Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Fidye yazılımı: Yedekleme tek başına bir güvenlik stratejisi değildir
Fidye yazılımı: Yedekleme tek başına bir güvenlik stratejisi değildir

Birçok şirket, yedeklerinin onları fidye yazılımlarına karşı koruduğunu düşünüyor. Bunun arkasındaki baştan çıkarıcı basit mantık: Tüm verilerinizi kurtarabilirseniz, şantaj yapamazsınız. Radar Siber Güvenlik CEO'su ve Genel Müdürü Ali Carl Gülerman tarafından. Ancak bu yeterli değildir: Bir saldırıdan sonra başarılı bir şekilde kurtarılsa bile, müşteri verileri veya fikri mülkiyet gibi hassas bilgiler yine de çalınmış olabilir. Ek olarak, saldırı riski devam eder: bilgisayar korsanları ağda kalabilir veya bir arka kapı kurarak tekrar erişim sağlayabilir. Bazı durumlarda, siber suçlular fidye yazılımını yalnızca bir eğlence olarak kullanır,…

Devamını oku

Fidye yazılımı mutasyonları yedeklemelere nasıl saldırır?

Fidye yazılımı saldırıları giderek daha karmaşık hale geliyor. Klasik veri şifrelemeye ek olarak, saldırganlar ayrıca özellikle yedekler arıyor. Doğru strateji ile bu saldırılar boşa çıkar. 2020'de fidye yazılımı saldırıları 20 milyar dolardan fazlaya, yani iki yıl öncesine göre iki kattan fazlaya mal oldu. Arıza süresinin ortalama maliyeti kurban başına 283.000 dolardı. Eskiden fidye yazılımı saldırıları yaygındı ve tanımlanmış bir hedef olmaksızın gerçekleştirilirken, artık fidye yazılımı saldırısının bazen saldırının yalnızca bir parçası olduğu çok daha hassas saldırılar var....

Devamını oku

Fidye yazılımı: Acil durum stratejisi için 5 adım
Fidye yazılımı: Acil durum stratejisi için 5 adım

Son aylarda dünya çapında çok sayıda şirket, tanınmış BT şirketlerini bile esirgemeyen fidye yazılımı saldırılarına ve müteakip bir acil duruma maruz kaldı. Birçok şirket karantina nedeniyle hazırlıksız olarak bulut uygulamalarına geçtiği için uzmanlar bu gelişmeyi şimdiden tahmin ettiler. Bu, verileri kullanan, şifreleyen ve yalnızca fidye karşılığında serbest bırakan siber suçlular için kolay bir ağ geçidi sunar. Commvault'un 5 adımlık kılavuzunda, şirketler fidye yazılımı saldırılarına karşı hızlı ve kolay bir şekilde acil durum stratejisi oluşturabilir: 1. Bir plan oluşturun Acil durumlar için iyi düşünülmüş ve etkili bir plan, temel unsurdur…

Devamını oku

İçeriden bilgi alma riskinin izinde
İçeriden bilgi alma riskinin izinde

İster siber saldırılar ister hassas verilerin çalınması olsun, şirketlerin çoğu dışarıdan gelen saldırıları gerçek bir tehlike olarak kabul eder. Bununla birlikte, IDG pazar araştırması tarafından yapılan mevcut Siber Güvenlik araştırmasının gösterdiği gibi, ankete katılan kuruluşların yalnızca yüzde 20'sinden biraz azı içeriden gelen riskleri bir tehdit olarak değerlendiriyor. Büyük hasara yol açabilecek bir hata. "1×1 BT güvenliği" serisinin bir parçası olarak Microsoft, şirketlerin kendilerini içeriden gelen tehditlere karşı nasıl koruduklarını açıklıyor. Siber Güvenlik araştırmasına göre DA-CH bölgesinde anket yapılan kuruluşların yüzde 55'i eski veya mevcut çalışanlar tarafından veri hırsızlığının kurbanı oldu. Bir yere gitmek için…

Devamını oku

Yedeklemeler için doğru bulut
B2B Siber Güvenlik Kısa Haber

Yedeklemeler için doğru bulutu seçme: Bulut, kendisini uygun maliyetli, esnek ve güvenli bir depolama konumu olarak sunar. Leaseweb Genel Müdürü Marcus Busch'tan bir yorum. “Dağıtık altyapıların olduğu zamanlarda bulut, yedeklerin güvenliğini sağlamak için uygun maliyetli, esnek ve güvenli bir depolama konumu olarak kendini sunuyor. Modern bulut yedekleme çözümlerinin avantajları, her büyüklükteki şirket için uygun olması ve herhangi bir sunucudan veya cihazdan veri yedeklemeye izin vermesidir. Ancak şirketler, uygun bir bulut sağlayıcı seçerken, verilerin güvenli olduğundan emin olmak için gerekli tüm önlemleri aldıklarından emin olmalıdır...

Devamını oku

BT güvenliğinin tasarım ilkeleri
BT güvenliğinin tasarım ilkeleri

BT güvenlik liderleri için, ofisten tam uzaktan operasyonlara ani bir geçiş, sağlam duvarlarla çevrili bir malikaneden Vahşi Batı'ya taşınmak gibi hissettirmelidir. Şirket içi işlemlerin geleneksel sınırlamaları ve sundukları denetim artık mevcut değil. Ev ofiste, kullanıcılar cihazları ve yazılımları aşağı yukarı kendileri kontrol eder ve BT yöneticileri için zorluklar burada başlar. Güvenlik altına alınacak alan aniden artar. Sadece kötü amaçlı bir e-posta ekine tıklamak, kötü amaçlı yazılım yüklü bir web sitesine, açık bir Wi-Fi ağına veya güvenli olmayan bir cihaza göz atmak…

Devamını oku

EDR: Komiser Tehdit Avcısı
EDR: Komiser Tehdit Avcısı

Siber saldırıların önlenmesinde ve savunulmasında en önemli unsur insan olmaya devam ediyor. Hiçbir siber güvenlik her saldırıyı savuşturamaz ve her açığı kapatamaz. Birçok kuruluş, her zamankinden daha gelişmiş savunma teknolojilerine güveniyor. Ancak çoğu zaman olduğu gibi, saldırganlar BT güvenliğinden bir adım öndedir - çünkü savunma araçlarını çok iyi bilirler ve bu nedenle ne kadar küçük olursa olsun tüm boşlukları bilirler. Yani teknoloji tek başına yeterli değil. Şirketlerin uzmanların yardımıyla kendilerini proaktif olarak konumlandırması, riskleri önceden belirlemesi ve acil bir durumda mümkün olan en kısa sürede zarar vermesi çok daha önemli.

Devamını oku

Siber suçluların bir adım önünde olun
Siber güvenlik stratejisi siber suçlular

Genel tehdit durumuna, şirketlere yönelik siber saldırıların sayısına ve başarılı saldırı raporlarına bakıldığında, siber suçlular yenilikçi saldırılarıyla her zaman BT güvenliğinden bir adım önde görünüyor. Uzun vadeli bir siber güvenlik stratejisi oluşturmak için bir savunma. Şaşılacak bir şey yok - birçok CISO ve CIO, uzun vadede sürekli gelişen tehdit ortamına bakmak yerine, öncelikle o anda meydana gelen saldırıları hafifletmekle ilgileniyor. Kapsamlı ve uzun vadeli bir siber güvenlik stratejisi ile şirketler, gelecekteki saldırılara karşı çok daha etkili bir şekilde silahlandırılacaktır. Bu onca şeye rağmen…

Devamını oku

2021 – CIO'ların dikkat etmesi gereken şey bu

A10 Networks, 2021'in en önemli siber güvenlik sorunlarına ve CIO'ların bilmesi gerekenlere ilişkin içgörüleri paylaşıyor. Analog dünya 2020'de bir pandemi tarafından kontrol altında tutulurken, siber suç faaliyetleri ve saldırıları dijital alanda ek baskı oluşturuyordu. İster basit kimlik avı saldırılarındaki artış ister rekor düzeydeki en büyük DDoS saldırılarından biri olsun, 2020 aynı zamanda siber suç tehdit ortamının hızla büyüdüğü bir yıl oldu ve 2021'de de büyümeye devam edecek. A10 Networks, en önemli siber güvenlik zorluklarını ve CIO'ların neler olduğunu tartışıyor...

Devamını oku

Yeni hack stratejisi ortaya çıktı
Hacker stratejisi, saldırı, hacker

SophosLabs yeni bir hackleme stratejisi ortaya çıkardı. Görünüşe göre kafası karışmış saldırı yöntemleri, güvenlik mekanizmalarının boşa çıkmasına izin vermelidir. Ancak SophosLabs'teki adli tıp bilim adamları onların peşindeler ve yakın zamanda yeni bir saldırı yönteminin maskesini düşürdüler. SophosLabs uzmanları yeni bir saldırı yöntemi yakaladı. İki güvenlik uzmanı Fraser Howard ve Andrew O'Donnell, yeni tehditler ararken sıra dışı bir değişkenle karşılaştı. Özetle, saldırı zinciri VB betik kodu içeren kötü niyetli bir e-posta mesajıyla başlar ve MoDi RAT adlı bir uzaktan erişim Truva Atı'nın yerleştirilmesiyle sona erer. Uzmanlar, adli tıpta yaptıkları incelemelerde...

Devamını oku