Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber güvenlik analizi: Şirket hangi yapıyı kullanıyor?

Şirketin organizasyon yapısının siber güvenliği üzerinde geniş kapsamlı etkileri var. Sophos, bir ankete dayanarak üç kurumsal senaryoyu inceliyor ve bunların siber suçlara karşı savunmadaki etkinliğini değerlendiriyor. BT organizasyonunun bir parçası olan özel bir siber güvenlik ekibi en iyi sonuçları elde eder. Ancak her şirkette bu yoktur. Siber güvenliğin sağlanmasında eğitimli ve deneyimli uzman personel bulmak, şirketlerin en büyük zorluklarından biridir. Bu tartışma göz önüne alındığında, mevcut az sayıdaki uzmanın siber risklere karşı savunmada mümkün olan en büyük etkiyi elde etmesini sağlamak özellikle önemlidir. Bunda…

Devamını oku

KOBİ'ler ufukta: Tedarik zincirlerine yönelik siber saldırılar

Ortaklıklar, hizmetler, müşteri ilişkileri; hiçbir kuruluş bağımsız olarak faaliyet göstermez. Sözleşmeler, uyumluluklar ve yasalar işbirliğini düzenliyor, peki ya güvenlik kriterleri? Sophos'un son tehdit raporuna göre tedarik zincirlerine yönelik siber saldırılar özellikle küçük ve orta ölçekli şirketleri etkiliyor. En son Sophos Tehdit Raporu: Ana Caddede Siber Suçlar'da güvenlik uzmanları, 2023'te Sophos MDR ekibinin şirketlerin sözde tedarik zinciri, yani iş dünyasındaki ve BT'deki tedarik zinciri yoluyla saldırıya uğradığı vakalara giderek daha fazla yanıt verdiğini bildirdi. altyapı haline geldi. Bazı durumlarda güvenlik açıkları uzaktan izleme ve yönetim yazılımında yatıyor...

Devamını oku

Siber suçlular neden özellikle yedeklemeleri hedef alıyor?
Siber suçlular neden özellikle yedekleme yapay zekasını hedef alıyor? - MS

Bir fidye yazılımı saldırısından sonra şifrelenmiş verileri kurtarmanın iki ana yolu vardır: yedeklerden geri yüklemek ve fidyeyi ödemek. Saldırganlar da bunu biliyor ve yedeklemelere saldırarak şirketleri çözümden mahrum bırakmaya çalışıyor. İki sorun, aynı sebep: Fidye ödemesinden sonra verilerin tamamen kurtarılması oldukça belirsizdir, çünkü şüphe durumunda siber suçluların vereceği söze güvenemezsiniz. Verilerin yedeklerden geri yüklenmesi çoğu durumda işe yaramıyor çünkü siber suçlular bunları çoğunlukla şifreliyor...

Devamını oku

Tehlikeli yanılgı: “BT güvenlik açığımız yok”

"İyi önlemler aldık ve iyi korunduğumuza inanıyorum." Sık sık dile getirilen bu cümle sahte bir güvenlik duygusu yaratıyor. Pek çok şirket siber güvenliğe yatırım yapmış olsa da, güvenlik esnekliğinin gerçekten tüm alanlarda vaat ettiklerini yerine getirip getirmediğini yalnızca acil bir durumda öğreniyorlar. BT güvenlik açığı değerlendirmeleri ve sızma testleri her zamankinden daha önemli. Mevcut Sophos Tehdit Raporu gibi çalışmalar, tüm çabalara rağmen siber suçlular için hala çok fazla açık bulunduğunu gösteriyor. Analiz edilen tüm kötü amaçlı yazılım vakalarının neredeyse yüzde 50'si küçük ve orta ölçekli şirketleri hedef alıyor...

Devamını oku

Raporda KOBİ'ler hedefte gösteriliyor

Veri ve kimlik hırsızlığı, küçük ve orta ölçekli işletmelere (KOBİ'ler) yönelik en büyük tehditlerdir. Sophos Tehdit Raporu 50'e göre, analiz edilen tüm kötü amaçlı yazılım vakalarının neredeyse yüzde 2023'si 2024'te bu pazar segmentini hedef aldı. Siber suçlar her büyüklükteki kuruluş için bir zorluktur ancak en ağır darbeyi alan ve çoğu zaman halkın radarına girmeyen küçük işletmelerdir. Sophos yeni Tehdit Raporu'nu tanıtıyor: Ana Caddede Siber Suçlar. Bu yıl odak noktası küçük ve orta ölçekli işletmelere (KOBİ'ler) yönelik en büyük tehditler. Rapor: KOBİ'ler en çok tehdit altında…

Devamını oku

Google Workspace aracılığıyla MDR ve XDR
Sophos Haberleri

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme, yazılım hizmetlerine, sunuculara ve sistemlere erişim konusunda zorlukları da beraberinde getiriyor. Sophos artık güvenlik çözümlerini Google Workspace'e entegre etti. Sophos, bulut tabanlı ve işbirliğine dayalı çalışma biçimine uyum sağlamak amacıyla, Google dünyasındaki iş açısından kritik üretkenlik araçlarını ve verilerini karmaşık saldırılara karşı korumak amacıyla çözümlerini artık Google Workspace'e entegre etti. Google Workspace (eski adıyla G Suite), entegre güvenlik kontrollerini, elde edilen verilerin incelenmesini, doğrulanmasını ve yanıt verilmesini içerir...

Devamını oku

Terminatör aracı geri geliyor
Sophos Haberleri

BYOVD (Kendi Savunmasız Sürücünüzü Getirin), EDR katilleri olarak tehdit aktörleri arasında hâlâ çok popüler. Bunun bir nedeni, bunun, siber suçlulara, kötü amaçlı yazılımları gizlemekten oturum açma kimlik bilgilerini gözetlemeye ve EDR çözümlerini devre dışı bırakmayı denemeye kadar çok çeşitli seçenekler sunan çekirdek düzeyinde bir saldırı olasılığını arttırmasıdır. Sophos güvenlik uzmanları Andreas Klopsch ve Matt Wixey, son altı ayda Terminatör araçlarıyla ilgili olup bitenleri yakından incelediler ve raporda "Geri dönecek: Saldırganlar hâlâ Terminatörü kötüye kullanıyor...

Devamını oku

Qakbot hâlâ tehlikeli
B2B Siber Güvenlik Kısa Haber

Sophos X-Ops, Qakbot kötü amaçlı yazılımının yeni bir versiyonunu keşfetti ve analiz etti. Bu vakalar ilk olarak Aralık ayının ortasında ortaya çıktı ve kolluk kuvvetlerinin geçen Ağustos ayında botnet altyapısını başarılı bir şekilde ortadan kaldırmasına rağmen Qakbot kötü amaçlı yazılımının gelişmeye devam ettiğini gösteriyor. Saldırganlar izlerini gizlemek için daha da iyi yöntemler kullanıyor. Sophos X-Ops tarafından analiz edilen vakalar, siber suçluların kötü amaçlı yazılımın şifrelemesini güçlendirmek için yoğun çaba harcadığını gösteriyor. Bu durum savunmacıların kötü amaçlı kodu analiz etmesini zorlaştırdı. Ayrıca saldırganlar artık şifreliyor…

Devamını oku

LockBit yaşıyor
B2B Siber Güvenlik Kısa Haber

Birkaç gün önce uluslararası kolluk kuvvetleri Lockbit'e kesin bir darbe indirdi. Ancak Sophos Global Saha CTO'su Direktör Chester Wisniewski'nin yorumuna göre altyapılarının bir kısmı hala çevrimiçi, bu da muhtemelen Lockbit siber suçlu grubundan bazılarının henüz yakalanmadığını gösteriyor. Başka gruplara katılmaları veya yeni bir grup kurmaları sürpriz olmayacaktır. Sophos X-Ops, uzaktan yönetim ve izleme çözümü ScreenConnect'te yakın zamanda bilinen güvenlik açığı hakkında şimdi bir rapor yayınlıyor. Ayrıntılı analiz aynı zamanda bir…

Devamını oku

Domuz Kasaplığı: Siber çeteler için kazançlı iş modeli
Siber çeteler için kazançlı iş modeli

Sophos, Sha Zhu Pan dolandırıcılarının artık sözde romantizm odaklı sözde domuz katliamı dolandırıcılıkları için "hizmet olarak siber suç"a benzer bir iş modeli kullandıklarını ortaya çıkardı. Dolandırıcılar, tüm dünyada Dark Web'de Sha-Zhu-Pan kitleri satıyor ve yeni pazarlara açılıyor. Sophos, bu işlemleri (domuz rezervasyonu olarak da bilinir) "Kripto Para Dolandırıcılıkları Yeni Formlara Metastaz Yapıyor" makalesinde açıklıyor. Yeni setler Çin'deki organize suç çetelerinden geliyor ve "DeFi tasarrufu" adı verilen özel bir domuz kesim programını uygulamak için gereken teknik bileşenleri sağlıyor. Suçlular poz veriyor...

Devamını oku