Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tuzak: Sahte Skype, Zoom ve Google Meet web siteleri

Bazı saldırganlar çevrimiçi toplantı hizmetlerini kötü amaçlı yazılımlara yem olarak kullanıyor. Zscaler'deki araştırmacılar, tehdit aktörleri tarafından Uzaktan Erişim Truva Atlarını (kısaca RAT) yaymak için kullanılan sahte Skype, Zoom ve Google Meet web siteleri buldu. Zscaler'in ThreatLabZ ekibi, çeşitli kötü amaçlı yazılım ailelerini dağıtan sahte çevrimiçi toplantı siteleri konusunda uyarıyor. Zaten Aralık 2023'ün başında araştırmacılar, SpyNote RAT gibi uzaktan erişim Truva atlarını Android kullanıcılarına ve NjRAT ve DCRat'ı Windows kullanıcılarına yaymak amacıyla kötü amaçlı yazılım yaymak için sahte Skype, Google Meet ve Zoom web siteleri oluşturan bir tehdit aktörünü keşfettiler. Bu…

Devamını oku

Yakınlaştırma: Son Derece Tehlikeli Güvenlik Açıkları
B2B Siber Güvenlik Kısa Haber

Çeşitli sistemlerdeki Zoom istemcilerinin kullanıcıları için bir güncelleme önerilir. Halihazırda bildirilen güvenlik açıklarından ikisi yüksek derecede tehlikeli ve diğer üçü orta derecede tehlikeli olarak sınıflandırılmıştır. Zoom, Android, iOS, Linux, macOS ve Windows için uygun güvenlik güncellemeleri sağlar. Zoom tarafından bildirilen güvenlik açıkları, CVSS'ye göre 8.3 ve 7.2'dir. Bunlar kritik kabul edilmez, ancak hemen yamalanmalıdır. Zoom, bunun için uygun yamalar veya yazılım güncellemeleri sağlar. CVSS 8.3 ve 7.2'deki güvenlik açıkları CVSS 8.3'teki ilk güvenlik açığı “Zoom istemcilerinde SMB için yanlış güven sınırı uygulaması” ile ilgilidir…

Devamını oku

Video konferanslarda DDoS flood saldırıları 
B2B Siber Güvenlik Kısa Haber

Radware'e göre Zoom, WebEx veya Microsoft Teams gibi araçlar pandemi sırasında iş iletişimini çok daha kolay hale getirirken, aynı zamanda sel saldırı protokolleri kullanıldığından siber suçlular için DDoS saldırıları için yeni bir ağ geçidi açıyor. Video konferans sistemleri, Gerçek Zamanlı Protokol (RTP) ile çalışır. RTP, ne garantili paket teslimi ne de sıra dışı paketleri işlemek için bir mekanizma sunmayan bir protokol olan Kullanıcı Datagram Protokolü'nü (UDP) temel alır. UDP, iki bilgisayar arasında bir oturum oluşturmadan iletişim kurmak için IP paketlerine gömülü datagramları kullanan bağlantısız bir protokoldür.

Devamını oku