Vectra AIは日本の独立系ITコンサルティング・調査会社、株式会社アイ・ティ・アールが2024年6月に発行した、市場調査レポート「ITR Piyasa Görünümü:情報漏洩対策市場2024」のNDR市場で、国内NDR市場シェアが35.7%(2023年度予測)となりました。
Vectra AIは本日、Vectra AI Platformの拡張を発表しました。
Vectra AIは国内最大級のオンライン展示会「ITトレンド EXPO 2024 Summer」2024年9月18日(水)~20日(金)に出展します。
~フィッシング・アズ・ア・サービスとAIがフィッシング攻撃者の技術開発をけん引する中、Vectra AIのAI駆動型ソリューションでフィッシング検知・対応、防御~
Vectra AI創業の背景:他社に先駆けセキュリティ領域にAI技術の搭載を決意
Vectra AIプラットフォームの能により、生成 AIツールの急速な普及により増加しているサイバー脅威から企業を保護する機能を提供します。さらにCrowdStrike のFalcon(R) 次世代 SIEMとの機能統合による、ハイブリッド検知防御機能を強化します。Vectra AIは、これらの機能強化によって日本企業のセキュリティ保護の強化を支援します。
Vectra AIはハッカーグループ「Scattered Spider」の攻撃が頻発している中、同グループのランサムウェア活動による被害が顕在化した2022年から独自に研究分析し、このたび防御方法を発表しました。
Vectra AI創業の背景や国内市場に対する思いを紹介しています。
サイバー脅威検知機能の導入による迅速な検出が効果的な防御を可能に!(ヒント満載の電子書籍の提供開始
Vectra AIは、ロシアの対外諜報機関とつながりがある「Midnight Blizzard(ミッドナイトブリザード)」による米国大手IT企業に対する巧妙なサイバー攻撃の2024年1月に報道を受け、セキュリティ専門家や担当者が同様の攻撃から企業のデータやシステムを防御するために知っておくべき8つのポイントを発表しました。
時間領域データと機械学習を駆使し、攻撃者の振る舞いをキャッチすることで迅速な防御を可能に
主要なセキュリティ技術とVectra AIのプラットフォームを統合することで企業のサイバーセキュリティレベルを向上
アイデンティティ攻撃を経験しても効果的な防御手段を持たない企業へAI主導の高性能検知 ・対応ツールを提供
静岡県西部に事業展開する「遠鉄グループ」Vectra AIのNDRを採用 社会インフラとしての運輸事業、消費者の生活を豊かにするサービス事業を支える企業ネットワークの正確な可視化、的確な運用・管理によりサイバー脅威への万全な対応を目指す。
MFAのセキュリティ機能の限界を知り、情報漏洩リスクを回避するために必要な仕組みと考え方
Vectra AIのAI主導型ネットワーク検知・対応(NDR)ソリューションにより、金融、公共、製造業を中心に日本企業のデータ管理を脅かす高度化するサイバー攻撃に迅速かつ正確に対応
遅延の回避、セキュリティチームの人材の最大活用、組織全体のセキュリティ強化、そして暴露型攻撃の低減を実現する、画期的なソリューション
~Vectra AI PlatformをAWS向けに高度化を実現~ ~攻撃カバレッジのににより、ハイブリッド攻撃のスピードと規模に対応したSOCチームを支援機能強化~
Vectra AI Platformは、セキュリティ・オペレーション・センター(SOC)に統合されたシグナルを提供し、速度とスケールの両面でハイブリッド型攻撃に対する대張型検知対応(XDR)を実現
SOCアナリストの90%が現在の脅威検知ツールは効果的と回答した一方。97%が関連するセキュリティイベントを見逃すことを恐れていると報告。
セキュリティ特化型AIにより、マルウェアや不正アクセスといった攻撃の特徴的なパターンである「シグネチャ」を検知、サイバー脅威の調査や発見をより効率的に実現
Scattered Spiderkötü şöhretli bir siber suç grubu, Avustralya ve Yeni Zelanda'daki BT ekiplerini tuzağa düşürmek için karmaşık ağını örmeye devam ediyor ve şüphelenmeyen kurbanlar aracılığıyla şirket ağlarına ve araçlarına sızıyor
Siber güvenlik artık sadece büyük şirketlere özgü bir sorun değil. KOBİ'ler giderek siber saldırıların hedefi haline geliyor. Dijital ortam hızla gelişirken, KOBİ'lerin sağlam siber güvenlik önlemlerine öncelik vermesi çok önemlidir.
Saldırılardaki artışı, yapay zekanın rolünü anlamak ve küresel etkinlikler için kritik sistemleri güvence altına almak
İşte CISO'lara küresel etkinlikle ilgili başlıca tehditler ve iş yerinizi nasıl koruyacağınız hakkında bazı hatırlatmalar
Yapay Zeka Takdir Günü 16 Temmuz'da yaklaşırken, yapay zekanın (AI) günümüz iş dünyasındaki önemi giderek daha belirgin hale geliyor.
GenAI modelleri proaktif güvenlik savunma programlarında son derece etkili araçlar olabilir. Bununla birlikte, diğer taraftan, bir işletmenin siber savunmasına karşı görmezden gelemeyeceğimiz şekillerde de kullanılabilirler.
Hiç kuşkunuz olmasın, GenAI'ın süregelen etkisi siber güvenlik ortamını bir kez daha yeniden şekillendirmeye devam ediyor.
Nasdaq, siber güvenliğin geleceğini şekillendiren en son trendleri keşfetmek için San Francisco'daki RSA Konferans Haftası boyunca sektör liderleri, siber güvenlik uzmanları ve yenilikçi düşünürlerle özel röportajlar yaptı.
Finansal hizmetler sektörü şu anda, inovasyon adına mevcut iş modellerini yeniden tasarlayan Microsoft Copilot gibi Üretken Yapay Zeka özellikli araçların kullanımının arttığına tanık oluyor. Ne yazık ki bu durum, siber saldırı sıklığı, şiddeti ve çeşitliliğinde endişe verici bir artışa doğrudan katkıda bulunmuştur.
Modern kuruluşlar, iş modellerini yeniden tasarlamak için Microsoft Copilot gibi üretken yapay zeka (GenAI) destekli araçları inovasyon adına giderek daha fazla kullanıyor. Ne yazık ki bu durum, siber saldırıların sıklığı, şiddeti ve çeşitliliğindeki endişe verici artışa katkıda bulundu, diye yazıyor Vectra AI adresinde ANZ bölge müdürü Chris Fisher.
Cyber Uncut podcast'inin bu bölümünde, Vectra AI adresinde ANZ bölge direktörü olarak görev yapan Chris Fisher, yapay zeka (AI) araçlarının kötü niyetli aktörler için nasıl yeni istismarlar yarattığını ve siber profesyonellerin ortaya çıkan bu tehditlere karşı en iyi şekilde nasıl hazırlanabileceklerini açıklamak üzere sunucu Liam Garman'a katılıyor.
Güvenlik yatırımları ve zihniyet değişimi el ele gitmelidir. Singapur'da Siber Güvenlik Ajansı (CSA), ülkenin siber güvenlik sektörünü güçlendirmek için 50 milyon SG$ tutarında Siber Güvenlik Yetenek, Yenilik ve Büyüme (Cyber TIG) Planı'nı başlattı. Buna CyberBoost gibi programlar da dahildir. Ancak, bu gelişmiş güvenlik önlemlerini uygulamak, özellikle de bölgedeki mevcut güvenlik yeteneği eksikliği göz önüne alındığında, birçok kuruluş için göz korkutucu olabilir.
Hızla değişen dijital ortamda gezinirken, karmaşık siber risklerin artması, iş liderliği rollerinde olanlar için acil bir sorun haline geliyor. İnovasyon ve genişleme arayışı ile siber güvenlik için artan gereklilik arasında bir denge kurmak, birçok kişinin mücadele ettiği bir ikilemdir.
İleriye bakıp güvenliği sıkılaştırmanın yeni ve yenilikçi yollarını düşünürken, günümüzün yapay zeka ile güçlendirilmiş dünyasında artan siber suç karmaşıklığına karşı kuruluşları başarılı bir şekilde korumak için sınır ötesi ve çok paydaşlı bir yaklaşıma ihtiyaç duyulduğu açıktır.
Bugünün köşe yazarı, Vectra AI adresinden Brian Neuhaus, UnitedHealth'in Change Healthcare şirketine yapılan son fidye yazılımı saldırısının ardından sağlık sektörünün güvenlik konusunda nasıl daha proaktif bir duruş sergilemesi gerektiğini yazıyor.
Siber güvenlik şirketi Vectra AI CEO'su Hitesh Sheth"Yapay zeka öyle bir hızla ilerliyor ki, kurumlarda üst düzey bir yapay zeka rolüne kesinlikle ihtiyaç var" dedi.
SASE platformları sunan satıcılardan IoT ve bağlı cihazları korumaya odaklananlara kadar, 20 önemli ağ güvenliği şirketine bir göz atın.
Yeni teklif gecikmeyi ortadan kaldırıyor, güvenlik ekibi yeteneklerini en üst düzeye çıkarıyor ve kurumlar genelinde güvenlik duruşunu iyileştirirken maruziyeti azaltıyor.
Birleşik Krallık hükümeti ve NCSC, yöneticilerin ve iş liderlerinin savunmalarını güçlendirmelerine yardımcı olmak için siber güvenlik yönetişimi konusunda önerilen uygulama kurallarını başlattı
Geçtiğimiz yaz, Menkul Kıymetler ve Borsa Komisyonu, şirketlerin önemli siber güvenlik olaylarını açıklamalarını ve "siber güvenlik risk yönetimi, stratejileri ve yönetişimleri ile ilgili önemli bilgileri yıllık olarak açıklamalarını" gerektiren yeni kuralları kabul etti.
Birleşik Krallık hükümeti, yöneticileri ve diğer üst düzey iş liderlerini hedef alan siber güvenlik yönetişimi hakkında yeni bir Uygulama Kuralları yayınladı.
Avustralyalı kuruluşlar siber saldırılardan kaynaklanan potansiyel önemli ticari hasar tehdidini nasıl karşılayacak ve dijital üretkenliklerini nasıl sürdürecekler? YZ'nin popüler bilince gelişi çok fazla abartıldı - birçok alarmist ve tuhaf iddialar ortaya atıldı. Kesin olan bir şey var ki o da YZ'nin siber saldırganlar tarafından acımasızca kullanılacağı ve Vectra AI tarafından önerildiği gibi uyumlu ve teknolojik olarak gelişmiş bir savunma benimsemeyen işletmelerin çok zor durumda kalabilecekleridir.
KONUK RÖPORTAJI; Sydney Morning Herald'dan Elizabeth Knight'a göre, CBA'ya yılda yaklaşık 1.4 milyar dolara mal oluyor. CEO Matt Comyn'e göre, satış noktası işlemlerinin yaklaşık yüzde 15'i artık nakit.
Anketler, Amerikalıların çoğunluğunun yapay zekanın yaşamlarındaki artan rolü konusunda giderek daha temkinli olduğunu gösteriyor
SC Media UK, önde gelen siber güvenlik uzmanlarına 2024'te neye hazırlandıklarını sordu.
Yeni federal kurallar, halka açık şirketlerin siber güvenlik olaylarının yanı sıra tehditlerden kaynaklanan önemli riskleri de açıklamasını gerektirecek. Uzmanlar, kurallarda gezinmenin zor olabileceğini ve cybercriminels tarafından istismar için açık kapılar bırakabileceğini söylüyor.
Analistler, 2024 için siber güvenlik trendlerini ve tahminlerini paylaşıyor. Sıfır gün saldırılarından üretken yapay zeka güvenliğine ve artan düzenlemelere kadar kuruluşunuz hazır mı?
Yıllık Teknolojide Liderler serimizde uzmanlara önümüzdeki yılın neler getireceğini soruyoruz. Bugün Vectra AI'dan Chris Fisher ile güvenliği konuşuyoruz.
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) ile ortaklaşa olarak, yapay zeka geliştiricilerinin bilinçli siber güvenlik kararları vermelerine yardımcı olacak yönergeler yayınladı.
Vectra AI 'dan Oliver Tavakoli, siber güvenlikte yapay zekanın (sinir ağları + Gen AI) uygulanabilir kullanımlarını tartışıyor.
ZİYARETÇİ GÖRÜŞÜ: Gelişen bulut teknolojileri, işletmelere birçok operasyon alanında gelişmiş fırsatlar sunarken, hibrit altyapının ek güvenlik riskleri, güvenlik ekiplerini artan uyarı yorgunluğuyla mücadele ediyor ve bu da ihlal olasılığını artırabilir.
Woj, Güvenlik Operasyonları Merkezi (SOC) ekiplerinin karmaşık siber tehditlerle mücadelede karşılaştığı artan zorlukları araştırıyor.
True Digital Group Grup CISO'su ve CDO'su Tithirat Siripattanalert şunları söyledi: "Tayland'daki kuruluşlar siber saldırıların yükünü taşıyor...
Durum daha da tırmanmadan önce, güvenlik liderleri güvenlik ekiplerinin gerçekten neye ihtiyaç duyduğunu ayrıntılı olarak incelemelidir...
Perakende sektörü, birçok yüksek profilli (ve maliyetli) veri ihlali nedeniyle manşetlere çıktı. Perakendeciler ön sayfalardan uzak durmak için ne yapabilir?
Microsoft'un Haziran 2023'te kullanıma sunduğu yeni Azure Active Directory Kiracılar Arası Eşitleme (CTS) özelliği, cybercriminels adresinin diğer Azure kiracılarına daha kolay bir şekilde yanal olarak yayılmasına olanak tanıyabilecek yeni bir potansiyel saldırı yüzeyi oluşturdu.
Yeni bir kavram kanıtı, saldırganların kiracılar arasında Microsoft ve Microsoft dışı uygulamalara atlamak için Azure AD CTS'yi kullanabileceğini gösteriyor.
<p id="">Vectra AI has released a new research report identifying that 97 percent of analysts are worried they will miss security events, with 71 percent admitting their organization may have been compromised and they don't know about it yet.
Siber güvenlik uzmanları Vectra AI tarafından 2.000'den fazla BT güvenlik analistinin katılımıyla hazırlanan bir rapora göre, analistlerin neredeyse tamamı (%97) önemli güvenlik olaylarını kaçıracaklarından endişe ederken, %71'i de muhtemelen tehlikede olduklarını ancak bunu bilmediklerini itiraf etti.
Son Salesforce araştırması, tüketicilerin yüzde 52'sinin tekliflerinin kişiselleştirilmesini beklediğini gösteriyor. Bu özel teklifleri oluşturmak ve sorunsuz bir müşteri deneyimi sağlamak için perakendeciler, adreslerden satın alma geçmişine ve ödeme bilgilerine kadar çok miktarda kişisel olarak tanımlanabilir bilgi (PII) toplamaktadır. Bu da onları siber suçlular için karşı konulmaz ve nispeten düşük riskli bir hedef haline getiriyor.
Bulut tabanlı uygulamaların ve çözümlerin popülaritesinin artmasıyla birlikte, fidye yazılımları da her sektördeki işletmeler için talihsiz bir gerçeklik haline geliyor.
[...] Rob Rosiello, SVP at <strong id="">Vectra AI,</strong> singles out the ransomware threat as the key takeaway from this year's report. "This year's DBIR should act as a stark reminder that organisations cannot afford to fall into the trap of ransomware fatigue, as attacks become more frequent and costly," he tells <em id="">Assured Intelligence</em>. [...]
Büyüyen saldırı yüzeyi, artan siber güvenlik ve veri düzenlemeleri ve devam eden beceri eksikliği gibi faktörlerin bir araya gelmesi nedeniyle siber liderlerin ve profesyonellerin ruh sağlığı üzerinde sürdürülemez baskılar uygulanıyor.
Kevin Kennedy, SVP Products, Vectra AI 'un 'Kuzey Yıldızı'nın gücünü kullanarak kurumlara gerçek zamanlı saldırı sinyali istihbaratını nasıl sağladığını açıklıyor
Vectra EMEA CTO'su Steve Cottrell, geçtiğimiz birkaç ay boyunca çok çeşitli güvenlik yöneticileriyle görüştükten sonra, verilen en iyi tavsiyelerden bazılarını paylaşıyor.
Disneyland Anaheim'ın Instagram ve Facebook hesapları hacklendi. SaaS Protect Vectra CTO'su Aaron Turner, kuruluşların neden kurumsal sosyal medya hesaplarının risklerini yönetmeye çalışması gerektiğini açıklıyor.
ABD siber güvenlik uyarılarına göre, Kuzey Kore devlet destekli siber cybercriminels , hem sağlık hem de kamu sağlığı sektörlerini hedef almak için Maui fidye yazılımını kullandı.
Kuruluşların BT ağlarını ve verilerini savunmak, teknoloji ve siber güvenlik uzmanları için hiç bu kadar zor olmamıştı.
Yapay zeka akıllı olmaktan çok yapaydır.
Dört Temmuz hafta sonu yaklaşıyor ve siber saldırı riski de artıyor. Kuruluşunuzun güvende olduğundan nasıl emin olacağınızı öğrenin.
Tim Wade, Milletvekili Chief Technology Officer Vectra'da Yapay Zeka etrafındaki yutturmaca hakkında paylaşımlar yapıyor.
Savunma duruşumuza hazırlık ve niyetlilik uyguladığımız sürece bir fidye yazılımı saldırısından kurtulmak mümkündür.
FBI, fidye yazılım hedeflerinin artık tahmin edilebileceği gibi en büyük, en zengin kuruluşlar olmadığı ve saldırganların her büyüklükteki kuruluşu mağdur etmek için seviye atladığı konusunda uyarıyor.
T-Mobile Veri İhlalinin ardından güvenlik uzmanları tepki gösteriyor.
Vectra AI güvenlik uzmanları üzerinde artan baskının siber güvenlik alanında nasıl bir sağlık krizi yarattığını vurgulayan yeni bir Güvenlik İşgücü raporu yayınladı.
Araştırmacılar, AWS Lambda ortamında çalıştırılmak üzere özel olarak tasarlanmış malware adresinin kamuoyunca bilinen ilk vakasını rapor ettiler.
Fidye yazılımları bu kadar yaygınken, kuruluşlar bunu tespit etmek, etkisini azaltmak ve gelecekteki saldırıları önlemek için ne yapmalı?
FBI, AvosLocker Ransomware as a Service (RaaS) grubunun ABD'de finansal hizmetler, üretim ve hükümet tesisleri gibi kritik altyapı sektörlerini hedef aldığını söyledi.
Vectra SaaS Posture Başkan Yardımcısı Aaron Turner, ABC 4 Utah ile bir araya gelerek Vectra'nın en iyi siber güvenlik bilgisini bir şirkete gerçekten tekrarlanabilir bir şekilde nasıl aktarabildiğini açıkladı.
Vectra CEO'su Hitesh Sheth hiçbir istihbarat kurumunun Ukrayna'daki çatışmanın siber boyutunun nasıl gelişeceğinden emin olmadığını açıklıyor.
Steve Cottrell, EMEA Chief Technology Officer Vectra AI , artan siber tehditlerle karşı karşıya olan işletmelere nasıl yardımcı olduğu hakkında Technology dergisine konuştu
Steve Cottrell, EMEA CTO'su Vectra AI, ICO tarafından Tuckers Sollicitors'a verilen para cezası hakkında yorum yapıyor.
Bir bulut güvenliği raporu, katılımcıların yalnızca %16'sının kapsamlı DevSecOps'a sahip olduğunu, %37'sinin ise DevSecOps'un bazı yönlerini kurumlarına dahil etmeye başladığını ortaya koymuştur.
Günlük filtreleme ve şifrelenmiş trafik görünürlüğünden konteynerli güvenlik duvarları ve SD-WAN'a kadar her şeyi sunan 20 ağ güvenliği tedarikçisine bir bakış.
Vectra CEO'su Hitesh Sheth yapay zekanın nasıl yaygınlaştığını ve yaşam kalitemiz için giderek daha önemli hale geldiğini, aynı zamanda günümüzün siber ortamını nasıl etkilediğini açıklıyor.
Fidye yazılımı çeteleri yeni taktikler ve teknikler geliştirmeye devam ediyor ve kuruluşların 2022'de bunlara karşı savunmak için daha iyi hazırlanmaları gerekiyor.
Bu yıl ihlallerden, güvenlik açıklarından ve saldırılardan öğrenilecek çok şey vardı.
Batı Colorado'nun Montrose ve Delta ilçelerine hizmet veren yerel bir elektrik kooperatifi, ilk olarak 7 Kasım'da tespit edilen bir siber saldırının faturalandırma sistemlerini devre dışı bıraktığını ve 20 ila 25 yıllık tarihi verileri sildiğini söyledi.
Siber güvenlik dünyası 13 Aralık 2020'de SolarWinds'e yapılan büyük siber saldırı sonucunda tamamen değişti.
Uzmanlar, 2021'in sonuna yaklaşırken siber güvenliğin durumu hakkında görüş bildiriyor.
Önde gelen bir hata ödül platformu tarafından Salı günü yayınlanan bir rapora göre, geçtiğimiz yıl etik bilgisayar korsanları 27 milyar ABD dolarından fazla siber suçu önledi.
Yeni bir araştırma, etik bilgisayar korsanlarının yaklaşık %80'inin yakın zamanda pandemiden önce karşılaşmadıkları bir güvenlik açığı tespit ettiklerini ortaya koydu.
Sahte cihazların, uzaktan çalışanların ve çoklu bulut ortamlarının modern karmaşıklıkları, SOC'ye daha önce görülmemiş düzeyde öngörülemezlik getirmiştir.
Bulutun benimsenmesine ilişkin bir rapor, katılımcıların bulut kullanımının %90'a ulaştığını ve %48'inin 2022'de uygulamalarının yarısını veya daha fazlasını buluta taşımayı planladığını ortaya koydu.
AWS'nin yanlış yapılandırmalarıyla ilişkili en yıkıcı güvenlik olaylarına ve işletmelerin gelecekte yanlış yapılandırmaları nasıl önleyebileceğine bir göz atın.
ABD Dışişleri Bakanlığı, siber güvenlik diplomasisi çabalarını ilerletmek için Senato tarafından onaylanmış bir büyükelçi tarafından yönetilen bir Siber Uzay ve Dijital Politika Bürosu oluşturacaktır.
Biden yönetimi Ocak ayında göreve geldiğinden beri siber güvenliği en önemli önceliklerinden biri haline getirdi.
Microsoft tarafından bu hafta yayınlanan bir uyarıya göre, geçen yıl yazılım üreticisi SolarWinds'e yönelik yüksek profilli saldırıdan sorumlu olan Rusya merkezli siber suç grubu, küresel tedarik zincirini hedef almaya devam ediyor.
Siber güvenlik olaylarını yönetirken makine öğreniminden en iyi şekilde yararlanmak neden önemlidir?
Acer, bilgisayar korsanlarının olayla ilgili ayrıntıları Privacy Affairs adlı gizlilik izleme kuruluşuyla paylaşmasının ardından Tayvan'daki sunucularının da ihlal edildiğini doğruladı.
Güvenlik ekipleri karşılık vermeye başladıkça, saldırganlar daha da sofistike hale geldi. Kuruluşunuzun siber dirençli kalmasını sağlamak için güvenlik ekibinizin izlemesi gereken altı temel eğilimi burada bulabilirsiniz.
Daha önce bilinmeyen SnapMC grubu, yamalanmamış VPN'lerden ve web sunucusu uygulamalarından yararlanarak sistemlere sızıyor ve pizza sipariş etmekten daha kısa sürede hızlı gasp gerçekleştiriyor.
Sunulan yeni bir yasa tasarısı, fidye yazılımı mağdurlarının, talep edilen ve ödenen fidye miktarı, fidye ödemesi için kullanılan para birimi türü ve fidye talep eden kuruluş hakkında bilinen tüm bilgiler dahil olmak üzere, fidye ödemelerini ödemeden sonraki 48 saat içinde ifşa etmelerini gerektiriyor.
Forrester Research'ün yeni bir raporu, kuruluşların katılım, empati ve ceza arasında dikkatli bir şekilde yürümesi gerektiğini gösteriyor çünkü ceza, çalışanların güvenlik ekibine yönelik olumsuz algılarını ve kızgınlıklarını güçlendirme eğilimindedir.
İnternete bağlı hiçbir cihaz, yeni teorize edilen bir tür dağıtık hizmet reddi saldırısı tarafından potansiyel olarak kötüye kullanılmaktan güvende görünmüyor.
Illinois'li bir adam, federaller devreye girene kadar başarılı bir bilgisayar sökme hizmeti yürütüyordu.
Vectra CTO Ofisi Teknik Direktörü Tim Wade, Resilience'ın tüm saldırı zincirinin olası etkisini ortadan kaldırmaya nasıl odaklandığını açıklıyor.
Günümüzün genişleyen BT ortamlarında, yapay zeka (AI) fidye yazılımlarına karşı bu savaşta belirleyici bir rol oynayacak ve kuruluşlara motive olmuş saldırganları yenmek için en iyi şansı verecektir.
Vectra CEO'su Hitesh Sheth güvenli bir gelecek yaratmak söz konusu olduğunda yapay zekanın nasıl en büyük müttefik olduğunu açıklıyor. Yapay zeka, normal ve kötü niyetli faaliyetler arasındaki farkları insan girdisine ihtiyaç duymadan bağımsız olarak öğrenebilir.
Avustralyalı telekomünikasyon şirketinin güvenlik ekibi, ağ algılama yanıtını günde dört saatten bir saate indirdi.
Kuruluşlar düzenli yama uygulamıyor: Küresel olarak tüm veritabanlarının neredeyse yarısının (%46) bir güvenlik açığı içermesi ve veritabanı başına ortalama Yaygın Güvenlik Açıkları ve Maruz Kalma (CVE) sayısının 26 olması nedeniyle, işletmelerin veri güvenliğinin temel ilkelerinden biri olan veritabanlarına mümkün olan en kısa sürede ve sık sık yama uygulamak ve güncellemek olan verileri görmezden geldiği açıktır.
Yeni bir araştırmaya göre, dünya genelinde her iki şirket içi veritabanından birinde en az bir güvenlik açığı bulunuyor.
ABD Adalet Bakanlığı'na göre, çifte ABD-Kanada vatandaşı olan bir kişi, telgraf ve banka dolandırıcılığı planlarında on milyonlarca doları aklamak için komplo kurmaktan 11 yıldan fazla federal hapis cezasına çarptırıldı. Yetkililer bu faaliyetler arasında, otoriter rejimin askeri bir birimiyle ilişkilendirilen suç çetesi Lazarus Group da dahil olmak üzere Kuzey Koreli bilgisayar korsanlarına yönelik nakit para dolandırıcılığının da bulunduğunu belirtiyor.
Rusya merkezli ekibin küresel et işleyicisi JBS ve teknoloji hizmetleri sağlayıcısı Kaseya gibi şirketlere yaptığı yüksek profilli saldırıların ardından Temmuz ayında faaliyetlerine son veren REvil fidye yazılım grubu için kısa bir ara oldu.
APJ Güvenlik Mühendisliği Direktörümüz Chris Fisher, devlet ve ordudan bankacılık, enerji ve ulaşıma kadar kamu ve özel sektör kuruluşlarının ekonomik tasarruflar, verimlilik artışları ve müşteri ve vatandaş değeri yaratmak için nasıl dijital merkezli hale geldiklerini tartışıyor.
Microsoft'un büyük bir küresel kanala sahip olması, tüm satıcıların takip etmesi gereken modelin bu olup olmadığı sorusunu gündeme getiriyor.
Son birkaç gündeki endüstri raporlarına dayanarak, Paragon Software'in Yeni Teknoloji Dosya Sistemi 3 (NTFS3) çekirdek sürücüsünü, Microsoft'un NTFS dosya sistemi için gelişmiş destek vaat eden son Linux Kernel 5.15 sürümüne dahil edeceği görülüyor.
Pandemi süresince dünyanın karşılaştığı en büyük aksaklıklardan biri kritik ulusal altyapı, özellikle de tedarik zincirleriydi. Sınırların ve limanların kapatılması, zorunlu evden çalışma politikaları ve KKD ve ilaçlar da dahil olmak üzere vatandaşların temel ürünlerinde yaşanan ciddi kıtlıklar, üretim, tedarik ve lojistik alanlarındaki kırılganlıkların altını çizdi. Asya şu anda Covid-19 enfeksiyonlarında yeni bir artış yaşıyor ve bu da dünya genelinde tedarik zincirlerini etkilemeye devam ediyor ve üreticiler bir kez daha karmaşıklıklarla karşı karşıya kalıyor.
David Larrimore, daha önce 2016-2019 yılları arasında Göçmenlik ve Gümrük Muhafaza'da görev yaptığı DHS'nin baş teknoloji sorumlusu olarak atandı. Larrimore, federal atamalar arasında Salesforce'ta baş çözüm mühendisiydi.
The United States Department of Homeland Security (DHS) has announced two senior cybersecurity appointments.<br>
Kareli bir güvenlik olayı geçmişi olan bir üretici gelecekteki sözleşmelerden otomatik olarak diskalifiye edilmez. Aksine, durum tespiti için bir oyun kitabı vardır.
Siber güvenlik firması Sophos'a göre LockFile fidye yazılımının operatörleri, tespit edilmekten kaçınmaya yardımcı olmak için "aralıklı şifreleme" de dahil olmak üzere yeni teknikler benimsedi.
The Federal Bureau of Investigation (FBI) and the Cybersecurity and Infrastructure Security Agency (CISA) have observed an increase in highly impactful ransomware attacks occurring on holidays and weekends—when offices are customarily closed—in the United States, as recently as the Fourth of July holiday in 2021.<br>
Siber Güvenlik ve Altyapı Güvenliği Ajansı, FBI ile birlikte son tatillerde gözlemlediği zarar verici fidye yazılımı saldırılarına atıfta bulunarak, İşçi Bayramı tatili yaklaşırken kuruluşları hazırlıklı olmaları konusunda uyaran bir uyarı yayınladı.
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI), kamu ve özel sektör kuruluşlarının fidye yazılımları ve diğer siber saldırılara karşı risklerini azaltmak için alabilecekleri önlemleri ve azaltma adımlarını vurgulamak amacıyla, özellikle tatil ve hafta sonları öncesinde yeni bir siber güvenlik danışmanlığı yayınladı.
Bangkok Airways'in geçen hafta bir siber saldırıya uğradığını açıklamasının ardından LockBit 2.0 fidye yazılımı çetesi kendi geri sayım saatini çöpe attı ve havayolu şirketinin şifrelenmiş dosyaları olduğunu iddia ettiği dosyaları sızıntı sitesinde yayınladı.
LockFile fidye yazılımı ailesi, ortalıkta olduğu nispeten kısa süre içinde bir etki yarattı. malware , ProxyShell ve PetitPortam olarak adlandırılan yüksek profilli Microsoft güvenlik açıklarından yararlandığının tespit edilmesinin ardından geçtiğimiz birkaç ay boyunca büyük ilgi gördü.
SANS ile birlikte Nozomi Networks tarafından yayınlanan yeni araştırma, katılımcıların %91'inin endüstriyel kontrol sistemi (ICS) operasyonlarının bazı yönlerini doğrudan desteklemek için bulut teknolojilerini kullandığını ortaya koydu.
Kamu ve özel sektör kuruluşları - devlet ve ordudan bankacılık, enerji ve ulaşıma kadar - ekonomik tasarruflar, üretkenlik kazanımları elde etmek ve müşteri ve vatandaş değeri yaratmak için dijital merkezli hale gelmiştir.
Son yedi yıldaki güvenlik iyileştirmelerine rağmen, ABD Uluslararası Kalkınma Ajansı - USAID - bir genel müfettişin denetimine göre, ajansın topladığı Sosyal Güvenlik numaraları gibi büyük miktarda kişisel tanımlanabilir veriyi daha iyi koruması gerekiyor.
Avukatlar ve siber güvenlik uzmanları, şirketlerin topladığı tüketici bilgileri yığınlarının veri ihlallerinin zarar verici etkilerini katladığını söylüyor. Siber güvenlik şirketi Risk Based Security Inc. tarafından yapılan araştırmaya göre, 2021'in ilk yarısında kamuya açık olarak bildirilen tahmini 1.700 veri ihlalinde, 18 milyardan fazla bilgi açığa çıktı.
Kaseya, 2 Temmuz'da dünya çapında gerçekleşen bir dizi siber saldırıda en az 60 müşterisinin sistemlerini kilitleyen REvil fidye yazılımı için bir ana şifre çözücü anahtar elde etti.
Dijital Dönüşüm çabaları devam ederken, anket, AWS'nin düzenli olarak yeni iş yükleri dağıtan, birden fazla bölgedeki dağıtımlardan yararlanan ve birden fazla AWS hizmetine güvenen kuruluşlar için daha da kritik bir bileşen haline geldiğini ortaya koydu.
T-Mobile ABD'deki siber saldırının kapsamı büyümeye devam ederken, operatör bugün en az 54 milyon kişiye ait kişisel verilerin ifşa edildiğini ve çalındığını doğruladı. Bu hafta başında etkilenen kişi sayısını yaklaşık 49 milyon kişi olarak belirlemişti.
Accenture, en az 2.500 bilgisayarı şifrelediği ve müşteri bilgilerini sızdırdığı bildirilen bir LockBit fidye yazılımı saldırısına maruz kaldı.
ABD Nüfus Sayım Bürosu'nun Ocak 2020'de meydana gelen bir siber güvenlik olayını nasıl yanlış ele aldığını detaylandıran ve yeni yayınlanan Genel Müfettişlik Ofisi raporu, iş dünyasına BT varlık yönetimi, sık sık güvenlik açığı taraması ve azaltma, kapsamlı olay kaydı ve olası bir olaydan şüphelenildiğinde hızlı bildirim ve olay müdahalesi gibi en iyi uygulamaları takip etmeleri için güçlü bir hatırlatmadır.
Genel Müfettişlik Ofisi'nin yeni raporuna göre, ABD Nüfus Sayım Bürosu geçen yıl bazı sistemlerin güvenliğini tehlikeye atan ancak nüfus sayımı verilerinin çalınmasıyla sonuçlanmayan bir siber saldırıya hedef oldu.
Vectra CTO'su Oliver Tavakoli, tüm şirketlerin uygulaması gereken farklı fidye yazılımı savunma katmanlarını sıralıyor. Mevcut insan güdümlü fidye yazılımı dalgası için ne kadar zor bir hedef olduğunuzu belirlemek birden fazla hususu içerir. Bir fidye yazılımı saldırısına ne kadar hazırlıklı olduğunuzu analiz etmek için dört adım vardır.
Bir gözlemci raporuna göre, ABD Nüfus Sayım Bürosu bilgisayar sunucuları Ocak 2020'de bir siber güvenlik saldırısı sırasında istismar edildi, ancak bilgisayar korsanlarının sisteme erişimi sürdürme girişimleri başarısız oldu.
T-Mobile USA officials have confirmed that the records of 47.8 million current, former and prospective customers were stolen in a "highly sophisticated cyberattack" late last week.<br>
T-Mobile US, bilgisayar ağlarını ihlal eden siber saldırganların 40 milyondan fazla geçmiş, mevcut ve potansiyel müşterinin kişisel bilgilerini çaldığını açıkladı.
Mobil telekomünikasyon şirketi T-Mobile, ABD'li müşterilerinin neredeyse tamamını etkilediği bildirilen bir veri ihlalini doğruladı. Bilgisayar korsanları, şirketin sistemlerine erişim sağladı ve yaklaşık 100 milyon müşterinin kişisel olarak tanımlanabilir bilgilerini içeren sunucuları ve veritabanlarını hackledi.
Microsoft Pazartesi günü yaptığı açıklamada, askeri ve istihbarat müşterileri için Azure Government Top Secret'ı piyasaya sürme onayı aldığını duyurdu.
Küresel e-ticaret devi Amazon'un, müşteri hizmetleri temsilcileri için bir klavye vuruşu izleme çözümü uygulamayı planladığı bildiriliyor.
Fidye yazılım saldırılarının çoğalması dünya çapında dalgalanma etkileri yarattı. Kritik hastane ve altyapı hedefleri kapatıldıkça, bu tür suç saldırılarının ölçeği ve büyüklüğü de artmıştır.
T-Mobile yaptığı açıklamada, "bazı T-Mobile verilerine yetkisiz erişimin gerçekleştiğini, ancak herhangi bir kişisel müşteri verisinin dahil olduğunu henüz belirlemedik" dedi. Şirket, "erişim sağlamak için kullanılan giriş noktasının kapatıldığından emin olduğunu" ve bir incelemenin devam ettiğini belirtti.
T-Mobile, bir bilgisayar korsanının 100 milyondan fazla müşterisinin kişisel bilgilerini sattığını iddia ettiği bir ihlali araştırıyor.
T-Mobile said on Monday it was looking into claims that a hacker has stolen data related to more than 100 million T-Mobile customers in the United States and aims to sell access to part of the information for around $277,000.<br>
Yeni bir araştırmaya göre, dünya genelindeki kuruluşların üçte birinden fazlası son 12 ay içinde sistemlerine veya verilerine erişimi engelleyen bir fidye yazılımı saldırısı veya ihlali yaşadı.
Araştırmacılar Cuma günü, güvensiz bir doğrudan nesne referansı (IDOR) güvenlik açığının bulut tabanlı Wodify fitness platformundaki tüm kullanıcı egzersizlerinin okunmasına ve değiştirilmesine izin verdiğini bildirdi.
Bilgi teknolojileri danışmanlık devi Accenture PLC, müşteri verilerinin çalınmasına neden olan fidye yazılımının saldırısına uğradı.
Yıllık on milyarlarca USD geliri ve dünya çapında yarım milyondan fazla çalışanı olan çok uluslu danışmanlık firması Accenture, kendilerine karşı başarılı bir saldırı başlatan LockBit fidye yazılımı grubu tarafından şantaja maruz kalıyor.
Accenture officials are saying they staved off a ransomware attack this week by a cybercriminal ring using the LockBit malware even as the hacker group claimed to have captured data from the massive global IT and business consulting firm and has threatened to release it.<br>
Accenture, saldırganların 30 Temmuz'daki bir "olayda" müşteri bilgilerini ve çalışma materyallerini çaldığını doğrulayan dahili bir not gönderdi.
LockBit fidye yazılımını kullanan bir grup, BT danışmanlık firması Accenture'ı vurduğunu ve verileri saatler içinde serbest bırakmakla tehdit ettiğini söylüyor.
Uzaktan iş gücü güvenliğiyle ilgili bir raporda, ankete katılan ABD'li BT ve siber güvenlik uzmanlarının yüzde 52'si, uzaktan çalışanların kuruluşlarının güvenlik politikalarına geçici çözümler bulduğunu deneyimlediklerini ortaya koydu.
Vectra AI yeni PaaS ve IaaS Güvenlik Anketi Raporu'nun bulgularını yayınladı. Rapor, yüzde 70'i 1.000'den fazla çalışanı olan kuruluşlardan gelen ve tamamı AWS kullanan 317 BT yöneticisinin katıldığı bir anketin sonuçlarını sunuyor. Bulgular AWS hizmetlerinde hızlı bir genişleme ve bağımlılık olduğunu gösterirken aynı zamanda birçok kuruluştaki güvenlik kör noktalarını da gözler önüne seriyor.
Fidye yazılımları ve ulus devlet saldırıları daha yıkıcı hale geldikçe, çevre savunmaları ve sızma direnci gibi ağları ve altyapıyı korumaya yönelik eski yöntemler artık kuruluşların varlıklarını ve verilerini koruyamıyor.
In the wake of a relentless wave of supply chain attacks, security leaders must heed this famous line and change their approach. When relying on traditional prevention-based strategies, victims have faced costly and humiliating results time and time again.<br>
Tehdit istihbaratının ve kavram kanıtlarının paylaşılması genellikle diğer kuruluşların kendilerini daha iyi savunmalarına yardımcı olabilir, ancak bu tür çabalar engeller ve kısıtlamalar nedeniyle engellenmektedir.
Federal Hükümet, yüksek profilli fidye yazılımı olaylarına yanıt olarak Orcus Operasyonunu başlattı. Kurumlar arası girişim, hem Avustralya'da hem de küresel çapta sofistike organize suç gruplarıyla doğrudan bağlantıları olan fidye yazılımı saldırılarını hedef almak üzere tasarlanmıştır. Avustralya Federal Polisi bu girişime öncülük ederken, Avustralya Siber Güvenlik Merkezi (ACSC), Avustralya Kriminal İstihbarat Komisyonu, AUSTRAC ile eyalet ve bölge polis teşkilatları da bu güce katılıyor.
BT operasyonlarını ve güvenlik maliyetlerini azaltmaya yönelik rekabetçi kurumsal baskılarla birlikte, iş yüklerinin ve verilerin buluta geçişi durdurulamaz - ancak en zorlu soru, öngörülebilir, hesap verebilir ve ölçeklenebilir bir geçiş sağlamak için sürecin nasıl yönetileceği ve bunun sonucunda iç paydaşların ve düzenleyicilerin farklı çıkarlarını hesaba katan bulut altyapısının nasıl sağlanacağıdır.
AWS hizmetlerinin yaygınlaşması doğal olarak karmaşıklığın ve riskin artmasına neden oldu. Aslında, ankete katılan tüm şirketler son 12 ay içinde kamusal bulut ortamlarında en az bir güvenlik olayı yaşamıştır. Gartner, bulut ihlallerinin %99'undan fazlasının temel nedeninin müşterinin yanlış yapılandırması olacağını öngörmektedir.
Amazon Web Services (AWS) kullanan her kuruluş en az bir güvenlik olayı yaşamıştır.
Yeni rapor, şirketlerin %100'ünün bir güvenlik olayı yaşadığını, ancak %64'ünün haftalık olarak yeni AWS hizmetleri dağıttığını bildirdiği için ayak izlerini genişletmeye devam ettiğini ortaya koyuyor.
Kuruluşlar saldırıları önlemek için çok faktörlü kimlik doğrulamaya (MFA) güveniyor. Ancak, MFA sayesinde %100 korunduğunuz inancı yanlıştır. MFA'nın taviz kimlik riskini şifrelere göre %99 oranında azalttığını vurgulayan istatistikler olsa da, saldırganlar hala MFA'yı nasıl atlatacaklarını biliyorlar. CEO'muz Hitesh Sheth, MFA'nın neden yeterli olmadığına dair düşüncelerini paylaşıyor.
Vectra AI tarafından yayınlanan yeni rapora göre şirketlerin %100'ü bir güvenlik vakası yaşamış olsa da, %64'ü her hafta yeni AWS hizmetleri dağıttığını bildirerek ayak izlerini genişletmeye devam ediyor.
Vectra AI PaaS & IaaS Güvenlik Anketi Raporu'nun bulgularını yayınladı. Rapor, tamamı AWS kullanan ve %70'i 1.000'den fazla çalışanı olan kuruluşlardan gelen 317 BT yöneticisinin yanıtlarını derledi. Bulgular, AWS hizmetlerinde hızlı bir genişleme ve bağımlılık olduğunu gösterirken aynı zamanda birçok kuruluştaki güvenlik kör noktalarını da ortaya koyuyor.
Dijital dönüşüm çabaları devam ettikçe, anket, AWS'nin düzenli olarak yeni iş yükleri dağıtan, birden fazla bölgedeki dağıtımlardan yararlanan ve birden fazla AWS hizmetine güvenen kuruluşlar için daha da kritik bir bileşen haline geldiğini ortaya koydu.
Fidye yazılım saldırılarından etkilenen kuruluşlar ayrıca bütçelerinin daraldığını ve üretkenlik, kârlılık ve güvenlik duruşu üzerinde kalıcı etkiler bıraktığını bildirmektedir; bu da fidye yazılım saldırılarının ardından ortaya çıkan kapsamlı hasarın uzun süreli etkileri olduğunu göstermektedir.
Varonis Perşembe günü, şirketlerin SaaS uygulamalarının güvenliğini sağlamaya biraz daha fazla odaklanmaları gerektiğini belirten bir rapor yayınladı. Çalışma, bulut ayrıcalıklarının %44'ünün yanlış yapılandırıldığını, dış yüklenicilerin 4 bulut kimliğinden 3'ünün ayrıldıktan sonra da aktif kaldığını ve çalışanların %15'inin iş açısından kritik verileri kişisel bulut hesaplarına aktardığını ortaya koydu.
Tehdit algılama ve yanıt lideri Vectra AI , finansal hizmetler kuruluşlarında tetiklenen ilk beş Microsoft Azure AD ve Office 365 tehdit uyarısının ayrıntılarını yayınladı. 2021'in başlarında gerçekleştirilen analizde, Vectra'nın Cognito Network ve Cloud Detection Platform dağıtımları tarafından tespit edilen potansiyel tehditler kaydedildi ve kategorize edildi. Bu tespitlerin her biri anormal bir davranışı temsil ediyor ve bu nedenle güvenlik ekiplerinin Microsoft bulut ortamlarındaki siber saldırıları tespit etmelerine ve durdurmalarına yardımcı oluyor.
Joe Biden'ın Beyaz Saray'ı, başkanlığının ilk yedi ayında neredeyse yalnızca Rusya'ya odaklandıktan sonra, 12 Temmuz'da siber güvenlik dikkatinin bir kısmını Çin'e kaydırdı ve yönetim, ülkenin güvenlik hizmetlerinden biriyle ilişkili bilgisayar korsanlarını bu yılın başlarında Microsoft Exchange e-posta sunucularının savunmasız sürümlerine saldırılar düzenlemekle suçladı.
10 yıldan biraz daha uzun bir süre önce Google, güvenlik araştırmacılarının hataları Google'a bildirmeleri için bir kanal oluşturmak ve Google'ın onlara Google'ı, kullanıcıları ve interneti daha güvenli bir yer haline getirmeye yardımcı oldukları için teşekkür etmesinin etkili bir yolunu sunmak amacıyla Güvenlik Açığı Ödül Programını (VRP) başlattı.
Google celebrated the anniversary of its Vulnerability Rewards Program (VRP) by launching bughunters.google.com, a site that brings together all of the VRPs it has for Google, Android, Abuse, Chrome, and Play, and puts them on a single intake form that aims to make it easier for bug hunters to submit issues.<br>
Microsoft'un güvenlik araştırmacılarına göre, son birkaç yıldır kripto para madenciliği ve botnet yetenekleriyle tanınan LemonDuck malware çok daha geniş bir tehdide dönüşüyor, yeni siber saldırı alanlarına giriyor, hem Linux hem de Microsoft sistemlerini hedef alıyor ve coğrafi erişimini genişletiyor.
Vectra, Microsoft Zero Trust modelinin ayrılmaz bir parçası olarak konumlandırılmıştır; kullanıcıların, iş yüklerinin, ağların ve cihazların davranışlarını güvenilmeyen bir ağdan kaynaklanıyormuş gibi araştırarak ihlalleri varsayar. Bunu, analitiklerinden ve kullanıcı ve hesap anlayışından yararlanarak, onları şirket içi ve bulut arasında izleyerek yapar.
İçerik dağıtım ağı tedarikçisi Akamai'de Perşembe günü yaşanan ve birçok kurumsal web sitesini kısa süreliğine devre dışı bırakan kesinti, şirketlerin sistemlerinde esnekliğe ihtiyaç duyduklarının bir başka göstergesi. Güvenlik uzmanları, bunun tek bir CDN sağlayıcısına güvenmekten kaçınmaları gerektiği anlamına geldiğini söylüyor.
Bu yılın başlarında Microsoft Exchange e-posta sunucusu yazılımına yapılan büyük saldırının on binlerce kurbanı etkilediği ve küçük işletmeler için orantısız bir kaosa neden olduğu tahmin ediliyor. Biden yönetimi, Çin devleti destekli APT gruplarının suçlu olduğunu resmen ilan etti.
iPhone kullanıcıları, yaptığınız şeyi bırakın ve şimdi güncelleyin: Apple, bazıları uzaktan istismar edilebilen bir dizi kod yürütme güvenlik açığı hakkında bir uyarı yayınladı ve uzmanlar, iOS ve iPadOS'un 14.7 sürümüne en kısa sürede güncelleme yapılmasını şiddetle tavsiye ediyor.
Uluslararası Af Örgütü ve Paris merkezli kâr amacı gütmeyen Forbidden Stories tarafından organize edilen Pegasus Projesi 10 ülkede 80 gazeteciyi kapsıyor. Projenin konusu, NSO Group tarafından satılan Pegasus casus yazılımıdır; bu yazılım, meşru ve yasal kullanımlar için yalnızca kolluk kuvvetleri ve istihbarat kurumlarına açık olması gereken güçlü bir araçtır.
Vectra AI Vectra Cognito platformunun Microsoft 365 ve Microsoft Azure müşterileri için önemli Zero Trust yetenekleri sunacağını duyurdu. Şirket, kullanıcıların, iş yüklerinin, ağların ve cihazların davranışlarını güvenilmeyen bir ağdan kaynaklanıyormuş gibi araştırarak ihlalleri varsayan modelin ayrılmaz bir parçası olarak benzersiz bir şekilde konumlandığını söylüyor.
Bu ay büyük bir fidye yazılımı saldırısının merkezinde yer alan yazılım şirketi, saldırıdan zarar gören yüzlerce işletme ve kamu kuruluşunun dosyalarının kilidini açmak için evrensel bir anahtar elde etti.
NSO Group'un Pegasus casus yazılımının hükümetler tarafından gazeteciler, aktivistler, hükümet yetkilileri ve şirket yöneticileri tarafından kullanılan Apple iPhone'larda casusluk yapmak için kullanıldığına dair raporlar, NSO, Apple ve skandalın merkezindeki bir dizi hükümet için küresel bir tartışma haline geliyor.
Federal hükümet, ABD üniversitelerine ve şirketlerine yönelik Çin merkezli siber saldırılara karşı iddianameler ve "adlandırma ve utandırma" yaklaşımıyla mücadele ediyor - ancak araştırmacılar, çabaların gelecekteki faaliyetleri caydırmak açısından çok fazla sonuç alacağına ikna olmadılar.
İngiliz demiryolu operatörü Northern, Kuzey İngiltere'de yeni kurulan self-servis biletleme makinelerini hedef alan bir siber saldırıya maruz kaldı ve operatörü tüm biletleme makinelerini çevrimdışı hale getirmeye zorladı.
Veri erişim modellerinin kim, ne ve nerede olduğunu doğru bir şekilde anlamadan erişim kontrolü ve veri izinlerini yönetmek zordur. Veri akışını ve erişimi gerçekten anlamak için kuruluşların gerçek dünya faaliyetlerine dayalı ayrıcalıkları gözlemlemesi ve gerçekleşen erişimi değerlendirmesi gerekir. Bu, bir kuruluşun gerçekleşmesi ve gerçekleşmemesi gerekenler arasında ayrım yapmasını sağlayacaktır.
Güvenlik firması CyberMDX'teki araştırmacılar, bazı Dell Wyse ince istemci cihazlarında, istismar edilmesi halinde cybercriminels adresinin uzaktan kötü amaçlı kod çalıştırmasına ve etkilenen cihazlardaki dosyalara erişmesine olanak tanıyabilecek iki önemli güvenlik açığı ortaya çıkardı.
Vectra'dan Ammar Enaya, bunun, popüler bir BT yönetim aracını bir sızma mekanizması olarak tehlikeye atan iyi yürütülen bir tedarik zinciri saldırısının önemli bir örneği olduğunu söylüyor. Kimlik doğrulama denetimlerinden daha sonra yararlanılması, tehdit aktörünün buluta dönmesini ve Microsoft 365'te uzun süre fark edilmeden çalışmasını sağlayarak istihbarat toplamasına olanak tanıdı.
Rusya ile bağlantılı olduğu bildirilen SolarWinds saldırısı, bu yılın en büyük siber saldırısı olarak şekilleniyor. Saldırı ABD hükümetini, kurumlarını ve diğer bazı özel şirketleri hedef aldı. Saldırı ilk olarak siber güvenlik firması FireEye tarafından keşfedildi ve o günden bu yana her geçen gün daha fazla gelişme rapor ediliyor.
Amerika Birleşik Devletleri yetkilileri, federal kurumlarda, şirketlerde ve yüksek profilli siber güvenlikte son ihlallerden Rus bilgisayar korsanlarını sorumlu tuttu üretici FireEye, kötü amaçlı etkinliklerin son derece yetenekli saldırganlardan geliyor gibi görünmesi. Vectra'dan Matt Walmsley, "Saldırganlar, tüm etkinlikleri birleştirmek ve sessizce veri sızdırırken bunları otonom olarak çalıştırmak için otomatik iş akışları da kurabilir" diyor.
Mart ayında başlayan son saldırı, dünyanın dört bir yanındaki şirketler ve İç Güvenlik Bakanlığı, Hazine Bakanlığı, Ticaret Bakanlığı, Enerji Bakanlığı, Pentagon ve Beyaz Saray dahil olmak üzere ABD devlet kurumları tarafından kullanılan popüler bir BT ağ yönetim aracı olan SolarWinds Orion yazılımını hedef aldı. Bilgisayar korsanları malware adresini 18.000 kadar kuruluş tarafından indirilen bir SolarWinds yazılım güncellemesine eklemişlerdir.
Vectra'dan Oliver Tavakoli, "Büyük çoğunluğu aslında ilgi çekici olmayan 18.000 kuruluşun cihazlarını ve ağlarını düzeltmek ve muhtemelen yeniden inşa etmek zorunda kalmasına neden olmak, büyük miktarda ikincil hasarı temsil ediyor" dedi. "Açıkçası, ikincil hasar kavramı bir spektrumda var - ancak muhtemelen hepimiz bu saldırının spektrumun en ucunda olduğu konusunda hemfikiriz.
Tüm bunlar birlikte en çok satan bir kurgu romanının yapımları gibi görünse de, siber güvenlik endüstrisi - ve içinde var olan tüm tehditler ve tehlikeler - fazlasıyla gerçektir. Siber güvenlik kitaplarının hem akademik hem de eğlence açısından oldukça ilginç okumalar yapmasının bir nedeni de budur. Hashed Out, siber güvenlikle ilgili en sevdikleri kitaplar hakkında bilgi almak ve "en iyi siber güvenlik kitaplarının" kapsamlı bir listesini oluşturmak için sektördeki birçok BT ve siber güvenlik uzmanına ulaştı.
Vectra AI Baidam Solutions ile yeni bir ortaklık kurdu. Bu ortaklık, First Nations halkına burslar, tam bir eğitim ve işletmelere, hükümete ve altyapıya yönelik siber saldırılardaki artışla mücadele etmek için teknik beceriler sağlıyor.
Solutions Review'un İzlenecek NDR Satıcıları, izlemeye değer olduğuna inandığımız çözüm sağlayıcıların yıllık bir listesidir. Şirketler, pazarın meta-analizimizle uyumlu bir ürün yol haritası gösterirlerse genellikle dahil edilir. Diğer kriterler arasında yeni ve önemli finansman, yetenek kazanımı, yıkıcı veya yenilikçi yeni bir teknoloji veya ürün veya büyük bir analist yayınına dahil olma yer alır.
Yaklaşık 18.000 SolarWinds Orion müşterisini etkileyen son tedarik zinciri saldırısının, sofistike bir ulus devlet tehdit aktörü tarafından gerçekleştirildiği düşünülüyor. Vectra'dan Matt Walmsley, BT yöneticilerinin ve güvenlik ekiplerinin meşru çalışmalarının bir parçası olarak yüksek ayrıcalıklı kimlik bilgilerine erişebildiğini söylüyor. Yazılım araçlarının dijital tedarik zincirine saldırmak, operasyonlarının tam merkezinde penetrasyon ve kalıcılık kazanma, ayrıcalıklı erişim elde etme ve dijital hibrit bulut işletmelerinde sıçrama tahtası sağlama girişimidir.
Vectra'dan Matt Walmsley, son SolarWinds ihlali hakkında yorum yapıyor ve güvenlik ekiplerinin, nasıl ve nereden yaptıklarına bakılmaksızın, verilere kimin ve neyin eriştiğine veya yapılandırmaları değiştirdiğine dair anında görünürlük ve anlayış kazanarak genel ihlal riskini nasıl büyük ölçüde azaltmaları gerektiğini tartışıyor.
SolarWinds'i bu hafta keşfedilen küresel tedarik zinciri siber saldırısı için bu kadar başarılı bir saldırı vektörü haline getirmek için mükemmel bir fırtına bir araya gelmiş olabilir. Araştırmacılar, saldırganlara yazılım güncelleme mekanizmasına açık bir kapı sağlayan varsayılan bir şifre ("SolarWinds123") kullanımını içerdiğini söyledi; ve SolarWinds'in müşteri ağlarına yönelik derin görünürlüğü.
Birçok işletme için pandemi serpintisinden kurtulmak, kısmen çalışanların evlerinin dışında güvenli ve virüssüz bir şekilde çalışmasına bağlıdır. Bu da kurumları, çalışanların güvenliğini sağlamak için sağlık verilerinin hem izleyicisi hem de koruyucusu olma gibi gerçek bir olasılıkla karşı karşıya bırakıyor.
SolarWinds, geçtiğimiz Mart ve Haziran ayları arasında, Rus APT aktörlerinin Sunburst arka kapısı malware ile bozduğu iddia edilen Orion yazılımının güncellemelerini yaklaşık 18.000 kullanıcı kuruluşunun indirdiğini tahmin ediyor. Vectra'da kıdemli ürün müdürü olan John Mancini, DHS'nin SolarWinds saldırısını düzeltmeye yönelik kılavuzunun temel noktasının taviz 'un listelenen göstergelerini analiz etmek ve ardından " taviz ile ilgili olabilecek meta verilerdeki potansiyel davranışları belirlemek" olduğunu söyledi.
ABD hükümetinin bazı kilit birimleri hacklendi ve bu saldırının yabancı bir gücün Amerikan hükümetinin iletişimini izlemesine imkan vermesinden endişe ediliyor.
Son yılların en önemli tedarik zinciri saldırılarından biri olabilecek bu olayda, muhtemelen ulus devlet destekli bir grup SolarWinds'in sistemlerini ele geçirdi ve şirketin yaygın olarak kullanılan Orion ağ yönetimi ürünlerinin Mart ve Haziran 2020 arasında yayınlanan güncellemelerine malware adresini ekledi. Vectra EMEA direktörü Matt Walmsley, saldırganların muhtemelen kampanyanın ilk aşamalarında ayrıcalıkları artırmaya çalışmak için Single Sign On'da kullanılan Security Assertion Mark-up Language (SAML) kimlik doğrulama belirteçlerini manipüle ettiklerini söylüyor.
2021 hızla yaklaşırken, siber güvenlik uzmanları ve analistler, dünyanın çoğu COVID-19 sonrası döneme girerken bile siber güvenliğin gelişmeye devam edeceğini ve siber suçlular, cybercriminels ve ulus devlet bilgisayar korsanlarının bundan sonra olabilecek her şeyden yararlanmaya hazır olduğunu belirtiyor. Bu durum CISO'ları, onların güvenlik ekiplerini ve BT'deki meslektaşlarını yetişmeye ve bir adım önde olmaya çalışmak zorunda bırakacaktır.
Yabancı bir hükümet adına çalışan bilgisayar korsanlarının, Hazine ve Ticaret Bakanlıkları ve diğer kurumlar da dahil olmak üzere bir dizi kilit hükümet ağına yönelik son derece sofistike bir saldırının arkasında olduğuna inanılıyor. Bilgisayar korsanlarının e-posta sistemlerine serbest erişimi vardı.
Business Times
SolarWinds hafta sonu, bilgisayar korsanlarının Mart ve Haziran ayları arasında yayınlanan bazı yazılımlarının güncellemesinde bir arka kapıdan yararlandığını itiraf etti. Saldırılar, müşterilerin bilgisayar sistemlerini test etmek için kullanılan araçları çalan sofistike saldırganlar tarafından kendi savunmasının ihlal edildiğini söyleyen büyük siber güvenlik firması FireEye'ı da vuran daha geniş bir kampanyanın parçası.
The US Department of Homeland Security was the third federal department to be targeted in a major cyberattack, US media reported Monday, a day after Washington revealed the hack which may have been coordinated by a foreign government.<a href="http://www.digitaljournal.com/news/world/hackers-breach-us-agencies-homeland-security-a-reported-target/article/582585#ixzz6geNQYiN0"></a>
Büyük bir veri ihlalinden sonra, şifrelenmiş olsa bile suçlular gerçekten şifrenize sahip olabilir mi? Şirketlerin şifreleri şifrelemek için çeşitli yolları vardır. Ayrıca tuzlama ve karma adı verilen teknikler de vardır. Sonuç olarak, ortalama bir kullanıcı etkilenen şirketin şifrelemeyi nasıl yaptığını öğrenmek için zaman ayırmayacaktır - ya da bu konuda hashing veya salting.
CTO'muz Oliver Tavakoli, izlenmesi gereken yaklaşan siber güvenlik trendleri hakkındaki düşüncelerini paylaşıyor.
Vectra'nın APJ güvenlik mühendisliği direktörü Chris Fisher, teknolojiye olan bağımlılığımız katlanarak arttıkça, kullanıcıları korumak ve verileri ve iş operasyonlarını bilgisayar korsanlarından korumak için sağlam siber güvenlik ihtiyacının da arttığını paylaşıyor.
IoT Siber Güvenlik İyileştirme Yasası resmi olarak imzalanarak yürürlüğe girdi. İki partili mevzuat, Temsilciler tarafından desteklenmektedir. Robin Kelly, D-Ill. ve Will Hurd, R-Texas ve Sens. Mark Warner, D-Va. ve Cory Gardner, R-Colo. tarafından desteklenen yasa, devlet parasıyla satın alınan tüm IoT cihazlarının asgari güvenlik standartlarını karşılamasını gerektiriyor.
NDR çözümlerine yönelik pazar talebi, 2021'de de devam edecek olan ileri görüşlü işletmeler arasında önemli bir çekiş yaratırken, Jerome Jullien'i uluslararası iş ortağı satışlarından sorumlu başkan yardımcısı olarak Vectra ekibine davet etmekten heyecan duyuyoruz.
COVID-19 aşılarının dağıtım zamanı yaklaştıkça, dünyanın dört bir yanındaki kolluk kuvvetleri, dark web üzerinden sahte aşı satma planlarının yanı sıra tedarik zinciri şirketlerini hedef alan fiziksel ve sanal saldırılar da dahil olmak üzere organize suç tehditleri konusunda uyarıda bulunuyor.
VMware'in güvenlik açığından yararlanmak için bir saldırganın cihazın yönetim arayüzüne erişimi olmalıdır. Bu erişim, saldırganların korunan verilere erişim elde etmek için görünüşte gerçek istekler göndermek üzere güvenlik onayı biçimlendirme dili (SAML) kimlik bilgilerini taklit etmesine olanak tanıyabilir. Güvenlik analitiği başkanımız Chris Morales, bu nedenle verilen erişimin güvenilir erişim anlamına gelmediğini anlatıyor.
Abnormal Security araştırmacıları Pazartesi günü yaptıkları açıklamada, müşterilerinin satıcılarından birini taklit eden kötü niyetli bir e-postanın müşterinin Proofpoint ağ geçidini atladığı ve Office 365 kimlik bilgilerini çalmak için bir tuzak kurduğu bir saldırıyı engellediklerini söyledi. Vectra'da güvenlik analizi başkanı olan Chris Morales, bilinen ortak taviz tekniğinin, güvenilir ve meşru bir bağlantıdan gelen bir phishing e-postasının e-posta ağ geçidi tarafından engellenmediği dahili mızrak phishing tekniğine eşit olduğunu söyledi.
Kanalları, Sistem Entegratörü ve Hizmet Sağlayıcıyı (SI/SP) ve Ortaklıkları yönetmek de dahil olmak üzere Kurumsal Teknolojide 25 yıldan fazla deneyime sahip olan Jerome Jullien, şu anda Uluslararası Satışlardan Sorumlu Başkan Yardımcısı, Kanal için başarılı iş modelleri oluşturma konusunda güçlü bir geçmişe sahiptir ve Vectra iş ortağı ekosistemi aracılığıyla satışların yönetilmesinde ve yönlendirilmesinde önemli bir rol oynayacaktır.
Monolitik fidye yazılımları ya da her şeyi yapan ve yüksek düzeyde otomatikleştirilmiş tek bir yazılım parçası yerine, günümüzün fidye yazılımları modüler olma eğilimindedir ve genellikle kötü niyetli bir geliştiriciden elde edilir veya "hizmet olarak" edinilir. Fidye yazılımları için, yasal dünyada gördüğümüz yapı ve uygulamalardan farklı olmayan, bileşen ve hizmet tedarik zincirlerine sahip organize bir karanlık ekosistem var. Değişmesi ve dönüşmesi hızlıdır, bu da imzalar için geleneksel parmak izini daha az etkili hale getirir.
This week, IBM Security X-Force uncovered a global phishing campaign targeting the COVID-19 Vaccine Cold Chain. The company's task force dedicated to tracking down COVID-19 cyber security threats said it discovered fraudulent emails impersonating a Chinese business executive at a credible cold-chain supply company. The emails, dating back to September, targeted organizations across six countries, including Italy, Germany, South Korea, Czech Republic, greater Europe and Taiwan, the company said. <br>
Jerome Jullien'in Uluslararası İş Ortakları Satış Başkan Yardımcısı olarak liderlik ekibine katıldığını duyurmaktan heyecan duyuyoruz.
FBI bu hafta, ticari e-posta taviz (BEC) dolandırıcılarının hedefleri hakkında gizlice bilgi toplamak ve aynı zamanda hileli iletişimlerini gizlemek için web tabanlı e-posta istemcilerinin otomatik yönlendirme kurallarından yararlandıkları konusunda uyarıda bulunan özel bir sektör bildirimini kamuoyuna duyurdu. Dahası, kuruluşlar web tabanlı e-posta istemcilerini masaüstü tabanlı istemcileriyle senkronize etmezlerse, bu şüpheli faaliyet bilgi güvenliği personeli tarafından fark edilmeyebilir.
IBM Security X-Force tarafından Perşembe günü yayınlanan bir raporda, hesaplanmış bir siber suç operasyonunun, hassas kullanıcı kimlik bilgilerini çalmak için tasarlanmış gibi görünen phishing e-postalarıyla koronavirüs aşı tedarik zincirindeki şirketleri hedef aldığı belirtildi. Hedef alınan kuruluşların tümü, aşıların depolama ve nakliye sırasında soğuk ortamlarda güvenli bir şekilde saklanmasını sağlayan genel tedarik zincirinin bir bileşeni olan COVID-19 soğuk zinciri ile ilişkilidir.
Clop fidye yazılımı, geçen ayki fidye yazılımı saldırısıyla sona eren bir yıllık süre zarfında E-Land Retail'den 2 milyon kredi kartı çaldığını iddia ediyor. Bu, fidye yazılımı operatörlerinin taktiklerini değiştirdiklerini ve çok daha hedefli hale geldiklerini zamanında hatırlatan bir olaydır. Sadece veri hırsızlığı ve halka zorbalık yapmakla kalmıyor, aynı zamanda tespit edilmeden önce uzun süreler boyunca bir kuruluşun içinde aktif kalıyorlar.
İşlerinin neredeyse tamamını çevrimiçi olarak yürüten kuruluşlar artık genişleyen bir tehdit yüzeyini koruma ihtiyacıyla karşı karşıya. METNA bölge direktörümüz Ammar Enaya, işletmelerin buluttaki verilerini nasıl koruyabileceklerine ilişkin görüşlerini paylaşıyor.
İşletmeler ağlarını, çalışanlarının web tabanlı e-postalarını dahili ağlarıyla düzenli olarak senkronize edecek şekilde yapılandırmazsa, bilgisayar e-posta uygulamalarındaki değişiklikleri izlemek için ayarlanan güvenlik cihazına bir güncelleme gönderene kadar izinsiz giriş tespit edilmeyebilir. Bu, çalışanı ve bağlı tüm ağları siber suçlulara karşı savunmasız bırakır.
ABD Federal Soruşturma Bürosu (FBI), siber suçluların faaliyetlerini gizlemek için kurbanların web tabanlı e-posta istemcilerinde otomatik yönlendirme kurallarını giderek daha fazla uyguladıklarına dikkat çeken bir Özel Sektör Bildirimi uyarısı yayınladı. FBI'a göre, siber suçlular daha sonra bu düşük görünürlükten faydalanarak başarılı bir iş e-postası taviz (BEC) olasılığını artırıyor.
ZDNet'in haberine göre, bir bilgisayar korsanı geçtiğimiz Cuma günü yüzlerce çalıntı yönetici e-posta hesabına erişim satmaya başladı. E-posta ve şifre kombinasyonları, Rusça konuşanların bulunduğu bir yeraltı hacker forumu olan Exploit.in'de 100 ila 1.500 dolar arasında satılıyor.
Jerome Jullien, ağ tehdit tespiti ve müdahalesi (NDR) üretici, Vectra'nın liderlik ekibine uluslararası ortak satış başkan yardımcısı olarak atandı.
Yapay zeka (AI) ve makine öğrenimi (ML), son derece artan karmaşıklıkla başa çıkarken güvenli, verimli, kullanışlı ve kendi kendini optimize eden trafik eko-sistemlerini mümkün kılan bir kentsel peyzaj oluşturmayı mümkün kılmaya yardımcı olacaktır. Şehirler "daha akıllı" hale geldikçe, enerji tüketimi, trafik, sanitasyon ile ilgili sensörlerden toplanan veriler, belirli türdeki görevlerin yalnızca insanlar tarafından iyi yapılmasını zorlaştıran veya otomatik sistem yardımı olmadan düşünülemez hale gelen bir ölçekte artacaktır.
Gelecek yıl, geleneksel kanal sınırları boyunca daha bulanık çizgiler göreceğiz. Vectra'da EMEA Bölgesi Kanal Satışları Kıdemli Direktörü Sandra Hilt, günümüzün kanal ortaklarının müşterileri için hizmet odaklı, güvenilir danışmanlar olarak nasıl giderek daha fazla konumlandığına dair düşüncelerini paylaşıyor. Sonuç olarak, farklı hizmet sözleşmelerinin sunulması giderek daha önemli hale geliyor.
Yeni bulut özellikleri, Vectra ve kullanıcılarının bulut ve hibrit ortamlardaki hesapları ve verileri izlemelerine ve ilişkilendirmelerine olanak tanıyor. Bu, kullanıcıların birden fazla hesaptan yararlandığı ve gölge BT cihazlarından kaynaklara erişebildiği ortamlar buluta genişlediğinde kullanıcıların görünürlük kaybını önlemesine yardımcı olur.
Adam Mendler, bire bir röportaj için CEO'muz Hitesh Sheth ile bir araya geldi. Hitesh liderlik, yapay zeka ve teknoloji trendleri hakkındaki görüşlerini paylaştı.
With more commerce occurring online this year, and with the holiday season upon us, the Cybersecurity and Infrastructure Security Agency (CISA) reminds shoppers to remain vigilant. Be especially cautious of fraudulent sites spoofing reputable businesses, unsolicited emails purporting to be from charities, and unencrypted financial transactions.<br>
Avustralya'nın sağlık sektörü sürekli olarak siber saldırıların hedefi oluyor ve 2020'nin ilk yarısında Avustralya'daki tüm veri ihlallerinin tamamı sağlık sektöründeydi. Asıl tehdit, ayrıcalıklı erişimin kötüye kullanılması, sağlık hizmetleri IoT cihazlarındaki büyüme ve saldırıların çoğunun güvenlik operasyonlarına yetersiz yatırım veya içeridekiler tarafından güvenlik bilinci eksikliği nedeniyle meydana gelmesi şeklinde sağlık ağlarında zaten var.
Techday'in 10 Dakikalık IT Jam'leri Asya-Pasifik bölgesinde faaliyet gösteren gelişmekte olan ve köklü teknoloji şirketlerine ilişkin keskin, nokta atışı bilgiler sunmaktadır. Techday'in Vectra AI ile gerçekleştirdiği ikinci IT Jam'de, Microsoft O365'teki güvenlik ihlallerinin kurumsal etkisini, bu saldırıların neden arttığını ve kurumların çalışanları saldırılardan korumak için hangi adımları atması gerektiğini tartışan güvenlik mühendisliği başkanı Chris Fisher ile konuştular.