All posts

1516 haberler

Bad Rabbit: Yeni bir fidye yazılımı salgını yükselişe geçiyor

Bu yıl iki büyük ölçekli fidye yazılımı salgınıyla karşılaşmıştık: WannaCry ve ExPetr (Petya ve NotPetya olarak da bilinir) salgınlarından bahsediyoruz. Görünüşe göre üçüncü bir salgın kapıda: Yeni kötü amaçlı yazılıma Bad Rabbit (Yaramaz Tavşan) adı veriliyor. Daha doğrusu, fidye yazılımı notuyla bağlantılı darknet web sitesinin belirttiği isim bu.

Test: Bootkit mi Dropper mı?

Virüs ile solucan, arka kapı ile güvenlik açığı veya Nijerya mektubu ile diğer istenmeyen e-postalar arasındaki farkı bilmek gerçekten işinize yarar mı? Bize göre, tehditlerin özelliklerini ve adlarını, dijital dünyanızda nelere dikkat edeceğinizi ve nelere karşı korunacağınızı bilmek size yardımcı olur. Bir siber tehditle ilgili bir şeyler okuduktan sonra onu tanımak konusunda ne kadar iyi olduğunuzu öğrenin.

Müşterilerimizden platin ödülü

Müşterilerinizin şirketiniz hakkındaki görüşlerini nasıl daha objektif bir şekilde değerlendirebilirsiniz? Müşterilerimiz, 1 Ekim 2016 ve 1 Eylül 2017 tarihleri arasında Gartner Peer Insights portalına ürünlerimiz hakkında 199 yorum gönderdi. Uç Nokta Koruma Platformları alanında, müşterilerimizin görüşlerine bağlı olarak 2017 Gartner Peer Insights Customer Choice Awards ödüllerinin bir parçası olan Platin Ödülü’nü aldık.

BlackOasis APT ve sıfır gün açığından yararlanan yeni hedefli saldırılar

10 Ekim 2017 tarihinde Kaspersky Lab’in gelişmiş açık (exploit) önleme sistemleri, müşterilerimize karşı kullanılmakta olan yeni bir Adobe Flash sıfır gün açığı keşfetti. Güvenlik açığı bir Microsoft Office belgesi ile iletilmekteydi ve son zararlı yük de FinSpy kötü amaçlı yazılımının yeni sürümüydü. Hatayı Adobe’a bildirdik ve onlarda bu hatayı CVE-2017-11292 olarak atadı ve dün sabah bir yama yayınladı:

KRACK: Wi-Fi bağlantınız artık güvenli değil

Güvenlik açıklarının çoğu, milyonlarca kişiyi etkilese bile dünya nüfusunun büyük bir kısmı tarafından fark edilmez. Ancak bugün basına yansıyan haberler yakın zamanda açığa çıkan Yahoo güvenlik ihlâlinden bile daha önemli olabilir ve dünya çapında milyarlarca kişiyi etkileyebilir: Araştırmacılar tüm Wi-Fi ağlarını güvensiz hale getiren bir grup güvenlik açığı buldu.

2017 yılında şimdiye kadar yaşanan en büyük 5 veri sızıntısı

Kişisel veri sızıntıları her gün gerçekleşir. Bazıları haberlere konu olurken bazılarından kimsenin haberi bile olmaz. Bu yıl içinde, sadece Amerika Birleşik Devletleri’nde 163 milyon kullanıcı kaydı ele geçirildi (Kimlik Hırsızlığı Kaynak Merkezi’nden alınan verilere göre). Bu rakam, geçen yıl boyunca ele geçirilen toplam kullanıcı kaydının dört katı.

Verilerinizi para olarak kullanmayı düşündünüz mü?

Gelen kutumuzdaki iletiler ve e-postalar, akıllı telefonlarımızdaki fotoğraflar ve sosyal medya gönderilerimiz gibi kişisel verilerin miktarı hızla artıyor. Hiç bu verilerin tam miktarını ve değerini hesapladınız mı? Muhtemelen bu soruyu cevaplamadan önce kendinize başka bir soru sormalısınız: Verilerinizi kullanarak alışveriş yapmayı kabul eder misiniz? Biz de bunu anlamaya çalıştık ve bunun için Londra’da bir mağaza açtık.

Ulusal Siber Güvenlik Farkındalık Ayındayız!

Resmi olarak Ulusal Siber Güvenlik Farkındalık Ayı başladı (Avrupa’da katıldığı için uluslararası demek daha doğru olur). Kaspersky Lab; siber güvenlik eğitimi, çevrimiçi güvenlik ve gizliliği teşvik etmek için ilerici ve global bir çabaya dönüşen bu girişimin Öncüsü olmaktan gurur duyar.

Kullanıcılarımızı agresif bir tutumla koruyoruz ve bundan gurur duyuyoruz

Dün Kaspersky Lab hakkında sansasyonel bir medya haberi yayınlandı. Birçok iddianın yanı sıra Kaspersky Lab’ın, sözleşmeli bir çalışanın ev bilgisayarı aracılığıyla bir istihbarat teşkilatından başka bir istihbarat teşkilatı için hassas bilgiler aldığı yazıldı. Makaledeki başka bir suçlama ise yeni kötü amaçlı yazılımları yakalama yöntemlerimizin “agresif” olduğu yönündeydi.

Yedekleme yapmanın doğru yolu

Yedekleme yapmanın hayati önem taşıdığını ne kadar çok vurgulasak da çoğu insanın bu işlemi karmaşık bulduğunu ve bunu günlük, aylık veya yıllık rutinlerinin bir parçası haline getirmeyi ertelediklerini biliyoruz. Yedeklemeyi nasıl yapmalısınız? Neleri yedeklemelisiniz? Yedekleri nerede saklamalısınız? Çok fazla cihazımız ama oldukça az zamanımız var. Bu nedenle çoğunlukla yedeklemeyi erteliyoruz.

Şirket için güvenlik stratejisi oluşturma: Ne kadarı yeterlidir?

BT güvenlik stratejisi hakkında konuşurken işletmeler genellikle tek bir soruyla ilgilenir: Hangi önlemler yeterlidir? Uzun bir süre boyunca genel kanıya göre pasif bir strateji (ağ çevresini ve iş istasyonlarını korumak) uygulamak yeterliydi. Ancak şirketlerin gelişmiş ve hedefli saldırılara maruz kaldığı düşünüldüğünde EDR (uç nokta tespiti ve yanıtı) gibi yeni yöntemlerin gerektiği açıkça görülür.

NRansom: Çıplak fotoğraflarınızı isteyen fidye yazılımı

Fidye yazılımları bir süredir İnternetin belası hâline gelmiş durumda. Bu yazılımlar yirmi birinci yüzyılın en büyük siber tehditleri ve son zamanlarda işler iyice … tuhaf bir duruma büründü. MalwareHunterTeam araştırmacıları, nRansom adında yeni birfidye yazılımı türü keşfetti . Bu yazılım, tıpkı diğerleri gibi kurbanların bilgisayarlarını kilitliyor fakat kilidi açmak için para değil, çıplak fotoğraflar talep ediyor.

Defense of the Accounts 2: Oyuncular için güvenlik ipuçları

Eğer başlığın ne anlama geldiğini ve neye benzediğini anladıysanız büyük ihtimalle gamer diye tabir ettiğimiz bilgisayar oyuncususunuzdur. Ve eğer gamer iseniz, Gamescom’un ne olduğunu biliyorsunuzdur. Konunun yabancıları için, Gamescom her yıl Almanya – Köln’de gerçekleştirilen ve 30’dan fazla ülkeden 500,000 civarı oyun ile alakalı kişiyi (oyun yapımcısı, oyuncular, gazeteciler, blogglerlar, youtuberlar vs.) bir araya getiren, oyun meraklılarıyla ve profesyonelleriyle bir araya gelebileceğiniz enfes bir etkinliktir.

Çevrimiçi siber güvenlik zirvesine neden katılmalısınız?

Bir şirketin en önemli siber güvenlik endişesinin kötü amaçlı yazılımlar olduğu günler çok eskide kaldı. Artık siber suçlular sadece şirketlere sızmanın değil aynı zamanda Bilgi Güvenliğinden Sorumlu Başkan, Bilgi Sistemleri Grubu Başkanı ve Teknolojiden Sorumlu Başkan gibi üst düzey yöneticilerin uykularını kaçırmak için yeni yöntemler bulmaya çalışıyor.