Kategori: CyberSecurityNews

25
Nis
2023

Neden VPN’inizi ZTNA ile Değiştiriyorsunuz?

Ağ güvenliği her zaman çalışanların yerinde güvenliğini sağlamakla ilgili olmuştur. BT yöneticileri ” terimi hakkında hiçbir zaman endişelenmek zorunda kalmadı.uzaktan…

25
Nis
2023

0 Günlük Kusur, Saldırganların Google Hesaplarına Erişmesine İzin Veriyor

Astrix’in Güvenlik Araştırma Grubu, Google Cloud Platform’da (GCP) bir OAuth akış istismarıyla ilgili 0 günlük bir akış bildirdi. Bu yönteme…

24
Nis
2023

Bilgisayar Korsanları, Bumblebee Kötü Amaçlı Yazılımlarını Dağıtmak İçin Google Reklamlarını Kullanıyor

Tehdit aktörleri, kötü amaçlı yazılımları yaymak için sıklıkla kötü amaçlı Google Ads ve SEO zehirlenmesi kullanır. Yakın zamanda, Secureworks’ün Karşı…

24
Nis
2023

ChatGPT, Geliştirici Olarak Hareket Ettiğinizde Kötü Amaçlı Yazılım Yazmak İçin Kandırıldı

Japon Siber güvenlik uzmanları, ChatGPT’nin yapay zekayı geliştirici modunda olduğuna inandıran bir istem girerek kötü amaçlı yazılım için kod yazabileceğini…

23
Nis
2023

Trigona Fidye Yazılımını Dağıtmak İçin Mimikatz Hacking Aracını Kullanan Bilgisayar Korsanları

Palo Alto Networks’teki Unit42 araştırma ekibi, yakın zamanda, Windows’a alışılmadık tekniklerle saldıran ve dosyaları şifrelemeye çalışmadan önce Kimlik Bilgileri Yükleme,…

22
Nis
2023

İlk Fidye Yazılımının macOS’a Saldırdığı Bulundu

LockBit fidye yazılımı çetesi, yeni geliştirdiği şifreleyicilerle ilk kez Mac’leri hedefliyor ve bu da onları potansiyel olarak macOS’u hedefleyen ilk…

21
Nis
2023

Bilgisayar Korsanları Terk Edilmiş WordPress Eklentilerini Web Sitelerine Arka Kapı Olarak Kullanıyor

Tehdit aktörleri, web sitelerine kötü amaçlı kod eklemek için yeni bir teknik keşfetti. Şu anda terk edilmiş bir WordPress eklentisi…

21
Nis
2023

Google, Güvenlik Açıklarını Tespit Etmek İçin Assured OSS’yi Ücretsiz Olarak Yayınladı

Google Cloud, açık kaynaklı yazılımlara bağımlılıkla ilişkili artan tehlikelere yanıt olarak Assured Open Source Software (Assured OSS) hizmetini Java ve…

21
Nis
2023

ICICI Bank Veri Sızıntısı – Hassas Veriler Ortaya Çıktı

Finansal veriler ve müşteri kişisel belgeleri dahil olmak üzere hassas bilgiler içeren milyonlarca kayıt ICICI Bank tarafından ifşa edildi. En…

20
Nis
2023

APT36, Hindistan Hükümetine Saldırmak İçin Bir Linux Kötü Amaçlı Yazılım Kullanıyor

Pakistan merkezli bir APT grubu olan Transparent Tribe’ın (APT36 olarak da bilinir) yakın zamanda, Poseidon adlı yeni bir Linux Kötü…

20
Nis
2023

APT28 Bilgisayar Korsanları Cisco Yönlendiricilere Kötü Amaçlı Yazılım Dağıtıyor

Son zamanlarda, aşağıdaki kurumlar, Cisco IOS yönlendiricilerinde özel bir kötü amaçlı yazılım olan ‘Jaguar Tooth’u aktif olarak dağıttığı tespit edilen…

20
Nis
2023

İkinci Google Chrome Zero-Day Hatası Vahşi Ortamda Aktif Olarak Kullanıldı

Kısa bir süre önce Google, vahşi ortamda aktif olarak istismar edilen başka bir Chrome sıfır gün güvenlik açığını gidermek için…