Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Siber suçlular tarafından kullanılan yeni taktikler
B2B Siber Güvenlik Kısa Haber

Gerçek saldırıların analizine dayanan Bulut Yerel Tehdit Raporu, BT güvenlik uzmanlarına siber suçluların bulut ortamlarını daha iyi koruyabilmeleri için değişen taktikleri, teknikleri ve prosedürleri hakkında bir içgörü sunar. "Buluta Yerel Tehdit Raporu", Aqua'nın araştırma ekibi Nautilus'un geçen yılki araştırmalarını özetliyor. Rapor üç temel alanı kapsar: yazılım tedarik zinciri, güvenlik açıkları ve yanlış yapılandırmalar dahil mevcut risk durumu ve çalışma zamanı koruması. Temel çıkarımlardan biri: Suçlular, ele geçirilmiş sistemlerde daha güçlü olmanın yanı sıra tespit edilmekten kaçınmak için büyük miktarda kaynak yatırımı yapıyor...

Devamını oku

Yazılım tedarik zincirindeki siber riskler
Yazılım tedarik zincirindeki siber riskler

Log4Shell veya Solarwinds, şirketlere yazılım tedarik zincirleri aracılığıyla yapılan saldırıların tipik örnekleridir. Siber suçluların hedef şirkete doğrudan erişim sağlamaması, bunun yerine arka kapıdan saldırması karakteristiktir. Trend Micro'dan bir yorum. Son zamanlardaki bazı saldırılara (özellikle Solarwinds veya Log4Shell) bakarsanız, bunların giderek daha fazla "çeteler üzerinden" oynadıklarını fark edeceksiniz. Bu, saldırganların artık hedef şirketlere doğrudan değil, (yazılım) tedarik zincirleri aracılığıyla saldırdığı anlamına gelir. Kurbanların saldırıya uğramış Solarwinds güncellemeleri veya Log4Shell'deki güvenlik açıkları yoluyla saldırıya uğrayıp uğramadığı - her ikisinde de...

Devamını oku

KOBİ'lerde tedarik zinciri saldırılarına karşı koruma 
KOBİ'lerde tedarik zinciri saldırılarına karşı koruma

BT'nin yazılım (ve donanım) için tedarik zincirine - tedarik zincirine - yönelik saldırıları da küçük ve orta ölçekli şirketleri tehdit ediyor. Hizmetlere ve yazılımlara yönelik güncellemeler, özellikle siber suçlular bir güncellemeyi ele geçirmenin saldırıları çok sayıda kurbana yayacağını umduklarından, giderek daha tehlikeli bir güvenlik açığı oluşturuyor. Küçük ve orta ölçekli işletmeler, siber savunmalarını yükseltmenin yanı sıra yazılım, donanım ve güncellemeler için tedarik zincirlerini de gözden geçirmelidir. Ne yazık ki, tedarik zincirine yönelik saldırılar genellikle etkilidir. BT tedarik zincirine yönelik bir saldırı, üretim sürecini kesintiye uğratmayı amaçlar…

Devamını oku