Kategori: CyberSecurityDive

03
Mar
2023

ABD siber stratejisi çıktı. Artık yetkililerin uygulaması gerekiyor.

Biden yönetimi, daha dayanıklı bir ulusal altyapı geliştirme sorumluluğunun çoğunu teknoloji endüstrisine kaydırmayı amaçlayan ulusal siber stratejinin iddialı hedeflerini uygulamaya…

03
Mar
2023

EPA, halka açık içme suyu sistemleri için siber güvenlik gözetimini açıkladı

Çevre Koruma Dairesi, Beyaz Saray’ın Perşembe günü Biden yönetiminin ulusal siber stratejisini açıklamasından bu yana ilk yeni kritik altyapı girişimi…

03
Mar
2023

JetBlue, büyük anlaşmalar dengede kalırken yeni CISO’yu kullanıyor

Dalış Özeti: JetBlue işe alındı keith anderson Havayolu sözcüsü Cybersecurity Dive’a verdiği demeçte, CISO olarak ve Çarşamba günü şirkete resmen…

02
Mar
2023

LastPass ihlali zaman çizelgesi: Bir ay süren siber saldırı nasıl çözüldü?

8 Ağustos 2022 Bir tehdit aktörü, bulut tabanlı bir geliştirme ortamına erişim elde etmek için bir LastPass yazılım mühendisinin kurumsal…

02
Mar
2023

MKS Instruments, Şubat fidye yazılımı saldırısının gelirden 200 milyon dolar keseceğini söyledi

Dalış Özeti: MKS Instruments, Şubat ayında tedarik zinciri operasyonlarını kesintiye uğratan bir fidye yazılımı saldırısının ardından üç aylık gelirinde %20’lik…

02
Mar
2023

Beyaz Saray, ulusal siber stratejisini yayınlayarak güvenlik yükünü değiştiriyor

Biden yönetimi, yabancı düşmanlardan ve suçlu siber aktörlerden ABD’ye yönelik artan kötü niyetli faaliyet tehdidiyle mücadele etmek için tasarlanmış bir…

01
Mar
2023

Devam eden bir SOC beceri eksikliği, uyumluluk için sorun yaratabilir

Güvenlik operasyon merkezleri beceri eksikliğini hissediyor. ManageEngine tarafından yürütülen bir araştırmaya göre, 5 şirketten 4’ünden fazlası ya beşten az güvenlik…

01
Mar
2023

CISA kırmızı ekibi, kritik bir altyapı sağlayıcısının savunmasını kırdı, yanal erişimde bir ders

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı, kritik altyapı sağlayıcılarını savunmalarını güçlendirmeye ve kimlik avına dayanıklı çok faktörlü kimlik…

01
Mar
2023

LastPass CEO’su ifşa hatalarını kabul ediyor, iletişimi iyileştirme sözü veriyor

LastPass CEO’su Karim Toubba şifre yöneticisinin kapsamlı ihlalini izleyen iletişim hız treninin tüm sorumluluğunu üstlendiğini söyledi. “Müşterilerimizin bu etkinlik boyunca…

28
Şub
2023

Kimlik avı, daha fazla kurban kuruluştan mali pay alıyor

Dalış Özeti: Proofpoint araştırmasına göre, şirketlerin yaklaşık üçte biri 2022’de bir kimlik avı saldırısının ardından para kaybetti. Proofpoint’in yıllık raporuna…

28
Şub
2023

LastPass uzlaşması, DevOps mühendisinin şifreleme anahtarı için hedeflenmesinin ardından daha da kötüleşti

LastPass, koordineli ve aylarca süren bir kampanya sırasında bir tehdit aktörünün Amazon Web Services depolama sunucularından son derece hassas müşteri…

28
Şub
2023

Tasarım gereği güvenlik için 3 CISA ilkesi

Federal yetkililer ve önde gelen sektör uzmanları bir sonuca vardılar: teknoloji müşterileri artık kullandıkları uygulamalara gömülü her bir güvenlik kusurunun…