Etiket: tedarik

15
Ağu
2024

Kriptografi: Yazılım Tedarik Zinciri Güvenliğinin Unutulmuş Bir Parçası

Yazılım tedarik zincirinin güvenliğini sağlamak, yüksek profilli ihlaller ve artan düzenleyici incelemeler nedeniyle en önemli öncelik haline geldi. CISA ve…

08
Ağu
2024

Siber Tedarik Zinciri Güvenliği ve Üçüncü Taraf Risk Yönetimi

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi Sujit Christy, Kesişimlerinin Neden Bir Paradigma Değişimi Gerektirdiğini Anlatıyor Sujit Christy •…

05
Ağu
2024

Kan Tedarikçilerine Yönelik Saldırılar Tedarik Zinciri Uyarısını Tetikledi

3. Taraf Risk Yönetimi, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Fidye Yazılımı Saldırısı Sonrası Kan Sıkıntısı Hasta…

05
Ağu
2024

Dünyanın en büyük şirketleri tedarik zinciri ihlali riskiyle karşı karşıya

Dünyanın en büyük 2.000 şirketinden 1.980’inin, yakın zamanda siber güvenlik olayı veya veri ihlali yaşayan bir teknoloji tedarikçisiyle doğrudan bağlantısı…

02
Ağu
2024

Yeni CISA Rehberi Federal Yazılım Tedarik Güvenliğini Artırıyor

Yönetim ve Risk Yönetimi, Hükümet, Sektöre Özel ABD Siber Savunma Ajansı Yazılım Tedarikinde Güvenlik Şeffaflığını İyileştirmeyi Hedefliyor Chris Riotta (@chrisriotta)…

02
Ağu
2024

Federal yetkililer, CrowdStrike kesintisinin tedarik zinciri endişelerini yeniden canlandırdığını söylüyor

Federal yetkililer, hatalı bir CrowdStrike yazılım güncellemesinden kaynaklanan küresel BT kesintisinin, yazılım tedarik zincirinin güvenliği konusunda daha önceden endişelere yol…

31
Tem
2024

Lineaje, yazılım tedarik zinciri sorunlarını çözmek için 20 milyon dolarlık fon sağladı

Lineaje, Prosperity7 Ventures, Neotribe ve Hitachi Ventures liderliğindeki ve mevcut yatırımcı Tenable Ventures’ın da yer aldığı 20 milyon dolarlık çığır…

29
Tem
2024

XZ Utils Tedarik Zinciri Saldırısından Alınan Diğer Ders

“Şimdiye kadar görülen en iyi tedarik zinciri saldırısı uygulaması” dikkat çekmek için tasarlanmış bir başka abartı gibi gelebilir, ancak yakın…

29
Tem
2024

PKfail, Kritik Ürün Yazılımı Tedarik Zinciri Sorunu Saldırganların Güvenli Önyüklemeyi Atlatmasına İzin Veriyor

Bilgisayar korsanları, genellikle önyükleme işlemi sırasında güvenli önyüklemeye saldırarak yetkisiz kod çalıştırırlar ve bu da onlara sistemin güvenlik önlemlerini aşma…

25
Tem
2024

Vigorish Viper, Siber Suç Tedarik Zinciri İçin Gelişmiş Bir Paket

Bilgisayar korsanları, kötü amaçlı araçlar, hizmetler ve çalıntı verileri elde etmek ve dağıtmak gibi çok sayıda yasadışı amaç için siber…

15
Tem
2024

Tedarik Zinciri Güvenliği İçin Ödenen Ücrete Değer mi?

Bilgisayar korsanlarının şirketinizin savunmalarını ihlal ettiğini, hassas müşteri verilerine eriştiğini ve operasyonlarınızı sekteye uğrattığını keşfederek uyandığınızı hayal edin. Bu kabus,…

11
Tem
2024

NuGet Tedarik Zinciri Saldırısında 60 Yeni Kötü Amaçlı Paket Ortaya Çıkarıldı

11 Tem 2024Haber odasıYazılım Güvenliği / Tehdit İstihbaratı Tehdit aktörlerinin, Ağustos 2023’te başlayan ve devam eden bir kampanyanın parçası olarak…