Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber sigorta: Savunma kalitesi primi belirler

Siber suçlara karşı sigorta artık şirketler için standart bir korumadır. Ancak sigorta koşulları sizin kendi savunma kalitenize bağlıdır. Siber sigortayla ilgili Sophos raporu, sigortası olanların suçlulara fidye ödeme olasılığının daha yüksek olduğunu gösteriyor. Sophos, "Siber Sigorta Benimsemesinde Cephe Siber Savunmalarının Kritik Rolü" adlı yeni raporunda şirketler için savunma kalitesi, sigortalanabilirlik ve sigorta koşulları arasındaki bağlantıları inceledi. Geçen yıl bir siber sigorta poliçesi satın alan kuruluşların yüzde 95'i, kuruluşlarının siber savunmalarının kalitesinin sigorta şartlarını doğrudan etkilediğini söylüyor. Yüzde 60 için kalite etkiler…

Devamını oku

Siber suç: Nihai hedef her zaman nettir – para!
Siber suç: Nihai hedef her zaman nettir: para!

Siber suç para kazandıran bir iştir. Trendlere tabidir, güncel gelişmeleri yakalar ve sürekli değişir. Bu nedenle, içgörü ve görünüm, her zaman yalnızca bir anlık görüntü veya savunmasız imzalı sürücülerin benimsenmesi ve devlet gruplarının taktikleri gibi bir eğilimdir. Tehdit ortamında mevcut saldırı tekniklerinin yeniden kullanılması ve yeni saldırıların ortaya çıkması yaygındır. Siber suçlular genellikle başarılı araç ve teknikleri kullanmaya devam ederler ve artık işe yaramayana kadar da kullanmaya devam edeceklerdir. Sophos Ticari CTO'su John Shier diyor. Siber suçlular son derece…

Devamını oku

MOVEit sıfır gün aralığı: Geri sayım başladı
MOVEit sıfır gün aralığı: Geri sayım başladı

Geçen hafta Progress Software, MOVEit Transfer ürününde ve ilgili MOVEit bulut çözümlerinde kritik bir güvenlik açığı (CVE-2023-34362) bildirdi. 14.06 Haziran'a kadar ültimatom veren APT grubu CLOP, dünya çapında sıklıkla kullanılan yazılıma toplu saldırılar ve veri hırsızlığı gerçekleştirdi. Adından da anlaşılacağı gibi MOVEit Transfer, dosyaların bir ekip, departman, şirket ve hatta bir tedarik zinciri arasında kolayca depolanmasına ve paylaşılmasına izin veren bir sistemdir. Yazılım, örneğin AOK tarafından da kullanılır. Şu anda…

Devamını oku

ChatGPT Sahte Uygulamaları: Sıfır özellik için pahalı abonelikler
Sophos Haberleri

Bir Sophos raporu, pahalı ChatGPT taklitleri yoluyla yapılan soygunları ortaya çıkarıyor: Dolandırıcılık uygulamaları, yapay zeka destekli dil modelinin en son sürümüne olan mevcut ilgiden kaynaklanan uygulama mağazası yönergelerindeki boşluklar nedeniyle gelişmeye devam ediyor ve bazen korkunç aboneliklerden yararlanıyor. . Sophos X-Ops, resmi Apple ve Google mağazalarında meşru ChatGPT tabanlı sohbet botları gibi davranan, kullanıcıları anlaşılmaz, genellikle gasp edilmiş ücretlerle dolandıran ve böylece dolandırıcılara ayda binlerce dolar kazandıran çeşitli uygulamaları ortaya çıkardı. Fleeceware: Tonlarca reklam içeren pahalı uygulamalar "FleeceGPT Mobil Uygulamalar Hedefi…

Devamını oku

Fidye yazılımı tarafından tüm zamanların en yüksek seviyesinde veri şifreleme
Fidye yazılımı tarafından tüm zamanların en yüksek seviyesinde veri şifreleme

Sophos, yeni State of Ransomware 2023 raporunda, 76 (uluslararası) ile fidye yazılımı tarafından veri şifrelemenin hiç bu kadar yüksek bir düzeye ulaşmadığını kanıtlıyor. Bir değerlendirme ayrıca fidyeyi ödemenin kurtarma maliyetlerini yalnızca iki katına çıkardığını gösteriyor. Sophos, Almanya'daki siber suçluların kuruluşlara yönelik fidye yazılımı saldırılarının yüzde 2023'inde (uluslararası olarak yüzde 71) verileri şifrelemeyi başardığını gösteren yeni küresel çalışması "Ransomware Durumu 76"ü yayınladı. Uluslararası bir bakış açısıyla, Sophos'un 2020'de yıllık fidye yazılımı raporunu ilk kez yayınlamasından bu yana fidye yazılımı tarafından en yüksek veri şifreleme oranı. fidye ödemesi…

Devamını oku

Hoş Geldiniz Güvensizlik: Siber Güvenlik ve ChatGPT
Hoş Geldiniz Güvensizlik: Siber Güvenlik ve ChatGPT

Şimdiye kadar, kuruluşların siber suçla mücadelede en büyük zayıflıkları kontrol altındaydı: çalışanlar başarılı bir şekilde eğitildi ve duyarlı hale getirildi. Ancak yapay zeka tarafından üretilen sosyal mühendislik dolandırıcılıklarıyla yeni bir dalga geliyor. Sophos Uygulamalı Araştırmalar CTO'su Chester Wisniewski, teknoloji olgunlaşana kadar insanların bekçi köpeği oynaması gerektiğini söylüyor ve gelecek için üç tahminde bulunuyor. Kuruluşlar, en kritik siber güvenlik bileşenlerinden biriyle boğuşuyor: çalışanları. Sürekli eğitimle "insan zayıflığına" karşı çıkıyorlar ve artık kullanıcıların, örneğin dilsel düzensizlikler nedeniyle olası kimlik avı saldırılarından kaçınacaklarına güveniyorlar...

Devamını oku

Rapor: Siber suçlular 500 araç ve taktik kullanıyor
Rapor: Siber suçlular 500 araç ve taktik kullanıyor

Aktif Düşman Raporunda Sophos, siber suçluların 2022'de en çok saldırıyı nasıl ve hangi araçlarla gerçekleştirdiğini açıklıyor. Şok edici sonuç: 500'den fazla farklı araç ve taktik kullandılar. Fidye yazılımı bu şekilde yükselişte kalıyor. Sophos, İş Liderleri için Aktif Düşman Başucu Kitabını yayınladı. Rapor, saldırganların 2022'de kullanacakları değişen davranışlara ve saldırı tekniklerine derinlemesine bir bakış sunuyor. Bu rapor için 150'den fazla Sophos Incident Response vakasından alınan veriler analiz edildi. Sophos araştırmacıları, 500'i "Yaşamak...

Devamını oku

ChatGPT 4: Mükemmel yalan söylemeyi bilen avukat
ChatGPT 4: Mükemmel yalan söylemeyi bilen avukat

ChatGPT'nin 4. sürüme güncellemesi merakla bekleniyordu ve üretici Open AI'ye göre "en gelişmiş" AI teknolojisini temsil ettiği ve hatta bir testte en yüksek notlarla bir bar sınavını geçtiği söyleniyor. Bununla birlikte, bir röportajda Sophos güvenlik uzmanı Chester Wisniewski'ye göre, ChatGPT'nin yeniden yaratabileceği tek şey, olgusal metinlerde neredeyse fark edilemeyen yalanlardır. BT güvenlik sektörünün bir temsilcisi, sohbet yapay zekasındaki hızlı gelişimi nasıl görüyor ve ortaya çıkan fırsatları ve olası dezavantajları nasıl sınıflandırıyor? Sophos'un Baş Araştırmacısı Chester Wisniewski,...

Devamını oku

Şirketler: Yüzde 93'ü güvenlik görevlerinde sorun yaşıyor
Şirketler: Yüzde 93'ü güvenlik görevlerinde sorun yaşıyor

Sophos tarafından yapılan yeni küresel araştırma şunu doğruluyor: Şirketlerin yüzde 93'ü temel güvenlik görevlerinde sorun yaşıyor. Risk de yüksektir: Ankete katılanların yüzde 75'i (DACH'de yüzde 65) bir olayın nedenlerini belirlemede zorluk yaşıyor. Sophos, "The State of Cybersecurity 2023: The Business Impact of Adversaries on Defenders" başlıklı yeni çalışmasını yayınladı. En son uluslararası çalışma, dünya çapındaki kuruluşların yüzde 93'ünün tehdit avı gibi temel güvenlik görevlerini yerine getirmeyi zor bulduğunu ortaya koydu. Bir saldırının nasıl gerçekleştiğini anlamak Zorluklar arasında ayrıca…

Devamını oku

AI Raporu: Dreamteam ChatGPT ve Siber Güvenlik
AI Raporu: Dreamteam ChatGPT ve Siber Güvenlik

ChatGPT yapay zeka modeli, XDR telemetrisindeki kötü amaçlı etkinlikleri daha kolay filtreleyebilir, istenmeyen e-posta filtrelerini iyileştirebilir ve kısaca "LOLBins" anlamına gelen "Karadan Uzakta Yaşamak" analizini basitleştirebilir. Sophos bunu yakın zamanda yeni bir raporda yayınladı. Konu, iyi bilinen ChatGPT çerçevesinin arkasındaki GPT-3 dil modeli ve siber güvenlik endüstrisinin bu modeli saldırganlara karşı savunmak için nasıl kullanabileceğidir. "GPT for You and Me: Applying AI Language Processing to Cyber ​​Defenses" adlı güncel rapor, Sophos X-Ops tarafından geliştirilen ve GPT-3'ün kapsamlı dil modellerini kullanan projeleri açıklamaktadır. Amaç…

Devamını oku