Kategori: CyberSecurityNews

18
Oca
2023

OAuth 2.0 nedir? Nasıl çalışır ?

OAuth 2.0 yetkilendirme için endüstri standardı protokoldür. OAuth 2.0, 2006’da oluşturulan orijinal OAuth protokolünde yapılan çalışmaların yerine geçer. bu OAuth…

17
Oca
2023

Google Ads Aracılığıyla Yayılan Yeni Infostealer Kötü Amaçlı Yazılımı

Cyble Research & Intelligence Labs (CRIL), “Rhadamanthys Stealer” adlı yepyeni bir kötü amaçlı yazılım çeşidi keşfetti. Bu kötü amaçlı yazılım…

17
Oca
2023

Sızan CIA Hive Çoklu Platform Saldırısını Kullanan Tehdit Aktörleri

Şu anda kimliği bilinmeyen bir grup veya kişinin yeni bir “arka kapı” yayınladığı bildirildi. Bu arka kapı, Amerika Birleşik Devletleri…

16
Oca
2023

Bilgisayar Korsanları Gözetleme Yazılımı Aygıtını Kurmak İçin VPN Yükleyicileri Kullanıyor

Tüketici VPN pazarı, VPN teknolojilerinin artan popülaritesi nedeniyle son birkaç yılda patlayıcı bir büyüme gördü. Kullanıcılar, internet kullanımlarındaki kısıtlamalardan veya…

16
Oca
2023

Dijital Sertifikalar Nedir ve Web Sitesi Verilerini Nasıl Korurlar?

Dijital sertifikalar, genel ve özel olabilen elektronik şifreleme anahtarlarını da eşleştirebilen, sertifikanın sahibine kimliği bağlayan elektronik kimlik bilgileridir. Bu, esas…

14
Oca
2023

IcedID Kötü Amaçlı Yazılımı, Saldırganların Active Directory’yi Ele Geçirmesine İzin Verdi

Son zamanlarda meydana gelen bir olayda, ilk erişimden yalnızca 24 saat sonra, IcedID (diğer adıyla BokBot) kötü amaçlı yazılımı, adsız…

13
Oca
2023

Kerberos Kimlik Doğrulaması Nedir, Nasıl Çalışır?

Kerberos kimlik doğrulaması, oturumları güvenli hale getirmek için kullanılan kriptografi tabanlı bir protokoldür. Kerberos, mitolojik üç başlı bir Yunan yaratığıdır….

13
Oca
2023

Twitter, Hacking İddialarını ve 200 Milyon Kullanıcının Çalınmasını Reddetti

Twitter Inc., 200 milyon Twitter kullanıcısının verilerinin çevrimiçi olarak satıldığı yönündeki son medya iddialarına cevaben kapsamlı bir soruşturma üstlendi ve…

13
Oca
2023

İngiltere Posta Servisi, Royal Mail Siber Saldırıya Uğruyor

Siber saldırı içeren bir olay, İngiliz posta hizmeti ve kurye şirketi Royal Mail’de ciddi hizmet kesintilerine neden oldu. Daha fazla…

12
Oca
2023

Kötü Amaçlı Yükler Sunmak için VLC Player Kullanan Gootkit Loader Kötü Amaçlı Yazılımı

Trend Micro araştırmacıları kısa bir süre önce Avustralya sağlık kuruluşlarına, onları etkilemek için VLC Media Player kullanan Gootkit yükleyici kötü…

12
Oca
2023

Bilgi Çalan Kötü Amaçlı Yazılımları Teslim Etmek İçin Kullanılan 1.300’den Fazla Etki Alanı

Resmi AnyDesk web sitesi, tümü bilgi çalan kötü amaçlı yazılım Vidar’ı dağıtan bir Dropbox klasörüne bağlanan 1.300’den fazla alan adı…

11
Oca
2023

9 Milyon Kez İndirilen JsonWebToken Kusuru

Unit 42 araştırmacıları, popüler açık kaynak projesi JsonWebToken’i araştırırken yeni bir güvenlik açığı keşfetti. Siber güvenlik analistleri, açığı CVE-2022-23529 olarak…