Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi
Trend Micro Haberleri

Trend Micro, Birleşik Krallık Ulusal Suç Ajansı (NCA) ile işbirliği içinde LockBit şifreleyicinin geliştirilmekte olan ve yayınlanmamış sürümünü analiz ederek tüm ürün yelpazesini gelecekte siber suçlular için kullanılamaz hale getirdi. Bir suç grubu olarak LockBit, yenilik yapması ve yeni şeyler denemesiyle biliniyordu. Bu yenilikçi gelişme sırasında LockBit, v1 sürümünden (Ocak 2020) LockBit 2.0'a (Haziran 2021'den itibaren "Kırmızı" lakaplı) ve LockBit 3.0'a ("Siyah", Mart 2022'den itibaren) kadar fidye yazılımının çeşitli sürümlerini yayınladı. Ekim 2021'de Linux tehdit aktörü şunu tanıttı:

Devamını oku

Hope: Black Basta veri şifre çözme aracı
B2B Siber Güvenlik Kısa Haber

Bilgisayar korsanları da hata yapıyor: GitHub'da yer alan bir rapora göre SRLabs uzmanları, Black Basta fidye yazılımında bir güvenlik açığı keşfetti. Daha sonra birçok durumda muhtemelen verileri kaydedebilecek bir şifre çözme aracı oluşturabildiniz. APT grubu Black Basta, fidye yazılımıyla çok fazla hasara neden oldu. Etkilenen şirketlerin çoğu şantaja katılmadı ancak çoğu zaman bazı verileri kaybettiler. Artık bazı verilerin kurtarılması için yeniden umut var: SRLabs'taki uzmanlar fidye yazılımında bir güvenlik açığı keşfettiler...

Devamını oku

Microsoft DCOM sağlamlaştırma aracı güvenlik açıklarını keşfeder
B2B Siber Güvenlik Kısa Haber

Açık kaynak algılama aracı, Microsoft'un Mart 2023 yamasından önce DCOM'daki güvenlik açıklarını ortaya çıkarır. Kullanıcılar, ağlarının yeni Microsoft düzeltme eki tarafından kullanılamaz hale getirilen güvenli olmayan DCOM içerip içermediğini hızla belirleyebilir. OTORIO, açık kaynaklı Microsoft Distributed Component Object Model (DCOM) Hardening Toolkit'i yayımladı. Amaç, OT sistemlerini yaklaşan bir Microsoft yaması ile ilgili olası sorunlardan korumaktır. Çünkü Microsoft'un kendisi şöyle yazıyor: “14. Mart 2023, güçlendirme değişiklikleri varsayılan olarak etkindir ve devre dışı bırakma seçeneği yoktur. Bu noktada, ortamınızdaki sıkılaştırma değişiklikleri ve uygulamalarıyla ilgili tüm uyumluluk sorunlarını çözmeniz gerekir." Ölçek,…

Devamını oku

CISA, veri kurtarma için ESXi Args Recover aracını sağlıyor
B2B Siber Güvenlik Kısa Haber

Binlerce eski, yama uygulanmamış VMare ESXi sunucusuna yönelik şiddetli siber saldırılar sırasında, birçok sanal makineye ESXiArgs fidye yazılımı bulaştı ve şifrelendi. ESXiArgs-Recover, bazı durumlarda verileri zaten kurtarabilen bir CISA aracıdır. CISA, bazı şirketlerin fidye ödemeden dosyaları başarıyla kurtardığının farkındadır. CISA bu aracı, Enes Sönmez ve Ahmet Aykaç tarafından hazırlanan bir eğitim de dahil olmak üzere, halka açık kaynaklara dayanarak derledi. Bu araç, kötü amaçlı yazılım tarafından şifrelenmemiş sanal disklerden sanal makine meta verilerini yeniden oluşturur….

Devamını oku

Tehlike kontrolü: şirketler için kendi kendini hackleme aracı
Tehlike kontrolü: şirketler için kendi kendini hackleme aracı

Yeni, ücretsiz kendi kendini hackleme aracı, şirketlerin kendi ağlarını güvenli bir şekilde hacklemelerine ve DNS güvenliklerini kontrol etmelerine olanak tanır. EfficientIP, şirketlerde veri hırsızlığı riskini tespit etmeye yönelik aracı sunar. DNS tabanlı bir veri hırsızlığı uygulaması olan ücretsiz kendi kendini hackleme aracı, şirketlerin kullanması için ücretsizdir. Kullanımı kolay bir çevrimiçi araç olarak tasarlanan uygulama, kuruluşların DNS sistemlerine ve ilgili güvenlik önlemlerine yönelik kendi 'etik saldırılarını' kolayca ve güvenli bir şekilde gerçekleştirmelerini sağlar. Bu sayede ağda daha büyük bir güvenlik açığına ve dolayısıyla veri sızıntısına yol açan güvenlik açıkları ortaya çıkarılabilir...

Devamını oku

RanHassan fidye yazılımına karşı Bitdefender şifre çözücü
Bitdefender_Haberler

RanHassan fidye yazılımının kurbanları artık evrensel bir Bitdefender şifre çözücü kullanarak verilerinin şifresini tekrar çözebilir. Bitdefender artık 22 şifre çözücü sağlıyor. Verilerin şifresini kendiniz çözme yeteneği, fidye yazılımı saldırılarını engellemenin en iyi yoludur. Bitdefender'ın endüstrinin en kapsamlı fidye yazılımı şifre çözme programlarından birini geliştirmeye devam etmesi, birçok şirketi fidye ödemekten kurtardı - toplamda yaklaşık XNUMX milyar dolar olarak tahmin ediliyor. Bitdefender'ın en iyi şifre çözme araçları, Gandcrab saldırılarının kurbanları için araçların yanı sıra REvil fidye yazılımına karşı evrensel bir şifre çözücü içerir….

Devamını oku

Hades ailesi fidye yazılımı şifre çözme aracı
B2B Siber Güvenlik Kısa Haber

Neyse ki, fidye yazılımı programcıları da hata yapıyor, bu nedenle Avast uzmanları Hades ailesinin MafiaWare666 fidye yazılımı için bir şifre çözme aracı geliştirmeyi başardı. MafiaWare666, JCrypt, RIP Lmao veya BrutusptCrypt olarak da bilinir. Avast, MafiaWare666 fidye yazılımı şifre çözme aracını yayınladı. MafiaWare666, herhangi bir karartma veya anti-analiz teknikleri içermeyen, C# ile yazılmış bir fidye yazılımı türüdür. AES şifreleme kullanarak dosyaları şifreler. Avast, şifreleme şemasında, fidye ödemeden bazı varyantların şifresinin çözülmesine izin veren bir güvenlik açığı keşfetti. Yeni veya önceden bilinmeyen örnekler, dosyaları farklı şekilde şifreleyebilir, bu nedenle daha fazla analiz yapılmadan şifreleri çözülemeyebilir...

Devamını oku

LockerGoga fidye yazılımı şifre çözme aracı
Bitdefender_Haberler

Bitdefender, önceki tüm LockerGoga fidye yazılımı saldırılarının kurbanlarının şifrelenmiş dosyalarını kurtarmasına yardımcı olan evrensel bir şifre çözme (şifre çözücü) aracı sağlar. Araç, her zaman olduğu gibi NoMoreRansom girişimi aracılığıyla da kullanılabilir. Europol, NoMoreRansom girişimi, Zürih savcılığı ve Zürih kanton polisi, ücretsiz olarak indirilebilen şifre çözücünün geliştirilmesine dahil oldu. LockerGoga: 100 milyon ABD dolarından fazla zarar Siber uzmanlar, LockerGoga ailesini ilk kez 2019'da gözlemledi. Fidye yazılımı, Norveç'te Norsk Hydro'ya yapılan başarılı saldırılar ve Amerika Birleşik Devletleri'ndeki saldırılar sayesinde tanındı. MegaCortext fidye yazılımının da arkasında olan suçlu operatörler…

Devamını oku

Adli tıp aracı, Windows Hello PIN kodlarını kırar
Adli tıp aracı, Windows Hello PIN kodlarını kırar

ElcomSoft, adli tıp aracıyla Windows Hello PIN kodlarını kırar ve LUKS2 şifrelemesine saldırır. Bu, adli parola kurtarma araçları yelpazesini TPM'siz bilgisayarlarda Windows Hello PIN kodları desteğini içerecek şekilde genişletir. Linux'ta şifrelenmiş diskler ve kapsayıcılar için yeni LUKS2 belirtimi için de destek vardır. Microsoft, Windows Hello kimlik doğrulamasının bir parçası olarak PIN kodlarını uygular ve parola yerine PIN kodlarının kullanılmasını önerir. Varsayılan olarak, PIN kodları yalnızca rakamlar içerir, ancak alfasayısal PIN'ler de mümkündür. 4 ila 6 haneli PIN'ler dakikalar içinde kırılabilirken, alfanümerik bir PIN'e saldırmak…

Devamını oku

Yanluowang fidye yazılımı – Kaspersky şifre çözme aracı sağlar
Kaspersky_news

Cisco, Yanluowang fidye yazılımı grubunun kurumsal ağına girdiğini onayladı. Ancak hiçbir hassas verinin çalındığı veya şifrelendiği söylenemez. Kaspersky, Yanluowang grubunun kurbanları için ücretsiz bir şifre çözme aracı sağlar. Yanluowang, bilinmeyen saldırganlar tarafından büyük şirketleri hedef almak için kullanılan nispeten yeni bir fidye yazılımıdır. İlk olarak geçen yılın sonlarında bildirildi. Kötü amaçlı yazılım kısa bir süredir piyasada olmasına rağmen, Yanluowang ABD, Brezilya, Almanya, BAE, Çin, Türkiye ve daha birçok ülke dahil olmak üzere dünyanın her yerinden şirketleri hedef almayı başardı. Dahil…

Devamını oku