Kategori: CyberSecurityNews

19
Haz
2025

Kamu önizlemesini desteklemek için PassKey (FIDO2) kimlik doğrulama yöntemlerini genişletmek için Microsoft Entra Kimliği

Microsoft, kimlik ve erişim yönetimi özelliklerini iyileştirmek için Microsoft Entra Kimliğinde bulunan PassKey kimlik doğrulama yöntemlerinin sayısını genişletiyor. Kamu önizleme…

19
Haz
2025

TRAP – gizli işaret trafiğini tespit etmek için yeni bir teknik

Siber suçluların kendi kaçırma taktiklerini onlara karşı çeviren ve sofistike sömürü sonrası saldırılara karşı savaşta yeni bir umut sunan Jitter-Trap…

19
Haz
2025

Bilgisayar korsanları, MassLogger kimlik bilgisi stealer kötü amaçlı yazılımını dağıtmak için vbscript dosyalarından yararlanıyor

Tamamen Windows kayıt defterinden çalışan çok aşamalı bir çok aşamalı kötü amaçlı yazılım kampanyası dağıtmak için VBScript kodlu (.VBE) dosyalarını…

19
Haz
2025

Cisco AnyConnect VPN Sunucu Güvenlik Açığı Saldırganların DOS saldırısını tetiklemesine izin ver

Cisco Meraki MX ve Z serisi cihazları etkileyen kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların AnyConnect VPN hizmetlerine karşı Hizmet…

19
Haz
2025

Hackerlar, gizli Python tabanlı kötü amaçlı yazılım kullanarak sistemleri enfekte etmek için Cloudflare tünellerinden yararlanıyor

Siber suçlu taktiklerde endişe verici bir evrim gösteren çok aşamalı python tabanlı yükler sunmak için Cloudflare’nin tünel altyapısını kullanan sofistike…

19
Haz
2025

Golden Saml Saldırısı Saldırganların Federasyon Sunucusu tarafından özel anahtarın kontrolünü kazanmasına izin verdi

Siber güvenlik uzmanları, altın SAML saldırıları, kurumsal kimlik altyapısını hedefleyen en tehlikeli ama gizli tekniklerden biri olarak ortaya çıktıkça sofistike…

19
Haz
2025

Pin koordinatlarının kilidini açmak için temas noktasını kullanarak xiaomi akıllı saatini hackleme

Güvenlik araştırmacısı Sergei Volokitin, büyük bir siber güvenlik konferansındaki bir sunum sırasında Xiaomi cihazlarında şirketin S3 akıllı saati de dahil…

18
Haz
2025

Rapperbot Botnet Saldırısı Network Edge Cihazlarını Hedefleyen 50.000’den fazla saldırı zirvesi

Rapperbot BotNet, eşi görülmemiş bir ölçeğe ulaştı ve güvenlik araştırmacıları dünya çapında ağ kenar cihazlarını hedefleyen 50.000’den fazla aktif bot…

18
Haz
2025

İşletmelere yönelik kimlik avı saldırılarında 5 yeni eğilim

Kimlik avı, saldırganların kurumsal ortamlara sızmasının en etkili yollarından biri olmaya devam ediyor. Bugünün kimlik avı kampanyaları artık bariz kırmızı…

18
Haz
2025

Kullanıcıların ödeme kartlarından gelen verileri saldırgan cihazına aktarmak için hacklenmiş Android telefonları kullanan yeni Supercard kötü amaçlı yazılım

Mobil ödeme güvenliği için bir gelişmede, siber güvenlik uzmanları, Android cihazlarını ödeme kartı verilerini çalmak için kullanan “SuperCard” adlı yeni…

18
Haz
2025

Halo Security 2025 MSP Today Yılın Ürünü Ödülü ile onurlandırıldı

Halo Security’nin Saldırı Yüzey Yönetimi Platformu, Kanal aracılığıyla olağanüstü yenilik ve başarılı konuşlandırma için onurlandırıldı Halo Security Today, saldırı yüzey…

18
Haz
2025

Golangghost Rat ile Pencerelere ve MacOS kullanıcılarına saldıran ünlü Chollima Hacker’ları

Kötü şöhretli ünlü Chollima Group’tan Kuzey Kore hizalanmış tehdit aktörleri, kripto para birimi ve blockchain sektörlerinde pencereleri ve macOS kullanıcılarını…