Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tehlikeli: Tor2Mine Cryptominer ile yeni değişkenler
Sophos Haberleri

Sophos, Tor2Mine kripto madencisinin yeni türevlerini, gelişmiş kaçırma, ısrar ve yayma yeteneklerine sahip yeni türevlerle açıklıyor. Ağda bulunursa, genellikle yalnız değildir. "PowerShell, VBScript ile ağları derinlemesine araştıran Tor2Mine madencisinin iki türü" Sophos analizi, madencinin tespit edilmekten nasıl kaçtığını, hedef ağda otomatik olarak yayıldığını ve virüs bulaşmış bir sistemden temizlemenin giderek daha zor olduğunu gösteriyor. Tor2Mine, en az iki yıldır aktif olan bir Monero madencisidir. Monero madencisi Tor2Mine otomatik olarak yayılıyor Soruşturmada, Sophos açıklıyor…

Devamını oku

Tehdit Raporu 2022: Fidye yazılımının ardından
Tehdit Raporu 2022: Fidye yazılımının ardından

SophosLabs, fidye yazılımları, emtia amaçlı kötü amaçlı yazılımlar, saldırı araçları, kripto madencileri ve daha fazlasında ortaya çıkan trendleri belirler. Fidye yazılımı, gasp faaliyetleri için devasa, ağa bağlı bir dağıtım altyapısı oluşturmak üzere diğer siber tehditleri kullanır. Gelişen derin sahte video ve konuşma sentezi teknolojileri, siber suçlular için yeni fırsatlar sunuyor. Bunlar Sophos Tehdit Raporu 2022'den bazı noktalar. Sophos bugün yıllık BT güvenlik tehdidi raporunu yayınladı. Sophos 2022 Tehdit Raporu, Sophos Labs, Managed Threat Response ve Rapid Response departmanlarından uzmanlar ve Sophos AI ekibinden gelen araştırma ve tehdit verilerini bir araya getiriyor ve şirketlerin karşı karşıya kaldığı güvenlik tehditlerine çok boyutlu bir bakış açısı sunuyor...

Devamını oku

Siber saldırı: İyi hazırlık savunmanın yarısıdır 
Siber saldırı: İyi hazırlık savunmanın yarısıdır

Bir siber saldırıya yoğun bir şekilde hazırlanan şirketler, saldırının sonuçlarıyla mücadele etmek için önemli ölçüde daha az zamana sahiptir. Olay müdahalesi (IR) için bir plana sahip olmak uzun bir yol kat eder. Siber güvenlik esas olarak önlemeye odaklanır. Ve bunu yapmanın en iyi yolu, olaylardan ders çıkarmaktır. Yine de, saldırıya uğrayan şirketlerin başına tekrar tekrar gelir. Böyle bir durumda söz konusu olan zararı en aza indirmek ve bilinen deneyimlerden olabildiğince çok şey öğrenmektir. Peki "en iyi uygulama" nedir? Birlikte…

Devamını oku

Üretim ve imalat şirketleri, fidye yazılımı fidyelerini ödeme olasılığı en düşük olanlardır.
Sophos Haberleri

Yüzde 19: Çok az üretim ve üretim şirketi, bir fidye yazılımı saldırısından sonra şifrelenmiş verilerini serbest bırakmak için fidye öder. Yüzde 32 olan sektörler arası ortalamanın çok altında. Sophos'un Üretim ve Üretimde Fidye Yazılımlarının Durumu 2021 araştırma raporu, yalnızca yüzde 19 ile üretim ve üretim şirketlerinin, şifrelenmiş verilerinin şifresini çözmek için bir fidye yazılımı fidye talebine en az boyun eğen şirketler olduğunu ortaya koyuyor. Aynı zamanda, bu şirketlerin verilerini yedeklerinden yüzde 68 oranında geri yükleyebilme olasılığı en yüksektir. Bununla birlikte, bu sektör…

Devamını oku

iPhone kripto dolandırıcılığı artık Avrupa'da da artıyor
Sophos Haberleri

Siber gangsterler, entrikaları için iPhone'larını çalmak amacıyla Tinder ve Bumble gibi uygulamaların Avrupalı ​​ve Amerikalı kullanıcılarını giderek daha fazla hedef alıyor. Sadece bir cüzdanda 1,2 milyon avroluk ganimet keşfedildi. Sophos, tehdidi CryptoRom olarak kodladı. Sophos'tan elde edilen bulgular, uluslararası kripto para siber dolandırıcılığının arttığını gösteriyor. Siber suçlular, dolandırıcılık faaliyetlerinde hiçbir şeyden şüphelenmeyen kullanıcıların iPhone'larını çalmak için Tinder ve Bumble gibi popüler flört uygulamalarını kullanır. Saldırganlar geçmişte ağırlıklı olarak Asya bölgelerini hedef alırken, artık saldırılar Avrupa'ya da kayıyor...

Devamını oku

Sophos yeni Python fidye yazılımını keşfetti

ESXi sunucularına ve VMware sanal makinelerine ultra yüksek hızlı saldırılar. Sophos araştırmacıları yeni Python fidye yazılımını keşfetti. "Python Fidye Yazılımı Komut Dosyası Şifreleme için ESXi Sunucusunu Hedefliyor" başlıklı rapor daha derin bir içgörü sağlıyor. Sophos, siber suçluların ESXi hipervizörleri üzerinde çalışan sanal makinelere saldırmak ve bunları şifrelemek için kullandıkları yeni bir Python tabanlı fidye yazılımının ayrıntılarını yayınladı. Sophos Labs uzmanları, "Python Fidye Yazılımı Komut Dosyası Şifreleme için ESXi Sunucusunu Hedefliyor" başlıklı raporda, izinsiz girişten şifrelemeye kadar üç saatten kısa süren yüksek hızlı bir saldırıyı anlatıyor. VMware Tarafından Hedeflenen ESXi Platformları “Bu, en hızlı fidye yazılımı saldırılarından biridir…

Devamını oku

Fidye yazılımı saldırmak için eski yazılımları tarar 
Sophos Haberleri

Unutulmuş, yamalanmamış ve güncelliğini yitirmiş yazılımlar, siber suçlular için ideal bir giriş noktası sağlar. Bu, bir sunucuda 11 yıllık Adobe ColdFusion yazılımını kullanan bir fidye yazılımı saldırısında da geçerlidir. Sophos, Cring Fidye Yazılımı Antik ColdFusion Sunucusunu İstismar Eden, özellikle karmaşık bir saldırıyı ortaya çıkardı. Cring fidye yazılımı operatörleri, Adobe ColdFusion yazılımının 11 yıllık yamasız sürümünü çalıştıran bir sunucuyu hackledikten sonra kurbanlarına saldırdı. Kurban, maaş bordrosu için hesap tabloları ve muhasebe verileri toplamak için sunucuyu kullandı ve bir dizi...

Devamını oku

Siber dolandırıcılar Google Formlar'ı nasıl kullanır?
Siber dolandırıcılar Google Formlar'ı nasıl kullanır?

SophosLabs, siber suçluların Google Formlar'ı nasıl kullandığını ortaya koyuyor. Kimlik avı ve kötü amaçlı yazılım, genellikle fidye yazılımlarının veya veri hırsızlığının önünü açar. SophosLabs tarafından yapılan son analiz, dolandırıcıların Google Formları amaçları doğrultusunda nasıl kullandıklarını gösteriyor. Sophos, Google Formlarının siber suçlular tarafından kötüye kullanılmasını ele alan "Kimlik Avı ve Kötü Amaçlı Yazılım Aktörleri Kimlik Bilgileri için Google Formlarını Kötüye Kullanıyor, Veri Sızdırma" başlıklı yeni bir analiz raporu yayınladı. Google Formlar siber suçluların işini kolaylaştırıyor "Saldırganların Google Formlar'dan ne ölçüde yararlandığı, kötü amaçlı yazılımların şifrelemeyi nasıl kötüye kullandığını araştırdığımızda ortaya çıktı,...

Devamını oku

Fidye yazılımı krizinin küresel bir çözüme ihtiyacı var
Fidye yazılımı krizinin küresel bir çözüme ihtiyacı var

Fidye yazılımı artık küresel bir sorun haline geldi. Siber suç grupları, kendilerine güvenli sığınaklar sunan ve en karmaşık saldırıları bile başlatmalarına izin veren ülkelerde faaliyet gösteriyor. Bir tırmanmayı önlemek için ortak bir küresel stratejiye ihtiyaç vardır. Sophos güvenlik uzmanı Michael Veit tarafından yapılan bir değerlendirme. Bir fidye yazılımı krizinin ortasındayız. Son birkaç ay içinde, büyük bir ABD yakıt boru hattının geçici olarak kapatılması gibi giderek aşırı hale gelen çok sayıda fidye yazılımı saldırısı gözlemlendi. Fidye yazılımı saldırılarındaki artış yeni bir olgu değil, ancak bu…

Devamını oku

Apple Pay ile iPhone'dan para çalabilir misiniz?
Apple Pay ile iPhone'dan para çalabilir misiniz?

Bir İngiliz araştırmacıya göre, Apple Pay Express Transit ile bir Visa kartı ayarlandığında kilitli bir iPhone'dan para çalmak için kullanılabilecek bariz bir güvenlik açığı olduğu söyleniyor. Sophos'tan bir yorum. BT'de kolaylık ve güvenlik, genellikle özgürlük ve güvenlikle benzer şekilde ilişkilidir. Biri sadece diğerinin pahasına gelir. Güncel bir örnek, Apple Pay "Express Transit" işlevidir: engelleme koduna rağmen küçük miktarlar rahatlıkla ödenebilir. Ancak son raporlara göre, bu ölümcül bir şekilde istismar edilebilir. Paul Ducklin, Sophos Güvenlik Uzmanı,…

Devamını oku