yazılımıyla işletmeleri hedefleyen kötü amaçlı bir e-posta kampanyası geri döndü. Kaspersky, 1.500 Eylül 28'den bu yana 2022'den fazla kullanıcıyı etkileyen yeni bir etkinlik dalgası belirledi. Şirketlerde QBot ile en sık saldırıya uğrayan ülkeler arasında, etkilenen 193 kullanıcıyla ABD, etkilenen 151 kullanıcıyla İtalya, etkilenen 93 kullanıcıyla Almanya ve etkilenen 74 kullanıcıyla (4 Ekim 2022 itibarıyla) Hindistan yer alıyor. Avusturya ve İsviçre de sırasıyla 17 ve 14 vakayla etkilendi. Kaspersky şu ana kadar 400'den fazla…

Devamını oku

Emotet ve Qbot kötü amaçlı yazılımlarına karşı daha fazla koruma
Emotet ve Qbot kötü amaçlı yazılımlarına karşı daha fazla koruma

İşletmeleri hedef alan kötü amaçlı spam kampanyaları, bir ayda on kat artarak Qbot ve Emotet kötü amaçlı yazılımlarını yayar. 3.000 e-posta yerine, 30.000 virüslü e-posta artık ele geçirildi. Kendini koruma zamanı. Kaspersky uzmanları, farklı ülkelerdeki kuruluşları hedef alan karmaşık spam e-postalarda önemli bir artış gözlemledi. Bu kötü niyetli e-postaların sayısı Şubat 3000'de 2022 civarındayken Mart 30.000'de 2022 civarına çıktı. Şimdiye kadar İngilizce ve diğer Avrupa dillerinin neredeyse tamamında kötü amaçlı e-postalar tespit edildi. Siber Suçlular Kurbanlarının Cihazlarını Nasıl Etkiler? Siber suçlular, işle ilgili aktif e-posta yazışmalarını izliyor gibi görünüyor…

Devamını oku