Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kuantum güvenli şifreleme
B2B Siber Güvenlik Kısa Haber

Ayrıcalıklı Erişim Yönetimini (PAM) sorunsuz bir şekilde genişleten bir çözüm sağlayıcısı artık kuantum sonrası bilgi işlem çağındaki tehditlere karşı etkili koruma sunuyor: sırların ve kimlik bilgilerinin kuantum güvenli şifrelemesi. Gizli Sunucudaki kuantum açısından güvenli şifreleme, NIST standartlarıyla uyumludur ve kuruluşların, NIST tarafından önerilen dört asimetrik algoritmadan biri olan CRYSTALS-Kyber'i kullanarak kritik kimlik bilgilerini kuantum bilgisayarların erişiminden korumasını sağlar. Siber Güvenlik ve Altyapı Güvenliği Ajansı'na (CISA) göre, “kuantum hesaplama heyecan verici yeni olasılıkların önünü açıyor. Ancak bu yeni teknolojinin sonuçları aynı zamanda tehditleri de içeriyor…

Devamını oku

Uyumluluk ve güvenlik için şifrelenmiş donanım
Uyumluluk ve güvenlik için şifrelenmiş donanım

Donanım şifreli USB sürücüleri uzmanı, Sentry ürün serisinin en yeni neslini tanıtıyor. Sentry 5 serisi depolama çözümleri, Avrupa'da da bilinen ABD güvenlik sertifikası FIPS 140-3'nin daha da geliştirilmiş hali olan yeni FIPS-3-140 Seviye 2 profiliyle uyumludur. Manipülasyona karşı fiziksel güvenlik ve kimlik tabanlı kimlik doğrulama gereksinimleri yeniden artırıldı. Örneğin, önemli güvenlik parametreleri çalışma sırasında sürekli olarak kontrol edilir. Sentry 5 halihazırda ABD Ulusal Standartlar ve Teknoloji Enstitüsü'nün (NIST) "Süreçteki Modüller Listesinde" listelenmiştir. Nihai sertifikasyonun kısa süre içinde yapılması bekleniyor (https://csrc.nist.gov/Projects/cryptographic-module-validation-program/modules-in-process/Modules-In-Process-List). Donanım tabanlı…

Devamını oku

Veri şifrelemeyle ilgili mitler
Veri şifrelemeyle ilgili mitler

Veri şifreleme yavaştır, karmaşıktır, kaynak tüketir ve günlük yaşamda zahmetlidir. Veri şifrelemeye yönelik bu ve diğer önyargılar gerçeklerle örtüşmemektedir. Verilerin yasal ve uyumluluk nedenleriyle korunması ihtiyacı iş dünyasında kabul edilen bir gerçektir. Veri koruma görevlileri ve iş stratejistleri, bu zorunluluğun yalnızca uluslararası ticarette değil, aynı zamanda dağıtılmış çalışma ortamları ve bulutun tüm iş alanlarında hızla artan kullanımı nedeniyle daha da önemli hale geldiğinin farkındadır. Uyumluluk gerekliliklerini ve siber riskleri ele alan en etkili teknoloji, şirketin gönderdiği tüm hassas verilerin şifrelenmesidir...

Devamını oku

KYBER'deki güvenlik açığı kuantum sonrası kriptografiyi tehlikeye atıyor
B2B Siber Güvenlik Kısa Haber

Kuantum sonrası kriptografinin temelini oluşturması beklenen KYBER'in muhtemelen hala güvenlik açıkları var. Araştırmacılar, yazılım kitaplıklarında zamanlamaya dayalı bir saldırı kullanılarak aşılabilecek bir güvenlik açığı buldular. Ulusal Güvenlik Ajansı (NSA), Facebook ve Google zaten buna güveniyor. KYBER anahtar kapsülleme yöntemi (KEM), güçlü kuantum bilgisayarlar kullanılarak yapılan kriptanaliz saldırılarına karşı klasik şifrelemenin yerini almak üzere geliştirilmiştir. Avrupa ve Kuzey Amerika'dan bir geliştirici ekibi tarafından geliştirilmiştir ve Apache Lisansı 2.0 kapsamında lisanslanmıştır. KYBER'de güvenlik açığı keşfedildi Araştırmacılar bir güvenlik açığı keşfetti ve bir saldırı geliştirmek için çalışıyor...

Devamını oku

Araştırmacılar şifrelenmiş Bluetooth bağlantılarını hackliyor
B2B Siber Güvenlik Kısa Haber

Fransa'nın güneyindeki Eurecom Üniversitesi'ndeki araştırmacılar Bluetooth'taki açıkları keşfettiler ve bunlara yönelik saldırılar geliştirdiler. "BLuff'lar" olarak adlandırılan yöntemler, Bluetooth oturumlarına sızmak, cihazın kimliğini taklit etmek ve ortadaki adam saldırılarını gerçekleştirmek için kullanılabilir. Eurecom araştırmacılarının "BLUFFS" saldırıları zorludur: Bluetooth'un yapısındaki güvenlik açıklarına dayanırlar. Eurecom Üniversitesi'nde Yardımcı Doçent Daniele Antonioli, Bluetooth standardındaki daha önce bilinmeyen güvenlik açıklarından yararlanan Bluetooth saldırılarının olanaklarını keşfetti. Güvenlik açıkları, değişimdeki verilerin şifresini çözmek için oturum anahtarlarının nasıl türetildiğiyle ilgilidir. Bluetooth mimarisindeki zayıf noktalar Bulunan kusurlar…

Devamını oku

Üretimdeki verileri güvenli hale getirin
Üretimdeki verileri güvenli hale getirin

BT ve OT giderek daha fazla birleşiyor ve bunun sonucunda üretim ortamları da siber saldırılardan doğrudan etkilenebiliyor. Geçen yıl, bilgisayar korsanlarının Toyota'nın tüm üretim tesisini felç etmesiyle özellikle sert bir örnek yaşandı. Utimaco'dan Baş Teknoloji Sorumlusu Nils Gerhardt, şirketlerin üretimlerini mümkün olan en iyi şekilde güvence altına almak için uyması gereken beş ilkeyi gösteriyor. Hassas verileri şifreleyin Yazılım tabanlı veri ve klasör şifreleme, şüpheli durumlarda suçluların çalınan verilerle hiçbir şey yapmamasını sağlar. Bu, bir şirket bir bilgisayar korsanı saldırısının kurbanı olsa bile ticari sırların korunacağı anlamına gelir. Etkili…

Devamını oku

Analiz: Akira fidye yazılımı grubunun saldırısı bu şekilde işliyor

Güney Vestfalya'nın BT'si, hacker grubu "Akira" tarafından saldırıya uğradı; bu da birçok yerel yönetimin haftalardır yalnızca sınırlı bir ölçüde çalışabildiği anlamına geliyor. Fidye yazılımı grubu sunucu verilerini şifreledi ve şu anda ödenmeyen önemli bir fidye talep ediyor. Yeni bir fidye yazılımı türü olan Akira, yalnızca baharda ortaya çıktı. Peki grubun arkasında gerçekte kim var? Trend Micro, hedefi yüksek olan bu başarılı grubun arka planını, tekniklerini ve taktiklerini analiz ediyor. "Analizimiz, fidye yazılımının dizeleri karartmak ve dosyaları şifrelemek gibi Conti'ye benzer rutinler kullandığını gösteriyor. Aynı zamanda aynı dosya uzantılarını da önler ...

Devamını oku

Fidye yazılımı: Şirketlerin yüzde 60'ı son derece endişeli

Yeni fidye yazılımı araştırması şunu gösteriyor: Şirketlerde fidye yazılımına ilişkin farkındalık yüksek. Ancak şirketlerin neredeyse yarısında önleme hâlâ birinci öncelik değil. Ankete katılan beş kişiden biri, şirketlerinin 2023 yılında bir siber saldırıdan etkileneceğini söyledi. Önde gelen siber güvenlik sağlayıcısı Hornetsecurity tarafından yakın zamanda yapılan bir ankete göre kuruluşların yaklaşık %60'ı fidye yazılımı saldırılarından çok veya aşırı derecede endişe duyuyor. Hornetsecurity'nin yıllık fidye yazılımı araştırması, on şirketten dokuzundan fazlasının (%92,5) fidye yazılımının potansiyel olumsuz etkisinin farkında olduğunu gösteriyor. Fakat...

Devamını oku

NIS2 yeni araçlar gerektirir
B2B Siber Güvenlik Kısa Haber

Ağ ve Bilgi Güvenliği Direktifi 2 (NIS2), 2024 yılı sonuna kadar Almanya'daki binlerce şirketi etkileyecek. Artan siber tehditler karşısında Avrupa Komisyonu, NIS2 ile Avrupa'daki siber güvenlik düzeyini artırmak istiyor. Fransız güvenli konferans uzmanı Tixeo'nun Almanya Ülke Müdürü Valentin Boussin, bu direktifin etkilenen şirketlerin video iletişimi üzerinde ne gibi bir etkisi olduğunu açıklıyor. NIS2'ye tabi şirketler gelecekte video ve metin iletişimlerini siber saldırılardan korumak için teknik önlemler almak zorunda kalacak. Son derece kritik sektörlerdeki şirketlerin hâlâ ilgili ulusal güvenlik otoritesi tarafından onaylanan video konferans çözümlerini kullanması gerekiyor...

Devamını oku

Fidye yazılımına karşı koruma: veri şifrelemeye karşı gerçek zamanlı algılama
Fidye yazılımına karşı koruma: veri şifrelemeye karşı gerçek zamanlı algılama - Unsplash'ta rishi tarafından fotoğraf

Yeni algılama, uyarı ve hava boşluklu esneklik özellikleri, kullanıcılara hibrit bulutlardaki fidye yazılımı saldırılarına karşı daha iyi koruma sağlar. Zerto, Veri Şifrelemeye Karşı Gerçek Zamanlı Tespiti Duyurdu ve Yeni Siber Esneklik Kasasını Başlattı. Bir Hewlett Packard Enterprise şirketi olan Zerto, şifrelenmiş verilerin gerçek zamanlı olarak algılanması için yeni bir yöntem ve hava boşluklu bir kurtarma kasası sunuyor. Gerçek zamanlı algılama ile kuruluşlar, olası bir fidye yazılımı saldırısının erken saptanmasını ve hafifletilmesini sağlayarak veri şifrelemenin erken belirtilerini belirleyebilir. Aynı zamanda Zerto, verilerin korunmasını daha da geliştiren "Zerto Cyber ​​​​Resilience Vault" fiziksel cihazını ilk kez piyasaya sürüyor...

Devamını oku