Güvenlik

Karmaşıklığa bağlı güvenlik risklerini önlemek için 5 ipucu

Günümüzün dijital çağında kuruluşlar giderek artan bir dizi teknoloji, sistem ve süreçle boğuşuyor. BT ortamında yönetilecek birden fazla farklı sistem ve cihaz bulunuyor. Çeşitli güvenlik çözümleri, gösterge tabloları, yeni teknoloji ve sıkı uyumluluk talepleri ilgili ek bilgi ihtiyaçları beraberinde karmaşıklıkları da getiriyor. Bu da işletmeler için daha fazla güvenlik riski oluşturabiliyor. Siber güvenlik şirketi ESET, “Önce Önleme” stratejisine dayanarak, yaşanabilecek karmaşıklıkları iş süreçlerini engellemeden yönetmek için beş temel ipucu paylaştı. – DEVAMI …

Güvenlik

YouTube yorumlarındaki “ücretsiz” kripto tuzaklarına dikkat!

Kaspersky araştırmacıları, kullanıcıları “ücretsiz” kripto varlıkları edinme maskesi altında para aktarmaya yönlendiren yeni bir kripto para dolandırıcılığı yöntemini ortaya çıkardı. Söz konusu yöntem, finansal konulara odaklanan YouTube videolarına bırakılan yorumlar aracılığıyla işliyor. Bu yorumlar yeni oluşturulan hesaplar tarafından yazılıyor ve sözde USDT (Tether) tokenleri içeren bir kripto cüzdanı için bir tohum ifadesini içeriyor. Tohum ifadeyi bilmek genellikle kripto cüzdanındaki fonları kontrol etmek anlamına geldiğinden, kolay para beklentisiyle cezbedilen ve durumdan şüphelenmeyen kullanıcılar kolayca dolandırıcıların tuzağına düşebiliyor. – DEVAMI …

Güvenlik

Fidye yazılımları devletlerin kasasını mı dolduruyor?

Siber suçlar ve devlet destekli saldırılar arasındaki çizgilerin bulanıklaşması, günümüz siber tehditlerinin giderek daha akışkan ve çok yönlü hale geldiğini gösteriyor. Organize suçlar geçen yıl veri ihlallerinin yüzde 60’ını oluştururken ulus devletlere atfedilen oranın ise yüzde 5 olduğu düşünülüyor. Siber güvenlik şirketi ESET devlet destekli siber saldırıların payının giderek arttığının altını çizerek sürekli farkındalık ve proaktif risk yönetiminin esas olduğu vurguladı. ESET, fidye yazılımı saldırılarının etkisini azaltmanın 10 yolu hakkında bilgi paylaşımında bulundu. – DEVAMI …

Güvenlik

Siber güvenlikte öncelik önleme ile başlar

Siber güvenlik çözümlerinde dünya lideri olan ESET, “Önce Önleme” başlılı küresel bir kampanya başlattı. Kampanya her büyüklükteki kuruluşu siber tehditlerin önüne geçmek için proaktif, önce önleme yaklaşımını benimseyerek siber güvenlik stratejilerini geliştirme konusunda eğitmeyi amaçlıyor. – DEVAMI …

Güvenlik

Yeni CookiePlus kötü amaçlı yazılım nükleer kuruluşları hedef alıyor

Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından yapılan açıklamaya göre, Lazarus’un “Operation DreamJob” adı verilen önemli operasyonu, beş yılı aşkın süredir devam eden yeni ve sofistike taktiklerle evrilmeye devam ediyor. Son hedefler arasında, nükleer alanla ilgili bir kuruluşun çalışanları bulunuyor. Bu kişiler, IT profesyonelleri için hazırlanan yetenek değerlendirme testleri gibi görünen, tehlikeli hale getirilmiş üç farklı arşiv dosyası aracılığıyla enfekte edildi. Süregelen bu kampanya, yeni keşfedilen ve açık kaynaklı bir eklenti gibi gizlenen CookiePlus adlı modüler bir arka kapı yazılımı da dahil olmak üzere, gelişmiş kötü amaçlı yazılımlar kullanıyor.

– DEVAMI …

hacker
Güvenlik

Siber suçlular da tatil sever

Bir yılı daha geride bırakıyoruz. Çok yakında kısa yılbaşı tatilleri ile ofisler, iş yerleri yavaş yavaş boşalacak ancak aynı şey tehdit aktörleri için geçerli olmayabilir. Kurumsal güvenlik ekibi, arkadaşları ve ailesiyle vakit geçiriyorken BT sistemlerinin tehlikeye girdiği bir boşluk oluşabilir. Özellikle fidye yazılım saldırılarında bu durumun daha önce birçok defa yaşandığının altını çizen siber güvenlik şirketi ESET, yılın hangi zamanı olursa olsun kurumların siber risk savunmasını elden bırakmamaları gerektiğini paylaştı. – DEVAMI …

Güvenlik

Kaspersky Telegram Premium’u hedef alan kimlik avı tehditleri konusunda uyardı

Kaspersky, sahte Telegram Premium tekliflerinin küresel olarak yayıldığı, kullanıcıları kimlik avı dolandırıcılığı ve alternatif uygulama sürümleri olarak gizlenmiş kötü amaçlı yazılımların hedefi haline getirdiği konusunda uyardı. Söz konusu saldırılar hesap kimlik bilgilerini çalmayı ve cihazları tehlikeye atmayı amaçlıyor. Dolandırıcılar, Telegram Premium’un popülerliğinden ve hediye verme özelliğinden yararlanarak kullanıcıları ağına düşürmeyi hedefliyor. Bu duruma karşı dikkatli olmak gerekiyor. – DEVAMI …

Güvenlik

Siber dalga yükseliyor: 2024’te günde 467 bin zararlı dosya tespit edildi

Kaspersky’nin tespit sistemleri 2024 yılında günde ortalama 467 bin kötü amaçlı dosya tespit ederek bir önceki yıla göre %14 artış gösterdi. Söz konusu dönemde belirli tehdit türlerinde önemli bir artış görüldü. Örneğin uzmanlar 2023’e kıyasla Truva atı tespitlerinde %33’lük bir artış olduğunu bildiriyor. Bu ve diğer bulgular, siber güvenlik ortamındaki önemli gelişmeleri analiz eden yıllık bir rapor serisi Kaspersky Security Bulletin’de (KSB) ayrıntılarıyla yer alıyor. – DEVAMI …