Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tedarik zincirine saldırılar
Tedarik zincirine saldırılar

Saldırganlar, bir savunmayı kırmak için her zaman zincirdeki en zayıf halkayı aradılar. Günümüzün yüksek oranda dijitalleşen iş dünyasında bu durum değişmedi ve yan sanayinin tedarik zincirini de kapsıyor. Tedarikçiler genellikle müşterilerinin dahili sistemlerine erişebilir ve görünüşte önemsiz tedarikçilere yapılan bir saldırı, bilgisayar korsanı gruplarının küresel bir şirketin ağına girmesi anlamına gelebilir. Yazılım tedarik zinciri yoluyla yapılan saldırılar çok daha yaygındır ve çok daha dramatik etkilere sahiptir. Siber suçlular, hedeflenen şirkete doğrudan saldırmak yerine yazılım dağıtımcılarını hedef alır...

Devamını oku

NIS2 yürürlüğe giriyor
NIS2 yürürlüğe giriyor

Avrupa Birliği NIS2 Direktifi yürürlüğe girdi. AB, ağ ve bilgi sistemlerinin güvenliğine ilişkin ikinci yönergeyle, jeopolitik kriz dönemlerinde hızla artan, özellikle sosyal açıdan ilgili kurum ve kuruluşlara yönelik siber saldırılara tepki gösteriyor. Kritik altyapının korunması daha da iyileştirilecek, operatörleri için gereksinimler önemli ölçüde artıyor: 16 Ocak Pazartesi günü, Avrupa Birliği'nin NIS2 direktifi yürürlüğe girecek. AB, jeopolitik kriz zamanlarında özellikle toplumla ilgili kurum ve kuruluşları tehdit eden siber saldırılardaki keskin artışa bu nedenle tepki veriyor. Acele etmek gerekiyor, tehdit durumu…

Devamını oku

Finans ve KRITIS operatörleri için siber riskler
Finans ve KRITIS operatörleri için siber riskler

Toprak ve cana karşı verilen mücadeleler, ekonomik yaptırımlar ve ticaret kısıtlamaları, Avrupa'nın bu dönemde uğraşmak zorunda olduğu siber riskleri tehdit ediyor. Diğer bir tehlike ise kendi çıkarlarını veya dayanışma içinde birleşmiş ülkelerin çıkarlarını risk altında gören devletlerin hedefli siber saldırılarıdır. Güçlü yasal düzenlemelere rağmen finans, kritik altyapının en savunmasız sektörlerinden biri olarak görülüyor. Üreticiler ve operatörler ile kritik altyapı sağlayıcıları, son on iki ayda ortalamadan daha sık saldırıların hedefi haline geldi. Vakaların yaklaşık yarısında ekonomik döngüler, insan yaşamı ve nihayetinde bizim…

Devamını oku

BT Güvenliği Yasası 2.0: Kritik altyapıların korunması

1 Mayıs 2023'te IT Security Act 2.0'da yapılan değişiklik yürürlüğe girecek. Geçiş dönemi sona erdiğinde BSI, kritik altyapı operatörlerinden yeni gereksinimler talep ediyor. Ayrıntılı olarak ne olacak, kimler etkilenecek ve o zamana kadar hangi önlemlerin alınması gerekiyor. Radar Cyber ​​​​Security'den bir yorum. Siber suçlular, kritik altyapıların operatörlerini ve özellikle ekonomik önemi olan şirketleri giderek daha fazla hedef alıyor. Bu sadece milyonlarca dolarlık üretim kayıplarına ve arz darboğazlarına yol açmaz, aynı zamanda en kötü durumda kamu güvenliğini tehlikeye atabilir. Ayrıca yapmanız gereken…

Devamını oku

Kritik altyapılar: IT Security Act 2.0 gereklilikleri
Kritik altyapılar: IT Security Act 2.0 gereklilikleri

Siber saldırılar bağlamında kritik altyapılar (KRITIS): tüm koruyucu önlemler yeni BT Güvenlik Yasası 2.0 ile uyumlu mu? BT Güvenlik Yasası 2.0, kritik altyapıların operatörleri için önemli ayarlamalar ile sonuçlanmıştır. Enerji, su, finans ve sağlık alanlarındaki üreticiler ve kamu kuruluşları ile endüstriyel şirketler saldırganlar tarafından giderek daha fazla hedef alınıyor. Sonuç: Milyonlarca değerindeki üretim kayıpları ve insan hayatını tehlikeye atmaya varan arz darboğazları. Son örnekler arasında Amerika Birleşik Devletleri'ndeki en büyük boru hattına, İrlanda sağlık kurumuna yönelik saldırılar ve Avrupa'yı elektrik kesintisinin eşiğine getiren bir Hırvat trafo merkezinde yaşanan bir olay yer alıyor. KRITIS saldırıları…

Devamını oku

Fidye yazılımı: Yedekleme tek başına bir güvenlik stratejisi değildir
Fidye yazılımı: Yedekleme tek başına bir güvenlik stratejisi değildir

Birçok şirket, yedeklerinin onları fidye yazılımlarına karşı koruduğunu düşünüyor. Bunun arkasındaki baştan çıkarıcı basit mantık: Tüm verilerinizi kurtarabilirseniz, şantaj yapamazsınız. Radar Siber Güvenlik CEO'su ve Genel Müdürü Ali Carl Gülerman tarafından. Ancak bu yeterli değildir: Bir saldırıdan sonra başarılı bir şekilde kurtarılsa bile, müşteri verileri veya fikri mülkiyet gibi hassas bilgiler yine de çalınmış olabilir. Ek olarak, saldırı riski devam eder: bilgisayar korsanları ağda kalabilir veya bir arka kapı kurarak tekrar erişim sağlayabilir. Bazı durumlarda, siber suçlular fidye yazılımını yalnızca bir eğlence olarak kullanır,…

Devamını oku

Log4j alarmı: BT güvenlik uzmanlarının önerdiği şey bu 
Log4j Log4kabuk

BT güvenlik uzmanları, BSI'nın kırmızı uyarı düzeyi ilan ettiği log4j güvenlik açığı hakkında yorum yapıyor. Barracuda Networks, Radar Cyber ​​​​Security ve ForeNova'dan uzmanlar durum hakkında bir değerlendirme sağlıyor. Jonathan Tanner, Barracuda Networks'te Kıdemli Güvenlik Araştırmacısı Kuruluşlar teknolojilerindeki bu güvenlik açığını nasıl belirleyebilir ve ele alınmazsa riskler nelerdir? “Öncelikle, bağımlılıklarda da 4'dan önceki bir log2.15.0j sürümünün kullanılıp kullanılmadığını kontrol etmelisiniz. Hem Maven hem de Gradle - her ikisi de Java tabanlı yapı yönetimi araçları - bağımlılık ağacının tamamını görüntüleme yeteneği sağlar...

Devamını oku