Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Hükümet yetkililerine karşı dünya çapında kampanya keşfedildi 
B2B Siber Güvenlik Kısa Haber

Kaspersky uzmanları dünya çapındaki devlet kurumlarını hedef alan bir siber casusluk kampanyasını ortaya çıkardı. Kampanyanın bir parçası olarak, 30'dan fazla kötü amaçlı yazılım damlatma örneği kullanıldı; bazılarında örneklerin tespit edilmesini zorlaştırmak için metin değişiklikleri yapıldı. Yeni DuneQuixote siber casusluk kampanyası dünya çapındaki devlet kuruluşlarını hedef alıyor Kaspersky araştırmacıları, başlangıçta Orta Doğu'daki bir devlet kuruluşunu hedef alan, devam eden kötü amaçlı bir kampanya keşfetti. Daha ileri araştırmalar, bu kampanyada 30'dan fazla kötü amaçlı yazılım damlatma örneğinin aktif olarak kullanıldığını ve kurban grubunun APAC, Avrupa ve Kuzey Amerika'yı kapsayacak şekilde genişletildiği bildirildi. İlk saldırı olarak gizlenmiş damlatıcılar Kötü amaçlı yazılımın ilk damlatıcıları…

Devamını oku

Kuzey Kore devlet korsanları yeni casusluk taktiklerine güveniyor
B2B Siber Güvenlik Kısa Haber

Önce konuşun, sonra hackleyin: Kuzey Koreli hacker grubu TA427, yaptırımlar konusundaki tutumlarını öğrenmek için dış politika uzmanlarına oldukça sıra dışı bir şekilde yaklaşmaya çalışıyor. Sahte kimliklerle pek çok bilgi elde ediliyor. Kanıt noktası araştırmacıları, devlet kurumlarının sponsor olduğu veya desteklediği çok sayıda hacker grubunu gözlemliyor. Bunlardan biri Emerald Sleet, APT427, TALYUM veya Kimsuky olarak da bilinen TA43'dir. Bu, Keşif Genel Bürosunu destekleyen Kore Demokratik Halk Cumhuriyeti (DPRK veya Kuzey Kore) ile müttefik bir gruptur. Özellikle uzmanları hedef alan başarılı e-posta kimlik avı kampanyalarıyla tanınıyor…

Devamını oku

Küresel casus araç milyarlarca kullanıcıyı tehdit ediyor
Küresel casus araç milyarlarca kullanıcıyı tehdit ediyor

Önceleri yalnızca “şeffaf İnternet kullanıcısı” korkusu vardı, şimdi ise bu bir gerçek: ICCL'ye göre, casus araç Patternz milyonlarca RTB verisini değerlendirerek bireylerin, birçok şirketin ve hatta hükümetlerin güvenliğini tehdit ediyor. ICCL'ye göre reklam analiz aracına benzeyen bu araç tehlikeli amaçlarla kullanılıyor. Bu sadece kulağa korkutucu gelmiyor; İrlanda Sivil Özgürlükler Konseyi'nin (ICCL) keşfettiği şey de bu. Gerçek Zamanlı Teklif Verme (RTB) adı verilen sistemin amacı, reklamları şu adreslere gönderirken, dünya çapındaki çevrimiçi reklamcılığa rehberlik etmektir...

Devamını oku

Çin: Şirketler güvenlik açıklarını bildirmeli; bilgisayar korsanları zaten bekliyor
B2B Siber Güvenlik Kısa Haber

Yasaya göre, yabancı şirketler de dahil olmak üzere Çin'deki şirketler, sistemlerdeki güvenlik açıklarını ve kodlardaki hataları derhal bir devlet kurumuna bildirmekle yükümlüdür. Ancak uzmanlar, Çin'in devlet kontrolündeki bilgisayar korsanlarını kullandığı ve güvenlik açıkları hakkındaki bilgileri şirketlerin sistemlerine neredeyse engelsiz erişim sağlamak için kullanabileceği konusunda uyarıyor. Atlantik Konseyi düşünce kuruluşu, şirketlerin güvenlik açıklarını ve kod hatalarını hükümetin Sanayi ve Bilgi Teknolojileri Bakanlığı'na (MIIT) 48 saat içinde bildirmelerini gerektiren yeni Çin düzenlemesini analiz eden bir rapor yayınladı.

Devamını oku

APT41: Çinli Android İzleme Yazılımı Algılandı
B2B Siber Güvenlik Kısa Haber

Lookout uzmanlarına göre Çinli grup APT41'e atfedilen Android gözetleme yazılımı yakın zamanda keşfedildi. APT41 gibi mobil cihazlara odaklanan bilgisayar korsanı gruplarının saldırıları, mobil uç noktaların gıpta ile bakılan verilerle yüksek değerli hedefler olduğunu gösteriyor. WyrmSpy ve DragonEgg, Lookout tarafından keşfedilen Android gözetleme yazılımının iki yeni tehlikeli çeşididir. Bu casus uygulamalar, tanınmış Çin tehdit grubu APT41'e atfedilir. ABD hükümeti, grubun ABD'de ve dünya çapında 100'den fazla özel ve halka açık şirkete yönelik saldırıları hakkında birden fazla iddianame sunmuş olsa da...

Devamını oku

Casusluk: Belaruslu bilgisayar korsanı grubu diplomatlara saldırıyor
B2B Siber Güvenlik Kısa Haber

Beyaz Rusya'dan MustachedBouncer hacker grubu, Beyaz Rusya'daki çeşitli yabancı büyükelçilikleri gözetliyor. Saldırılar diplomatların ve elçilik çalışanlarının verilerini hedef alıyor. ESET uzmanları saldırıları keşfetti. ESET Research tarafından kısa süre önce keşfedilen, daha önce bilinmeyen bir siber casusluk grubu olan MoustachedBouncer, en az 2014'ten beri Belarus'taki yabancı elçilikleri gözetliyor. Winter Vivern adlı başka bir grupla birlikte çalışıyor. Saldırılar Ortadaki Düşman (AitM) yöntemine dayalıdır. ESET uzmanları, bilgisayar korsanlarının saldırılarını İnternet Servis Sağlayıcı (ISP) seviyesinde gerçekleştirdiğinden şüpheleniyor. MoustachedBouncer'ın arkasındaki beyinler, bilgisayarları…

Devamını oku

APT GoldenJackal: Diplomatik tesislerde casusluk
Kaspersky_news

APT grubu GoldenJackal, Kaspersky tarafından keşfedildi, ancak 2019'dan beri aktif. Soruşturmanın gösterdiği gibi, grup öncelikle hükümet ve diplomatik kurumları hedef alıyor. GoldenJackal, Follina güvenlik açığından bir bulaşma vektörü olarak yararlanır. Kaspersky, 2020'nin ortalarından beri yetenekli ve orta derecede göze çarpmayan tehdit aktörünün faaliyetlerini izliyor. APT grubu, kurbanların bilgisayarlarını kontrol etmesine, çıkarılabilir sürücüler kullanarak sistemlere yayılmasına ve oradan belirli dosyaları çıkarmasına olanak tanıyan özel bir araç seti ile karakterize edilir. İşlevler şunu gösteriyor…

Devamını oku

TikTok, devlet çalışanlarının mobil cihazları için bir tehdit mi? 
B2B Siber Güvenlik Kısa Haber

ABD Senatosu, federal çalışanların TikTok'u devlete ait cihazlarda kullanmasını yasaklayan bir yasa çıkardı. TikTok'un Çinli operatörü ByteDance tehlikeli mi? Muhtemelen Avrupalı ​​veya Alman yetkililer ve devlet çalışanları için de? Oylama, ABD'li milletvekillerinin, ulusal güvenlik kurumlarının Pekin'in yetkililerin mobil cihazlarında konuşlandırılan TikTok uygulamasını Amerikalıları gözetlemek için kötüye kullanabileceği korkusu arasında Çinli ByteDance şirketine baskı yapmak için yaptıkları son eylem. Lookout Güvenlik Çözümleri Kıdemli Direktörü Akhilesh Dhawan'dan bir yorum. TikTok'ta da casusluk yapmak ister misiniz?…

Devamını oku

Açık kaynak aracı TinyCheck ile taciz yazılımlarını tespit edin

Stalkerware, yalnızca kişilerin özel olarak izlenmesi için kullanılmaz. Bu, çalışanların akıllı telefonlarında casusluk yapmak için de kullanılabilir. Açık kaynak aracı TinyCheck, mobil cihazları kontrol etmeye yardımcı olur. Kaspersky'nin taciz yazılımlarını tespit etmeye yönelik açık kaynaklı aracı 'TinyCheck', kullanımdaki en son gelişmelerin ve değişikliklerin sunulacağı bir merkeze sahip olacak. Web sitesi ayrıca, aracın geliştirilmesine ve takip yazılımları ile casus yazılımlara karşı mücadeleye dahil olan herkesin topluluğunu daha da güçlendirmeye yardımcı olur. TinyCheck'i gözetlemeye yönelik takip yazılımı, 2019'da piyasaya sürüldü...

Devamını oku

Tehdit Raporu: Ukrayna'da Siber Savaş
Tehdit Raporu: Ukrayna'da Siber Savaş

Avrupalı ​​güvenlik üreticisi ESET güncel "T1 2022 Tehdit Raporu"nu yayınladı. İçinde uzmanlar, ESET algılama sistemlerinin en önemli istatistiklerini özetler ve siber güvenlik araştırmalarından dikkate değer örnekler gösterir. ESET Tehdit Raporu'nun son baskısı, ESET araştırmacıları tarafından tespit edilen veya püskürtülen Rusya'nın Ukrayna'yı işgaliyle ilgili çeşitli siber saldırılar hakkında rapor veriyor. Buna kötü şöhretli kötü amaçlı yazılım Industroyer'ın geri dönüşü de dahildir. Bu kötü amaçlı yazılımın amacı Ukrayna'daki trafo merkezlerini felç etmekti. Ukrayna'daki siber savaş tehdit ortamını değiştiriyor ESET telemetrisi başka değişiklikleri de kaydetti…

Devamını oku