Yazılım Tedarik Zinciri Saldırıları Tek Bir Şirket Aracılığıyla Tüm Sektörü Hedef Alabilir


Yazılım Tedarik Zinciri Saldırıları Tek Bir Şirket Aracılığıyla Tüm Sektörü Hedef Alabilir

Cybercrime Magazine editörlerinden siber güvenlik konusunda bu hafta

– Hikayenin tamamını Forbes'ta okuyun

Sausalito, Kaliforniya – 4 Nisan 2024

Absolute Software CEO'su Christy Wyatt, bir Forbes makalesinde, Ivanti'nin VPN çözümlerindeki güvenlik açıklarının yakın zamanda istismar edilmesinin, kuruluşların yazılım tedarik zincirlerinde karşı karşıya kaldıkları artan risklerin altını çizdiğini yazıyor.

The Record, Ivanti CEO'su Jeff Abbott'un müşterilere, teknoloji yönetimi şirketinin ürünlerini nasıl geliştirdiğini ve müşterilerle güvenlik açıkları hakkında nasıl iletişim kurduğunu gözden geçirme sözü veren açık bir mektup ve 6 dakikalık bir video yayınladığını bildirdi.

Cybersecurity Ventures'a göre, dünya çapındaki işletmelere yönelik yazılım tedarik zinciri saldırılarının yıllık maliyeti 46 milyar dolardan 2027'ye kadar 60 milyar dolara çıkacak. Gartner, dünya çapındaki kuruluşların yüzde 45'inin önümüzdeki yıl yazılım tedarik zinciri saldırılarına maruz kalacağını öngörüyor.

Wyatt'a göre, bir kuruluş olarak ister bir güvenlik yığını konuşlandırmış olun, ister tek bir başarısızlık noktasını temsil eden bir “süper aracı” tarafından kontrol edilen bir güvenlik yığınını konuşlandırın, kötü aktörlerin içeri girmenin yalnızca bir yolunu bulması gerekir. Tek bir güvenlik açığını bulduklarında tek bir şirket aracılığıyla tüm sektörü hedef alabilirler.

Hikayenin Tamamını Okuyun



Siber Suç Dergisi, Siber Güvenlik alanında BİRİNCİ Sayfadır. En son haberleri okumak için bölümlerimizden herhangi birine gidin:

  • SAHTEKARLIK. Dünya çapında tüketicilere yönelik en son planlar, dolandırıcılıklar ve sosyal mühendislik saldırıları başlatılıyor.
  • HABERLER. Siber saldırılar ve veri ihlalleri ile en güncel gizlilik ve güvenlik öykülerine ilişkin son haberler.
  • HİLE. Her gün başka bir kuruluş hackleniyor. Size kim, ne, nerede, ne zaman ve neden olduğunu söylüyoruz.
  • VC. Dünya çapındaki çeşitli kaynaklardan gelen en son yatırım faaliyetleriyle siber güvenlik risk sermayesi anlaşma akışı.
  • Birleşme ve Satın Alma. Büyük teknoloji, saf siber, ürün satıcıları ve profesyonel hizmetleri içeren siber güvenlik birleşmeleri ve satın almaları.
  • BLOG. Siber Suç Dergisi'nde neler oluyor? Ayrıca manşetlere çıkmayan (ama belki de manşetlere çıkmalı) hikayeler.
  • BASMAK. Business Wire editörlerinden gerçek zamanlı siber güvenlik sektörü haberleri ve basın bültenleri.
  • DİJİTAL SES DOSYASI. Cybercrime Magazine Podcast'inde her gün yeni bölümler mağdurları, kolluk kuvvetlerini, satıcıları ve siber güvenlik uzmanlarını içeriyor.
  • RADYO. Siber güvenliğe adanmış ilk ve tek 24 saat açık internet radyo istasyonu olan Cybercrime.Radio'da WCYB Dijital Radyosunu dinleyin.

Hikaye ipuçları, geri bildirim ve öneriler göndermek, sponsorluk fırsatları ve özel medya prodüksiyonları için bizimle iletişime geçin.



Source link