Siber Güvenlik Sektörü Haberleri İncelemesi: 28 Şubat 2023


[ This article was originally published here ]

kaydeden Joe Fay

Avustralya, yeni bir rejimin parçası olarak siber güvenlik kurallarını rafa kaldıracak, fidyeler daha fazla fidye yazılımı saldırısı finanse edecek, Dole ve PyPi saldırdı, Avrupa Komisyonu TikTok için süre istiyor.

Avustralya hükümeti siber güvenlik yaklaşımını elden geçiriyor ve siber saldırılara müdahaleyi koordine etmek ve yatırımı yönetmek için yeni bir kurum oluşturacak. Planlar, telekomünikasyon şirketi Optus’u etkileyen de dahil olmak üzere son dönemdeki yüksek profilli saldırıların ardından siber güvenlik hakkında bir tartışma raporunun yayınlanmasını takip ediyor. İçişleri Bakanı Clare O’Neil, mevcut rejimi “lanet olası yararsız” olarak nitelendirdi.

. Telekom devi, birimi beş yıl önce AlienVault’u 600 milyon dolara satın alması üzerine inşa etti. AT&T’nin stratejisi, daha uygun maliyetli teklifler sunan bir dizi girişim tarafından geride bırakıldı. Bu arada Trend Micro, güvenlik operasyonları merkezi satıcısı Anlyz’i satın alarak Trend’in performansını artırdı. orkestrasyon, otomasyon ve entegrasyon yetenekleri ve 40 teknik çalışanı Trend’in 3.000’den fazla mühendislik ekibine katma.

Waratah Analytics ve Trend Micro’nun araştırmasına göre, fidye yazılımı kurbanları fidyeyi öderlerse ortalama 10 saldırıyı daha finanse ediyorlar. Karar Vericilerin Fidye Yazılım Riski Hakkında Bilmesi Gerekenler Raporu, veri bilimi tekniklerini sohbet günlüklerinden kripto para birimi işlemlerine kadar bir dizi veriye uyguluyor. LockBit ve tarihi Conti gruplarının, muhtemelen yüksek oranda hedeflenmiş iş modelleri sayesinde %16’lık fidye ödeme oranlarından yararlandığını iddia ediyor.

Meyve ve sebze devi Dole, bir fidye yazılımı saldırısına uğradığını doğruladı, ancak operasyonlarının etkisi “sınırlı” oldu. Gıda üreticisi, “tehdidi kontrol altına almak için hızla harekete geçti” ve sorunu düzeltmek ve sistemlerin güvenliğini sağlamak için Dole’un dahili ekipleriyle birlikte çalışması için önde gelen üçüncü taraf siber güvenlik uzmanlarını görevlendirdi. Saldırı ilk olarak CNN tarafından bildirildi ve bu ayın başlarında Dole’un ABD’deki fabrikalarının kapanmasına neden olduğunu ve marketlere yapılan sevkiyatları durdurduğunu söyledi. Görünüşe göre, fidye yazılımının yaratabileceği tedarik zinciri kesintisini gösteren salata yapım kitleri özellikle etkilendi.

ReversingLabs tarafından yapılan araştırmaya göre, Python Package Index deposundaki kötü amaçlı “HTTP” kitaplıklarının sayısı arttı. Bir blog gönderisinde firma şunu söyledi: bunların çoğu, “HTTP” kısaltmasının Frankenstein benzeri” birleştirmeleri olan adlar taşıyan basit, kötü amaçlı paketlerdir ve genellikle kötü amaçlı yazılım dağıtmak veya bilgi çalmak amacıyla popüler kitaplıkları taklit eder. PyPi deposu, Aralık sonunda birisinin PyTorch gecelik paket dizininin bir parçası olarak gönderilenle aynı ada sahip kötü amaçlı bir bağımlılık paketi yüklediği bir tedarik zinciri saldırısının kaynağıydı.

Rusya’nın Ukrayna’yı işgalinden bir yıl sonra, analistler ve uzmanlar bunun siber ortam üzerindeki süregelen etkisini değerlendiriyor. Google’dan gelen bir rapor, siber savaşın bugüne kadarki aşamalarını ve kalıcı etkilerini ayrıntılarıyla açıkladı ve Moskova merkezli saldırganların “agresif, çok yönlü bir çaba… genellikle karışık sonuçlarla” yürüttüğü sonucuna vardı. Çaba aynı zamanda “Doğu Avrupa siber suç ekosisteminde uzun vadeli etkileri olan dikkate değer bir değişimi tetikledi”. Dış görünüş? Saldırılar muhtemelen Ukrayna’nın NATO müttefiklerini de kapsayacak şekilde genişleyecek.

Avrupa Komisyonu, TikTok video uygulamasını çalışanlarının kurumsal cihazlarında yasaklayan en son devlet kuruluşu oldu. Komisyon, hareketin “siber güvenliğini artırmak” ve onu “komisyonun kurumsal ortamına yönelik siber saldırılar için kullanılabilecek eylemlere” karşı korumak olduğunu açıkça söyledi. Diğer sosyal medya platformlarının inceleme altında tutulacağını da sözlerine ekledi. Komisyon, bir dizi ABD devlet kurumuyla birlikte uygulamayı yasaklayan birden fazla hükümetle iyi bir şirket içinde. Joe olsa da genç oy ulaşmak için.

reklam





Source link