Kurumsal Güvenlik

Webworm: Yeni sızma teknikleri
ESET araştırmacıları, Webworm APT grubunun son zamanlarda cephaneliğine eklediği yeni araç ve teknikleri anlatıyor

Sahte arama kayıtları, gerçek ödemeler: CallPhantom
ESET araştırmacıları, Google Play'de "herhangi bir numara için" arama geçmişi sağladığını iddia eden CallPhantom adı verilen sahte uygulamaları ortaya çıkardı.

ScarCruft, oyun platformunu tedarik zinciriyle ele geçirdi
ESET, ScarCruft APT grubu tarafından Yanbian bölgesini hedef alan Windows ve Android oyunları aracılığıyla gerçekleştirilen bir saldırıyı araştırdı

GopherWhisper: Kötü amaçlı yazılımlarla dolu bir yuva
ESET Research, Moğolistan'daki devlet kurumlarını hedef alan ve GopherWhisper adını verdiğimiz, Çin bağlantılı yeni bir APT grubu keşfetti

Fidye saldırısı öncesi sükûnet: Gördüğünüz, her şey değil
Bir fidye saldırısı, sistemleri ele geçirdiği gibi geriye dönüp bakıldığında her şeyin yolunda gittiğini düşündüren o sessiz güveni de çürütür.

Veri koruma açıklarını kapatmak: Safetica + Microsoft 365 E3
Hassas veriler Microsoft çalışmalarının ötesine taşındığında E3’ün tek başına kullanılması genellikle veri koruma riskini artıran güvenlik açıklarına yol açar.

Bir fidye saldırısı notunda yazmayanlar
Gördüğünüz şey bir fidye saldırısı olabilir ancak karşı karşıya olduğunuz şey bir iş operasyonudur

Bu veri ihlali uyarısı bir tuzak olabilir
Gerçek bir veri ihlali bildirimini görmezden gelmek risklidir ancak sahte bir bildirime kanmak daha kötü sonuçlar doğurabilir. Otomatik tepki vermeyi bırakın.

Yetenek sıkıntısı yaşanan bir pazarda CISO liderliği
CISO liderleri, siber güvenlik alanında yetenek kıtlığı yaşanırken nasıl dayanıklı ekipler kuruyor?

Saldırganlar yayılma süresini yapay zekâ ile hızlandırıyor
Tehdit aktörleri, TTP'leri güçlendirmek için yapay zekâ kullandıkça saldırıların bu hızına karşı savunmacıların da kendi stratejilerini yenilemeleri gerekiyor.