Platin Bilişim Fusion SOC Güvenlik Operasyonları Merkezi uzmanları, 2022 yılına ait siber tehdit ve veri güvenliği trendlerini raporladı. Platin Bilişim Genel Müdür Yardımcısı Yener Yanç’ın verdiği bilgiye göre, BT altyapısının en zayıf halkası konumundaki şirket çalışanları, gelişen yeni teknolojilere rağmen siber savunmada en büyük tehdit olmaya devam edecek. Siber güvenlik, veri koruma ve bütünsel güvenlik hizmetleri alanında teknolojik çözümler sunan Platin Bilişim, 2022 yılına ait siber tehdit ve güvenlik trendlerine dair öngörülerini açıkladı. Platin Bilişim Genel Müdür Yardımcısı…
ESET, kritik Log4Shell güvenlik açığını dünya genelinde istismar etmeye çalışan binlerce saldırı girişimi algıladı. Saldırı girişimlerinin çoğu ABD, Birleşik Krallık, Türkiye, Almanya ve Hollanda’da bulunuyor, ancak Log4j yazılım kütüphanesinin dünyadaki sistemlerde küresel yaygınlığı nedeniyle yaklaşık 180 ülke ve bölge tehdit altında. ESET mühendislerinin Log4Shell güvenlik açığı istismarı için algılamalar oluşturduğu 11 Aralık’tan bu yana, ESET saldırı girişimlerini kaydediyor. Bu etkinlik, boyutu ne olursa olsun, tüm ülkelerin, bu güvenlik açığının henüz düzeltilmediği sunucuları, hizmetleri ve cihazları…
Yakın tarihli Kaspersky araştırmasına göre, kuruluşların siber güvenlik ihlallerine insan kaynakları perspektifinden nasıl yanıt verdiği konusunda olumlu bir eğilim var. 2021’de kuruluşların neredeyse yarısı bir veri ihlali meydana gelmesi durumunda kıdemli BT personelini (2018’de %12’ye kıyasla 2021’de %7) ve kıdemli BT güvenlik rollerini (2018’de %14’e kıyasla %8) işten çıkardı. Zorlu siber güvenlik ortamının ve artan BT karmaşasının ortasında, BT ve siber güvenlik uzmanlarına olan talep yükselmeye devam ediyor. Gartner 2020 Yönetim Kurulu Anketine göre, 2025 yılına kadar…
Yazılım platformlarında kapatılmayan açıklar büyük sorunlara neden oluyor. Son olarak Java kütüphanesi olan Log4j platformunda yer alan açık nedeniyle dünya genelinde pek çok kullanıcı zor durumda kaldı. ESET algılama sistemleri, siber saldırganların kripto para madencisi veya Meterpreter sızma test aracı görünümünde Tsunami ve Mirai truva atları gibi zararlı yazılımları sisteme sokmaya çalıştıklarını tespit etti ve kurumları dikkatli olmaları konusunda uyardı. Log4j, birçok ürün, hizmet ve Java bileşeni tarafından yaygın olarak kullanılan açık kaynaklı bir Java…
Yakın tarihli bir Kaspersky anketine göre yönetilen servis sağlayıcıların (MSP’ler) %28’i, Aralık 2020’de bir MSP yazılım sağlayıcısına yönelik büyük bir tedarik zinciri saldırısının organizasyonlarını bir şekilde etkilediğini bildirdi. İhlalin MSP’lerin kalan çoğunluğu üzerinde daha geniş bir etkisi oldu: Genel olarak tedarikçilerin %72’si etkilenmemiş olsalar bile saldırıya yanıt olarak harekete geçti. BT servis ekosistemini hedefleyen bu ve diğer güvenlik olayları hem dahili koruma hem de müşteriler için özel güvenlik servisleri dahil olmak üzere MSP’ler genelinde artan…
Siber güvenlikte dünya lideri olan ESET, genç kullanıcıların yoğun olarak kullandığı Snapchat uygulamasında hesapların ele geçirilmesini gündeme aldı. 18 – 24 yaş aralığında ve daha küçük yaş gruplarında yaygın olarak kullanılan Snapchat, siber dolandırıcıların da dikkatini çekiyor. Teknoloji kullanımı her yaş grubunda yaygınlaşmasına karşın teknoloji okuryazarlığı aynı hızla artmıyor. Siber suçlular yeni uygulamalara uyum sağlamakta zorlanan eski kuşak ile güvenlik uygulamalarını önemsemeyen yeni kuşağın ortak sorunu haline geldi. Hem teknolojik gelişmeleri hem de kullanıcıların zayıf…
OSBÜK – Vodafone Business işbirliği ve Turkishtime organizasyonuyla düzenlenen “OSB’lerde Dijital Dönüşüm Stratejileri – Online Ortak Akıl Toplantısı”nın sonuç raporu çıktı. Teknolojik gelişmelerin beraberinde getirdiği dijitalleşme zorunluluğuna karşı OSB’lerin dönüşüm için gereken stratejileri belirlendiği toplantının moderatörlüğünü Prof. Dr. Emre Alkin üstlendi. OSBÜK – Vodafone işbirliği ve Turkishtime organizasyonuyla gerçekleştirilen “OSB’lerde Dijital Dönüşüm Stratejileri – Online Ortak Akıl Toplantısı”nda görüş birliğine varılan ilkelerden oluşan rapor yayımlandı. Ayvansaray Üniversitesi Rektörü Prof. Dr. Emre Alkin’in moderatörlüğünde düzenlenen toplantıda, OSB’lerin…
Kaspersky’nin Küresel Müdahale Acil Durum Ekibi (GERT), bir güvenlik ihlali sonrasında hasarı sınırlamak ve saldırının yayılmasını önlemek için şirketler tarafından çağrılıyor. Bu hizmet olay yanıtı (IR) olarak biliniyor ve orta ve büyük ölçekli kuruluşlar için sunuluyor. Ocak-Kasım 2021 arasında, GERT tarafından müdahale edilen neredeyse her iki güvenlik olayından biri fidye yazılımlarına bağlandı (tüm IR taleplerinin yaklaşık %50’si). Bu 2020’ye kıyasla yaklaşık yüzde 12’lik bir artışa karşılık geliyor. Siber güvenlik söz konusu olduğunda fidye yazılımları gaz…
Siber güvenlik önlemlerini ihmal eden veya bilerek göz ardı eden çalışanlar, şirketlerin ciddi zarara uğramasına neden olabiliyor. Araştırmalar kurumların %66’sının, dış saldırılardan daha çok kötü niyetli veya kazara meydana gelen iç saldırılara maruz kaldığını ortaya koyuyor. Pandemiyle birlikte yaygınlaşan hibrit çalışma modelinin neden olduğu şirket içi saldırılara karşı daha çok dikkat edilmesi gerektiğini belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, başta finans kurumları olmak üzere şirketlerin almaları gereken 4 önlemi sıralıyor. Çalışanların ihmalinden veya…
2022, kripto para sektörünü hedef alan devlet destekli grupları gözlemleyeceğimiz, siber suçluların arka kapılar dahil sahte cüzdan üreterek yatırımcılardan faydalandığı bir yıl olacak. Bunun ötesinde, ödeme sistemlerine ve daha gelişmiş mobil tehditlere yönelik saldırıların büyümesine tanık olacağız. Bunlar Kaspersky’nin “2022’de Finansal Kuruluşlara Yönelik Siber Tehditler” raporundaki tahminlerden bazıları. 2021 her zaman değişimi kendi avantajlarına hızlı bir şekilde uyarlayan ve yöneten siber suçluların meydan okuma ve yenilik yılıydı. Bunların çoğunun motivasyonu para olduğundan, finansal tehditler tehdit ortamının her…