top of page

Blog


Akira Fidye Yazılımı Kampanyası Kurumsal VPN Hesaplarını Hedef Alıyor
Küresel ölçekte faaliyet gösteren siber suç örgütleri, kurumsal ağlara sızmak için uzaktan çalışma altyapılarını zayıf noktadan vurmaya devam ediyor. Siber güvenlik analistleri, Akira fidye yazılımı grubunun güvenlik duvarlarındaki zafiyetli SSLVPN hesaplarını hedef alan geniş çaplı bir kampanya başlattığını raporladı. Finansal kazanç peşindeki fidye yazılımı grupları, SSLVPN (Güvenli Yuva Katmanı Sanal Özel Ağ) hesaplarındaki donanım yazılımı açıklarını ve zayıf yapılandır


Ekran Görüntüsü ile Veri Sızıntısını Engelleyebilir misiniz?
Veri sızıntısını önlemek için çoğu kurum: e-posta trafiğini kontrol eder dosya transferlerini izler DLP politikaları uygular Ancak kritik bir kanal çoğu zaman gözden kaçar: Ekran görüntüsü ve ekran paylaşımı Kullanıcı: hassas veriyi açar ekran görüntüsü alır veya ekranını paylaşır ve bu veri, hiçbir log bırakmadan kurum dışına çıkar. Bu yöntem: Dosya transferi değildir E-posta değildir Çoğu güvenlik çözümü tarafından tespit edilmez Bu yüzden en zor kontrol edilen veri sızıntı


Kişisel Cihazlardan Erişim (BYOD): Kontrol Sizde mi?
Günümüzde kullanıcıların önemli bir kısmı kurumsal sistemlere: kişisel bilgisayarlarından yönetilmeyen cihazlardan geçici ortamlardan erişim sağlıyor. Ancak bu cihazlarda: Güvenlik agent’ı yok Cihaz görünürlüğü yok Güvenlik politikaları uygulanamaz Bu da kritik verilerin kurum kontrolü dışında işlendiği anlamına gelir. Kurumlar erişimi kontrol ettiklerini düşünür,ancak aslında: erişim güvenli, ortam kontrolsüzdür. Prisma Access Browser ile: Cihazdan bağımsız güvenlik yaklaşım


AI Araçları Yeni Bir Veri Sızıntı Kanalı mı?
AI araçları artık iş hayatının vazgeçilmez bir parçası haline geldi. Kullanıcılar; metin yazmak, analiz yapmak, özet çıkarmak, kod üretmek gibi birçok işlem için bu platformları aktif olarak kullanıyor. Bu durum verimlilik açısından önemli bir avantaj sağlarken, beraberinde yeni bir risk alanı da oluşturuyor. Kritik soru Hassas veriler bu araçlara farkında olmadan aktarılıyor mu? Çünkü kullanıcı, çoğu zaman farkında olmadan: Müşteri bilgilerini paylaşabilir Finansal verileri


Veri Sızıntısı Artık Tarayıcıdan Başlıyor
Bugün veri sızıntılarının önemli bir kısmı artık doğrudan tarayıcı üzerinden gerçekleşiyor. Kullanıcı: • bir dosyayı indirir • veriyi kopyalar • ekran görüntüsü alır ve bu aksiyonların büyük bölümü geleneksel güvenlik yaklaşımları tarafından kontrol edilemez. Kurumlar veriyi koruduklarını düşünür, ancak veri aslında: tarayıcı üzerinden, kontrol dışı bir şekilde hareket eder. Prisma Access Browser ile: • Kullanıcı aksiyonlarına yönelik granular policy enforcement • Veri transf


Prisma Browser: Alıştığınız Güvenlik Modelini Geliştirelim
Son dönemde en çok karşılaştığımız sorulardan biri: Prisma Access Browser tam olarak ne yapıyor? Bu sorunun cevabı, tek bir makalede ile anlatılamayacak kadar geniş. Bu nedenle, Prisma Browser’ı sizin için 12 başlık altında toparladığımız bir yazı dizisi hazırladık. Bu başlıklardan bazıları: Tarayıcı üzerinden veri sızıntısı AI araçlarının oluşturduğu yeni riskler Kişisel cihazlardan güvenli erişim Ekran görüntüsü ve veri koruması SaaS uygulamalarda veri kontrolü Phishing v


Küresel Havacılık Krizi: Uçuşlar Durma Noktasına Geldi
CloudStrike-26" kaynaklı bir siber kesinti nedeniyle bu sabah Lufthansa ve Delta gibi dünyanın önde gelen havayolu şirketlerinin rezervasyon sistemleri çöktü. Siber güvenlik ekipleri sistemleri yeniden ayağa kaldırmak için yoğun çaba sarf ederken, küresel hava trafiği büyük ölçüde durma noktasına geldi. Krizin etkisiyle check-in, biletleme ve bagaj takip sistemleri çevrimdışı kalırken yüzlerce uçuş iptal edildi veya ertelendi. Büyük aktarma merkezlerindeki dijital altyapını


Kritik Zafiyet (CVE-2024-55591): Güvenlik Duvarlarında "Süper Yönetici" Tehlikesi
Siber güvenlik dünyası, ağ altyapılarını doğrudan hedef alan yeni ve kritik bir tehditle karşı karşıya. Tespit edilen yeni bir sıfır gün (zero-day) zafiyeti, saldırganların herhangi bir kimlik doğrulaması gerektirmeden kurumsal ağ geçitlerinde "süper yönetici" yetkilerine ulaşmasına olanak tanıyor. Kurumsal ağların en dış katmanını koruyan güvenlik duvarlarında (özellikle FortiOS ve FortiProxy sistemlerinde) ortaya çıkan bu kritik güvenlik açığı, saldırganların sistemde t
bottom of page



