Kategori: CyberSecurityDive

21
Mar
2025

EDR Killer olarak kötü niyetli sürücüyü kullanarak Medusa Fidye Yazılımı

Bir Medusa Ransomware kampanyası, hedeflenen organizasyon ağlarında uç nokta algılama ve yanıt (EDR) ürünlerini bozmak ve hatta silmek için kötü…

20
Mar
2025

Cisco Akıllı Lisanslama Yardımcı Programı Saldırı Altında Kusurlar

Dalış Kılavuzu: SANS Internet Storm Center’dan Johannes Ullrich, bu hafta Eylül ayında açıklanan iki kritik Cisco güvenlik açıkına karşı sömürü…

20
Mar
2025

Daha önce açıklanmayan saldırıya bağlı Github eylem uzlaşması

Dalış Kılavuzu: Güvenlik araştırmacılarına ve federal yetkililere göre, 23.000’den fazla depo güvenliğini tehdit eden GitHub eylem tedarik zinciri uzlaşması, geçen…

19
Mar
2025

11 ulus-devlet grubu sömürülmemiş Microsoft sıfır gününden yararlanır

2017 yılından bu yana en az 11 devlet destekli tehdit grubu, Windows kısayol dosyalarının verileri çalmasına ve çeşitli endüstrilerdeki kuruluşlara…

19
Mar
2025

Groogle’ın çoklu sesli kuruluşun işletmesi tarafından yönlendirilen wiz satın alımı

Daha önce Suntar’da bırakıldıktan sonra Alphabet Inc., büyük hükümetler ve işletme ortamları arasında artan çok yüksek sesle kullanımını benimsemek amacıyla…

18
Mar
2025

CISA, federal yargıç hibe emrinden sonra kovulduğunu denetimli işçileri yanıtlamaya çağırıyor

Dalış Kılavuzu: Siber güvenlik ve altyapı güvenlik ajansı, bir mahkemenin 18 ajansta ateşli çalışanları eski haline getirme kararını takiben son…

18
Mar
2025

Hükümet sektörüne saldırmak için FakeUpdates şemasını kullanarak ransomhub

Ransomhub siber tehdit aktörleri fidye yazılımlarını dağıtmanın yeni bir yolunu buldular ve bunu ABD hükümet kuruluşlarını hedeflemek için kullanıyorlar. Trend…

18
Mar
2025

AI proje başarısızlık oranları artıyor: rapor

Dalış Kılavuzu: Daha fazla işletme, bu yıl 2024’e kıyasla AI proje başarısızlıklarını bildirdi. S&P Global Market İstihbaratı. Bulgular bir ankete…

17
Mar
2025

Github Eylemine Karşı Tedarik Zinciri Saldırısı

Güvenlik araştırmacıları, 23.000’den fazla depoda kullanılan TJ-Actions/Değişen Files GitHub Eylemine karşı bir tedarik zinciri saldırısı uyarınca uyarıyor. Step Secreturity’ye göre,…

17
Mar
2025

Black Basta, Edge cihazlarına saldırmak için kaba zorlama aracı kullanıyor

Dalış Kılavuzu: Black Basta’nın özel sohbet günlükleri geçen ay sızdırıldı ve stratejileri, taktikleri ve hedeflenen güvenlik açıkları Hizmet Olarak Kötü…

17
Mar
2025

Kettering Üniversitesi hepimizi nasıl korur?

Bir araba kullandıysanız, kullanılmış bulut hizmetleri veya hatta akıllı bir musluk açtıysanız, muhtemelen Kettering Üniversitesi ağındaki birinin siber güvenlik uzmanlığından…

14
Mar
2025

Fortinet güvenlik açıklarını kullanmak için kullanılan Superblack Fidye Yazılımı

Dalış Kılavuzu: Superblack olarak izlenen yeni keşfedilen fidye yazılımı suşu, Ocak ayından bu yana Fortinet’te kritik güvenlik açıklarını hedefleyen bir…