Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Saldırganlar web uygulamalarındaki güvenlik açıklarından nasıl kaçıyor?
Saldırganlar web uygulamalarındaki güvenlik açıklarından nasıl kaçıyor - Resim Mohamed Hassan'ın Pixabay'da

Erişim kontrolü zayıflıkları ve verilerin ifşa edilmesi riskleri, kurumsal olarak geliştirilen web uygulamalarında en yaygın güvenlik kusurlarıdır. Bu, 2021 ile 2023 arasındaki döneme ait güncel bir analizle gösterilmektedir. Bu, saldırganların şirketlere sızmasını çok kolaylaştırmaktadır. Güvenlik uzmanı Kaspersky, raporu için BT, hükümet, sigorta, telekomünikasyon, kripto para birimleri, e-ticaret ve sağlık sektörlerindeki şirketlerin kendi geliştirdiği web uygulamalarındaki güvenlik açıklarını inceledi. Kendi geliştirdiğimiz web uygulamaları hatalı Bulunan güvenlik açıklarının çoğunluğu (yüzde 70) şifreler, kredi kartı bilgileri, sağlık kayıtları, kişisel veriler ve gizli bilgiler gibi gizli bilgilerle ilgili veri koruma alanlarıyla ilgilidir.

Devamını oku

İşletmeler için: Kimlik tabanlı korumaya sahip tarayıcılar
İşletmeler için: Kimlik tabanlı korumaya sahip tarayıcılar MS - AI

Artık mevcut: Şirketler için CyberArk Güvenli Tarayıcı. Kimlik tabanlı korumayla daha fazla güvenlik ve gizlilik sunan ve her ikisini de tanıdık, üretken bir kullanıcı deneyimiyle birleştiren ilk tarayıcıdır. CyberArk Güvenli Tarayıcı, akıllı izin kontrollerine dayanır ve çeşitli cihazlara kolayca dağıtılabilir. Bulut öncelikli bir dünya için özel olarak geliştirilmiştir ve şirket içi kaynaklara ve SaaS uygulamalarına güvenli erişim sağlar. Tarayıcı, güvenlik ekiplerine benzersiz görünürlük, kontrol ve yönetişim sağlayarak güvenliği ihlal edilmiş kimliklerin, cihazların ve kimlik bilgilerinin kötüye kullanılmasını önlemeye yardımcı olur...

Devamını oku

Kimlik avı: Çalışanlar siber suçluların tuzaklarından bu şekilde kaçınır
Kimlik Avı: Çalışanlar siber suçluların tuzaklarından bu şekilde kaçınırlar - Resim Gerd Altmann tarafından Pixabay'da

Phishing saldırılarında tek bir yanlış fare tıklaması bile milyonlarca zarara neden olabilir. En kötüsünün gerçekleşmesi durumunda çalışanların doğru kararı vermesine yardımcı olacak dört ipucu: OntinueŞirketler iş gücü arasında farkındalığı nasıl artırabilir ve güvenlik mimarisini nasıl geliştirebilir? Giderek daha akıllı hale gelen uygulamalarla siber suçlular, şirketlerin güvenlik sistemlerini baltalamaya ve şirket içi BT'ye sızmaya çalışıyor. Sadece birkaç yıl önce kimlik avı girişimlerini tespit etmek nispeten kolayken, bugün sosyal mühendislik, iş arkadaşlarından veya müşterilerden gelen görünüşte gerçek talepleri simüle ediyor; çoğunlukla çalıntı veya sahte kimlikler kullanarak, tespit edilmesi giderek zorlaşıyor...

Devamını oku

Alman şirketleri: Küresel fidye yazılımı kurbanları arasında 4. sırada
Alman şirketleri: Küresel fidye yazılımı kurbanları arasında 4. sırada - AI - Copilot

Check Point'in Tehdit İstihbaratı Araştırma Bölümü (CPR), 2024 Yıllık Siber Güvenlik Raporunu yayınladı. Bu yılki etkinlik, fidye yazılımı saldırılarındaki dramatik artışa ve yapay zekanın BT güvenliğinde stratejik kullanımına odaklanıyor. Rapor, ciddi çalkantıların yaşandığı bir yılı ele alıyor ve fidye yazılımı saldırıları nedeniyle kamuya açık olarak şantaj yapılan kurbanların sayısında yüzde 90'lık bir artışa dikkat çekiyor. Bu tür fidye yazılımı saldırıları artık Check Point'in sensörleri tarafından tespit edilen tüm kötü amaçlı yazılımların yüzde 10'unu oluşturuyor. Kontrol Noktası Olay Müdahale Ekibi (CPIRT) ayrıca neredeyse…

Devamını oku

Veri kaybı sonrasında doğru strateji
Veri kaybı sonrasında doğru strateji KI-MS

Dünya çapında şirketler çok sayıda tehditle karşı karşıyadır. Uluslararası çalışmalar da bunu gösteriyor. Arcserve tarafından yapılan bir araştırma, şirketlerin yüzde 76'sının ciddi bir veri kaybı yaşadığını gösteriyor. Bu bağlamda yüzde 83'ü 12 saat veya daha kısa kesinti süresini kabul edilebilir olarak tanımladı. Başarılı bir iş sürekliliği planı için 10 ipucu. Arcserve çalışmasının gösterdiği gibi, etkilenen şirketlerin yalnızca yüzde 52'si veri kayıplarını 12 saat veya daha kısa sürede kurtarabildi. Şirketlerin yüzde 95'i bir felaket kurtarma planına sahip olduklarını söylese de, sadece küçük bir kısmı…

Devamını oku

28 Ocak 2024: Avrupa Veri Koruma Günü
28 Ocak 2024: Avrupa Veri Koruma Günü - KI MS

28 Ocak 2024 Avrupa Veri Koruma Günü. Bu bağlamda, ister özel ister kurumsal ortamı ilgilendirsin, gizlilik ve veri koruma konusunda farkındalığın artırılması ve ilgili BT güvenliği sorunlarına ilişkin farkındalığın artırılması önemlidir. Yapay zeka (AI) ve makine öğrenimi (ML) alanındaki ilerlemeler, hem bu tür araçların beraberinde getirdiği potansiyel faydalar hem de onlarla birlikte gelen tehlikeler nedeniyle, 2024 Veri Koruma Günü'nün bariz temasıdır. ilgilenmek. WatchGuard Technologies Kimlikten Sorumlu Başkan Yardımcısı Carla Roncato'ya göre. AI…

Devamını oku

Fidye Yazılımı Trendleri Raporu 2023 mevcut
B2B Siber Güvenlik Kısa Haber

Veeam'in 2023 Fidye Yazılımı Trendleri Raporu, fidye yazılımı saldırıları, veri hırsızlığı ve gasp konusundaki önemli bulguları vurguluyor. Sağlayıcı Veeam artık raporu Almanca olarak da sunuyor. Her ölçekteki şirket giderek daha fazla fidye yazılımı saldırılarının kurbanı oluyor ve kendilerini bu büyüyen siber tehdide karşı yeterince koruyamıyor. 2023 Veeam® Fidye Yazılımı Trendleri Raporu'ndaki yeni verilere göre, yedi kuruluştan birinin verilerinin neredeyse tamamı (>yüzde 80) fidye yazılımı saldırısından etkilenecek; bu da önemli bir koruma açığına işaret ediyor. Veeam Software, siber suçluların neredeyse her zaman...

Devamını oku

Üretken Yapay Zeka: BT güvenliği konusunda endişeli girişimciler
Kaspersky_news

Üretken yapay zeka şirketlere çok büyük faydalar sunuyor. Ancak bu aynı zamanda BT güvenliğine yönelik olası bir tehdidi de temsil ediyor.Verilerin şirketten yapay zeka sağlayıcılarına olası çıkışı özellikle bir sorundur. Bitkom'a göre Almanya'daki şirketlerin yüzde 57'si, üretken yapay zekanın yayılmasının, siber suçlular tarafından istismar edilebileceği için BT güvenliğini tehlikeye atacağı görüşünde. Kaspersky tarafından yakın zamanda yapılan bir anket, bu endişelerin sağlam temellere dayandığını doğruluyor. Çünkü üretken yapay zeka konusu Almanya'daki yönetim kurulu toplantılarında hâlâ çok az ilgi görüyor: yalnızca dörtte biri (yüzde 24,8)...

Devamını oku

Fidye yazılımı: Şirketlerin yüzde 60'ı son derece endişeli

Yeni fidye yazılımı araştırması şunu gösteriyor: Şirketlerde fidye yazılımına ilişkin farkındalık yüksek. Ancak şirketlerin neredeyse yarısında önleme hâlâ birinci öncelik değil. Ankete katılan beş kişiden biri, şirketlerinin 2023 yılında bir siber saldırıdan etkileneceğini söyledi. Önde gelen siber güvenlik sağlayıcısı Hornetsecurity tarafından yakın zamanda yapılan bir ankete göre kuruluşların yaklaşık %60'ı fidye yazılımı saldırılarından çok veya aşırı derecede endişe duyuyor. Hornetsecurity'nin yıllık fidye yazılımı araştırması, on şirketten dokuzundan fazlasının (%92,5) fidye yazılımının potansiyel olumsuz etkisinin farkında olduğunu gösteriyor. Fakat...

Devamını oku

Sıfır Güven: VPN'in yerine geçen uç nokta aracıları
Sanal özel ağ yerine uç nokta aracıları - Resim Gerd Altmann tarafından Pixabay'da

Kuruluşlar artık ağ tasarımını önemli ölçüde basitleştirirken sıfır güven mimarisinin avantajlarından da tam olarak yararlanabiliyor. MacOS ve Windows için yeni uç nokta aracıları, geleneksel sanal özel ağların yerini tamamen alıyor. Lookout, aşırı yüklü sanal özel ağların (VPN'ler) bulut tabanlı güvenlikle tamamen değiştirilmesini kolaylaştıran Lookout Güvenli Özel Erişim Sıfır Güven Ağ Erişimi (ZTNA) çözümü için yeni Windows ve macOS uç nokta aracılarını duyurdu. Kuruluşlar artık ağ tasarımını önemli ölçüde basitleştirirken sıfır güven mimarisinin avantajlarından da tam olarak yararlanabiliyor. Gartner'daki analistlere göre,…

Devamını oku