“Living-Off-The-Land Saldırılarıyla Mücadele Etmek Önemli”

“Living-Off-The-Land Saldırılarıyla Mücadele Etmek Önemli”

Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, WatchGuard Tehdit Laboratuvarı araştırmacıları tarafından 2023 yılının ilk çeyreğinde analiz edilen en önemli kötü amaçlı yazılım trendleri ile ağ ve uç nokta güvenliği tehditlerini detaylandırdığı en son İnternet Güvenliği Raporu’nun bulgularını açıkladı. Veriler, kimlik hırsızlığının tarayıcı tabanlı sosyal mühendislik stratejilerinden yararlandığını, devlet destekli yeni kötü amaçlı yazılımlarla yüksek miktarda sıfırıncı gün ve living-off-the-land saldırılarının arttığını gösteriyor.

 Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, 2023 yılının 1. çeyreğinde WatchGuard Threat Lab araştırmacıları tarafından analiz edilen İnternet Güvenliği Raporu’nun sonuçlarını açıkladı. Araştırmanın önemli bulguları arasında ilk on sıralamada yer alan dört yeni kötü amaçlı yazılım tehdidinden üçünün Çin ve Rusya kaynaklı olduğu ve living-off-the-land saldırılarının arttığı yer alıyor. WatchGuard’ın Bütünleşik Güvenlik Platformu® yaklaşımı ve Tehdit Laboratuvarı’nın önceki üç aylık araştırma güncellemeleriyle tutarlı olarak, Q1 2023 raporunda analiz edilen veriler, WatchGuard’ın araştırma çabalarını doğrudan desteklemek için paylaşmayı tercih eden aktif ağ ve uç nokta ürünlerinden elde edilen anonimleştirilmiş tehdit istihbaratına dayanıyor.

“Living-Off-The-Land Saldırılarıyla Mücadele Etmek Önemli”

Kurumların, giderek daha karmaşık hale gelen tehditlere karşı korunmak için işletmelerinin güvendiği mevcut güvenlik çözümlerine ve stratejilerine daha aktif ve sürekli bir dikkat göstermeleri gerektiğini belirten WatchGuard Baş Güvenlik Sorumlusu Corey Nachreiner, “Tehdit Laboratuvarımızın bu rapor için belirlediği en önemli temalar ve bunlara karşılık gelen en iyi uygulamalar, living-off-the-land saldırılarıyla mücadele etmek için katmanlı kötü amaçlı yazılım savunmalarını güçlü bir şekilde vurguluyor. Bu da özel yönetilen hizmet sağlayıcıları tarafından yürütülen bütünleşik güvenlik platformuyla basit ve etkili bir şekilde yapılabilir.” açıklamasında bulundu.

Raporda Kullanılan Yöntemler Güncellendi

Tehdit Laboratuvarı ekibi, 2023 1. Çeyrek analizi kapsamında rapor bulgularını normalleştirmek, analiz etmek ve sunmak için kullanılan yöntemleri güncelledi. Önceki üç aylık araştırma sonuçları küresel toplam hacimler olarak sunulurken, bu çeyrekte ağ güvenliği sonuçları, raporlanan tüm ağ cihazları için “cihaz başına” ortalamalar olarak veriliyor. Raporun tamamı, bu değişim ve güncellenen metodolojinin arkasındaki mantığın yanı sıra 2023 yılının ilk çeyreğindeki ek kötü amaçlı yazılım, ağ ve fidye yazılımı trendleri, önerilen güvenlik stratejileri, her sektördeki işletme için kritik savunma ipuçları ve daha fazlası hakkında ek ayrıntılar içeriyor.

İnternet Güvenliği 1. Çeyrek Raporu’nda yer alan diğer önemli bulgular şunlar:

• Tarayıcı tabanlı yeni sosyal mühendislik trendleri: Web tarayıcıları açılır pencere ihlallerini önleyen daha fazla korumaya sahip olduğundan, saldırganlar benzer türde etkileşimleri zorlamak için tarayıcı bildirim özelliklerini kullanmaya başladılar. Ayrıca bu çeyreğin en kötü amaçlı alan adları listesinde SEO zehirleme faaliyetlerini içeren yeni bir hedef de dikkat çekiyor.

• Listedeki ilk 10 yeni tehdidin %75’inin arkasında Çin ve Rusya’dan tehdit aktörleri var: Bu çeyrekte ilk 10 kötü amaçlı yazılım listesine giren 4 yeni tehditten 3’ünün devletlerle güçlü bağları var, ancak bu kötü niyetli aktörlerin gerçekten devlet destekli olduğu anlamına gelmiyor. WatchGuard’ın son raporundaki örneklerden biri, bu çeyrekte ilk 10 zararlı yazılım listesinde ilk kez yer alan Zuzy zararlı yazılım ailesi. Tehdit Laboratuvarı’nın bulduğu bir Zusy örneği, ele geçirilmiş bir tarayıcı yükleyen reklam yazılımıyla Çin’i hedef alıyor. Tarayıcı daha sonra sistemin Windows ayarlarını ele geçirip varsayılan tarayıcı olarak kullanılıyor.

• Office ürünlerine yönelik saldırıların devamlılığı, Kullanım Ömrü Sona Eren (EOL) Microsoft ISA Güvenlik Duvarı: Tehdit Laboratuvarı analistleri bu çeyrekte en yaygın kötü amaçlı yazılım listesinde Office ürünlerini hedef alan belge tabanlı tehditleri görmeye devam ediyor. Ağ tarafında, ekip ayrıca Microsoft’un artık kullanımdan kaldırılan güvenlik duvarı Internet Security and Acceleration (ISA) Server’a yönelik istismarların nispeten yüksek sayıda saldırı aldığını fark etti. Bu ürünün uzun süredir kullanımdan kaldırıldığı ve güncellemelerinin yapılmadığı düşünüldüğünde, saldırganlar tarafından hedef alınması şaşırtıcı.

• Living-off-the-land saldırıları artıyor: 1. Çeyrek DNS analizinde incelenen ViperSoftX kötü amaçlı yazılımı, hedeflerini tamamlamak için işletim sistemleriyle birlikte gelen yerleşik araçlardan yararlanan kötü amaçlı yazılımların en son örneğidir. Microsoft Office ve PowerShell tabanlı kötü amaçlı yazılımların bu raporların her çeyreğinde görülmeye devam etmesi, PowerShell gibi popüler araçların meşru ve kötü amaçlı kullanımını ayırt edebilen uç nokta korumasının önemini vurguluyor.

• Linux tabanlı sistemleri hedef alan kötü amaçlı yazılım tuzakları: Birinci çeyrekte hacim olarak en çok tespit edilen yeni kötü amaçlı yazılımlardan biri Linux tabanlı sistemleri hedef alan bir kötü amaçlı yazılım tuzağıydı. Windows’un kurumsal alanda lider olması, kurumların Linux ve macOS’u görmezden gelebilecekleri anlamına gelmiyor. Kurumunuzu tam olarak korumak için Uç Nokta Tespit ve Müdahale (EDR) uygulamasını başlatırken Windows dışındaki cihazları da dahil ettiğinizden emin olun.

• Sıfırıncı gün kötü amaçlı yazılımları tespitlerin çoğunu oluşturuyor: Bu çeyrekte tespit edilen tehditlerin %70’i, şifrelenmemiş web trafiğinden gelen sıfırıncı gün zararlı yazılımlardan kaynaklandı ve şaşırtıcı bir şekilde, tespit edilen zararlı yazılımların %93’ü şifrelenmiş web trafiğinden geldi. Sıfırıncı gün zararlı yazılımlar, IoT cihazlarına, yanlış yapılandırılmış sunuculara ve WatchGuard EPDR (Endpoint Protection Defense and Response) gibi güçlü bir ana bilgisayar tabanlı savunma kullanmayan diğer cihazlara bulaşabilir.

• Fidye yazılımı izleme verilerine dayanan yeni içgörüler: Tehdit Laboratuvarı, 2023’ün ilk çeyreğinde fidye yazılımı sitelerinde yayınlanan 852 mağduru tespit etti ve 51 yeni fidye yazılımı çeşidi keşfetti. Bu fidye yazılımı grupları endişe verici derecede yüksek bir oranda mağdur yayınlamaya devam ediyor. Bunlardan bazıları Fortune 500’de yer alan tanınmış kuruluşlar ve şirketlerden oluşuyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Instagram’da paylaşılan her şey artık Google’a aktarılabilecek – Teknoloji

Instagram’da paylaşılan her şey artık Google’a aktarılabilecek – Teknoloji





Instagram, yeni bir özellikle kullanıcılarına kolaylık sağlıyor. Bu özellik sayesinde tek tuşla paylaşımlarınızı bulut depolama platformlarına aktarabilirsiniz. Özellik, duyurularla taçlandırılmadan Instagram kullanıcılarına sunuldu.

Artık Instagram kullanıcıları, gönderilerini tek tek kaydetmek yerine Google Fotoğraflar gibi depolama platformlarına aktarabilecek. Bu özellik sayesinde paylaşımlarınızı istediğiniz bir platformda güvenli bir şekilde saklayabilirsiniz.

Instagram’ın yeni özelliğini kullanmak için öncelikle Instagram profilinize giriş yapmanız gerekiyor. Profilinize girdikten sonra sağ üst köşede bulunan üç çizgi simgesine tıklayın. Ardından “Hareketlerin” seçeneğine gidin ve “Bilgilerini aktar” seçeneğini seçin. Karşınıza çıkan sayfada, “tüm hikayelerin ve gönderilerin” ya da “bazı hikayelerin ve gönderin” seçeneklerinden birini işaretleyin ve ileri butonuna tıklayın.

Daha sonra gönderilerinizi depolamak istediğiniz platformu seçin, örneğin Google Fotoğraflar. Seçtiğiniz platforma bağlanmak için profilinizi seçin ve ardından “aktarımı başlat” butonuna tıklayın. Hesabınızın şifresini girin ve aktarım işlemi başlayacak.

Bu şekilde, Instagram paylaşımlarınızı istediğiniz bir depolama platformuna aktarabilir ve güvende tutabilirsiniz. Bu yeni özellik sayesinde kullanıcılar, gönderilerini kolayca yedekleyebilir ve istedikleri zaman erişebilirler. Instagram kullanıcıları için bağlama ve aktarma işlemi oldukça kolaydır, böylece paylaşımlarını güvenli bir şekilde depolayabilirler.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

iPhone 15’te önceki iPhone’larda olmayan renkler olacak – Teknoloji

iPhone 15’te önceki iPhone’larda olmayan renkler olacak – Teknoloji





Apple, eylül ayında yeni iPhone serisini tanıtmaya hazırlanıyor. Bu kapsamda iPhone 15 modelleri hakkında detaylar sızmaya ya da tahmin edilmeye devam ediliyor.

Daha önce iPhone 15 Pro ve iPhone 15 Pro Max modellerinde Crimson adlı bir renk seçeneği ekleneceği ortaya çıkmıştı. Kıpkırmızı olarak nitenlendirilen bu yeni renk Product Red serisinden farklı bir tona sahip olacak.

iPhone 15 ve iPhone 15 Plus modellerinde ise bu renk seçeneği olmayacak gibi duruyor. Ancak 9to5Mac tarafından yapılan bir sızıntıya göre burada da karşımıza açık yeşil renk seçeneği çıkacak.

Telefon serisi hakkında daha önce fiyatların artacağı gündeme gelmişti. Modeline göre 100 ila 200 dolarlık artış yaşaması beklenen iPhone’ların bunun dışında özellik tarafında da bazı sızıntılar yapılmıştı. iPhone 15 ve iPhone 15 Plus modellerinde de ‘pro’ takılı modellerde olduğu gibi 48 MP’lik arka kameranın olacağı söylenmişti. 

Kamera tarafında periskop kameranın yer alacağı bu sayede üst tarafta konumlandırılan modellere olan talebin artabileceği düşünülüyor. İddiaya ggöre iPhone 15 Pro Max’te yer alacak periskop kamera 6x’e kadar kayıpsız yakınlaştırma yapma imkanı sunacak. 


—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

2 milyon dolar değerindeki oyun kartı bulundu – Teknoloji

2 milyon dolar değerindeki oyun kartı bulundu – Teknoloji

‘Magic: The Gathering’ oyunda bulunan ve dünyada sadece 1 tane üretilmiş olan kart bulundu. Yüzüklerin Efendisi romanının içinde yer alan ‘Tek Yüzük’ün bulunduğu kart 2 milyon dolarlık ödülle gündeme geldi. Tek Yüzük kartı, kart derecelendirme firması PSA’ya kimlik doğrulaması için gönderildi.

Dave and Adam’s Card World adlı ticari kart satın alma ve toplama şirketi, kart için başlangıçta belirlenen 1 milyon dolarlık ödülü artırarak şu anda 2 milyon dolar ödemeye hazır olduğunu açıkladı. Ancak, kartın yeni ortaya çıktığı için işlem henüz gerçekleşmedi. Kartın sahibi PSA’nın açıklamalarına göre kimliğinin gizli kalmasını istedi.

Tek Yüzük kartı, PSA tarafından yapılan kimlik doğrulamasında mevcut en yüksek ikinci derecelendirme olan Mint 9 derecesini aldı. 

2 milyon dolarlık satış gerçekleşirse, Yüzüklerin Efendisi Tek Yüzük kartı tüm zamanların en değerli kartı olacak. Şu anda rekor, Mart ayında 540.000 dolara satılan Beta setinde bulunan Black Lotus kartına ait.

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Microsoft yeni nesil Xbox mobil oyun mağazası geliştiriyor – Teknoloji

Microsoft yeni nesil Xbox mobil oyun mağazası geliştiriyor – Teknoloji





Microsoft, oyun sektöründeki iddialarını güçlendirmek için çabalarken, bir süre önce Apple’ın App Store’u ve Google’ın Play Store’u yerine alternatif ve doğrudan oyun odaklı bir mağaza kurma planlarını duyurmuştu. Bu yeni nesil uygulama/oyun mağazasının 2024 yılında kullanıcılara sunulabileceği iddia ediliyor.

Microsoft’un mobil oyun mağazası çalışmalarını hızlandırdığı ve bu nedenle önümüzdeki yıl içinde piyasaya sürme potansiyeline sahip olduğu belirtiliyor. Xbox ekibinde yer alan Phil Spencer, Microsoft’un bu mağazayı geliştirme motivasyonunun Apple ve Google olduğunu vurguluyor.

Mobil uygulama ve oyun mağazası sektöründe tekelleşmiş olan bu iki şirkete alternatif bir seçenek sunma amacıyla yıllardır çalışmalar yürüten Microsoft’un, uzun süre önce Square Enix’i satın almayı düşündüğü ve asıl hedefinin ilerleyen dönemde mobil cihazlara özel Game Pass teklifleri sunmak olduğu söyleniyor.

Ancak, bu konuda resmi ve detaylı bir açıklama henüz yapılmadı. 


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Twitter’a dava açıldı: Kiralar ödenmiyor! – Teknoloji

Twitter’a dava açıldı: Kiralar ödenmiyor! – Teknoloji





Elon Musk’ın satın aldığı Twitter, Londra, Dublin, Sidney ve Singapur’daki ofislerinin kira bedellerini ödememekle suçlanmasının ardından yeni bir dava açıldı.

Avustralya merkezli altyapı şirketi Facilitate, Elon Musk’ın geçen yılın Ekim ayına kadar Twitter’ı satın aldığı süre boyunca biriken borçları gerekçe göstererek 1 milyon Avustralya Doları (yaklaşık 17 milyon TL) üzerinde bir ödeme talep etti.

The Guardian gazetesinde yer alan habere göre, Facilitate, Sidney’deki ofisini Twitter’ın hizmetlerini durdurması sonucunda kullanılamaz hale getirdi ve ofis içindeki eşyaları geçici olarak bir depoya taşıdı.

Facilitate tarafından yapılan açıklamada, Elon Musk’ın Twitter’ı devralmasının ardından sosyal medya şirketinin faturalara itiraz etmediği, ancak ödemeleri gerçekleştirmediği belirtildi.

Twitter’a dava açan tek şirketin kendisi olmadığını ifade eden Facilitate, “Twitter, borçlu olduğu neredeyse herkesin kendisini dava etmesine sebep olabilecek kemer sıkma politikası başlattı. Twitter bazı ofislerinin kirasını ödemeyi durdurdu ve hizmetlerini hala kullandığı bazı satıcılara ödeme yapmayı kesti. Twitter ayrıca birçok sözleşmeyi iptal etti ve borçlu olduğu kişilere ödeme yapmayı bıraktı” ifadesinde bulundu.


—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Samsung Galaxy Z Fold 5’in yeni görüntüleri ortaya çıktı – Teknoloji

Samsung Galaxy Z Fold 5’in yeni görüntüleri ortaya çıktı – Teknoloji

Samsung’un tanıtmaya hazırlandığı Z Flip 5 ve Z Fold 5 modelleri hakkında yeni gelişmeler olmaya devam ediyor. SamMobile’da yer alan haberde telefonun sızdırılan yeni görselleri yer alıyor. Telefonun kapağı kapatıldığında menteşe boşluklarının neredeyse tamamı sıfırlanıyor. Bu şekilde bakıldığnıda iki farklı telefon üst üste koyulmuş gibi görünüyor.

Güney Kore merkezli tekonoloji devinin temmuz ayı bitmeden önce her iki katlanabilir ekranlı telefonunu da tanıtması bekleniyor. Fold 5 için yapılan son paylaşımlarda ise telefonun tasarımı biraz daha şekilleniyor. 

Samsung’un daha önceki Fold modellerinde tam kapanma sağlanamamış ancak en iyi haline getirilmek için çalışmaların devam ettiğinin sinyali verilmişti. Şimdi ise bu sorun çözülmüş gibi duruyor. 

Galaxy Z Fold 5’in bir ekranı 7.6 inç 2176×1812 piksel Dynamic AMOLED ekrana ve 120Hz ekran yenileme hızına sahip olacak bunun yanında dış kısımda 6.2 inç 2316×904 piksel Dynamic AMOLED 120Hz ekran yenileme yer alacak. 

Snapdragon 9 Gen 2’nin yer alacağı telefon 12 GB RAM ve depolama tarafında 256 GB+ 512 GB seçeneklere sahip olacak.

Telefonun iç ekranında konumlandırılan ekran altı kamera 4 MP, dış delikte 10 MP’lik kamera olacakken arka tarafta 50 MP, 12 MP telefoto, 12 MP de ultra geniş açılı kameralar yer alacak. 

Haber Kaynağı ulusal24.com

Spotify’dan ‘video’ atılımı – Ulusal24 Haber Merkezi

Spotify’dan ‘video’ atılımı – Ulusal24 Haber Merkezi

Resmi olmayan kaynaklara göre Spotify, YouTube ve diğer videolu içerik platformları gibi ‘müzik videolarını’ platforma dahil edebilir. Şu an için bu özellk iddiadan oluşsa da mantıksız gibi de durmuyor. İlkleri bünyesinde barındıran Spotify, söylendiği kadarıyla hizmetine müzik videolarını dahil etmek için iş ortaklarıyla görüşmeler bile yapıyor.

Spotify’da halihazırda müzisyenlerin yükleyebileceği bazı hareketli görseller destekleniyor. Döngüsel GIF’ler şeklinde olan bu 10 saniyelik görseller, elbette videolar kadar ilgi çekici değiller. 

Platform, en son Clips adlı özelliğini tanıtmış ve sanatçıların hayranlarıyla daha iyi bağlantı kurmasını hedeflemişti. 

Spotify, söylentilerin farkında ve doğrulamıyor ancak eğer bu söylenti gerçekse ilerleyen dönemde bazı detaylar belli olacaktır. 

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Temmuz ayında Amazon Prime Gaming için ücretsiz oyunlar belli oldu – Teknoloji

Temmuz ayında Amazon Prime Gaming için ücretsiz oyunlar belli oldu – Teknoloji





Amazon Prime’ın oyun hizmetine dahil olan ‘gaming’ her ay yeni oyunları kullanıcılarıyla buluşturuyor. Steam ve Epic Games tarafında olduğu gibi burada da bazı oyunlar ücretsiz olarak sunuluyor. 

Amazon uygulaması üzerinden sunulan oyunlar direkt indirilerek oynanabiliyor. Temmuz ayı için olan oyunlar da bu kapsamda belli oldu. 

Abonelik ücretini yeni güncelleyen Amazon hizmetini Türkiye’de 39 TL’ye sunuyor. 

6 Temmuz / Cook, Serve, Delicious! 3?!

6 Temmuz / Shovel Knight: Showdown

10 Temmuz / STAR WARS: The Force Unleashed

13 Temmuz / NAIRI: Tower of Shirin

20 Temmuz / Wytchwood

27 Temmuz / Lunar Axe

Şu anda mevcut olan oyunlar ise sırasıyla şu şekilde: Prey, Baldur’s Gate II: Enhanced Edition.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

iPhone 15 Pro titanyum kenarlara sahip olabilecek – Teknoloji

iPhone 15 Pro titanyum kenarlara sahip olabilecek – Teknoloji





Söz konusu doğrulama, PatentlyApple tarafından görülen ve Apple’ın büyük parça tedarikçisi Hon Hai Group tarafından oluşturulan sipariş raporundan geliyor.

Titanyum, paslanmaz çelikle aynı mukavemete sahip fakat %40 daha hafif bir malzeme. Bu sayede iPhone 15 Pro, aynı dayanıklılık seviyesine sahip, fakat  iPhone 14 Pro ile kıyasla çok daha hafif olacaktır.

Elbette Apple, iPhone 15 Pro modelinde 206g ağırlığı korumayı da tercih edebilir. Paslanmaz çelik yerine titanyum kullanılması, muhtemelen telefonu önceki modele göre önemli ölçüde daha dayanıklı hale getirmeyi planlıyor olabilir. Yani daha hafif olmayada bilir.

Hon Hai Group’un tedarik zinciri raporları doğruysa, iPhone 15 Pro Max’in de aynı şekilde titanyum alaşımlı bir çerçeveden yararlanacak.

iPhone 16 Pro ve iPhone 16 Pro Max’inin şimdiye kadarki en büyük iPhone’lar olacağına dair söylentiler nedeniyle, paslanmaz çelik yerine Titanyum kullanılması, kesinlikle Apple’ın yararına olacaktır. PatentlyApple’ın belirttiği gibi, Apple, titanyumu Watch Ultra (şu ana kadar bu malzemeyi içeren tek Apple ürünü) dışında diğer ürünlerde de kullanılacağını düşünüyor.

Elbette, iPhone 15 Pro ve iPhone 15 Pro Max’te titanyum kullanımı, her iki cihazı da daha pahalı hale getireceği bir gerçek. Zaten Apple, tüm büyük küresel pazarlarda yeni iPhone fiyatlarını artıracağını çaktırmadan belli ettiriyordu.

iPhone 15 ve iPhone 15 Plus ise alüminyum kasayla karşımıza çıkacak.  Her iki telefonun, iPhone 14 Pro ve iPhone 14 Pro Max gibi en azından  paslanmaz çelik çerçeveleri sahip olacağı tahmin ediliyordu. Ama anlaşılan o ki, Apple, tüm modellerinde bir anda paslanmaz çelikten vaz geçecek.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com