Türkiye’de kurumsal hesap bilgilerini çalmayı amaçlayan kötü niyetli spam operasyonu tespit edildi

Türkiye’de kurumsal hesap bilgilerini çalmayı amaçlayan kötü niyetli spam operasyonu tespit edildi

Kaspersky uzmanları, Türkiye’deki kuruluşları hedef alan yeni bir kötü niyetli spam e-posta operasyonu tespit etti. İstenmeyen e-posta mesajlarını gönderenler, fatura kisvesi altında iş iletişimini taklit etmeye çalışıyor ve (.r00) uzantılı sıkıştırılmış WinRAR arşiv ekleri gönderiyorlar. E-postaların amacı tarayıcılarda depolanan, FTP istemcilerinde ve kurbanın bilgisayarındaki e-posta programlarında yer alan kişisel bilgileri ve giriş bilgilerini çalabilen farklı türde kötü amaçlı yazılımları yaymak şeklinde ortaya çıkıyor. Bu spam e-postalar, saldırganların virüslü bilgisayarları uzaktan kontrol etmesine izin veren arka kapılar da içerebiliyor. Bu tür programların yardımıyla siber suçlular, kullanıcıların bilgisi olmadan kötü amaçlarla kullanabilecekleri büyük zombi bilgisayar grupları, yani botnetler oluşturabiliyor.

 

Kaspersky’nin Türkiye’de tespit ettiği bu tür spam e-postaların sayısı Mart ayından bu yana 20 bine ulaştı.

 

Söz konusu spam e-posta saldırısında yayılan kötü amaçlı yazılım Kaspersky tarafından HEUR:Trojan-PSW.MSIL.Stealer.gen, HEUR:Backdoor.MSIL.NanoBot.gen ve HEUR:Backdoor.Win32.Remcos.gen olarak algılanıyor.

 

Saldırı operasyonu hakkında yorum yapan Kaspersky E-posta Tehditlerinden Korunma Grup Müdürü Andrey Kovtun şunları söyledi: “İş yazışmalarını taklit etmek siber suçlular tarafından yaygın olarak kullanılan bir taktiktir. İstenmeyen e-posta gönderenlerin neden sıkıştırılmış WinRAR arşiv dosyası olan (.r00) biçiminde kötü amaçlı yazılımı yaydıklarını bilmiyoruz. Ancak bu teknikle belirli dosya uzantıları için yapılandırılmış otomatik koruma sistemlerini atlamayı umduklarını varsayıyoruz.”

 

Spam saldırılarından korunmak için Kaspersky şunları öneriyor:

 

Gönderenin adresi kontrol edilmelidir. Çoğu spam mesajı anlamsız veya anlamsız görünen e-posta adreslerinden gelir. Örneğin, [email protected] gibi. Fareyle gönderenin adının üzerine gelinerek tam e-posta adresi görülebilir. Bir e-posta adresinin yasal olup olmadığından emin olunamıyorsa, kontrol etmek için bir arama motorunda bakılabilir.
 
Aciliyet duygusu yaratan mesajlara karşı dikkatli olunmalıdır. Spam gönderenler genellikle sosyal mühendislik hileleri kullanır ve aciliyet duygusu yaratarak baskı uygulamaya çalışır. Örneğin konu satırı, harekete geçmeye zorlamak için “acil” veya “acil işlem gerekli” gibi kelimeler içerebilir.
 
Personele temel siber güvenlik hijyeni eğitimi verilmelidir. Ayrıca kimlik avı e-postalarını gerçek olanlardan nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı uygulanmalıdır.
 
Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma özelliklerine sahip, uç noktaları posta sunucularını koruyan bir koruma çözümü kullanılmalıdır.
 
İstenmeyen mesajları otomatik olarak filtreleyen Kaspersky Secure Mail Gateway gibi güvenilir bir güvenlik çözümüne başvurulmalıdır.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Türkiye’de kurumsal hesap bilgilerini çalmayı amaçlayan kötü niyetli spam operasyonu tespit edildi – Ulusal24.com

Türkiye’de kurumsal hesap bilgilerini çalmayı amaçlayan kötü niyetli spam operasyonu tespit edildi – Ulusal24.com

Kaspersky uzmanları, Türkiye’deki kuruluşları hedef alan yeni bir kötü niyetli spam e-posta operasyonu tespit etti. İstenmeyen e-posta mesajlarını gönderenler, fatura kisvesi altında iş iletişimini taklit etmeye çalışıyor ve (.r00) uzantılı sıkıştırılmış WinRAR arşiv ekleri gönderiyorlar. E-postaların amacı tarayıcılarda depolanan, FTP istemcilerinde ve kurbanın bilgisayarındaki e-posta programlarında yer alan kişisel bilgileri ve giriş bilgilerini çalabilen farklı türde kötü amaçlı yazılımları yaymak şeklinde ortaya çıkıyor. Bu spam e-postalar, saldırganların virüslü bilgisayarları uzaktan kontrol etmesine izin veren arka kapılar da içerebiliyor. Bu tür programların yardımıyla siber suçlular, kullanıcıların bilgisi olmadan kötü amaçlarla kullanabilecekleri büyük zombi bilgisayar grupları, yani botnetler oluşturabiliyor.

 

Kaspersky’nin Türkiye’de tespit ettiği bu tür spam e-postaların sayısı Mart ayından bu yana 20 bine ulaştı.

 

Söz konusu spam e-posta saldırısında yayılan kötü amaçlı yazılım Kaspersky tarafından HEUR:Trojan-PSW.MSIL.Stealer.gen, HEUR:Backdoor.MSIL.NanoBot.gen ve HEUR:Backdoor.Win32.Remcos.gen olarak algılanıyor.

 

Saldırı operasyonu hakkında yorum yapan Kaspersky E-posta Tehditlerinden Korunma Grup Müdürü Andrey Kovtun şunları söyledi: “İş yazışmalarını taklit etmek siber suçlular tarafından yaygın olarak kullanılan bir taktiktir. İstenmeyen e-posta gönderenlerin neden sıkıştırılmış WinRAR arşiv dosyası olan (.r00) biçiminde kötü amaçlı yazılımı yaydıklarını bilmiyoruz. Ancak bu teknikle belirli dosya uzantıları için yapılandırılmış otomatik koruma sistemlerini atlamayı umduklarını varsayıyoruz.”

 

Spam saldırılarından korunmak için Kaspersky şunları öneriyor:

 

Gönderenin adresi kontrol edilmelidir. Çoğu spam mesajı anlamsız veya anlamsız görünen e-posta adreslerinden gelir. Örneğin, [email protected] gibi. Fareyle gönderenin adının üzerine gelinerek tam e-posta adresi görülebilir. Bir e-posta adresinin yasal olup olmadığından emin olunamıyorsa, kontrol etmek için bir arama motorunda bakılabilir.
 
Aciliyet duygusu yaratan mesajlara karşı dikkatli olunmalıdır. Spam gönderenler genellikle sosyal mühendislik hileleri kullanır ve aciliyet duygusu yaratarak baskı uygulamaya çalışır. Örneğin konu satırı, harekete geçmeye zorlamak için “acil” veya “acil işlem gerekli” gibi kelimeler içerebilir.
 
Personele temel siber güvenlik hijyeni eğitimi verilmelidir. Ayrıca kimlik avı e-postalarını gerçek olanlardan nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı uygulanmalıdır.
 
Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma özelliklerine sahip, uç noktaları posta sunucularını koruyan bir koruma çözümü kullanılmalıdır.
 
İstenmeyen mesajları otomatik olarak filtreleyen Kaspersky Secure Mail Gateway gibi güvenilir bir güvenlik çözümüne başvurulmalıdır.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Continue Reading

Haber Kaynağı www.ulusal24.com

Huawei Türkiye Kurumsal İş Grubu Ülke Müdürü James Pan: “Kamuda dijital dönüşüm büyük bir hızla devam ediyor” – Ulusal24.com

Huawei Türkiye Kurumsal İş Grubu Ülke Müdürü James Pan: “Kamuda dijital dönüşüm büyük bir hızla devam ediyor” – Ulusal24.com

“Kamuda Altyapı Dönüşümü” etkinliği, Huawei Türkiye ve IDC Türkiye işbirliği ile 31 Mart’ta  Ankara’da gerçekleştirdi. Etkinliğin açılış konuşmasını yapan Huawei Türkiye Kurumsal İş Grubu Ülke Müdürü James Pan; “Dijital teknoloji, tüm endüstrilerin gelişimi için sınırları zorlamaya devam ediyor” dedi. 

 

Huawei Türkiye ve IDC Türkiye tarafından gerçekleştirilen “Kamuda Altyapı Dönüşümü” etkinliği, kamu sektörü ve bilişim profesyonellerini Ankara’da bir araya getirdi. Etkinliğin odak noktasında ise kamu sektörünün dijital dönüşümü vardı. Huawei Türkiye Kurumsal İş Grubu Ülke Müdürü James Pan ve IDC Türkiye Araştırma Müdürü Yeşim Öztürk’ün açılış konuşmalarının ardından Huawei’in farklı sektörlerin dijital dönüşümüne katkı sağlamak üzere geliştirdiği yeni ürün ve çözümler, şirketin ilgili yöneticileri tarafından detaylarıyla paylaşıldı.

 

“Teknoloji Önderliğinde Kamu Sektörünün Dönüşümü” başlıklı bir sunum yapan IDC Türkiye Araştırma Müdürü Yeşim Öztürk, kamu sektörünün dönüşümünü hızlandıran faktörlere vurgu yaparken, altyapı dönüşümünün de önemine değindi.

 

James Pan: “Türkiye’nin dijitalleşme notu yükselmeye devam ediyor”

 

James Pan konuşmasının başında; “Bilişim Sanayicileri Derneği (TÜBİSAD) tarafından hazırlanan Türkiye’nin Dijital Dönüşüm Endeksi Raporu’na göre, Türkiye’nin dijitalleşme notu sürekli artıyor. Kamu yetkilileri -Yeni Altyapı- kavramını sıkça gündeme getiriyor. Bu yeni altyapı, sadece sensörleri, el terminallerini, 5G ağlarını, büyük veri merkezlerini ve endüstriyel interneti kapsamıyor. Burada kamu tarafından; riskleri, uyum süreçlerini, akıllı otomasyonu, veri ve analizini ve modern işgücünü kapsayan temel bir strateji oluşturulduğunu görüyoruz” dedi.

 

Türkiye’nin kamu özelindeki dijital stratejisinin, küresel dijitalleşme trendleri ile paralel olarak ilerlediğini ifade eden James Pan, “Birleşmiş Milletler’in paylaştığı araştırma sonuçlarına göre, 2020 yılında dünyadaki ülkelerin 84’ünden fazlası, en az bir e-Devlet mobil uygulaması geliştirdi. Kamu ve kamuya bağlı şirketler de bilgi teknolojilerini kullanarak dijital dönüşüm süreçlerini hızlandırıyor. ‘Dijital Türkiye’ projesi kapsamında e-Devlet hizmetleri için daha sürdürülebilir bir yapı oluşturmak amacıyla mimari geliştirmeler de devam ediyor. Bilgi teknolojileri, birey odaklı kamu hizmetlerinin gelişimi açısından da son derece değerlidir” dedi.

 

James Pan şöyle devam etti; “Huawei Türkiye olarak bu sene yirminci yılımızı kutluyoruz. Türkiye’nin dijitalleşme sürecinin birebir tanığıyız ve bu sürece sürekli katkıda bulunma fırsatına sahip olmaktan büyük mutluluk duyuyoruz. Yirmi yılı aşkın bir süredir Türkiye’de güçlü bir kurumsal varlığa sahip olurken, önemli iş ortaklıklarına da imza attık. Kamu kurumları yetkililerine, Türkiye pazarındaki paydaşlarımıza ve müşterilerimize hem işbirlikleri hem de buradaki deneyim ve büyümemize rehberlik ettikleri için teşekkür ediyoruz.”

 

Yeni ürün ve çözümler Türkiye pazarına sunuldu

Huawei “Flash-to-Flash-to-Anything (F2F2X)” vizyonunu kapsamında ve tüm senaryoların daha hızlı uygulanabilmesi için, tam flash depolamanın kullanılması gerektiğini vurguladı. Huawei ayrıca, üç amiral gemisi depolama ürününü de tanıttı: Mobil Dünya Kongresi 2022’de tanıtılan geniş alan akıllı ağ çözümleri ile birlikte, OceanStor Dorado All-Flash Storage, OceanProtect Backup Storage ve Huawei Full-Stack Data Center çözümü için OceanStor Pacific Storage bu kapsamda tanıtımı gerçekleştirilen ürünler arasındaydı.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com

Ericsson’dan Kurumsal Hizmetlerin Daha Hızlı Sunulabilmesine Olanak Tanıyan Yeni 5G Çözümü: Yerel Paket Ağ Geçidi – Ulusal24.com

Ericsson’dan Kurumsal Hizmetlerin Daha Hızlı Sunulabilmesine Olanak Tanıyan Yeni 5G Çözümü: Yerel Paket Ağ Geçidi – Ulusal24.com

Ericsson, entegrasyona hazır “Yerel Paket Ağ Geçidi” (Local Packet Gateway) adlı yeni çözümüyle 5G’nin uç noktalarda yeni kullanım alanlarına imkan sağlayarak, iletişim servis sağlayıcılarının kurumsal hizmetleri daha kolay ve daha hızlı sunabilmelerine olanak tanıyor.
Ericsson’ın yeni çözümü, şirket içinde bulunan ve uç noktalardaki uygulamalar için tasarlanmış ve optimize edilmiş çift modlu veri trafiği sağlıyor.
Yeni Ericsson Yerel Paket Ağ Geçidi, iletişim servis sağlayıcılarına altyapı kurulumu için daha düşük maliyet ve uç noktalar için son derece optimize edilmiş bir yaşam döngüsü sunuyor.

 

Ericsson, iletişim servis sağlayıcıların yüksek veri bant genişliği ve düşük gecikmeli kullanım durumlarını desteklemek için geliştirdiği Ericsson Yerel Paket Ağ Geçidi (Local Packet Gateway) çözümünü piyasaya sundu. Ericsson’ın hibrit özel ağ segmentlerinde ve şebekenin uç noktalarında yenilikçi fırsatların önünü açan çözümü; donanım, hizmet olarak kapsayıcılar (CaaS), yazılım ve yaşam döngüsü yönetimi gibi uç bilişim uygulamalarının dağıtımını ve yönetimini kolaylaştırıyor.

 

Optimize edilmiş buluta özel veri trafiği ve hizmet işlevleri, uç noktalarda yeni 5G kullanım alanlarını mümkün kılıyor. Yeni kullanım alanları için hızlı hizmete sunma süresi sağlayan entegre yaşam döngüsü yönetimi sayesinde tek sunuculu düşük ayak izine sahip kompakt bir dağıtım olanağı tanıyor.

 

Ericsson Local Packet Gateway çözümü, çift modlu 5G Core veri trafiğini ve şebeke bölümlemeyi uç noktalara getirerek, iletişim servis sağlayıcılarının ana şebekesindeki veri trafiğinin dağıtımından yerel uygulamalara yönlendirilmesine kadar, hem mobil geniş bant hem de kurumsal kullanım alanlarını mümkün kılıyor. Yeni çözümün kurumsal kullanım alanları olarak ise spor etkinliği uygulamaları, sanal gerçeklik (VR) ve artırılmış gerçeklik (AR) uygulamaları, fabrika kalite denetimleri gibi alanlar öne çıkıyor. 

 

Orange Group CTO’su ve Orange Innovation Networks Kıdemli Başkan Yardımcısı Laurent Leboucher konuyla ilgili: “Orange olarak, dünyanın dört bir yanında ihtiyaçlara ve kullanımlara uyum sağlayan şebekeler geliştirmeye devam ediyoruz. Kurumsal müşterilerimizin ihtiyaçlarına göre ilk seçenek Orange’ın genel şebekesinde sanal bir özel ağ oluşturmak. İkinci çözüm ise Orange’ın şebekesinde paylaşılan ekipmanlara, kritik akışlar ve verilere yönelik müşterilerin tesislerinde bulunan özel ekipmanlara dayalı özel bir hibrit şebeke oluşturmak. Yerel Paket Ağ Geçidi dahil olmak üzere, Ericsson’ın bağımsız 5G Core çözümü, bu kurumsal müşterilerin ihtiyaçlarını karşılamamıza yardımcı oluyor” dedi.

 

Ericsson Packet Core Çözümleri Başkanı Monica Zethzon, “Yerel Paket Ağ Geçidi çözümüyle ölçeklendirmeyi kolaylaştıran entegre bir yaşam döngüsü yönetimi kullandık. Uç noktalarda devreye alınması kolay, güçlü ve küçültülmüş bir veri trafiği çözümü sağlayarak iletişim servis sağlayıcılarının kurumsal pazara hitap etmelerini kolaylaştıran önemli bir adım daha attık” diye ekledi.

 

AnalysysMason Araştırma Direktörü Caroline Chappell, “İletişim servis sağlayıcıları, 5G şebekelerini devreye alma ve ağ dilimleri sunma konusunda esneklik istiyor. Bu nedenle, müşteri tesislerinde kurulumu ve yönetimi hem hızlı hem de kolay olan bir çözüme ihtiyaç duyuyorlar. Ericsson Yerel Paket Ağ Geçidi, yerleşik yaşam döngüsü yönetimi ve kurumsal uç noktalar için optimize edilmiş bir form faktörü dahil olmak üzere, önceden entegre edilmiş cihaz tabanlı çözümüyle hem yönetim açısından hem de hizmetlerin pazara daha hızlı sunulmasını sağlayacak yeni kurumsal kullanım alanları sunuyor” dedi.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

İlgili

Haber Kaynağı www.ulusal24.com