Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

REvil: Bir siber şantajcı çetesinin kaydı
REvil: Bir siber şantajcı çetesinin kaydı

REvil, yakın geçmişteki en üretken hizmet olarak fidye yazılımı kampanyalarından biri olmuştur. Dünya çapında her türden sektörden binlerce teknoloji şirketi, yönetilen hizmet sağlayıcı ve kuruluş kurbanları arasında yer aldı. Bitdefender, bir haraç girişiminin ön bilançosunu çıkarıyor. Güvenlik yetkilileri ve BT uzmanları arasındaki iş birliği, 2021'in ikinci yarısında büyük başarıya imza attı. Siber suçlular da başarılı bir şekilde işbirliği yaptığı için ortak çaba gerekliydi. Bitdefender Labs uzmanları, başarılı bir hizmet olarak fidye yazılımı dalgasının – belki de sadece geçici – başarısızlığının değerlendirmesini yapıyor. REvil destekçilerine uluslararası saldırılar Son zamanlarda, uluslararası müfettişler suçlu REvil destekçilerine ağır darbeler indirdi: ...

Devamını oku

Avrupa'da Endüstri: Fidye yazılımı, OT'yi neredeyse BT kadar sık ​​vuruyor 
Avrupa'da Endüstri: Fidye yazılımı, OT'yi neredeyse BT kadar sık ​​vuruyor

Avrupa'da fidye yazılımları, endüstriyel kontrol sistemlerini ve işletim teknolojisini neredeyse BT sistemleri kadar sık ​​etkiliyor. Her ikinci kurbanda önemli kesinti. Claroty, Endüstriyel Siber Güvenliğin Küresel Durumu 2021: Bozulmanın Ortasında Esneklik başlıklı çalışmayı başlattı. Fidye yazılım, endüstriyel sistemler ve kritik altyapı için de giderek artan bir sorun haline geliyor: Kritik altyapıya önemli katkılarda bulunan KRITIS operatörlerinin ve şirketlerinin yüzde 80'i geçen yıl bir fidye yazılımı saldırısının kurbanı oldu. Bu, "Endüstrinin Küresel Durumu...

Devamını oku

Bir Midas fidye yazılımı saldırısının kronolojisi

Kullanılmayan ve unutulan araçlar sorunu - bir Midas fidye yazılımı saldırısının kronolojisi. Sophos Hızlı Müdahale Ekibi, siber suçluların gerçek bir Midas saldırısı vakasında nasıl ilerlediklerini ve nihayet fidye yazılımı saldırısını başlatmadan önce Ekim'den Aralık 2021'e kadar ticari araçlar aracılığıyla ağda nasıl hareket ettiklerini anlatıyor. Entegre bir güvenlik ekosistemi ve Sıfır Güven ile, saldırganların ağa sızma şansı çok az olurdu ve saldırıya uğrayan kuruluş, yetkisiz ağ erişimi üzerinde daha fazla kontrole sahip olurdu. Midas fidye yazılımıyla büyük saldırı Aralık 2021'de bir teknoloji sağlayıcısına yönelik bir fidye yazılımı saldırısının ardından…

Devamını oku

22 Şubat 2022: Moonova'da Fidye Yazılımı Yuvarlak Masa Toplantısı
B2B Siber Güvenlik Kısa Haber

com! profesyonel sizi 22 Şubat 2022 Salı günü saat 11:30'da Moonova'daki fidye yazılımı yuvarlak masasına davet ediyor. Uzmanlardan oluşan bir panel, fidye yazılımı saldırılarına karşı bir strateji için ipuçları verir. Moonova'daki çevrimiçi yuvarlak masa toplantısına ve diğer tüm çevrimiçi derslere katılım ücretsizdir. Fidye yazılımları 2021'de manşetlere hükmetti. Suçluların fidye almak için bilgisayar sistemlerine girmeyi ve ardından uygulamaları bozmayı ve verileri şifrelemeyi başardığı yeni örnekler ortaya çıktı. Kurbanların yelpazesi büyük şirketlerden boru hattı operatörlerine, şehirlerden ve topluluklardan hastanelere kadar uzanıyor. Dolandırıcılık yok...

Devamını oku

Fidye Yazılımı Raporu 2022: Sıfırıncı Gün Güvenlik Açıkları
Fidye Yazılımı Raporu 2022: Sıfırıncı Gün Güvenlik Açıkları

Bilgisayar korsanları, sıfırıncı gün güvenlik açıklarını ve tedarik zincirini giderek daha fazla hedef alıyor. Geçen yıla göre %29 daha fazla fidye yazılımı ilişkili CVE'ler ve %26 daha fazla fidye yazılımı ailesi. Bunlar, 2022 Ivanti Fidye Yazılımı Raporundaki bulgulardan yalnızca birkaçı. Rapor, 32'de 2021 yeni fidye yazılımı ailesi belirleyerek toplamı 157'ye çıkararak yıllık %26'lık bir artış elde etti. Rapor, bu fidye yazılımı gruplarının…

Devamını oku

Benzin istasyonu tedarikçisi Oiltanking'e saldırı
Benzin istasyonu tedarikçisi Oiltanking'e saldırı

Son derece savunmasız - bu, petrol istasyonu tedarikçisi Oiltanking'e ve Belçika'daki SEA-Invest ve Hollanda'daki Evos gibi diğer yakıt tedarik şirketlerine yönelik saldırı hakkında siber güvenlik sağlayıcısı DACH Satış Direktörü Max Rahner'ın uzman yorumu. Geçen hafta, ABD'deki en büyük petrol boru hatlarından birinin bir siber saldırı sonucunda devre dışı bırakılmak zorunda kalındığı Mayıs 2021'in anılarını geri getirdi. Almanya'daki Oiltanking'e, Belçika'daki SEA-Invest'e ve Hollanda'daki Evos'a yönelik mevcut saldırıların sonuçları Colonial Pipeline'daki olayla kıyaslanamaz olsa da,…

Devamını oku

Hassas OT bilgileriyle yayınlanan fidye yazılımı sızıntıları

Mandiant, fidye yazılımı gasp saldırılarından çalınan ve karanlık ağda yayınlanan veri kümelerini toplayıp analiz etti. Uzmanlar, bir endüstriyel şirketten yaklaşık her yedi veri sızıntısından birinin potansiyel olarak hassas OT (operasyonel teknoloji = endüstriyel BT) bilgilerini ifşa ettiğini keşfetti. Analiz, birkaç ay boyunca yaklaşık 70 sızıntıyı ve terabayt veriyi inceledi. Mandiant sonuçları bir raporda özetledi. Aşağıdakiler, bir OEM için göze çarpan Yönetici kimlik bilgilerini bulur; Bir yük ve yolcu treni üreticisinden Siemens TIA Portal PLC proje dosyalarının vb. yedekleri Adların, e-postaların,…

Devamını oku

Avrupalı ​​enerji şirketlerine yönelik siber saldırılar
Avrupalı ​​enerji şirketlerine yönelik siber saldırılar

Başta fidye yazılım olmak üzere bir dizi sansasyonel siber saldırı durmuyor. Petrol istasyonu tedarikçisi Oiltanking'e BlackCat saldırısından sadece birkaç gün sonra, Belçikalı enerji şirketlerine ve bir İngiliz gıda üreticisine yönelik siber saldırılar oldu. Siber güvenlik uzmanlarından iki yorum. Güvenlik firması Absolute Software, "Geçen yıl boyunca, özellikle kamu hizmeti ve enerji şirketleri, devlet kurumları ve her birine bıraktığımız hizmet ve ürünleri sağlayan kuruluşlar gibi kritik altyapıları hedef alan fidye yazılımları kullanan siber saldırılarda keskin bir artış oldu" diyor. diğer güçlü. Bunlar için,…

Devamını oku

Yeni fidye yazılımı grubu ALPHV – BlackCat
Yeni fidye yazılımı grubu ALPHV - BlackCat Oiltanking

Benzin tedarikçisi Oiltanking, yeni fidye yazılımı grubu ALPHV – BlackCat'in önemli bir kurbanı. Varonis Tehdit Laboratuvarları: Kârın yüzde 90'ına varan ödemelerle mali açıdan cazip teklifler aracılığıyla ortakların hedefli olarak işe alınması. 2021'in sonundan bu yana Varonis Threat Labs, hizmet olarak fidye yazılımı (RaaS) sağlayıcısı olarak (eski) üyeler de dahil olmak üzere yeni ortakları aktif olarak işe alan fidye yazılımı grubu ALPHV'nin (BlackCat olarak da bilinir) artan faaliyetini gözlemledi. REvil, Black Matter ve Dark Side gibi diğer çetelerin. Diğerlerinin yanı sıra Shell'i de etkileyen benzin istasyonu tedarikçisi Oiltanking'e yapılan saldırı BlackCat'e kadar uzanıyor. Diğer destinasyonlar arasında daha büyük…

Devamını oku

Rapor: Fidye yazılımı ve kötü amaçlı yazılım hacmi, 2021'in sonunda özellikle yüksek
Rapor: Fidye yazılımı ve kötü amaçlı yazılım hacmi, 2021'in sonunda özellikle yüksek

WatchGuard Technologies bugün, 2021'in üçüncü çeyreği için en önemli kötü amaçlı yazılım trendlerini ve ağ güvenliği tehditlerini ortaya koyan en son Üç Aylık İnternet Güvenliği Raporunu (ISR) yayınladı. Fidye yazılımı ve kötü amaçlı yazılım hacmi 2020'ye kıyasla özellikle yüksek. Son cihazlara yönelik komut dosyası saldırılarında rekor hız, ağ saldırılarının hedefindeki ABD ve HTTPS bağlantıları artık sıfır gün kötü amaçlı yazılımları için standart. WatchGuard Tehdit Laboratuvarı'ndaki araştırmacılar, anonimleştirilmiş Firebox Feed verilerini kullanarak, bu dönemde saldırganların öncelikli olarak hangi hedefleri hedef aldığını anlamak için anonimleştirilmiş Firebox Feed verilerini kullandılar: Tespit edilen çevresel kötü amaçlı yazılım saldırılarının genel hacmi, önceki çeyreğin en yüksek seviyelerine kıyasla azalırken, ...

Devamını oku