Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Araştırma: Her üç şirketten ikisi şimdiden fidye yazılımı kurbanı oldu

Yeni Sophos araştırması "Ransomware 2022 Durumu" şunu gösteriyor: Alman şirketlerinin yüzde 67'si şimdiden fidye yazılımlarından etkilendi. 2020'de hala yüzde 46 idi. Almanya'da ödenen ortalama fidye neredeyse ikiye katlanarak 250.000 avronun üzerine çıktı. Sophos, pratikte fidye yazılımı geliştirmeye genel bir bakış sağlayan yıllık Ransomware Durumu 2022 araştırmasını yayınladı. Rapor, Almanya'da ankete katılan şirketlerin %67'sinin (küresel olarak %66) 2021'de %46'dan artarak 2020'de fidye yazılımlarından etkilendiğini gösteriyor. Alman şirketleri tarafından ödenen ortalama fidye…

Devamını oku

Siber suç kursiyerleri bir saldırıya mı hazırlanıyor?
Siber suç kursiyerleri bir saldırıya mı hazırlanıyor?

Etkili işbölümü mü yoksa siber suç kursiyerlerinin yetiştirilmesi mi? Oldukça beceriksiz bir ağ sızıntısından sonra, profesyoneller sonunda Lockbit Ransomware ile işi devralır. İlginç bir siber olay, Sophos araştırmacılarının dikkatini çekti. Sophos, belirli bir siber saldırıyı ortaya çıkardı: Siber suçlular, Amerika Birleşik Devletleri'nde bölgesel bir hükümet sunucusuna girdiler ve orada beş ay kaldılar. Bu süre boyunca, bir saldırıyı dağıtmalarına yardımcı olabilecek bilgisayar korsanlığı ve BT yönetim araçlarının bir karışımını çevrimiçi aramak için sunucuyu kullandılar. Saldırganlar ayrıca verileri dışarı sızdırmadan ve Lockbit fidye yazılımını dağıtmadan önce bir kripto madencisi kurdu. Saldırı…

Devamını oku

Log4j-Log4Shell: Saldırganlar, kalıcı sunucu erişimi için güvenlik açığını kullanır
Log4j Log4kabuk

SophosLabs araştırmacıları, kalıcı erişim elde etmek için yama uygulanmamış VMware Horizon sunucularını hedefleyen üç arka kapı ve dört kripto madencisi keşfetti. Sophos bugün Log4j Log4Shell güvenlik açığıyla ilgili en son araştırmasını yayınlıyor. Saldırganlar bunları arka kapıları gömmek ve yama uygulanmamış VMware Horizon Sunucularına komut dosyası yazmak için kullanır. Bu, onlara gelecekteki fidye yazılımı saldırıları için VMware Horizon Server'a kalıcı erişim sağlar. Sophos araştırmacıları, VMware Horizon Sunucularına Saldırmak için Log4J'den Yararlanan Madenci Botları ve Arka Kapılar Grubunun ayrıntılı raporunda, sunucuları tehlikeye atmak için kullanılan araç ve tekniklerin yanı sıra üç farklı arka kapı ve…

Devamını oku

Sıfır Güvenilir Ağ Erişimi ile daha iyi erişim koruması
Sıfır Güvenilir Ağ Erişimi ile daha iyi erişim koruması

Sıfır Güven, modern siber suça yanıttır ve Sophos, Sıfır Güven Ağ Erişimi (ZTNA) çözümünü Intercept X uç nokta çözümüyle entegre ederek bu inancı eyleme geçiriyor. Bu, siber katta fidye yazılımlarına ve gelecekteki tehditlere karşı korumayı daha da basitleştirir ve geliştirir. Sophos güvenlik uzmanı Michael Veit ile röportaj. Tarihlerinde, siber güvenlik ürünleri öncelikle kötü amaçlı kodların bilgisayarlara girmesini ve bilgisayarları çalıştırmasını önlemeye odaklanmıştır. Bununla birlikte, şu anda yeniden düşünmeyi gerektiren bir eğilim gözlemlenebilir: artan kesinlik…

Devamını oku

iOS ve Android: CryptoRom dolandırıcıları, şüphelenmeyen kullanıcıları mahvediyor

Milyon dolarlık bir oyun: CryptoRom dolandırıcıları, gelişmiş sosyal mühendislikle şüphelenmeyen kullanıcıları mahvediyor. İOS TestFlight ve WebClips'in sosyal mühendislik ve sahte web siteleriyle birlikte kötüye kullanılması, kurbanların çoğunun mahvolmasına neden oluyor. Sophos'un yeni bir raporu var: "CryptoRom Swindlers C"ontinue Uluslararası çapta yaygın olan kripto para dolandırıcılığı CryptoRom hakkında Savunmasız iPhone/Android Kullanıcılarını Hedeflemek İçin. Bu dolandırıcılık, Bumble ve Tinder gibi popüler flört uygulamalarını kullanan iPhone ve Android kullanıcılarını hedef alıyor. Raporun gösterdiği gibi mağdurların hesapları, sahte platformdan yatırımlarını çekmeye çalıştıkları anda donduruldu. Ayrıca bunlardan bazıları…

Devamını oku

Qakbot botnet, Emotet'in izinden gidiyor

Qakbot, virüslü bilgisayarlarda ayrıntılı profil taramaları gerçekleştirir, ek modüller indirir ve gelişmiş şifreleme sunar. Saldırıların başlangıç ​​noktası: Siber suçlular ustaca gerçek e-posta iletişim hatlarına kilitlenir. Qakbot botnet, Emotet'in izinden gidiyor. Sophos, botnet'in işletmeler için giderek daha karmaşık ve tehlikeli hale geldiğini gösteren Qakbot'un teknik bir analizini yayınladı. SophosLabs, "Qakbot Kendini Konuşmalarınızın Ortasına Injekte Ediyor" başlıklı makalesinde, botnet'in e-posta dizisi ele geçirme ve çeşitli profil bilgileri yoluyla nasıl yayıldığını gösteren yakın tarihli bir Qakbot kampanyasını anlatıyor.

Devamını oku

Savaşın bir sonucu olarak daha fazla çevrimiçi suç mu?
Sophos Haberleri

Rusya ve Ukrayna arasındaki savaşın bir sonucu olarak: daha fazla veya daha az çevrimiçi suç görecek miyiz? Dijital izolasyon ve ekonomik yaptırımlar, Rusya'nın küresel siber suçlara katkısını azaltabilir veya artırabilir. Sophos Baş Araştırma Bilimcisi Chester Wisniewski tarafından yapılan bir değerlendirme. Siber güvenlik camiasında, Rusya'nın Ukrayna'ya yönelik askeri saldırısının çevrimiçi suçları nasıl etkileyebileceği konusunda artan spekülasyonlar var. Rusya, hem Rusya'nın kendisi hem de federasyonla işi kapanan yabancı şirketler tarafından giderek daha fazla izole ediliyor. İzolasyon sadece ekonomik değil, aynı zamanda doğası gereği dijitaldir. İki büyük internet omurga operatörünün sahip olduğu…

Devamını oku

Rapor: Fidye yazılımı grupları birbirleriyle savaştığında.

Fidye yazılımı saldırısı çoğu şirket için sınır olarak yeterlidir. Ancak, güvenlik uzmanları için oldukça heyecan verici olsa da, aynı anda iki kişi bir kıyamet senaryosudur. Sophos, aynı zamanda modern ve geleneksel fidye yazılımı taktiklerinin bir çatışması olan nadir vakaya daha yakından baktı. Sophos, Karma fidye yazılımı operatörlerinden gelen bir fidye notunun 24 saat sonra Conti Group tarafından şifrelendiği ikili fidye yazılımı saldırısına ilişkin araştırmasını yayınladı. Başka bir fidye yazılımı topluluğu olan Conti, aynı zamanda virüs bulaşmış ağ üzerinde çalışıyordu. Karma grubu Conti grubuyla aynı ağda buluşuyor Sophos analistleri ikili saldırıyı ayrıntılı olarak şu şekilde çiziyor:

Devamını oku

Anonim, Rus hükümetinin web sitelerine saldırıyor
Sophos Haberleri

Bilgisayar korsanları Ukrayna krizine de bulaşıyor ve son raporlara göre Anonymous topluluğu, diğerlerinin yanı sıra Rus hükümetinin web sitelerini hedef alıyor. Sophos'ta Baş Güvenlik Bilimcisi Chester Wisniewski, son eylemler ve planlar hakkında yorum yapıyor. "Anonim bir gruptan çok bir fikirdir. Tarihsel olarak, insanlara, haksızlığa uğrayanlar ve ezilenler adına uyanık olmaları için ilham verdi. Bu nedenle, "karanlık tarafa" karşı herhangi bir başarı belirtisi olduğunda, takipçiler bu tür eylemler için kredi vermeye hazırdır, bu bir DDoS saldırısı (Dağıtılmış Engelleme…

Devamını oku

Savaş başlamadan önce siber tehditler: Onlardan ne öğrenilebilir?
Savaş başlamadan önce siber tehditler: Onlardan ne öğrenilebilir?

Rusya'nın Ukrayna'ya saldırmasından önce, bir dizi siber tehdit vardı: Ukrayna hükümetinin web sitelerini ve finansal hizmet sağlayıcılarını ara sıra kesintiye uğratan Dağıtılmış Hizmet Reddi (DDoS) saldırıları. Tarihten hazırlıklı olmak için ne öğrenebiliriz? 2007'den 2022'ye bir zaman çizelgesi. Sophos'ta Baş Araştırma Bilimcisi Chester Wisniewski'nin yorumu. “Bütün şirketler her yönden gelebilecek saldırılara her zaman hazırlıklı olmalıdır. Ancak bir saldırı riski arttığında nelere bakılacağını bilmek faydalı olabilir. Bilinen bir hikayeyi anlatmaya karar verdim…

Devamını oku