Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tuzak: Sahte Skype, Zoom ve Google Meet web siteleri

Bazı saldırganlar çevrimiçi toplantı hizmetlerini kötü amaçlı yazılımlara yem olarak kullanıyor. Zscaler'deki araştırmacılar, tehdit aktörleri tarafından Uzaktan Erişim Truva Atlarını (kısaca RAT) yaymak için kullanılan sahte Skype, Zoom ve Google Meet web siteleri buldu. Zscaler'in ThreatLabZ ekibi, çeşitli kötü amaçlı yazılım ailelerini dağıtan sahte çevrimiçi toplantı siteleri konusunda uyarıyor. Zaten Aralık 2023'ün başında araştırmacılar, SpyNote RAT gibi uzaktan erişim Truva atlarını Android kullanıcılarına ve NjRAT ve DCRat'ı Windows kullanıcılarına yaymak amacıyla kötü amaçlı yazılım yaymak için sahte Skype, Google Meet ve Zoom web siteleri oluşturan bir tehdit aktörünü keşfettiler. Bu…

Devamını oku

Birçok Alman zanaat odası çevrimdışı kalıyor
B2B Siber Güvenlik Kısa Haber

BT hizmet sağlayıcısı ODAV, Ocak ayının başında bir siber saldırının kurbanı oldu. Servis sağlayıcı, Alman Esnaf Odası'na birçok hizmet sunduğu ve aynı zamanda ana sayfalara da ev sahipliği yaptığı için sayfalar haftalardır boş duruyor. Alman Esnaf Odası ODAV'ın hizmet sağlayıcısına kimin saldırdığı henüz belli değil (ilk rapor 11 Ocak 2024'te burada), ancak etkileri hala ortada. Ülke çapındaki esnaf odalarının pek çok internet sitesine hâlâ erişilemiyor ya da alelacele oluşturulmuş acil durum sayfaları ile faaliyet gösteriyorlar. Bunlar önemli bilgiler sunsa da eski hizmetlerden uzaklar...

Devamını oku

Birçok Alman zanaat odasına hacker saldırısı
B2B Siber Güvenlik Kısa Haber

53 Alman Esnaf Odasının web sitelerinin çoğu şu anda kullanılamıyor. Hepsi aynı tabloyu gösteriyor ki sistem arızasından dolayı rahatsız oluyorlar. Ancak bireysel odalar, BT hizmet sağlayıcısına yönelik bir hacker saldırısını zaten doğruladı. Şu anda sistemlerini hangi zanaat odasının işlettiğini veya en azından Straubing, Bavyera'daki BT hizmet sağlayıcısı ODAV'ın ana sayfasını hızlı bir şekilde öğrenebilirsiniz. Tüm web adresleri şu anda www.hwk-info.de adresine yönlendirilmektedir ve yalnızca "Ana sayfamıza şu anda erişilemiyor!" yazan bir bilgi banner'ı gösterilmektedir. Ayrıca “Sistemlerimizi geliştirmek için çok çalışıyoruz...

Devamını oku

Bilgisayar korsanları, arama motorlarında sahte web sitelerinin tanıtımını yapar 
B2B Siber Güvenlik Kısa Haber

Mayıs 2023'ten beri güvenlik uzmanları, kurbanlarını sahte web sitelerine çekmek için çevrimiçi reklamları kullanan bilgisayar korsanlarının yürüttüğü bir kampanyayı izliyor. Bitdefender Labs uzmanları, AnyDeks, WinSCP, Cisco AnyConnect, Slack ve TreeSize gibi iyi bilinen hizmetlerin sözde web sitelerine yapılan atıfların farkındadır. Son yıllarda bilgisayar korsanları, reklamlar yoluyla tanıtılan virüslü yazılımlarla müşterileri ve işletmeleri giderek daha fazla hedef aldı. Tarif basit: Siber suçlu grupları, son derece ilginç yazılımlar için sahte web siteleri kuruyor ve bunları sonuçlar sayfasının üst kısmındaki reklamlarla tanıtıyor. Sadece bir arama ve bir tıklama alır…

Devamını oku

Enerji tedarikçisi Entega'ya siber saldırı
Enerji tedarikçisi Entega'ya siber saldırı

Enerji tedarikçisi Entega bir siber saldırının kurbanı oldu. Şimdilik iyi haber: Darmstadt merkezli enerji tedarikçisinin kritik altyapısı etkilenmiyor, ancak yaklaşık 2.000 çalışanın e-posta hesapları ve şirketin web sitesi etkileniyor. Barracuda ve FTAPI Yazılımından yorumlar. Siber saldırılar hiç beklemediğiniz anda gerçekleşir. “Bu sefer muhtemelen Hessian enerji tedarikçisi Entega'yı Cumartesi'den Pazar'a geceleyin vurdu. Mümkün olduğunca verimli tepki verebilmek için acil durum planlarına ve net sorumluluklara sahip olmak gerekir. Çalışan bir yedekleme, fidye yazılımı saldırılarında da son derece yardımcı olabilir...

Devamını oku

Ukrayna hükümetinin web sitelerine şiddetli siber saldırı

14 Ocak 2022 Cuma günü Ukrayna hükümeti ve büyükelçiliğinin çeşitli web sitelerine siber saldırı düzenlendi. Mandiant İstihbarat Analizi Başkan Yardımcısı John Hultquist'in olayla ilgili açıklaması. “Ukrayna hükümetine ait birkaç web sitesinin kapsamlı bir şekilde tahrif edilmesi, geçmişte bölgede tansiyon yükselirken gözlemlediğimiz olaylarla tutarlı. Dışişleri Bakanlığı, 2008'de Gürcistan'ın işgali sırasında zaten karalanmıştı. Gürcistan Cumhurbaşkanı daha sonra Hitler ile karşılaştırıldı. 2019 gibi yakın bir tarihte, GRU birimi 74455 (“Sandworm”) Gürcistan'da toplu tahribatlar gerçekleştirdi….

Devamını oku

Medya, Hükümetler ve Savunma Şirketlerine Yönelik Watering Hole Saldırıları
Medya, Hükümetler ve Savunma Şirketlerine Yönelik Watering Hole Saldırıları

Soruşturmaların odağında İsrailli Candiru firmasına ait casus yazılımlar bulunuyor. ESET, medya, hükümet ve savunma yüklenicilerine yönelik su kuyusu saldırılarını açığa çıkarıyor. Hedefler şirketlerin web siteleridir. Avrupalı ​​BT güvenlik üreticisi ESET'teki araştırmacılar, medya, hükümetler, İnternet servis sağlayıcıları ve havacılık ve savunma şirketlerinin web sitelerine yönelik stratejik saldırıları ortaya çıkardı. Mevcut bilgilere göre, odak noktası Orta Doğu'daki ülkelerdeki veya oradaki bağlantıları olan kuruluşlardır. İran, Suudi Arabistan, Suriye, İtalya, İngiltere, Güney Afrika ve Yemen başta olmak üzere etkilenir. Alman web sitelerini hedef alma Almanya da siber casuslar tarafından hedef alındı: Saldırganlar sahte…

Devamını oku

Bir milyondan fazla kimlik avı web sitesi engellendi
Kaspersky_news

Kaspersky'nin anonim verilere ilişkin yakın tarihli bir analizinin gösterdiği gibi, siber suçlular Covid-19 konusundan yararlanmaya devam ediyor. Mart 2020'den Temmuz 2021'e kadar siber güvenlik sağlayıcısının ürünleri, dünya çapında salgınla ilgili kimlik avı web sitelerini ziyaret etmeye yönelik bir milyondan fazla girişimi engelledi. Pandeminin başlangıcından bu yana incelenen dönemde Avrupa'da toplam 300 web sitesi engellendi. Girişimlerin çoğu Almanya'dan geldi: Engellenen web sitelerinin üçte birine buradan erişilmeye çalışıldı. Almanya'dan gelen trafiğin çoğu Sahte ödeme teklifleri ve indirimli COVID-19 testleri, siber suçluların kullanıcıları kandırarak verileri ifşa etmeleri için kullandıkları en yaygın yöntemler arasındadır. O zamandan beri…

Devamını oku