Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Veri sunumu: Her üç şirketten biri karanlık ağda görünüyor
Her üç şirketten biri karanlık ağda görünüyor

Son iki yılda, dünya çapındaki her üç şirketten biri, ele geçirilen verileri karanlık ağda satışa sundu. Erişim verilerinin şirketin altyapısına satışı büyük bir tehdit oluşturuyor Kaspersky Dijital Ayak İzi İstihbaratı, Ocak 2022 ile Kasım 2023 arasında toplamda forumlarda, bloglarda ve Telegram gölge kanallarında şirket içi veritabanlarının ticareti etrafında dönen yaklaşık 40.000 mesaj keşfetti. belgeler. Darknet'teki erişim verilerinin satışı yüzde 16 arttı ancak bazı haberlerde şirket altyapılarına erişim de teklif edildi. Bu tür 6.000'den fazla mesaj şunu belirledi:

Devamını oku

Siber risk Sosyal mühendislik şirketleri zorluyor
Siber risk Sosyal mühendislik şirketleri zorluyor

Sosyal mühendislik büyük bir güvenlik riskidir. Siber suçlular, mobil kimlik avı saldırıları yoluyla bireylerin kimlik bilgilerini çalıyor ve şirket altyapısına sızıyor. Kişisel mobil cihazların iş için kullanılması, güvenlik görünürlüğünde büyük bir boşluk yaratır. Şirketlerdeki güvenlik ekipleri, konu tehdit izleme, yani olası tehditlerin izlenmesi olduğunda şu anda çeşitli zorluklarla karşı karşıyadır. Lookout Global MSSP Çözüm Mimarı Sascha Spangenberg, saldırgan davranışındaki son değişiklikleri şöyle açıklıyor: Geçmişte saldırganlar, güvenlik açıkları yoluyla veya kaba kuvvet yöntemleri kullanarak doğrudan altyapıya erişmeye çalıştı. Bu saldırılar…

Devamını oku

Tehdit Avcılığı Raporu 2023: Kimlik temelli saldırılar artıyor
B2B Siber Güvenlik Kısa Haber

Yeni Tehdit Avcılığı Raporu, Temmuz 2022 ile Haziran 2023 arasındaki saldırı eğilimlerini ve taktiklerini ele alıyor. Raporun temel bulguları arasında şunlar yer alıyor: Ortalama kaçış süresi – saldırganların kurbanın ortamından güvenliği ihlal edilmiş bir ana bilgisayardan diğerine yatay olarak hareket etmesi için geçen süre - 79 dakikalık yeni bir düşük seviyeye ulaştı (84'deki 2022 dakikaya kıyasla). Yılın en kısa ara süresi sadece 7 dakikalık rekor bir süreydi. Erişim verilerinin kötüye kullanılması Saldırganlar kimlik tabanlı saldırılara giderek daha fazla güveniyor: Etkileşimli saldırıların yüzde 62'si...

Devamını oku

Dark Web Monitor ile Kimlik ve Erişim Yönetimi 
Dark Web Monitor ile Kimlik ve Erişim Yönetimi

Çalınan veya sızdırılan kimlik bilgileri, siber saldırganların herhangi bir engelle karşılaşmadan kurumsal ağa girmesine neden olur. WatchGuard, sıfır güven politikalarının daha iyi uygulanması için parola yöneticisi ve karanlık web izleme hizmeti gibi ek işlevlerle kimliğini ve erişim yönetimini güçlendirir. Yakın zamanda sunulan "AuthPoint Total Identity Security" paketi ile WatchGuard Technologies, kimlik ve erişim yönetimi alanındaki teklifini hedefli bir şekilde genişletiyor. Yeni hizmet paketi, zaten kurulu olan çok faktörlü kimlik doğrulama (MFA) "WatchGuard AuthPoint"i bir karanlık web izleme hizmeti ve uygun bir parola yöneticisi ile genişletiyor. WatchGuard Birleşik Güvenlik Platformu mimarisinin risk tabanlı sıfır güven politikaları boyunca bu işlevlerin koordineli etkileşimi sayesinde, yönetilen...

Devamını oku

Çalınan kimlik bilgileri en büyük güvenlik riskidir

Verizon Veri İhlali Araştırmaları Raporu 2022 (DBIR), 23.896 güvenlik olayını ve 5.212 doğrulanmış veri ihlalini inceledi. Tek bir sonuca varıyor: Sızan ve çalınan erişim verileri, şirketler için hâlâ en büyük güvenlik riski. Beyond Identity Pazarlama Direktörü Patrick McBride, 100 sayfadan fazla raporun analizinden en önemli rakamları derledi ve şirketlerin kendilerini veri sızıntılarından nasıl koruyabileceklerine dair ipuçları verdi. Verizon DBIR'den En İyi 5 İstatistik Çalınan Parolalar: Saldırganların bir şirketin varlıklarını çalmak için en popüler yöntemi,…

Devamını oku

Sorun alanı: güvenlik açığı erişim verileri

Kimlik Bilgileri Güvenlik Açığı: Kimlik ve Erişim Yönetimi için En İyi Uygulamalar. Parolalar söz konusu olduğunda, şirketlerin çevrimiçi varlıkları, siber saldırganların çeşitli şekillerde kırabilecekleri geniş bir dijital saldırı yüzeyi sunar. Bir hesap için geçerli erişim verilerini çalmayı başarırlarsa, çalınan kimliği değerli verileri çalmak veya kurumsal ortamlarda daha fazla zarara neden olmak için kullanabilirler. Giderek uzaktan çalışma ile karakterize edilen bir çalışma dünyasında, dijital kimliklerin güvenliği ve güvenilirliği yeni bir önem kazanıyor. Fiziksel tanımlama biçimlerine benzer şekilde, dijital olanlar da kötüye kullanım, hırsızlık ve dolandırıcılığa karşı güvenilir bir şekilde korunmalıdır. Dijital…

Devamını oku

Erişim verilerinin çalınması: etkilenen her 2. şirket
Erişim verilerinin çalınması: etkilenen her 2. şirket

Ayrıcalıklı kimlik bilgileri hırsızlığı ve içeriden gelen tehditlerden etkilenen kuruluşların yarısından fazlası. ThycoticCentrify araştırması: Yüzde 77'si, kritik sistemlere ve verilere yönelik artan saldırılara yanıt olarak sıfır güven yaklaşımı kullanıyor. Kuruluşların yarısından fazlası, son 53 ayda ayrıcalıklı kimlik bilgileri hırsızlığı (yüzde 52) ve içeriden gelen tehditlerle (yüzde 85) mücadele etti. Bu, önde gelen bir bulut kimliği güvenlik çözümleri sağlayıcısı olan ThycoticCentrify tarafından yapılan yeni bir çalışmayı göstermektedir. Siber suçluların ayrıcalıklı kimlik bilgilerini çaldığı vakaların yüzde 66'inde kritik sistemlere ve/veya verilere erişebildiler. Ek olarak, içeriden gelen tehditlerin yüzde XNUMX'sı…

Devamını oku