Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Doğru soruları sormak
Doğru soruları sormak

"Tahminler zordur, özellikle de gelecekle ilgili olduklarında." Amerikalı yazar Mark Twain'e ya da Alman komedyen Karl Valentin'e atfedilen bu açıklama, siber güvenliğe de kolaylıkla uygulanabilir. Sektörümüzde, bırakın on iki ayı, önümüzdeki 30 saniyede ne olacağını tahmin etmek bile bazen zordur. Meslektaşlarım ve ben, (az ya da çok belirsiz) tahminlerden vazgeçmenin ve bunun yerine (zor ve nahoş) sorular sormanın - yeni düşünme biçimleri yaratmak için - daha verimli olduğuna inanıyoruz...

Devamını oku

Realst Infostealer kötü amaçlı yazılımı macOS hedeflerine bulaşıyor
Realst Infostealer kötü amaçlı yazılımı macOS hedeflerine bulaşıyor

Realst Infostealer sahte blockchain oyunları aracılığıyla dağıtılıyor ve aynı zamanda macOS işletim sistemlerini de hedefliyor. Temmuz ayının başlarında, güvenlik araştırmacısı iamdeadlyz, kripto cüzdanlarını boşaltabilen ve kayıtlı şifre ve tarama verilerini çalabilen bilgi hırsızları ile hem Windows hem de macOS hedeflerine bulaşmak için çeşitli sahte blockchain oyunlarının kullanıldığını bildirmişti. MacOS örneğinde, bilgi hırsızının Rust'ta yazılmış "realst" adlı yeni bir kötü amaçlı yazılım olduğu ortaya çıktı. SentinelOne'un araştırma kolu olan SentinelLabs, önceki bir analize dayanarak, 59 kötü amaçlı Mach-O örneğini tanımladı ve analiz etti.

Devamını oku

Kurumsal ağları kötü amaçlı yazılımlardan daha iyi koruyun
Kurumsal ağları kötü amaçlı yazılımlardan daha iyi koruyun

Kötü amaçlı yazılım saldırıları daha karmaşık hale geliyor ve iş süreçleri buluta taşınmaya devam ettikçe kuruluşların bunlara karşı korunmak için savunmalarını geliştirmeleri gerekiyor. SentinelOne, Bulut Veri Güvenliği ürün serisinin lansmanını ve ilk iki ürünün genel kullanıma sunulduğunu duyurdu: Amazon S3 için Tehdit Algılama ve NetApp için Tehdit Algılama. Bu ürünler, Amazon S3 nesne depolamasını ve NetApp dosya depolamasını kullanan şirketlerin, bulut ortamlarında ve kurumsal ağlarında kötü amaçlı yazılımları tespit edip yayılmasını önlemelerine yardımcı olmak üzere tasarlanmıştır. Yeni teklifler, Singularity Cloud ürün ailesinin bir parçasıdır ve...

Devamını oku

Yeni fidye yazılımı taktiği: kısmi şifreleme
Yeni fidye yazılımı taktiği: kısmi şifreleme

Fidye yazılımlarında yeni bir trend var: Saldırganlar daha hızlı olmak ve tespit edilmekten kaçınmak için dosyaların kısmi (aralıklı) şifrelemesine güveniyor. SentinelLabs blogunun bildirdiği gibi, güvenlik işlevleri de bu şekilde alt edilebilir. Yeni bir tehlike! SentinelOne uzmanları, fidye yazılımı sahnesinde yeni bir trend gözlemliyor – kurbanların dosyalarının aralıklı olarak şifrelenmesi veya kısmi olarak şifrelenmesi. Bu şifreleme yöntemi, fidye yazılımı operatörlerinin algılama sistemlerini atlamasına ve kurbanların dosyalarını daha hızlı şifrelemesine yardımcı olur. Tüm bir dosyayı şifrelemek yerine, işlem yalnızca tümü için gerçekleşir…

Devamını oku

Kandırıldı: Microsoft Defender kötü amaçlı yazılım çalıştırıyor
B2B Siber Güvenlik Kısa Haber

LockBit aktörleri, PC'lere Cobalt Strike Beacon bulaştırmak için Windows Defender komut satırı aracı MpCmdRun.exe'yi kullanır. Bundan sonra, fidye yazılımı LockBit yüklenecektir. Halihazırda değilse, Microsoft yüksek alarmda olmalıdır. Siber güvenlik araştırma şirketi SentinelOne bir haber yayınladı: Microsoft'un dahili kötü amaçlı yazılımdan koruma çözümünün Cobalt Strike Beacon'u kurban bilgisayarlara ve sunuculara indirmek için kötüye kullanıldığını keşfettiler. Bu durumda saldırganlar, Hizmet Olarak LockBit Ransomware (RaaS) operatörleridir. Saldırı için bir başlangıç ​​noktası olarak, Defender'daki MpCmdRun.exe adlı komut satırı aracı şu amaçlarla kötüye kullanılır:

Devamını oku