Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yeni Rus kötü amaçlı yazılımı Kapeka keşfedildi
B2B Siber Güvenlik Kısa Haber

WithSecure'daki güvenlik uzmanları Kapeka'yı açığa çıkardı. Yeni kötü amaçlı yazılımın Rus hacker grubu Sandworm ile bağlantısı var gibi görünüyor. Birkaç faktör, kötü amaçlı yazılımın geliştirilmesinin ve kullanımının Rusya-Ukrayna savaşıyla ilgili olduğunu açıkça gösteriyor: zamanlama, yerler ve Rus Kum Solucanı grubuyla olası bağlantı. WithSecure™'daki (eski adıyla F-Secure Business) tehdit istihbaratı araştırmacıları, en azından 2022'nin ortasından bu yana Orta ve Doğu Avrupa'daki hedeflere yönelik saldırılarda kullanılan yeni bir kötü amaçlı yazılım keşfetti. Kapeka adı verilen kötü amaçlı yazılımın Sandworm adlı bir grupla bağlantısı olabilir. Kum kurdu...

Devamını oku

APT29 ile Akşam Yemeği
B2B Siber Güvenlik Kısa Haber

Şubat 2024'ün sonlarında Mandiant, Alman siyasi partilerini hedef alan bir kimlik avı kampanyası yürüten, birden fazla hükümet tarafından Rusya Dış İstihbarat Servisi'ne (SVR) bağlanan Rusya Federasyonu destekli bir tehdit grubu olan APT29'u tespit etti. 29 yılına dayanan APT2021 operasyonlarıyla tutarlı olarak bu operasyon, WINELOADER olarak bilinen yeni bir arka kapı varyantı sunmak için APT29'un ana ROOTSAW (EnvyScout olarak da bilinir) yükünü kullandı. Bu aktivite, APT29'un hükümetleri, yabancı elçilikleri ve diğerlerini tipik olarak hedeflemesinden bir sapmayı temsil ediyor...

Devamını oku

Lockbit'in geri dönüşü muhtemel
B2B Siber Güvenlik Kısa Haber

Lockbit'in hızlı bir şekilde tekrar görünür olması temel olarak önemlidir. Grubun artık faaliyette olmadığına dair söylentiler olduğu sürece mağdurlar muhtemelen ödeme yapmaya daha az istekli olacaklardır. “Lockbit'in kendi açıklamalarının aksine çalınan verileri silmediği artık biliniyor. Şantaj durumunda kararlı durmanız ve ödeme yapmamanız için bir neden daha. Yeni bir .onion sızıntı sitesi kurdular. Grup orada, soruşturma yetkililerinin yayından kaldırma için bir PHP güvenlik açığı kullandığını iddia ediyor. Bu bir PR kampanyasıdır. Lockbit, devrilmenin verdiği hasarı perspektife koymak ve güç göstermek istiyor...

Devamını oku

Rus APT28 havacılık endüstrisine saldırıyor
B2B Siber Güvenlik Kısa Haber

APT422, Forest Blizzard, Pawn Storm, Fancy Bear ve BlueDelta olarak da bilinen Rusya bağlantılı siber suç grubu TA28, öncelikli olarak havacılık, eğitim, finans, teknoloji ve imalat sektörlerindeki şirketleri hedef alıyor. Grup aynı zamanda öncelikli olarak Avrupa ve Kuzey Amerika'daki devlet kurumlarını da hedef alıyor. Saldırganlar öncelikle çok sayıda mesaj içeren kimlik avı kampanyalarına güvendiler. Bu, güvenlik uzmanlarının Mart 2023'ten bu yana TA422'den bir dizi kimlik avı faaliyeti gözlemlediği siber güvenlik şirketi Proofpoint tarafından yapılan yeni bir soruşturmanın sonucudur...

Devamını oku

Güvenlik raporu Q1/23: Rusya ve Çin'den gelen yeni kötü amaçlı yazılımlar 
Güvenlik raporu Q1/23: Genellikle Rusya ve Çin'den gelen yeni kötü amaçlı yazılım - Resim, Egonetix_xyz tarafından Pixabay'da

Siber saldırganlar sürekli olarak yeni saldırı yöntemleri ile karşımıza çıkıyor. 1'ün ilk çeyreğine ilişkin güvenlik raporu yalnızca yeni tuzakları göstermekle kalmıyor, aynı zamanda ilk 2023 kötü amaçlı yazılım listesine yeni giren dört kişiden üçünün Rusya ve Çin'den geldiğini kanıtlıyor. WatchGuard'ın İnternet Güvenliği Raporuna göre, saldırganlar artık internette gezinen kullanıcıları kandırmanın yeni yollarını keşfediyor. Web tarayıcıları, pop-up kötüye kullanımına karşı koruma mekanizmalarını yakın zamanda yükselttikten sonra, siber suçlular artık nispeten yeni olan tarayıcı bildirim seçeneklerine odaklanıyor. 10'ün 1. Çeyreği için kötü amaçlı yazılım eğilimleri Analiz nasıl…

Devamını oku

DDoS artı yüzde 16.800: ABD'ye karşı Rusya yanlısı Killnet grubu
B2B Siber Güvenlik Kısa Haber

Rus yanlısı Killnet grubunun saldırıları, 2022'nin sonuna kadar ABD Ulusal Güvenlik Sektörüne yönelik DDoS saldırılarında yüzde 16.815'lik bir artışa yol açtı. ASERT araştırma ekibinin NETSCOUT'a bildirdiği şey budur. Rusya yanlısı Killnet grubuyla bağlantılı olarak, 2022'nin ikinci yarısında ABD ulusal güvenlik sektörüne yönelik DDoS saldırılarında yüzde 16.815'lik devasa bir artış oldu ve ABD Başkanı Biden ile Fransa Cumhurbaşkanı Macron'un desteklerini açıkça teyit ettikleri gün saldırı artışları kaydedildi. G7 zirvesinde Ukrayna için. Almanya'da da oldu...

Devamını oku

Çin ve Rus APT grupları Avrupa'ya saldırıyor
Çin ve Rus APT grupları Avrupa'ya saldırıyor

Avrupa Birliği, Çinli ve Rus APT grupları tarafından giderek daha fazla hedef alınıyor. Bu, Lazarus, Mustang Panda veya Ke3chang gibi hacker gruplarındaki en son gelişmeleri bildiren mevcut ESET APT raporunda gösterilmektedir. ESET güvenlik uzmanları, Çin, Kuzey Kore ve Rusya ile bağlantılı APT (Gelişmiş Kalıcı Tehdit) gruplarının AB ülkelerine ve bu ülkelerdeki kuruluşlara yönelik saldırılarının arttığını görüyor. Lazarus Group, Polonyalı bir silahlanma şirketinin çalışanlarından erişim verilerini çalmak için havacılık şirketi Boeing'den gelen sahte iş tekliflerini kullandı. Çin ile bağlantılı oyuncular Ke3chang ve Mustang Panda da Avrupalı ​​şirketlere saldırdı. Bir parçası olarak…

Devamını oku

Yılan: 50 ülkede ifşa edilen en iyi Rus siber casus aracı
Yılan: 50 ülkede ifşa edilen en iyi Rus siber casus aracı

Amerikan CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), Rus gizli servisi FSB'nin en gelişmiş siber casusluk aracı "Snake"i Avrupa ve Kuzey Amerika dahil olmak üzere 50 ülkede ve neredeyse tüm kıtada tespit etti. Araç, hükümet ağlarına, araştırma kurumlarına ve ayrıca gazetecilere saldırdı. Bir Siber Güvenlik Danışmanlığı, küresel uzmanların algılama yapmasına ve bunlara karşı savunma yapmasına yardımcı olur. CISA'ya (Siber Güvenlik ve Altyapı Güvenliği Ajansı) göre, Snake kötü amaçlı yazılımı ve altyapısı, hassas hedefler hakkında uzun vadeli istihbarat toplamak için Rusya Federal Güvenlik Servisi'nin (FSB) 16. Merkezi tarafından geliştirilen ve kullanılan en gelişmiş siber casusluk aracı olarak kabul ediliyor. . Bununla çalışmak için…

Devamını oku

Rusya-Ukrayna: Çatışma bölgesinde APT kampanyası
Kaspersky_news

Bir APT kampanyasında daha önce bilinmeyen bir kötü amaçlı yazılım, Donetsk, Luhansk ve Kırım bölgelerindeki idari, tarım ve nakliye şirketlerinden veri çalıyor. Yeni arka kapı PowerMagic ve modüler çerçeve CommonMagic kullanılır. Ekim 2022'de Kaspersky araştırmacıları, Rusya-Ukrayna savaş bölgesindeki kuruluşları hedef alan, devam etmekte olan bir Gelişmiş Kalıcı Tehdit (APT) kampanyası keşfetti. Kaspersky tarafından "CommonMagic" olarak adlandırılan casusluk kampanyası en az Eylül 2021'den beri aktif ve hedeflerinden veri toplamak için önceden bilinmeyen bir kötü amaçlı yazılım kullanıyor. Hedefler, bölgelerdeki idari, tarım ve nakliye şirketlerini içeriyor…

Devamını oku

Vulkan dosyaları: Rusya'nın siber ordusu güvenlik açıklarını topluyor
Vulkan dosyaları: Rusya'nın siber ordusu güvenlik açıklarını topluyor

Vulkan dosyalarının birçok medya ve gazeteci tarafından değerlendirilmesi, Rusya'nın gizli servisleri FSB, GRU ve SWR'nin yerli şirketlere siber saldırılar için yazılım ve veritabanları geliştirmeleri, güvenlik açıklarını aramaları ve Sandworm gibi devlet hacker gruplarına sunmaları için görev verdiğini gösteriyor. Hikayenin temel taşı, muhabir Hannes Munzinger'e isimsiz olarak iletilen Vulkan dosyalarıdır. Binlerce sayfalık gizli materyal, Rus siber ordusu için eğitim belgeleri içeriyor. Saldırıların olası hedefleri bu belgelerde özetleniyor: demiryolu, hava ve gemi taşımacılığının kontrol sistemlerini felç etmek, enerji şirketlerinin işlevlerini aksatmak,...

Devamını oku