Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yapı malzemeleri üreticisi Knauf, fidye yazılımı saldırısından zarar görmeye devam ediyor
B2B Siber Güvenlik Kısa Haber

Bavyeralı yapı malzemeleri üreticisi Knauf, 29 Haziran'da sistemlerine bir fidye yazılımı saldırısı bildirdi. Siber saldırının etkileri şirketi meşgul etmeye devam edecek gibi görünüyor. Knauf, web sitesinde olay hakkında çok şeffaf bir şekilde haber yapıyor. Yapı malzemeleri üreticisi Knauf da bir siber saldırıya karşı kendini savunamadı. Şirket, web sitesinde müşterilerine mevcut durum hakkında çok şeffaf bir şekilde rapor veriyor. İlk mesajda müşterilere şu şekilde bilgi verildi: Müşterilerle açık iletişim "Güvenli ve şeffaf işbirliği adına, sistemlerimizin...

Devamını oku

Fidye yazılımlara karşı temel teknolojiler
Fidye yazılımlara karşı temel teknolojiler

Fidye yazılımı kronik bir tehdittir. Ancak görünüşleri sürekli değişiyor. Bir yanda kalıcı değişimin arkasında, içinde bulunduğumuz krizde giderek daha profesyonelleşen, daha ekonomik düşünen hatta siyasallaşan bir sahne var. Öte yandan, yeni teknolojiler var. Burada Bitdefender, gasp saldırılarına karşı savunma için dört sütun gösteriyor. Etkili bir savunma, kendisini buna göre derinlemesine kurmalı ve çeşitli aşamalarda zorba saldırıları savuşturmalıdır. Önceki aya ait telemetri verilerini dikkate alan mevcut Bitdefender Tehdit Raporu, Mayıs 2022 ayı için ne kadar aktif olduğunu gösteriyor…

Devamını oku

FBI ve CISA, MedusaLocker fidye yazılımı hakkında uyardı
B2B Siber Güvenlik Kısa Haber

Federal Soruşturma Bürosu (FBI), Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Hazine Bakanlığı ve Mali Suçları Uygulama Ağı (FinCEN), MedusaLocker fidye yazılımı hakkında uyarılar yayınladı. İlk olarak Mayıs 2022'de gözlemlenen MedusaLocker aktörleri, kurbanların ağlarına erişmek için ezici bir çoğunlukla Uzak Masaüstü Protokolü (RDP) güvenlik açıklarına güveniyor. MedusaLocker aktörleri, kurbanın verilerini şifreler ve şifrelenmiş dosyalara sahip her klasöre iletişim talimatlarını içeren bir fidye notu bırakır. Not, fidye yazılımı kurbanlarına belirli bir Bitcoin cüzdan adresine ödeme yapma talimatı verir. Göre…

Devamını oku

Mevcut teknikler ve yöntemler için fidye yazılımı kılavuzu

Açık bir mektupta, BT güvenliği alanından bir grup profesör, federal hükümeti fidye yazılımı olarak adlandırılan şifreleme yazılımlarına karşı daha fazla önlem almaya çağırıyor. Öte yandan, henüz bir fidye yazılımı saldırısından etkilenmemiş şirketler için prensip olarak yalnızca yüzde 67'si bunu yapmaya istekli olacaktır...

Devamını oku

Conti, LockBit, Black Basta, ALPHV & Co: Fidye Yazılımı Raporu

Malwarebytes, Mayıs 2022 için fidye yazılımı hakkında bir rapor derledi. Conti, LockBit & Co. da var.Ne yazık ki BlackBasta ve ALPHV gibi yeni gelenler de saldırılarında giderek daha başarılı hale geliyor. Malwarebytes Tehdit İstihbarat Ekibi'nin yaptığı analize göre Mayıs 73'de 2022 fidye yazılımı saldırısı ile LockBit açık ara en yaygın fidye yazılımı olurken, bunu 22 saldırı ile Black Basta, 15 saldırı ile ALPHV, 14 saldırı ile Hive ve 13 saldırı ile Mindware izledi. saldırılar. Öte yandan Conti, Mayıs ayında yalnızca altıncı oldu - Malwarebytes fidye yazılımı grubuna yazdı…

Devamını oku

Fidye ödemeleri ortalama olarak neredeyse 1 milyon dolara tırmanıyor
B2B Siber Güvenlik Kısa Haber

Palo Alto Networks, Ortalama Fidye Yazılımı Fidye Ödemelerinin Bu Yıl %71 Artarak 1 Milyon Dolara Yaklaştığını Bildirdi. Palo Alto Networks, fidye yazılımı saldırılarından sonra gerçek ücretli fidye taleplerinin mevcut gelişimini gözlemledi ve şu anda değerlendirdi. Binlerce siber güvenlik uzmanı yıllık RSA konferansı için San Francisco'da bir araya gelirken, Palo Alto Networks'ün 2022'de şimdiye kadar gözlemlediği fidye yazılımı etkinliğine hızlıca göz atmak için iyi bir zaman. Şirketler ortalama olarak 925.162 $ ödüyor Rakamlar şaşırtıcı: Birim tarafından yönetilen vakalarda ortalama fidye yazılımı ödemesi…

Devamını oku

Fidye yazılımı: Yılın ilk yarısında saldırıya uğrayan her 2 şirketten biri
Fidye yazılımı: Yılın ilk yarısında saldırıya uğrayan her 2 şirketten biri

Bir Cohesity araştırması, şirketlerin neredeyse yarısının son altı ayda fidye yazılımı tarafından saldırıya uğradığını gösteriyor. BT ve güvenlik ekipleri arasındaki işbirliği eksikliği, kuruluşları siber tehditlere karşı daha savunmasız hale getirir. Birçok şirket, fidye yazılımı saldırıları gibi siber saldırılara karşı daha hassastır çünkü BT ve güvenlik görevlileri (SecOps) birlikte zayıf bir şekilde çalışır. Bu, önde gelen bir veri yönetimi çözümleri sağlayıcısı olan Cohesity tarafından yapılan bir çalışmayı gösterir. Çoğu BT ve güvenlik karar vericisi, her iki ekibin de şirketlerinin bütünsel veri güvenliği stratejisinin (yani siber saldırıların önlenmesinden yedeklemeye kadar) sorumluluğunu paylaşması gerektiğine inanıyor.

Devamını oku

Conti fidye yazılımı: Bir ayda 40 kuruluş hacklendi
B2B Siber Güvenlik Kısa Haber

BleepingComputer'ın bildirdiği gibi, Conti'nin siber suç örgütü en agresif fidye yazılımı operasyonlarından birine güç veriyor ve o kadar iyi organize edilmiş ki, onlar ve ortakları bir aydan biraz uzun bir süre içinde 40'tan fazla şirketi hacklemeyi başardılar. Güvenlik araştırmacıları, bilgisayar korsanlığı kampanyasına ARMattack adını verdiler ve bunu grubun "en üretken" ve "son derece etkili" kampanyalarından biri olarak tanımladılar. ARMattack Kampanyası Siber güvenlik firması Group-IB'deki araştırmacılar, BleepingComputer ile paylaşılan bir raporda, Conti'nin geçen yılki "en verimli kampanyalarından" birinin 17 Kasım ile 20 Aralık 2021 arasında gerçekleştiğini söylüyor. Aylarca süren bilgisayar korsanlığı çılgınlığını keşfettiler…

Devamını oku

Fidye Yazılımı ve OneDrive: Saldırganlar sürüm yedeklerini siler

Proofpoint, saldırganların kurbanlara daha kolay şantaj yapmak için SharePoint ve OneDrive'da depolanan kurtarma sürümü dosyalarını silmek için kullandıkları potansiyel olarak tehlikeli Microsoft Office 365 özelliklerini keşfetti. Fidye yazılımı saldırıları, geleneksel olarak uç noktalardaki veya ağ sürücülerindeki verileri hedefler. Şimdiye kadar BT ve güvenlik ekipleri, bulut sürücülerinin fidye yazılımı saldırılarına karşı daha dirençli olduğuna inanıyorlardı. Ne de olsa, sürüm oluşturma ve yedek olarak dosyalar için eski güzel geri dönüşüm kutusu ile birlikte artık iyi bilinen “Otomatik Kaydetme” özelliği yeterli olmalıydı. Ancak bu çok daha uzun süre böyle olmayabilir. Microsoft 365 ve OneDrive Proofpoint'teki güvenlik açığı…

Devamını oku

ALPHV Group: Soyulmuş şirketler için hizmet web sitesi 
B2B Siber Güvenlik Kısa Haber

BlackCat olarak bilinen ALPHV fidye yazılımı çetesi, kurbanları için özel bir web sitesi sağlıyor: Kurbanlar, verilerinin bir saldırıda mı çalındığını yoksa sadece şifreleme kurbanı mı olduklarını kontrol edebiliyor. Mağdurun ödemesi için baskıyı artırmak istiyorlar. Çoğu fidye yazılımı grubu, saldırılarına yalnızca verileri şifreleyerek değil, aynı zamanda önemli miktarda veriyi kopyalayıp taşıyarak da başlamıştır. Böylece gasp genişletilir, böylece veriler yalnızca "ödeme yapılmadığında" şifreli kalmaz, aynı zamanda çalınan veriler Darknet'te satılır...

Devamını oku