CyberHoot Bülteni – Kasım 2021

10 Kasım 2021 | Bülten CyberHoot Bülteni – Kasım 2021


cyberhoot bülten başlığı


FedEx Smishing Dolandırıcılığı

Smashed Olmanın Tam Zamanı

Tatil alışveriş sezonu, dünya çapındaki perakendeciler için büyük iş anlamına geliyor, ancak ne yazık ki aynı zamanda... hackerlarBunun nedeni, insanların çeşitli paket teslimat e-postalarına karşı tetikte olmaları ve potansiyel kimlik avı e-postaları geldiğinde teyakkuzda olmalarıdır. Bilgisayar korsanları bunu biliyor ve tatil dolandırıcılıklarıyla çoktan harekete geçmiş durumdalar.


3-2-1 yedekleme yöntemi

CyberHoot'un 3-2-1 Yedekleme Kılavuzu

Verilerin depolandığı alanların sayısı arttıkça, bir veriyi takip etme kavramı da ortaya çıkıyor. 3-2-1 Yedekleme Stratejisi sıklıkla unutulur. Şirketinizin verilerinin her türlü tehlikeye atılmasını engelleyemeseniz de, sizi veri kaybı olaylarına karşı koruyan bir yedekleme planınız olabilir.


monero siber suçluları

Monero – Bilgisayar Korsanları İçin Yeni Kripto

FBI başarılı bir şekilde bir bitcoin kripto para cüzdanına saldırı düzenlendi tarafından tutulan Sömürge Boru Hattı bilgisayar korsanları kamuoyunu izleyerek blockchain ve fidye ödemesinin %85'ini geri aldı. Bitcoin artık 'izlenebilir' olduğundan, bazı bilgisayar korsanları, gizlilik artırılmış bir kripto para birimi kullanmak için fidye yazılımlarını yeniden düzenliyor. Monero Madeni para.


ABD wws veri ihlali

ABD Su ve Atık Su Sistemlerinde Siber İhlal

Siber Güvenlik ve Altyapı Ajansı (CISA) bir rapor yayınladı uyarı ABD su arıtma sistemlerine yönelik siber tehditler üzerine bir rapor hazırladılar. 2019 ve 2021 yılları arasında yaşanan beş olayı vurguladılar. Bu tesisler, ülke genelindeki topluluklara temiz su sağlıyor.


hediye kartı dolandırıcılığı

Hediye Kartı Dolandırıcılığı

Bilgisayar korsanlarının fidye yazılımlarındaki başarısı, Hediye Kartı dolandırıcılıkları da dahil olmak üzere diğer yaygın siber güvenlik saldırılarından odaklanmamızı zorlaştırdı. Ancak bu diğer dolandırıcılıklar tamamen ortadan kalkmadı. ABD Adalet Bakanlığı (DJ). Bu hafta açıklandı 5000'den fazla dolandırıcılıkla elde edilen hediye kartını elinde bulunduran dört hediye kartı dolandırıcısına dava açıldı.


hava etiketi saldırısı

Apple AirTag Saldırısı

Apple'ın AirTag'i, kullanıcıların kaybetmemesi için neredeyse tüm değerli eşyalarını takip edebilen bir takip cihazıdır. Etiketler sıklıkla anahtarlarına, arabalarına ve evcil hayvanlarına yapıştırılır. Apple'ın "Find My" iPhone Uygulaması bunları takip etmenize yardımcı olabilir. Ne yazık ki siber güvenlik uzmanları, bilgisayar korsanlarının insanları ve daha fazlasını takip etmek için airtag'leri kullanarak gizlilik ihlallerini belgeledi.

Müşteri Spotu

"Cyberhoot'tan aldığımız eğitimden çok memnunuz. Hem bilgilendirici hem de hem profesyonel hem de kişisel olarak değer katıyor. Ve... eğitim videolarını izlemek eğlenceli ve iyi hazırlanmış!"
Mary Kamelle
Mary Kamelle
Pazarlama Müdürü | Mortgage Equity Partners

En Yeni vCISO'muzla Tanışın

Raf Boquetti, uçtan uca mimari, uygulama, bakım, liderlik ve Uç Nokta Koruması, Ağ Güvenliği, Kimlik ve Erişim Yönetimi ve diğer birçok siber güvenlik teknolojisi dahil olmak üzere hizmet sunumu dahil olmak üzere 15 yılı aşkın siber güvenlik sorumluluğuna sahiptir.
Raf, siber güvenlik kariyeri boyunca Computer Sciences Corporation'da çeşitli Fortune 500 şirketlerine destek verdi ve daha yakın zamanda Deloitte, Touche ve Tohmatsu Limited'de Saldırı Algılama ve Önleme Hizmetleri Yöneticisi olarak üye firma ağlarına destek verdi.
Raf, sanal Bilgi Güvenliği Sorumlularımızdan biri olarak CyberHoot'a katıldı ve bilgisini, titizliğini ve uzmanlığını CyberHoot'un vCISO müşterilerine yardımcı olmak ve onları korumak için paylaşmaktan heyecan duyuyor.”

Rafael Boquetti
vCISO | CyberHoot

CyberHoot'un Siber Güvenlik Farkındalık Ayı Vlog Serisi


2021 siber güvenlik farkındalık ayı vlog'u

CyberHoot, Ekim ayında her gün, Kurucu Ortağı Craig Taylor ile kısa bir röportaj yayınladı. Bu röportajlar, ortağımız tarafından gerçekleştirildi. Zihin girdabı ve Ekim ayındaki Siber Güvenlik Farkındalık Ayı boyunca insanların siber güvenlik farkındalığını artırmak için tasarlandı. CyberHoot'un VLOG'u ve sosyal medya sayfalarımızı ziyaret ederek (aşağıdaki bağlantılar) neler yayınladığımızı görebilir ve KOBİ veya MSP sahiplerine yönelik bazı sağlam tavsiyeleri duymak için belirli videolara göz atabilirsiniz.

Gün 1-15

Gün 16-31

Hizmet Olarak Yazılım (SaaS) — Siber Güvenlik Farkındalık Ayı'nın 1. Günü

Şifre Yöneticileri — Siber Güvenlik Farkındalık Ayı'nın 2. Günü

Şifreler — Siber Güvenlik Farkındalık Ayı'nın 3. Günü

İki Faktörlü Kimlik Doğrulama — Siber Güvenlik Farkındalık Ayı'nın 4. Günü

Kimlik Avı Saldırıları — Siber Güvenlik Farkındalık Ayı'nın 5. Günü

Fidye Yazılımı — Siber Güvenlik Farkındalık Ayı'nın 6. Günü

Sosyal Mühendislik — Siber Güvenlik Farkındalık Ayı'nın 7. Günü

Smishing ve Vishing — Siber Güvenlik Farkındalık Ayı'nın 8. Günü

Zıpkınla Oltalama ve Balina Avı — Siber Güvenlik Farkındalık Ayı'nın 9. Günü

Dezenformasyon — Siber Güvenlik Farkındalık Ayı'nın 10. Günü

Fiziksel Güvenlik — Siber Güvenlik Farkındalık Ayı'nın 11. Günü

USB Sürücüler ve Şarj Kabloları — Siber Güvenlik Farkındalık Ayı'nın 12. Günü

Wi-Fi Güvenlik Riskleri — Siber Güvenlik Farkındalık Ayı'nın 13. Günü

Yama Uygulamanın Önemi — Siber Güvenlik Farkındalık Ayı'nın 14. Günü

Güvenlik Açığı Uyarı Yönetim Süreci (VAMP) — Siber Güvenlik Farkındalık Ayı'nın 15. Günü

Olay Yönetimi Süreci — Siber Güvenlik Farkındalık Ayı'nın 16. Günü

Sosyal Medya Riskleri — Siber Güvenlik Farkındalık Ayı'nın 17. Günü

Mobil Cihaz Güvenliği — Siber Güvenlik Farkındalık Ayı'nın 18. Günü

Risk Değerlendirmelerinin Önemi — Siber Güvenlik Farkındalık Ayı'nın 19. Günü

Bilgisayar Korsanları — Siber Güvenlik Farkındalık Ayı'nın 20. Günü

Karanlık Web İfşaları — Siber Güvenlik Farkındalık Ayı'nın 21. Günü

İş E-postası Tehlikeye Atılması (BEC) — Siber Güvenlik Farkındalık Ayı'nın 22. Günü

Kimlik Hırsızlığının Önlenmesi — Siber Güvenlik Farkındalık Ayı'nın 23. Günü

Gizlilik Düzenlemeleri — Siber Güvenlik Farkındalık Ayı'nın 24. Günü

Veri Koruma CIA'sı — Siber Güvenlik Farkındalık Ayı'nın 25. Günü

Siber Güvenlik Politikasının Önemi — Siber Güvenlik Farkındalık Ayı'nın 26. Günü

En Az Ayrıcalıklı — Siber Güvenlik Farkındalık Ayı'nın 27. Günü

Şifrelemenin Faydaları — Siber Güvenlik Farkındalık Ayı'nın 28. Günü

Güvenlik Açığı ve Penetrasyon Testi — Siber Güvenlik Farkındalık Ayı'nın 29. Günü

vCISO'ya Neden İhtiyacım Var? — Siber Güvenlik Farkındalık Ayı'nın 30. Günü

Siber Sigorta — Siber Güvenlik Farkındalık Ayı'nın 31. Günü

Siber Güvenlik Farkındalık Ayı Örnekleri

çok faktörlü kimlik doğrulama
https://www.youtube.com/watch?v=XLE6hxJxjnY

 

Bu VLOG'lara ek olarak, CyberHoot kullanıcıların kişisel ve profesyonel yaşamlarında yardımcı olmak için çeşitli önemli güvenlik konularını özetleyen değerli infografikler yayınladı. Kendi Siber Güvenlik Farkındalık Ayı grafiklerinizi indirmek isterseniz, şu adresi ziyaret edin: https://cyberhoot.com/cybersecurity-awareness-month/ 31 günlük infografiğinizi almak için!

Ayrıca, Vlog ortağı Mindwhirl'ün blogu Pazarlama ve siber güvenlik haberlerinden haberdar olmak için!

Ayın Siber Kütüphane Terimi

Bant Dışı (OOB) Yama


bant dışı OOB

An Bant Dışı (OOB) Yama normal bir yama yayınlama penceresinin dışında yayınlanan bir güvenlik güncelleştirmesidir. Örneğin Microsoft, yamalar her ayın ikinci Salı günü, yama SalıAyın ikinci Salı günü dışında yayınlanan her Microsoft güncellemesi veya güvenlik yaması OOB yaması olarak kabul edilir. 

Microsoft'un bir OOB yaması yayınlamasının tipik nedeni, bilgisayar korsanları tarafından bir yazılım güvenlik açığının yaygın ve yaygın bir şekilde istismar edilmesidir. sıfır gün yararlanma genellikle bir OOB yaması haline gelir. Tüm OOB yamaları ciddiye alınmalıdır; kuruluşunuz, düzeltmenizi gözden geçirmek ve planlamak için derhal harekete geçmelidir. 


700'den fazla Siber Güvenlik Tanımı içeren tam Siber Kütüphanemize göz atın

Eğitim için e-posta tabanlı kimlik doğrulama.

Anında erişim

CyberHoot, şifresiz erişim sağlar. Web sitelerini ararken, şifreleri sıfırlarken ve oturum açarken gecikme yaşarken zaman kaybetmeyin. Anında eğitim erişimi için bir e-posta bağlantısına tıklayın!

E-posta Tabanlı Ödevler

E-posta Basitliği

Siber güvenlik becerilerini öğrenmek için ihtiyacınız olan her şey, eğitim atamaları, hatırlatmalar, yönetim uyumluluk raporları ve "My CyberHoot" dahil olmak üzere e-posta yoluyla ele alınır.

Yönetici Yükseltmeleri

Otomatik Uyumluluk

CyberHoot, yöneticilere e-posta bildirimleri aracılığıyla uyumsuzlukları otomatikleştirir. Yöneticiler için çalışanların uyum durumu etkinleştirilir, böylece her zaman nerede olduğunuzu bilirsiniz.

Mikro Eğitim

Siber "Hoots"lar genellikle 5 dakika veya daha kısa sürer. Bu, çalışanlarınızın en etkili çözümle hızla eğitilmesini sağlar.

Açıklığın Gücü

CyberHoot, açık bir siber güvenlik eğitim platformudur. Çalışanlarınızı eğitmek ve yönetmek için herhangi bir video veya PDF dosyası kullanılabilir.

Etkili

100 CyberHoot kullanıcısı üzerinde yapılan bir ankette, kullanıcıların %60'ının CyberHoot Eğitimi durdurulursa "Hayal Kırıklığına Uğrayacağını" veya "Çok Hayal Kırıklığına Uğrayacağını" belirtti.

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

OAuth token'ları, çalışanlar ayrıldığında, şifreler değiştiğinde veya uygulamalar kötü amaçlı yazılımlar kullanmaya başladığında geçerliliğini yitirmez. Güvenlik programınızın şunlara ihtiyacı var...

Daha fazla
Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.

Daha fazla
Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...

Daha fazla