Kaspersky araştırmacıları 2022’nin üçüncü çeyreğinde SandStrike adlı daha önce bilinmeyen bir Android odaklı casusluk kampanyasını ortaya çıkardı. Saldırının arkasındakiler son derece gelişmiş casus yazılımlar içeren bir VPN uygulaması dağıtarak Farsça konuşan bir azınlık olan Baháʼí toplumunu hedef alıyor. Saldırganlar, kurbanları casus yazılımları indirmeye ikna etmek için binden fazla takipçisi olan Facebook ve Instagram hesapları kurdu ve dini temalı çekici grafikler ...
Dünyanın en önde gelen özel tehdit istihbaratı ekiplerinden Cisco Talos, küresel siber tehditleri ve müdahale trendlerini inceleyen son üç aylık raporunu yayımladı. Ağustos – Ekim 2022 dönemini kapsayan rapora göre, fidye yazılımların toplam siber saldırılar içindeki oranı yüzde 40’a ulaştı. En çok hedef alınan sektör eğitim olurken, bunu sırasıyla finansal hizmetler, kamu ve enerji sektörleri izledi. Telekomünikasyon, 2021’in 4’üncü çeyreğinden ...
İnternet kullanıcıları bazen anonim kalabilmek, takip edilmemek ya da yurtdışından daha ucuza alışveriş yapmak için farklı bağlantı yöntemlerini tercih edebiliyorlar. Siber güvenlik şirketi ESET Tor ve VPN kullanımını inceledi. Sundukları avantajları ve olumsuz yanlarını göz önüne alarak kullanıcıların dikkat etmeleri gereken alanlar hakkında bilgilendirmelerde bulundu. Tor, “The Onion Router” sözcüklerinin baş harflerinden oluşturulan, kullanıcılarına anonim iletişim imkânı sağlayan bir ağ ...
Siber saldırılar sırasında şirketlerden çalınan hassas veriler genellikle Dark Web pazarlarında ve forumlarında satışa çıkıyor. Hizmet odaklı iş modeli olarak siber suçun yükselişiyle birlikte Kaspersky araştırmacıları yalnızca kurumsal verilerin değil, aynı zamanda saldırıyı organize etmek için kurumsal ağlara yapılacak erişimin de satılığa çıktığını keşfetti. Her yıl düzenlenen Kaspersky Siber Güvenlik Haftasonu etkinliğinde paylaşılan bilgilere göre, küresel olarak kurumsal sistemlere erişim ...
Kripto para borsası Bybit, kullanıcıları için en güvenli ortamı sağlamak ve platformunun esnekliğini artırmak amacıyla sürdürdüğü çalışmaların bir parçası olarak risk yönetimi denetimlerini artırdığını duyurdu. Geliştirilmiş “cüzdan kontrol sistemi 3.0” tüm kullanıcı davranışlarını ve sistemsel senaryoları tamamen kapsıyor. Coğrafi konum, cihaz kimliği ve kullanıcı kimliği gibi çoklu tanımlayıcılar kullanan sistem; anormal davranışları izliyor, her müşterinin gerçek kimliğini ve konumunu doğruluyor, ...
Her yıl düzenlenen Kaspersky Cybersecurity Weekend’de paylaşılan bilgilere göre, Ocak-Eylül 2022 tarihleri arasında META bölgesinde endüstriyel kontrol sistemleri (ICS) ortamındaki bilgisayarlar birden fazla yöntem kullanılarak saldırıya uğradı. Kaspersky ICS CERT istatistiklerine göre, bölgedeki Kaspersky çözümleri tarafından korunan ICS bilgisayarlarının yüzde 38’inde kötü amaçlı objeler engellendi. Küresel olarak, engellenmiş kötü amaçlı objelerin olduğu ICS bilgisayarlarının payı ise yüzde 31,8 olarak belirlendi. ...
Twitter’ın iki faktörlü kimlik doğrulamasında sorun çıkmaya başladı. Amerikan dergisi Wired’a göre, bazı kullanıcılar SMS üzerinden iki faktörlü kimlik doğrulama kodları oluşturmaya çalıştıklarında sorun yaşıyorlar. Metinler gelmiyor ya da saatlerce gecikiyor. Hatalı iki faktörlü SMS kodlar, kullanıcıların hesaplarının kilitlenebileceği ve kontrollerini kaybedebilecekleri anlamına geliyor. Ayrıca, Twitter’ın erişim özelliğini kullanarak güvenlik ayarlarında değişiklik yapamadıklarını veya verilerini indiremediklerini de görebilirler. ESET Türkiye ...
Siber güvenlik şirketi Cyberwise, alanında lider üreticilerle hizmet portföyünü genişletmeye de devam ediyor. Son olarak dünya devi Microsoft ile bir anlaşmaya varan Cyberwise, Microsoft’un Güvenlik ürün ailesindeki çözümleri destekleyecek hizmetler sunacak. Hali hazırda Microsoft’un güvenlik ürünleri alanında Gold İş Ortağı olan Cyberwise bu iş birliği ile Microsoft’un MEA (Middle East & Africa) bölgesindeki 8 MSSP (Managed Security Service Provider) İş ...
ESET, havacılık ve savunma sektörüne yönelik saldırılar da dâhil olmak üzere Rusya, Kuzey Kore, İran ve Çin bağlantılı tehdit aktörlerinin faaliyetlerinin incelendiği APT Faaliyet Raporu’nu yayınladı. ESET Research, Mayıs-Ağustos 2022 tarihlerini kapsayan ilk bölümde, Rusya, Çin, İran ve Kuzey Kore bağlantılı tehdit aktörlerinin APT faaliyetlerinde herhangi bir düşüş görmedi. Ukrayna, Rus işgalinden sekiz ay sonra bile kötü şöhretli Sandworm gibi ...
Microsoft, Dijital Savunma Raporu 2022’yi yayınlayarak dijital tehdit ortamının nasıl geliştiğine ve bu sorunların nasıl çözüleceğine ilişkin öngörüleri paylaştı. Microsoft’un raporu; siber suç durumu, ulus devlet tehditleri, cihazlar ve altyapı, siber etki operasyonları ile siber dayanıklılık olmak üzere beş bölümden oluşuyor. Raporun öne çıkan bulgularından biri geçen senenin sonuçlarına kıyasla parola saldırılarının yüzde 74 oranında artış göstererek saniyede yaklaşık 921 ...













