Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yeni dolandırıcılık Derin Sahte Patron
B2B Siber Güvenlik Kısa Haber

E-posta tabanlı patron dolandırıcılığı gibi klasik dolandırıcılıkların aksine Deep Fake Boss yöntemi, para çalmak için yüksek teknolojili manipülasyon kullanır. Genellikle finans departmanında çalışan bir çalışanın, şirket yönetimi tarafından para transferi konusunda kişisel olarak talimat aldığı görülüyor. Talimatlar, "patron" un sözde mevcut olduğu bir video konferans şeklinde ikna edici bir şekilde verilmektedir. Trend Micro İşletme Danışmanı Richard Werner: "Patron dolandırıcılığı", "güven dolandırıcılığı" olarak adlandırılan, yani kurbanın inancıyla ilgili dolandırıcılıklardan biridir. Hikaye ve genel izlenim doğru olmalıdır. Çoktan…

Devamını oku

Mikroskop altında Piyon Fırtınası
Mikroskop altında Piyon Fırtınası

Pawn Storm (aynı zamanda APT28 veya Forest Blizzard), taktikleri, teknikleri ve prosedürlerini (TTP'ler) ısrarla tekrarlayan bir grup APT aktörüdür. Grubun dünya çapında yüksek değerli hedefleri hedefleyen on yıllık kimlik avı e-posta kampanyalarını hâlâ kullandığı biliniyor. Kampanya yöntemleri ve altyapısı zaman içinde kademeli olarak değişse de, daha gelişmiş kampanyalarda kullanılanlar da dahil olmak üzere Pawn Storm'un altyapısı hakkında hala değerli bilgiler sağlıyorlar. Trend Micro'nun sunduğu…

Devamını oku

AB'ye kıyasla DE fidye yazılımlarından en çok etkilenen ülke
AB'ye kıyasla DE fidye yazılımlarından en çok etkilenen ülke

Giderek daha fazla sayıda küçük ve orta ölçekli şirket (KOBİ), siber şantajcıların odak noktası haline geliyor. APT grupları Lockbit, BlackCat ve Clop (veya Cl0p), saldırı sayıları açısından özellikle aktiftir. AB ile karşılaştırıldığında Almanya özellikle ağır saldırılara maruz kalıyor. Trend Micro, yakın zamandaki fidye yazılımı saldırılarının çoğunluğunun üç büyük tehdit aktörüne kadar izlenebileceğini gösteren yeni bir analiz yayınladı: Lockbit, BlackCat ve Clop. Raporda ayrıca yeni mağdur sayısının 2022'nin ikinci yarısından bu yana yüzde 47 arttığı belirtiliyor. APT grupları Lockbit, BlackCat…

Devamını oku

Güvenlik 2023: Hibrit çalışma dünyası ve bağlantılı araçlar ufukta
Güvenlik 2023: Hibrit çalışma dünyası ve bağlantılı araçlar ufukta

Trend Micro, 2023 için siber güvenlik tahminlerini yayınlıyor. İçinde şirket, ev ofis, yazılım tedarik zinciri ve bulut alanlarında siber saldırılarda artış öngörüyor. Ve MSP'ler, hibrit çalışma dünyası ve bağlantılı arabalar giderek daha fazla siber saldırıların hedefi olacak. Trend Micro'daki güvenlik araştırmacılarına göre, VPN'ler (Sanal Özel Ağlar) özellikle siber suçlular için çekici bir hedef çünkü tek bir çözümün ihlali aynı anda birkaç kurumsal ağa saldırabilir. Yönlendiriciler gibi ev cihazları da saldırıların kolay kurbanları olarak hedeflenir, çünkü bunlar genellikle yamasızdır ve…

Devamını oku

Healthcare 2022: Neredeyse yüzde 60'ı fidye yazılımından etkilendi
Healthcare 2022: Neredeyse yüzde 60'ı fidye yazılımından etkilendi

Trend Micro tarafından yapılan ilginç bir küresel araştırmanın gösterdiği gibi, ankete katılan sağlık şirketlerinin yaklaşık yüzde 60'ı 2022'de fidye yazılımlarından etkilendi. Etkilenen tüm sağlık tesislerinin dörtte biri faaliyetlerini durdurmak zorunda. Tedarik zincirleri ana risk kaynağıydı.Japon güvenlik sağlayıcısı tarafından yapılan araştırmaya göre, ankete katılan sağlık şirketlerinin yarısından fazlası (yüzde 57) son üç yıl içinde fidye yazılımı tarafından ele geçirildiğini kabul etti. Mağdurların yüzde 25'i de operasyonlarının tamamen durduğunu belirtti. Yüzde 60'lık bir kesim ise iş süreçlerinde bir bozulma yaşadı. İçinde…

Devamını oku

Yazılım tedarik zincirindeki siber riskler
Yazılım tedarik zincirindeki siber riskler

Log4Shell veya Solarwinds, şirketlere yazılım tedarik zincirleri aracılığıyla yapılan saldırıların tipik örnekleridir. Siber suçluların hedef şirkete doğrudan erişim sağlamaması, bunun yerine arka kapıdan saldırması karakteristiktir. Trend Micro'dan bir yorum. Son zamanlardaki bazı saldırılara (özellikle Solarwinds veya Log4Shell) bakarsanız, bunların giderek daha fazla "çeteler üzerinden" oynadıklarını fark edeceksiniz. Bu, saldırganların artık hedef şirketlere doğrudan değil, (yazılım) tedarik zincirleri aracılığıyla saldırdığı anlamına gelir. Kurbanların saldırıya uğramış Solarwinds güncellemeleri veya Log4Shell'deki güvenlik açıkları yoluyla saldırıya uğrayıp uğramadığı - her ikisinde de...

Devamını oku

BSI: Trend Micro, Nitelikli bir APT Yanıt Sağlayıcısıdır
Trend Micro Haberleri

Federal Bilgi Güvenliği Ofisi (BSI), Trend Micro'yu BSI Yasası'nın 3. Bölümü anlamında nitelikli APT yanıt hizmeti sağlayıcıları listesine dahil etmiştir. Bu liste ile yetkili makam, hedeflenen siber saldırıları kontrol altına almak ve bunlara karşı savunma yapmak için uygun ortakları belirlemede kritik altyapı operatörlerini ve diğer şirketleri destekler. Listeleme için ön koşul, çok aşamalı bir yeterlilik sürecinin tamamlanmasıdır. Kritik altyapılara (KRITIS) ve diğer kuruluşlara yönelik siber saldırılar, artan bir tehlikeyi temsil ediyor Risk göz önüne alındığında, operatörlerin yalnızca siber saldırıları önlemede değil, aynı zamanda siber saldırılara karşı savunmada da giderek daha fazla desteğe ihtiyacı var. Yüksek hedefli saldırılar...

Devamını oku

Siber suçlular yedekleri hedefliyor
Trend Micro Haberleri

Yeni çalışma, Ağa Bağlı Depolama (NAS) cihazlarına yönelik siber saldırıların arttığını gösteriyor. Trend Micro tarafından yapılan bir araştırma gösteriyor. yedeklemelerin siber suçlular tarafından giderek daha fazla hedef alındığını ve savunma için önerilerde bulunduğunu gösteriyor. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Ağa Bağlı Depolama (NAS) cihazlarına yönelik yeni tehditleri ortaya çıkaran ayrıntılı bir çalışma yayınlıyor. Siber suçlular, yeterince korunmayan cihazların internete bağlı olmasından yararlanır ve bu cihazların bulunmasını kolaylaştırır. Üzerindeki yedekler bir hedeftir. Web bağlantılı cihazları hedefleme Kullanıcılar ve işletmeler giderek artan bir şekilde…

Devamını oku

Log4j - Log4Shell Uyarısı - Yalnızca İzole Bir Durum mu?
Log4j - Log4Shell Uyarısı – Yalnızca İzole Bir Durum mu?

Log4j / Log4Shell benzersiz miydi sorusunun yanıtı hayır. Kesinlikle, Log4Shell güvenlik açığının etkisi olağandışıydı. Ancak RCE güvenlik açıkları nadir değildir. Bu, Microsoft Exchange'de "Hafnium" olarak bilinen grup tarafından 2021 baharında düzenlenen saldırıda da gösterildi. Pek çok uygulamada paralel olarak kullanılan ve bu nedenle çok çeşitli saldırı yüzeyleri sunan, şu anda etkilenen kitaplık gibi yazılım modülleri de günlük BT yaşamının bir parçasıdır. Yine de Log4j / Log4Shell olayını özel kılan şey, tüm bu faktörlerin bir araya gelmesidir. Günlük BT'deki diğer zayıflıklar En azından bu nadiren olur,…

Devamını oku

Trend Micro, güvenlik ekiplerini rahatlatır ve siber riskleri en aza indirir
Trend Micro Haberleri

Trend Micro'nun yeni hizmet ve destek teklifi, güvenlik ekiplerini rahatlatır ve siber riskleri en aza indirir. Hizmet paketleri arasında birinci sınıf destek, erken uyarı hizmeti, yönetilen XDR (genişletilmiş algılama ve yanıt) ve olay yanıtı yer alır. Dünyanın önde gelen siber güvenlik çözümleri sağlayıcılarından biri olan Trend Micro, Trend Micro Service One'ı tanıtarak hizmet sunumunu pekiştiriyor. Yeni hizmet paketleri arasında birinci sınıf destek, erken uyarı hizmeti, yönetilen XDR (genişletilmiş algılama ve yanıt) ve olay yanıtı yer alıyor. Dahili kaynakları anlamlı bir şekilde tamamlayarak müşterilerin siber tehditleri önlemesine, tespit etmesine ve bunlara daha hızlı yanıt vermesine yardımcı olurlar. Güvenlik Uzmanlarına Yüksek Talep Sıklığı…

Devamını oku