Kategori: CyberSecurityNews
FortiSIEM’de, kimliği doğrulanmamış bir uzak tehdit aktörünün, hazırlanmış API istekleri aracılığıyla FortiSIEM üzerinde yetkisiz komutlar yürütmesine izin verebilecek çok sayıda…
Oluşturma ve test otomasyonu için kullanılan açık kaynaklı bir yazılım olan Bazel, bir tehdit aktörünün Bazel kod tabanına kötü amaçlı…
Gizli kullanıcı bilgilerini çalmak ve pazarlamak amacıyla, esas olarak APAC bölgesindeki iş bulma kurumları ve perakende firmalarına odaklanan büyük ölçekli…
Yakın zamanda meydana gelen bir güvenlik ihlali, AnyDesk müşterilerinin kimlik bilgilerini açığa çıkararak hesaplarını ve cihazlarını riske attı. 3 Şubat…
Nitrogen kampanyası, kötü amaçlı arama reklamları yoluyla kötü amaçlı yazılım dağıtımına yönelik en son tehdit vektörü olarak tanımlandı. Bilgisayar korsanlarının,…
Lockbit’in yıkıcı bir fidye yazılımı saldırısı yakın zamanda İspanya’nın Mayorka kentindeki turizm çekiciliğiyle tanınan büyüleyici Calvià şehrini hedef aldı. Bu…
Dikkat! Torrent denizinden ücretsiz indirmenizin gizli bir bedeli olabilir: arka kapı kötü amaçlı yazılımı. Kaspersky’deki araştırmacılar, popüler yazılımların kırık kopyalarını…
Yakın zamanda “Commando Cat” olarak adlandırılan bir kötü amaçlı yazılım kampanyası, gözünü açıkta kalan Docker API uç noktalarına dikti ve…
Merkezi Almanya’da bulunan ve Comcast ve Thales gibi büyük isimlerin de aralarında bulunduğu dünya çapında 170.000’den fazla müşteriye sahip olan…
ABD Adalet Bakanlığı (DOJ), kararlı bir eylemle Çin devleti destekli bilgisayar korsanlarının gerçekleştirdiği siber operasyonu engelledi. Kod adı Volt Typhoon…
Cloudflare, 23 Kasım 2023’te kendi kendine barındırılan Atlassian sunucusunda bir tehdit aktörü keşfetti. Saldırı, çalınan bir erişim jetonu ve Ekim…
Çeşitli araç ve taktiklerin gelişmesine rağmen, tehdit aktörleri kurbanlara kötü niyetli amaçlarla saldırmak için hâlâ geleneksel yaklaşımı tercih ediyor. Bu…