Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Hacker grubu FIN7 - hala belirsiz

Mandiant'ın yaptığı yeni araştırma, finansal amaçlarla hareket eden bilgisayar korsanlığı grubu FIN7'nin operasyonlarını geliştirdiğini ve MAZE, RYUK, DARKSIDE ve ALPHV fidye yazılımlarını içerdiğine inanılan fidye yazılımı saldırılarına giderek daha fazla odaklandığını ortaya koyuyor. Mandiant artık diğer tehdit kümelerinin önceki faaliyetlerini FIN7'ye bağlayabildi. Bunlar, FIN7'nin operasyonlarının hızını artırmak, hedeflerinin kapsamını genişletmek ve hatta yeraltındaki siber suçlulardaki diğer fidye yazılımı operasyonlarıyla ilişkilerini genişletmek için geliştiğini gösteriyor. FIN7 Hakkında Temel Bulgular 2020'den bu yana, önceden sınıflandırılmış toplam sekiz grup…

Devamını oku

Gangster VPN ağı VPNLab.net kolluk kuvvetleri tarafından kapatıldı
B2B Siber Güvenlik Kısa Haber

VPNLab.net sayfasını çağıran herkes yalnızca "Bu alan adı ele geçirildi" - Bu sayfaya el konuldu. Çeşitli fidye yazılımı saldırıları yönlendirildi ve Ryuk gibi kötü amaçlı yazılımlar VPN ağı aracılığıyla dağıtıldı. Cyborg Operasyonunda 12'den fazla uluslararası kolluk kuvveti tarafından yürütülen iki kademeli sunucuya sahip özel VPN ağı. 17.01.2022 Ocak XNUMX Pazartesi günü, Hannover polis departmanından ve Verden savcılığından müfettişler, siber suç gruplarının faaliyet gösterdiği VPNLab.net'in birkaç sunucusunu çevrimdışı olarak ("ortadan kaldırma" olarak adlandırılır) ele geçirmeyi başardılar. Dünyanın dört bir yanındaki çeşitli kolluk kuvvetleri büyük çaplı operasyona dahil oldu...

Devamını oku

Şu anda günde yaklaşık 5.500 Emotet saldırısı
Kaspersky_news

Mevcut Kaspersky rakamları, şu anda her gün yaklaşık 5.500 Emotet saldırısının gerçekleştiğini gösteriyor. Kaspersky güvenlik araştırmacıları Denis Parinov ve Oleg Kupreev, yeni saldırı etkinliği hakkında şu şekilde yorum yapıyor. “Emot'un çalışmalarını uzun süredir takip ediyoruz. Son zamanlarda gerçekten de bu ailenin yeni örneklerini 'vahşi ortamda' gözlemliyoruz, ancak şimdilik saldırıların Emotet destekçileri tutuklanmadan önceki kadar büyük olmasını beklemiyoruz. Şu anda günde yaklaşık 5.500 saldırı görüyoruz. Ayrıca, indirici işlevi gören kötü amaçlı belgeler görüyoruz (Microsoft Word belgeleri, belge arşivleri, bu tür kötü amaçlı belgelere bağlantılar). Biz…

Devamını oku

Ryuk fidye yazılımının yükselişi
Ryuk fidye yazılımı bitcoin

Ryuk fidye yazılımı, siber suçlular arasında büyük bir popülerlik kazandı. SonicWall tarafından yapılan bir güvenlik araştırmasına göre, tespit edilen saldırı sayısı 5.123'un 3. çeyreğinde sadece 2019 iken 67'nin 3. çeyreğinde 2020 milyonun üzerine çıktı. Bu, bu çeyrekte gerçekleştirilen tüm fidye yazılımı saldırılarının yaklaşık üçte birine eşittir. Ryuk'un patlaması, 3'un aynı dönemine kıyasla 2020'nin üçüncü çeyreğinde bildirilen toplam fidye yazılımı saldırılarının sayısında da yüzde 2019'lık bir artışla sonuçlandı. Ryuk fidye yazılımı son derece popüler Ryuk son derece sofistike bir…

Devamını oku

Digital Guardian, Ryuk fidye yazılımına karşı koruma sağlıyor
B2B Siber Güvenlik Kısa Haber

Digital Guardian, Ryuk Fidye Yazılımına Karşı Koruma Sunuyor; Digital Guardian müşterileri için ücretsiz yeni güvenlik paketi. Önde gelen bir Veri Kaybını Önleme (DLP) ve Yönetilen Tespit ve Yanıt (MDR) sağlayıcısı olan Digital Guardian, Ryuk fidye yazılımı truva atını tespit etmek ve önlemek için yeni bir fidye yazılımı koruması içerik paketi geliştirdi. Çözüm, dünya çapındaki tüm Digital Guardian müşterilerine ücretsiz olarak sunulmaktadır. Geleneksel veri güvenliği çözümlerinden farklı olarak Digital Guardian'ın Veri Koruma Platformu, derin görünürlük ve ayrıntılı kontroller sunar. Bu, kuruluşların veri kaybını önlemesine ve gelişmiş tehditlerle mücadele etmesine olanak tanır. Ryuk Fidye Yazılımı Koruması İçerik Paketi…

Devamını oku

LockBit fidye yazılımı tarafından hedeflenen KOBİ'ler
Fidye yazılımı LockBit saldırısı

Odak noktasında KOBİ'ler: Sophos, LockBit fidye yazılımı hakkındaki son çalışmasını sunuyor. İki teknik öne çıkıyor: birincisi, saldırıya uğramış ağlardaki belirli vergi ve muhasebe yazılımlarına fidye yazılımı bulaştırmak için otomatik araçlar kullanmak ve ikincisi, kendinizi gizlemek için PowerShell dosyalarını yeniden adlandırmak. Sophos'ta kıdemli tehdit araştırmacısı olan Sean Gallagher, "LockBit saldırganları, gelecek vadeden hedefleri belirlemek için otomatik saldırı araçlarını kullanır" diye özetliyor. Analiz, suçluların, saldırıya uğramış ağlarda vergi ve muhasebe yazılımları da dahil olmak üzere belirli iş uygulamalarını aramak için PowerShell araçlarını nasıl kullandığını ortaya koyuyor. Bu arama tarafından oluşturulan bir parmak izi, anahtar kelime kriterlerini karşılıyorsa,...

Devamını oku