Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Google gözlemlenen 97 sıfır gün güvenlik açığını açıkladı
B2B Siber Güvenlik Kısa Haber

Pek çok sıfır gün güvenlik açığı mevcut ancak bunların hepsi geniş çapta istismar edilmiyor. Google ve Mandiant, yoğun şekilde istismar edilen 97 sıfır gün güvenlik açığını gözlemledi; bu, önceki yıla göre yüzde 50 artış gösterdi. Google ve Mandiant, 2023'te yaygın olarak kullanılan 97 sıfır gün güvenlik açığını gözlemleyen yeni bir çalışma yayınladı. Bu, 50'dekinden (2022 güvenlik açığı) yüzde 62 daha fazla, ancak 106'de istismar edilen rekor kıran 2021 güvenlik açığından daha az. TAG ve Mandiant bunlardan 29'unun orijinal keşfinden sorumluydu…

Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı
AV TEST Haberleri

AV-TEST laboratuvarından alınan en son test sonuçları, şirketlerdeki uç noktalarda Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor. Laboratuvar ayrıca ağa bağlı olmayan bireysel PC'ler için 16 ürünü de test etti. AV-TEST Enstitüsü, Kasım ve Aralık 2023'te Windows 32 altında toplam 10 güvenlik çözümünü test etti. Ayrıntılı sonuçlar, ürünlerin 'koruma', 'sistem yükü' (performans) ve 'kullanılabilirlik' alanlarında ne kadar iyi çalıştığını gösteriyor. Testte 16 uç nokta ürünü Her bir programın, URL/web filtreleri, davranış tabanlı… gibi tüm koruyucu işlevlerle birlikte neredeyse 12.000 gerçek kötü amaçlı yazılım saldırısına karşı koyması gerekiyordu.

Devamını oku

Fidye yazılımı saldırganlarının hedef aldığı Linux sistemleri
B2B Siber Güvenlik Kısa Haber

Linux sistemlerine yönelik saldırılar birkaç yıldır artıyor. Bu nedenle bir güvenlik çözümü sağlayıcısı, Linux ve Windows'a yönelik fidye yazılımı saldırılarını analiz eden ve karşılaştıran bir çalışma yürüttü. Linux sistemlerine, özellikle de ESXi sistemlerine yönelik fidye yazılımı saldırıları son yıllarda önemli ölçüde arttı. Bu nedenle Check Point Research (CPR), bu olayların inceliklerini araştırıyor ve Windows'taki benzerleriyle karşılaştırmalar yapıyor. Geçmişte, fidye yazılımı tehditleri öncelikli olarak Windows ortamlarını hedef alıyordu. Kurbanlarının verilerini şifrelemeyi amaçlayan ve saldırganların genellikle büyük fidye karşılığında takas ettiği kötü amaçlı yazılım...

Devamını oku

Windows 17 Pro için 10 uç nokta çözümü test edildi
Windows 17 Pro için 10 Uç Nokta Çözümünün Test Edilmesi - Resim, Pete Linforth tarafından Pixabay'a yüklendi

En geç yaklaşık bir yıl sonra, sıradan insanlar bile bir siber savaşın ne anlama geldiğini ve tamamen karışmamış şirketlere ne tür tali zararlar verebileceğini biliyor. AV-TEST laboratuvarı 17 uç nokta ürününü test etti ve performansını değerlendirdi. Windows yüklü şirket ve çalışan bilgisayarlarının en iyi şekilde korunması için AV-TEST uzmanları laboratuvarda 17 koruma ürününü test etti. Sonuçlar, pazarın şirketler için çok iyi güvenlik çözümleri sunduğunu göstermektedir. Ancak, bireysel ürünler tam olarak yetişemez. Ukrayna'da savaş: Şirketlere tali zarar Geçen yıl hakkında her zaman kötü haberler vardı…

Devamını oku

Google Chrome: Güncelleme 20 güvenlik açığını kapatır
B2B Siber Güvenlik Kısa Haber

Chrome'un bug bounty programı aracılığıyla birçok yüksek düzeyde tehlikeli güvenlik açığı yeniden bulundu. 115.0.5790.98/99 sürümüne yönelik mevcut Chrome güncellemesi, 20'ü "çok tehlikeli" olarak sınıflandırılan 4 güvenlik açığını kapatıyor Mevcut Chrome güncellemesi, 20'ü çok tehlikeli güvenlik açıkları için olmak üzere toplam 4 güncelleme içeriyor. Şirketlerde, yöneticiler Chrome'un güncel kalmasını sağlar. Bireysel şirketler ve KOBİ'ler kesinlikle yardım alanına tıklamalıdır - daha fazla güncelleme otomatik olarak gerçekleşir. İş bilgisayarları genellikle çalışır ve tarayıcı kapatılıp yeniden açılmadığı sürece güncelleme olmaz! Chrome sürümü 115.0.5790.98/99 boşlukları kapatıyor…

Devamını oku

Yama günleri: CVE'lere maruz kalmanın artması
B2B Siber Güvenlik Kısa Haber

Nisan 2023 Yama Günü sürümü, yedisi kritik ve 97'ı önemli olarak derecelendirilen 90 CVE (Yaygın Güvenlik Açıkları ve Etkilenmeler) için düzeltmeler içerir. 97 CVE'den biri, zaten vahşi doğada sıfır gün olarak kötüye kullanıldı. “CVE-2023-28252, Windows Ortak Günlük Dosya Sisteminde (CLFS) bir ayrıcalık yükselmesi güvenlik açığıdır. Suçlular tarafından sömürüldü ve CLFS ayrıcalıklarının bu yıl ikinci sıfır gün kullanımı ve son iki yılda dördüncü oldu. Ayrıca, Mandiant ve DBAPPSecurity (CVE-2022-37969) araştırmacıları tarafından açıklanan ikinci CLFS sıfır gün güvenlik açığıdır, ancak...

Devamını oku

3CX: 3CX Masaüstü Uygulaması Güvenlik Olayı Sonuçları
B2B Siber Güvenlik Kısa Haber

Popüler Telefon Sistemi VOIP/PBX yazılımının sağlayıcısı olan 3XC, 3CX masaüstü uygulamasının trojenleştirilmiş bir sürümüyle ilgili bir sorun yaşadı. 600.000 ülkede yanıt bekleyen 190 müşteriyle 3CX, adli tıp analizi için soruşturma ekibi olarak uzman Mandiant'ı görevlendirdi. Şimdi, muhtemelen Kuzey Koreli bir APT grubu olduğuna dair ilk bulgular mevcut. Mandiant'ın 3CX izinsiz girişi ve tedarik zinciri saldırısıyla ilgili önceki araştırmasına dayanarak, etkinliği UNC4736 adlı bir kümeye atarlar. Mandiant, UNC4736'nın bir Kuzey Kore bağlantısı olduğuna büyük bir kesinlikle inanıyor. Windows tabanlı kötü amaçlı yazılım istemcisi…

Devamını oku

Windows: Kötü amaçlı yazılım örnekleri 1 milyarı aştı
Windows: Kötü amaçlı yazılım örnekleri 1 milyarı aştı

Aralık 2022 ile Ocak 2023 arasında yılın başında, AV-TEST'in istatistik aracı AV-ATLAS, Windows için 1 milyardan fazla kötü amaçlı yazılım örneği kaydetti. Ancak artış, ayda 7 ila 10 milyon yeni kötü amaçlı yazılım örneğiyle hızla devam ediyor. Windows için 1 milyardan fazla kötü amaçlı yazılım örneğinin sayısı şaşırtıcı. Aylık büyüme rakamları da kesinlikle ürkütücü. Makalenin yazıldığı tarih itibariyle, araç tam olarak 1.014.313.024 örnek saydı - yine 14 milyonun üzerinde bir artış. Sadece karşılaştırma için: Bu sayıda kötü amaçlı yazılım örneğiyle, artık istatistiksel olarak yaklaşık...

Devamını oku

Almanya'da 3 milyon güvensiz Windows bilgisayarı
Eset_Haberler

Windows 10 desteği, Windows 2023 için genişletilmiş ücretli destek gibi 8.1 Ocak 7'te sona erdi. Bu noktadan sonra başka güvenlik güncelleştirmesi yayınlanmayacak. Microsoft ayrıca Windows 8.1 için bir Esu (Genişletilmiş Güvenlik Güncelleştirmesi) programı sunmamaktadır. Sonuç: neredeyse 3 milyon güvensiz Windows bilgisayarı. Alman özel hanelerinde, yaklaşık bir milyon bilgisayar hala Windows 8.1 çalıştırıyor ve neredeyse iki katı kadar bilgisayar Windows 7 kullanıyor (1,7 milyon). Sonuç olarak, güvenli olmayan bir işletim sistemine sahip yaklaşık üç milyon bilgisayar hala düzenli olarak çevrimiçi durumda. Kullanıcıların geçiş yapması için tam zamanı...

Devamını oku

CryWiper: Fidye yazılımı aslında verileri yok ediyor
Kaspersky_news

Kaspersky uzmanları yeni bir fidye yazılımı keşfetti: CryWiper. Başlangıçta şifreleme yazılımı gibi davranır. Ancak veriler şifrelenmez, ancak rastgele verilerle üzerine yazılır. Fidyeyi ödemek işe yaramaz. Kaspersky uzmanları, CryWiper olarak adlandırdıkları yeni bir Truva Atı saldırısını keşfettiler. İlk bakışta, bu kötü amaçlı yazılım fidye yazılımı gibi görünür: dosyaları değiştirir, bunlara bir .CRY uzantısı (CryWiper'a özgü) ekler ve Bitcoin cüzdan adresini, iletişim e-posta adresini içeren bir fidye notuyla bir README.txt dosyasını kaydeder. kötü amaçlı yazılım oluşturucularının ve bulaşma kimliğinin. CryWiper: şifreleme yerine üzerine yazma Aslında...

Devamını oku