Kategori: CyberSecurityNews

19
Şub
2024

Cisco, İşgücünün %5’ini Oluşturan 4.000’den Fazla Çalışanı İşten Çıkaracak

Bir şirket, piyasa koşullarındaki değişiklikler, iş stratejisindeki değişiklikler, maliyet düşürücü önlemler ve rekabetçi kalabilmek ve gelişen sektör dinamiklerine uyum sağlamak…

19
Şub
2024

LabHost, Hizmet Olarak Kimlik Avını Kullanıyor Bankacılık Kimlik Bilgilerini Çalıyor

LabHost grubunun hizmet olarak kimlik avı saldırılarıyla Kanada bankalarını hedef aldığı keşfedildi. Hizmet olarak kimlik avı (PhaaS) grupları, bir dizi…

16
Şub
2024

MITRE Engenuity ATT&CK® Değerlendirmeleri Nasıl Yorumlanır?

Siber güvenlik liderleri ve ekipleri, satıcıların kuruluşlarına yönelik giderek daha karmaşık hale gelen tehditlere karşı korunma becerilerini değerlendirirken kapsamlı, bağımsız…

16
Şub
2024

ABD Eyalet Hükümeti Ağı Eski Çalışan Hesabı Yoluyla Hacklendi

CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı) ve MS-ISAC (Çok Devletli Bilgi Paylaşımı ve Analiz Merkezi), bilinmeyen bir kuruluşun bir…

16
Şub
2024

RansomHouse, MrAgent Dublajlı Aracı Kullanarak Otomatik Saldırılar Gerçekleştiriyor

Hizmet Olarak Fidye Yazılımı (RaaS) olarak tanınan RansomHouse grubu, 2021’in ikinci yarısında ortaya çıktı ve kurumsal ağları tehlikeye atmak için…

16
Şub
2024

Yeni Wi-Fi Kimlik Doğrulama Baypas Kusuru Ev ve Kurumsal Saldırıları Açığa Çıkarıyor

Güvenlik araştırmacıları Mathy Vanhoef ve Héloïse Gollier, yakın zamanda VPN test şirketi Top10VPN ile işbirliği yaparak modern WPA2/3 ağlarında kullanılan…

15
Şub
2024

.NET Kötü Amaçlı Yazılım Gizleme Araçları nedir?

.NET kötü amaçlı yazılım gizleme araçları, .NET uygulamalarının kaynak kodunu gizlemek için kullanılan araçlardır, bu da tersine mühendislerin kodu anlamasını…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

15
Şub
2024

Çinli Hackerlar 2023’ten Bu Yana ABD Kritik Altyapılarına Saldırıyor

Belirlenmiş bir tehdit grubu olan VOLTZITE, Volt Typhoon tehdit grubuyla örtüşen ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından…

15
Şub
2024

Wireshark 4.2.3 Yayınlandı: Yenilikler!

Dünyanın en popüler ağ protokolü analizörü Wireshark, yeni özellikler ve yükseltmeler içeren 4.2.3 sürümünü yayımladı. Tanınmış bir açık kaynaklı ağ…

15
Şub
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Sunmak İçin YouTube Videolarından Yararlanıyor

Tehdit aktörleri, teknik sıfır günden geniş çaplı kimlik avına kadar taktikler kullanarak güvenlik açıklarından yararlanmanın yollarını arar. Sosyal mühendislik, sosyal…

14
Şub
2024

Water Hydra Grubu Microsoft SmartScreen Sıfır Gün Kusurundan Yararlanıyor

Tehdit aktörleri, kullanıcıları kötü amaçlı web sitelerinden ve indirmelerden korumak için tasarlanan güvenlik mekanizmalarını atlatmak için Microsoft Defender SmartScreen’in sıfır…