Kategori: 1104

  • Siber güvenlik olayı: Varta üretimi durdurdu |  merhaba çevrimiçi

    Siber güvenlik olayı: Varta üretimi durdurdu | merhaba çevrimiçi

    Bu hafta Salı günü pil üreticisi Varta AG bir siber saldırıya uğradı. Daha sonra BT sistemleri ve üretim kapatıldı. Şirket şu anda olayı araştırıyor. Duyuru Varta AG ilk bilgileri özel bir duyuruyla sağlıyor. Sonuç olarak, beş üretim tesisinin tamamı ve yönetim etkilendi. Güvenlik nedeniyle BT sistemleri ve dolayısıyla üretim de “proaktif olarak geçici olarak” kapatıldı…

  • Microsoft Defender: Virgülle algılamayı önleyin

    Microsoft Defender: Virgülle algılamayı önleyin

    Microsoft Defender, kötü amaçlı kodların çalıştırılmasına izin veren bir güvenlik bileşenine sahiptir rundll32.exe tespit edip önlemek. Geçen hafta bir bilgisayar araştırmacısı, bu mekanizmayı alt etmenin şu anda kolay olduğunu duyurdu. Duyuru Bir güvenlik notunda John Page, 2022'de kötü amaçlı yazılımların çalıştırılmasına karşı korumanın şu andan itibaren sağlanabileceğini zaten gösterdiğini açıklıyor: rundll32.exe atlama izni. Kötü amaçlı…

  • Gelecek hafta: Haberler Security'nin fidye yazılımı korumasında hızlandırılmış kursu

    Gelecek hafta: Haberler Security'nin fidye yazılımı korumasında hızlandırılmış kursu

    Siber suç baş edemeyeceğimiz bir doğal afet değildir. Saldırganları neyin harekete geçirdiğini, hangi yöntemleri kullandıklarını ve mevcut koruma seçeneklerinin nasıl çalıştığını anlayan herkes, BT'lerini koruyabilir, böylece koruma önlemleri ilk yanlış tıklamada çökmez. Gelecek hafta 21 ve 22 Şubat tarihlerinde gerçekleştirilecek olan Fidye Yazılımı: Saldırıları Anlamak ve Başarılı Bir Şekilde Püskürtmek hakkındaki Haberler güvenlik web semineri…

  • Fidye yazılımı Avusturya'da belediye yönetimini felç etti ve cenaze törenlerini geciktirdi

    Fidye yazılımı Avusturya'da belediye yönetimini felç etti ve cenaze törenlerini geciktirdi

    Birkaç gün önce Aşağı Avusturya'daki Korneuburg belediyesinin bilgisayar sistemleri, bir siber saldırıda fidye yazılımıyla şifrelendi. Çalışanlar telefon görüşmesi yapabilecek ancak artık belediyenin ve belediye idaresinin elektronik yönetim sistemlerine ve verilerine erişemeyecek. Yedekleme sistemlerinin de etkileneceği söyleniyor. Duyuru Belediye yönetimi fidye talebi aldığını doğruladı. Şehirden yapılan bir basın açıklamasından da görülebileceği gibi, çok sayıda güvenlik yetkilisi…

  • Workshop iX Dijital Adli Tıp ve Olay Müdahalesi: Koruyun, Tespit Edin, Yanıtlayın

    Workshop iX Dijital Adli Tıp ve Olay Müdahalesi: Koruyun, Tespit Edin, Yanıtlayın

    Günümüzde işletmeler kimlik avı, fidye yazılımı, kötü amaçlı yazılım veya diğer siber saldırılar aracılığıyla her gün siber saldırılarla karşı karşıya kalıyor. Bu kötü niyetli faaliyetler, daha sonra şirkete zarar vermek için BT sistemlerine ve verilere yetkisiz erişim sağlamayı amaçlamaktadır. Duyuru İki günlük iX atölyesinde “İhlalden Sonra: Dijital Adli Tıp ve Olay Müdahalesi”nde siber saldırıları hızlı…

  • Amerikan devlet kurumları: BT'ye Çinli saldırganlar yıllardır sızıyor

    Amerikan devlet kurumları: BT'ye Çinli saldırganlar yıllardır sızıyor

    ABD'nin CISA, NSA ve FBI servislerinin yanı sıra diğerlerinin yanı sıra Kanada, Avustralya ve İngiliz güvenlik otoriteleri de ortak bir açıklamada, hükümete yakın olduğundan şüphelenilen Çinli sabotajcılara karşı uyarıda bulundu. Hizmetlerin değerlendirmesine göre, bunlar zaten yıllardır kritik altyapılara sızmış ve güvenlik açıklarından kalıcı olarak yerleşmişlerdir. Korku: ABD tesislerine yönelik yıkıcı saldırılar yakın olabilir. Duyuru Raporun…

  • Workshop iX: Küçük ve orta ölçekli işletmeler için verimli siber güvenlik

    Workshop iX: Küçük ve orta ölçekli işletmeler için verimli siber güvenlik

    Küçük ve orta ölçekli bir şirkette (KOBİ) çalışıyorsunuz ve güvenliğinizi artırmak mı istiyorsunuz? iX atölyemizde Küçük ve orta ölçekli işletmeler için verimli BT güvenliğinde, iki sabah boyunca uygun maliyetli korumaya yönelik mantıklı yaklaşımlar alacak ve özellikle KOBİ'lerin ihtiyaçlarına göre uyarlanmış pratik çözümler ve stratejiler öğreneceksiniz. Duyuru BT sektöründeki mevcut tehdit durumuna göre güvenlik uzmanlarımız, şirketinizi…

  • Elastik yığın: Arabellek taşması, kodun Kibana bileşenine gizlice sokulmasına olanak tanır

    Elastik yığın: Arabellek taşması, kodun Kibana bileşenine gizlice sokulmasına olanak tanır

    Elastic Stack'in bir parçası olan Kibana, kod kaçakçılığına izin veren bir güvenlik açığından muzdariptir. Geliştiriciler bunu bir güvenlik mesajıyla duyurdular. Suçlu, saldırganların özel hazırlanmış bir HTML sayfası kullanarak komutlarını eklemelerine olanak tanıyan Chrome'daki bir arabellek taşmasıdır. Chromium'un “başsız”, yani grafik kullanıcı arayüzü olmayan bir sürümü Kibana'ya dahil edildi ve güvenlik açığını ortaya çıkardı. Duyuru CVE-2023-7024…

  • Güvenlik Güncellemeleri: Ivanti Connect Secure & Co. kimlik doğrulaması bozuldu

    Güvenlik Güncellemeleri: Ivanti Connect Secure & Co. kimlik doğrulaması bozuldu

    Ivanti'nin Connect Secure SSL VPN çözümü, Policy Secure ağ erişim kontrolü ve ZTA Ağ Geçidi savunmasızdır. Mevcut sürümlerde geliştiriciler bir güvenlik sorununu düzeltti. Yetkisiz Erişim Duyuru Bir uyarı mesajı, güvenlik açığını (CVE-2024-22024) “tehdit düzeyiyle” listeleryükseklistelenmiş. Saldırganlar, XML Harici Varlık (XXE) saldırısı için SAML bileşenini hedefleyebilir. Çalışırsa, aslında kapalı olan bazı kaynaklara kayıt olmadan erişebilirsiniz. Ivanti…

  • Hive: Fidye yazılımı grubu hakkında bilgi verene 10 milyon dolar ödül

    Hive: Fidye yazılımı grubu hakkında bilgi verene 10 milyon dolar ödül

    ABD hükümeti, Hive fidye yazılımının arkasındaki suç grubunun arkasındaki kişileri belirlemeye veya takip etmeye yardımcı olacak bilgiler için “10 milyon dolara kadar” ödül teklif etti. Kötü amaçlı yazılımı kullanan saldırılara karışan “herhangi bir ülkede” bir kişinin tutuklanmasına veya mahkum edilmesine yol açacak bilgiler için 5 milyon dolar daha teklif edilecek. Milyonlarca dolarlık ödülün duyurulması, çeşitli…