Kategori: CyberSecurityDive

18
Eki
2023

CISA, küresel endüstriyi yazılım güvenliği konusunda teşvik etmek için Secure by Design’ın yeni aşamasını başlatıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı, üreticilerin yazılımlarına ve diğer ürünlerine daha fazla güvenlik dahil etmelerini sağlamak amacıyla Salı günü…

18
Eki
2023

Kötü niyetli bilgisayar korsanları tarafından atlanan kritik CVE için Citrix Netscaler yaması

Mandiant’tan araştırmacılar Salı günü, Citrix Netscaler’daki kritik bir güvenlik açığına yönelik yamanın çalışmadığını ve kötü niyetli aktörlerin bu kusurdan yararlanmaya…

17
Eki
2023

ABD’de veri sızıntıları tüm zamanların en yüksek seviyesine ulaştı

Makaleyi dinle 3 dakika Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin. ABD’de kişisel olarak tanımlanabilir bilgilerin…

17
Eki
2023

Cisco’nun kritik IOS XE yazılımı sıfır günü ‘kötü bir durum’

Makaleyi dinle 4 dakika Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin. Cisco IOS XE yazılımının web…

16
Eki
2023

EPA, yasal itirazın ardından su sistemi denetimlerine siber güvenliği dahil etme kuralını iptal etti

Çevre Koruma Ajansı Mart ayı genelgesini iptal etti Geçen hafta Missouri, Arkansas ve Iowa’dan gelen yasal itirazın ardından, kamu su…

16
Eki
2023

KOBİ’ler saldırı riski arttıkça siber eğitim ve destek arıyor

Dalış Özeti: Dünya çapındaki küçük ve orta ölçekli işletmeler yüksek derecede siber riskle karşı karşıyadır; şirketlerin %48’i son 12 ayda…

16
Eki
2023

CISA’nın ilk 10 yanlış yapılandırması ‘sistemik zayıflıkları’ ortaya koyuyor

Büyük kuruluşların ağ altyapısında sistemik bir zayıflık var: Ulusal Güvenlik Ajansı ile Siber Güvenlik ve Altyapı Güvenlik Ajansı bu ayın…

13
Eki
2023

2024’te katılabileceğiniz en önemli siber güvenlik konferansları

Giderek daha fazla yöneticinin güvenlik riskini iş riskiyle ilişkilendirmesi nedeniyle siber güvenlik sektörü daha fazla yayın süresi alıyor. Siber güvenliğe…

13
Eki
2023

Microsoft, CISA’nın fidye yazılımı saldırılarında kullanılan istismar edilen CVE’ler listesinin başında yer alıyor

Tehdit aktörleri, fidye yazılımı saldırılarını birçok yoldan başlatmak için bir kuruluşun altyapısına girebilir, ancak Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın…

13
Eki
2023

Kritik Atlassian Confluence CVE, üretken devlet bağlantılı aktörün istismarı altında

Dalış Özeti: Microsoft Tehdit İstihbaratına göre, Çin bağlantılı bir tehdit aktörü, Eylül ayından bu yana saldırılar başlatmak için Atlassian Confluence’daki…

12
Eki
2023

Estes siber saldırısı operatörün telefonlarını ve diğer iletişimlerini etkiledi

Başkan ve COO Webb Estes, geçen hafta çalışanlara ve müşterilere gönderdiği bir video mesajında, Estes Express Lines’ın ana iletişim hatlarının,…

12
Eki
2023

Federal kurumlar açık kaynak güvenliği konusunda OT/ICS sağlayıcılarına baskı yapıyor

Federal yetkililer, özellikle operasyonel teknoloji ve endüstriyel kontrol sistemi satıcıları genelinde risk yönetimini iyileştirmek amacıyla kritik altyapı sağlayıcıları tarafından kullanılan…