Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Veri koruması: Microsoft 365, AWS veya Google'da hassas verileri bulun
B2B Siber Güvenlik Kısa Haber

Şirketlerdeki sırlar, hassas verilere ek olarak, AWS, Microsoft 365 veya Google'da sürücülerde veya bulutta erişim verileri, API anahtarları veya parolalar hakkında depolanan bilgileri de içerir. Kurumsal ortamda bu "sırların" izini sürmek ve sınıflandırmak için Varonis şimdi Secrets Discovery'yi sunuyor. Artan bulut kullanımı ve her zamankinden daha hızlı uygulama geliştirme ile sırlar, yani API anahtarları veya parolalar gibi gizli bilgiler neredeyse her yere ulaşabilir ve fikri mülkiyeti, kaynak kodunu ve kritik altyapıyı ortaya çıkarabilir. Buna göre, açık sırlar, yıkıcı veri ihlallerinden giderek daha fazla sorumludur. Uzmanlar Varonis Systems, Inc.'den yeni veri sınıflandırma olanakları...

Devamını oku

Yeni sıfır gün güvenlik açıkları 15 dakika sonra saldırıya uğrar 
Yeni sıfır gün güvenlik açıkları 15 dakika sonra saldırıya uğrar

Bir araştırmaya göre, yöneticilerin yeni sıfır gün güvenlik açıklarının bildiriminden sonra sistemlerine güvenlik güncellemeleri sağlamak için yalnızca 15 dakika ila 10 saat gibi kısa bir zaman aralığı var. Saldırganlar, konu yeni sıfır gün güvenlik açıklarından yararlanmaya geldiğinde daha da hızlanıyor. Bu, Palo Alto Networks tarafından yapılan ve yaklaşık 600 güvenlik olayının analiz edildiği bir çalışma ile gösterilmiştir. Suçluların savunmasız sistemler için internette aktif olarak arama yapması, yeni bir sıfırıncı gün güvenlik açığı bildirildikten sonra ortalama olarak yalnızca 15 dakika sürer. Öyleyse, geçen yılın en zor sıfır gün güvenlik açıklarından bazılarına sahip olun, örneğin…

Devamını oku

Log4j: Kaspersky, güvenlik açıkları için 30.000 tarama kaydetti
Log4j Log4kabuk

Apache Vakfı, Log4j / Log4Shell'in keşfinden kısa bir süre sonra bir yama yayınlasa da bu güvenlik açığı tüketiciler ve işletmeler için büyük bir tehdit oluşturmaya devam ediyor.Kaspersky ürünleri, Ocak ayının ilk üç haftasında 30.562 saldırı girişimini engelledi. Güvenlik açığı, istismar edilmesi kolay olduğu ve kurbanın sistemi üzerinde tam kontrol sahibi olmalarına izin verdiği için siber suçlular için son derece çekici. Log4j: Kaspersky, 150.000'den fazla saldırıyı engelledi İlk raporlamadan bu yana, Kaspersky ürünleri 154.098 saldırı girişimi tespit etti ve engelledi.

Devamını oku

Log4j Uyarısı: Isı haritaları saldırı girişimlerini ve taramaları gösterir
Sophos Haberleri

Sophos, Log4j güvenlik açıkları için yapılan taramaları dünya çapında ve çok sayıda açıktan yararlanmanın geldiği ülkelerde kaydeder: Çin ve Rusya. Bulgular iki ısı haritası gösteriyor. Sophos Kıdemli Tehdit Araştırmacısı Sean Gallagher “Sophos, Log4j güvenlik açıkları için taramaları izlemeye devam ediyor. Geçmişte, bu tür taramalarda ve istismar girişimlerinde büyük artışlar ve ardından keskin düşüşler gördük. Log4j söz konusu olduğunda bir düşüş görmedik, bunun yerine küresel olarak dağıtılmış bir altyapıdan günlük taramalar ve erişim girişimleri gördük. Güvenlik açığı devam ettikçe bu yüksek düzeydeki etkinliğin devam etmesini bekliyoruz...

Devamını oku