Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Şirketler için yeni Exchange Online koruması
Yeni Değişim Şirketler için Çevrimiçi Koruma - Resim kirstyfields tarafından Pixabay'da

Siber savunma uzmanı G DATA, Exchange Online için yeni bir çözüm başlatıyor. G DATA 365 EPosta Koruması, tehlikeli e-postaları hasara yol açmadan durdurmak için tasarlanmıştır. Mail Security Gateway, Microsoft Exchange Online posta kutularının önüne yerleştirilir. G DATA 365 EPosta Koruması, şirketleri ve çalışanlarını tehlikeli mesajlardan güvenilir bir şekilde korumayı amaçlamaktadır. Çözüm, özellikle Exchange Online'ın kullanımı için geliştirilmiştir ve maksimum koruma için kendi geliştirdiği kötü amaçlı yazılımdan koruma motorunu kullanır. Bu, kötü amaçlı e-postaların çalışanların posta kutularına ve kimlik avına bile ulaşmadığı anlamına gelir...

Devamını oku

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı
B2B Siber Güvenlik Kısa Haber

Kaspersky'nin 2023 yılına ait güncel spam ve kimlik avı raporu net bir dil konuşuyor: Almanya'daki kullanıcılar hâlâ kimlik avı saldırılarının popüler hedefi konumunda: 34'te yaklaşık 2023 milyon kimlik avı saldırısı. Toplamda, kimlik avı karşıtı Kaspersky hizmetleri dünya çapında bir artış bildirdi. Kimlik avı bağlantılarına erişme girişiminde bulunanların sayısı yüzde 40'tan fazla artarak yaklaşık 710 milyona ulaştı. Bu önemli artış, sayının bir önceki yıla göre ikiye katlanarak 2022 milyona çıktığı 508'deki eğilimi doğruluyor. Mesajlaşma hizmetleri, kimlik avı dolandırıcılıklarının en popüler hedefleri arasında yer almaya devam ediyor. Kaspersky çözümleri 2023'te şunları engelledi:

Devamını oku

ZeroFont kimlik avı: 0 punto yazı tipi boyutunda metin içeren e-postalar
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları ZeroFont kimlik avı hilesini kullanıyor: kötü amaçlı e-postaların Microsoft Outlook'taki güvenlik araçları tarafından güvenli bir şekilde taranmış gibi görünmesini sağlamak için e-postalarda 0 puntoluk yazı tipleri kullanmak. 0 punto boyutunda yazı tipleri içeren kimlik avı e-postaları tamamen yeni değildir. ZeroFont adı verilen kimlik avı tekniği geçmişte kullanılmış olsa da ilk defa bu şekilde belgelendi. ISC Sans analisti Jan Kopriva, bu hilenin kimlik avı operasyonlarının ve kullanıcıların etkinliğinde büyük bir fark yaratabileceği konusunda uyarıyor…

Devamını oku

E-posta saldırıları: HTML ekleri en tehlikelidir
E-posta saldırıları: HTML ekleri en tehlikelidir

HTML ekleri, e-posta saldırılarında hala en tehlikeli dosya türüdür. Sonuç olarak, saldırganlar HTML eklerine daha fazla güveniyor: Barracuda Networks'e göre payları bir yılda ikiye katlandı. Köprü Metni Biçimlendirme Dili –kısaca HTML– çevrimiçi olarak sunulan içeriği oluşturmak ve yapılandırmak için kullanılır. Bu genellikle e-posta iletişiminde de olur. Ancak pratik, iyi düşünülmüş teknolojilerin genellikle suçlular arasında da çok popüler olduğu varsayılabilir. Ve aslında HTML, örneğin oturum açma verilerinin çalınmasını gizlemek için kimlik avında fazlasıyla hoş karşılanan bir saldırı aracıdır. Hatta daha fazla:…

Devamını oku

Yeni kurumsal e-posta kimlik avı taktikleri

Siber suçlular, kurbanları kandırmak ve güvenlik önlemlerini atlatmak için kimlik avı saldırılarında sürekli olarak yeni teknikler ve taktikler sunuyor. Barracuda, siber suçlular tarafından kullanılan üç yeni kimlik avı taktiği belirledi: Google Translate kimlik avı, görüntü kimlik avı ve özel karakter saldırıları. Ocak 2023'te kimlik avı e-postalarına ilişkin verileri analiz eden Barracuda güvenlik araştırmacıları, siber suçlular tarafından kullanılan üç yeni kimlik avı taktiği belirledi: Google Çeviri bağlantılarını kötüye kullanan saldırılar, resim ekleriyle yapılan saldırılar ve özel karakterler kullanan saldırılar. Güvenlik talimatları Dr. Barracuda Networks Başkan Yardımcısı ve Ağ Güvenliği Genel Müdürü Klaus Gheri. Yeni kimlik avı e-postaları hala nadir, ancak karmaşık Ayrıca...

Devamını oku

Yeni AI/ML destekli tehdit koruma platformu
Yeni AI/ML destekli tehdit koruma platformu

Proofpoint, Aegis Threat Protection, Identity Threat Defense ve Sigma Information Protection platformlarına bir dizi yeni yetenek getiriyor. Bunlar, kuruluşların kötü niyetli e-posta saldırılarını durdurmasına, kimlik tabanlı tehditleri tespit edip önlemesine ve hassas verileri hırsızlık, kayıp ve içeriden gelen tehditlere karşı korumasına olanak tanır. Proofpoint'in yeni yenilikleri, özellikle Microsoft 365 gibi üretkenlik çözümlerini esnek bir şekilde tamamlamak ve korumak için yeni kurulan Identity Threat Defense (eski adıyla Illusive) iş biriminin yelpazesini de tamamlıyor. Aegis Tehdit Koruma Platformu Proofpoint Aegis Tehdit Koruma Platformu, modern…

Devamını oku

AI Raporu: Dreamteam ChatGPT ve Siber Güvenlik
AI Raporu: Dreamteam ChatGPT ve Siber Güvenlik

ChatGPT yapay zeka modeli, XDR telemetrisindeki kötü amaçlı etkinlikleri daha kolay filtreleyebilir, istenmeyen e-posta filtrelerini iyileştirebilir ve kısaca "LOLBins" anlamına gelen "Karadan Uzakta Yaşamak" analizini basitleştirebilir. Sophos bunu yakın zamanda yeni bir raporda yayınladı. Konu, iyi bilinen ChatGPT çerçevesinin arkasındaki GPT-3 dil modeli ve siber güvenlik endüstrisinin bu modeli saldırganlara karşı savunmak için nasıl kullanabileceğidir. "GPT for You and Me: Applying AI Language Processing to Cyber ​​Defenses" adlı güncel rapor, Sophos X-Ops tarafından geliştirilen ve GPT-3'ün kapsamlı dil modellerini kullanan projeleri açıklamaktadır. Amaç…

Devamını oku

Rapor 2023: Büyük e-posta saldırıları
Rapor 2023: Büyük e-posta saldırıları

E-posta Güvenliği Eğilimleri Raporu 2023, DACH bölgesindeki saldırıların yüzde 81 ile ortalamanın üzerinde olduğunu gösteriyor. Başarılı saldırıların en büyük etkisi, hassas, gizli veya iş açısından kritik verilerin kaybıydı. E-posta yoluyla yapılan bir siber saldırının takip maliyeti şirketler için son derece pahalı olabilir ve ortalama olarak bir milyon doları aşabilir. Bu, bulut güvenlik uzmanı Barracuda Networks tarafından yaptırılan ve şimdi "Email Security Trends 2023" raporunda yayınlanan uluslararası bir çalışma ile gösterilmiştir. Dünya çapındaki işletmelerin yüzde 75'i, son 12 ayda en az bir başarılı e-posta saldırısının kurbanı oldu.

Devamını oku

ChatGPT, BT güvenliğinin geleceğini değiştiriyor mu?
ChatGPT, BT güvenliğinin geleceğini değiştiriyor mu?

Open AI'nin ChatGPT yazılımı dalgalar yaratıyor. Yapay zekanın yardımıyla, chatbot çok çeşitli soruları çok anlamlı bir şekilde yanıtlar. Bu nedenle, yeni teknolojilerde her zaman olduğu gibi, suçluların şimdiden bu yetenekleri kendi amaçları için nasıl kullanacaklarını düşünmeleri şaşırtıcı olmamalıdır. Europol, Unicri ve Trend Micro'nun ortak çalışması bunu araştırdı. Bu sonuçlara göre, Open AI yazılımı için kimlik avı veya BEC gibi daha iyi oluşturulmuş sosyal mühendislik araçları düşünülebilir. Şu anda, diğer güvenlik araştırmacıları, şu anda abartılı yapay zeka ile oluşturulan sahte e-postaları da incelediler ve…

Devamını oku

Spam dalgası: Sahte Türkiye ve Suriye bağış için çağrıda bulunuyor
Bitdefender_Haberler

Dünya çapında Türkiye ve Suriye'deki depremzedeler için büyük katılım ve birçok yardım çalışması varken, siber gangsterler sahte bağış çağrılarıyla parayı çalmaya çalışıyor. Özel şahıslar ve şirketler dolandırıcıları bu şekilde tanır. Bitdefender'ın bildirdiği gibi, siber suçlular, Türkiye ve Suriye'deki deprem felaketinden hızla yararlanmaya çalışıyor. Antispam Laboratuvarı, sözde Ukraynalı bir hayır kurumunun bağış istediği dolandırıcı e-postaları keşfetti. Sahte bağış kampanyaları Vladimir Vakfı'nın sahte bağış kampanyalarını şu anda Güney Kore (%49), Vietnam (%19), ABD ve Hindistan (%7'şer), Danimarka (%3), İrlanda'da yaydığı iddia ediliyor...

Devamını oku