Kategori: DarkReading

03
Tem
2025

Yeni Cyber ​​Blueprint, organizasyonlara AI yolculuğunda rehberlik etmeyi amaçlıyor

Deloitte’nin yeni planı, yapay zeka evlat edinme için büyük itici güç ile liderler ve çalışanlar arasında hazırlık eksikliği arasındaki boşluğu…

03
Tem
2025

Kimlik Yardımında QR kodları gönderen suçlular, kötü amaçlı yazılım kampanyaları

Anti-Pishishing Working Group, saldırganların kimlik avı saldırıları yapmak veya kullanıcıları kötü amaçlı yazılım indirmeleri için kandırmak için QR kodlarını giderek…

03
Tem
2025

AI, tedarik zinciri güvenliğini güçlendirmek için ikili kod zorluklarını ele alıyor

İkili kodun analiz edilmesi, satıcıların ve kuruluşların yazılım tedarik zincirindeki güvenlik tehditlerini ve sıfır gün güvenlik açıklarını tespit etmelerine yardımcı…

03
Tem
2025

Tarayıcı uzantıları arttı, ancak yönetilebilir güvenlik riskleri

Saldırganlar, kimlik bilgileri de dahil olmak üzere kritik verilere erişmek için kötü niyetli uzantıları kötüye kullanabilir, ancak kuruluşlar farkındalığı artırarak…

03
Tem
2025

Saldırganlar geri arama kimlik avı ile ilgili en iyi markaları taklit ediyor

Microsoft, PayPal, DocuSign ve diğerleri, aktörlerin sosyal olarak tasarlanmış dolandırıcılıklarda kullandıkları güvenilir markalar arasında, kurbanların düşman kontrollü telefon numaralarını çağırmasını…

03
Tem
2025

Karanlık web satıcıları üçüncü taraflara geçiş, tedarik zincirleri

Yazılım tedarik zincirlerine ve üçüncü taraflara yapılan saldırılar arttıkça, Kritik Yazılım ve Altyapı Hizmetleri hakkında daha fazla veri, Karanlık Web’de…

03
Tem
2025

IDE uzantıları yazılım tedarik zinciri için gizli riskler

Ox Security araştırmasına göre, kötü niyetli uzantılar popüler entegre geliştirme ortamları için doğrulama kontrollerini atlamak için tasarlanabilir. Source link

02
Tem
2025

Qantas Havayolları ihlal etti ve 6M müşterileri etkiledi

Yolcuların kişisel bilgilerine bir çağrı merkezinde kullanılan üçüncü taraf bir platform aracılığıyla erişilmiş, ancak pasaport veya kredi kartı bilgilerini içermemiştir….

02
Tem
2025

ABD Hazine Yaptırımları BPH Sağlayıcı Aeza Grubu

Geçmişte, kurşun geçirmez grup, Bianlian ve Lumma Stealer gibi birçok tanınmış fidye yazılımı ve kötü amaçlı yazılım grubuna bağlıdır. Source…

02
Tem
2025

İlk Erişim Brokeri Kendi kendine Patching Çim Kontrolü olarak Sıfır Gün

Muhtemel bir Çin-Nexus tehdit oyuncusu, kurban ağlarına ilk erişim elde etmek ve daha sonra başkalarının aynı ağa girmesini engellemek için…

02
Tem
2025

Rus APT ‘Gamaredon’, Fierce Kimlik avı ile Ukrayna’ya çarpıyor

“Gamaredon” olarak bilinen bir Rus Apt, Ukrayna’daki hükümet kuruluşlarını hedeflemek için mızrak aktı saldırıları ve ağ sürüş silahını kullanıyor. Source…

02
Tem
2025

ClickFix Spin-Off Saldırısı Bypass Anahtar Tarayıcı Korumaları

Yeni bir tehdit vektörü, modern tarayıcıların HTML dosyalarını nasıl kaydettiğini, web’in işaretini atlayarak ve saldırganlara kötü amaçlı yazılım sunmak için…