Kategori: DarkReading

03
Kas
2025

‘TruffleNet’ Saldırısı, Çalınan Kimlik Bilgilerini AWS’ye Karşı Kullanıyor

Keşif ve BEC, saldırganların TruffleHog aracını temel alan bir çerçeve kullanarak bulut hesaplarının güvenliğini ihlal ettikten sonra gerçekleştirdiği kötü amaçlı…

03
Kas
2025

Bilgisayar Korsanları Kargo Yüklerini Ele Geçirmek İçin Uzak Araçları Silahlandırıyor

Araştırmacılar, saldırganların tedarik zincirinden fiziksel kargo çalmak için RMM araçlarını kullandığı yeni bir tehdit kampanyasını ortaya çıkardı. Source link

03
Kas
2025

Haydi Fiziksel Hale Gelelim: Elektrik Şebekesi Güvenliğinde Yeni Bir Yakınsama

Elektrik şebekesine çevrimiçi ve IRL saldırıları yapılıyor. Düzenleyiciler ve sektör uzmanları giderek daha fazla aynı fikirde: Güvenlik ekiplerinin hem siber…

03
Kas
2025

Yapay Zeka Tarafından Geliştirilen Kod: İnsan Gözetimi için 5 Kritik Güvenlik Kontrol Noktası

Madou, yüksek lisans ile güvenli kod yazmak için geliştiricilerin yapay zekayı otonom bir araç yerine işbirliğine dayalı bir asistan olarak…

31
Eki
2025

Veri Güvenliği Duruş Yönetimi — ‘Sınıfının En İyisi’ Neye benziyor?

Veri Güvenliği Duruş Yönetiminin (DSPM) 2023’ün başlarında ortaya çıkması ve ardından IBM, Thales ve Palo Alto Networks gibi şirketlerin büyük…

31
Eki
2025

Bulut Kesintileri, Dayanıklı, Güvenli Altyapı Kurtarma İhtiyacını Vurguluyor

Geçtiğimiz yıl yaşanan iki büyük teknik kesinti, siber güvenlik ekiplerinin, yeni güvenlik riskleri yaratmadan kesintileri güvenli bir şekilde nasıl atlatabileceklerini…

31
Eki
2025

ABD, BM Siber Suçlar Anlaşmasını İmzalamayı Reddetme Konusunda Öne Çıkıyor

Anlaşma, kolluk kuvvetlerinin sınır ötesi siber suçları kovuşturmasına yardımcı olmayı amaçlıyor, ancak eleştirmenler, nihai anlaşmanın kontrolsüz gözetleme ve insan hakları…

31
Eki
2025

18 Yıllık Kod Tabanı Akıllı Binaları Tamamen Açık Bıraktı

Araştırmacı Gjoko Krstic’in “Beyin Fog Projesi” dünya çapında halen hastaneleri, okulları ve ofisleri işleten bina otomasyon sistemlerindeki yüzlerce sıfır gün…

31
Eki
2025

Zombi Projeleri Güvenliği Zayıflatmak İçin Yeniden Yükseliyor

Şirketler onları ölüme terk etti, ancak eski altyapının ve başarısız projelerin kalıntıları işletmelerin güvenlik ekiplerinin peşini bırakmamaya devam ediyor. Source…

31
Eki
2025

UNC6384, Windows İstismarıyla Avrupalı ​​Diplomatik Kuruluşları Hedefliyor

Hedef odaklı kimlik avı kampanyası, diplomatik personeli kötü niyetli bağlantılara tıklamaları için kandırmak amacıyla sahte Avrupa Komisyonu ve NATO temalı…

31
Eki
2025

Ribbon İletişim İhlali Son Telekom Saldırısına İşaret Ediyor

ABD telekom şirketi, şüpheli ulus devlet aktörlerinin ağına ilk kez geçen yılın Aralık ayında erişim sağladığını açıkladı, ancak saldırganların hassas…

31
Eki
2025

Dijital Otoriterliğin Hızlı Yükselişinde Siberin Rolü

Dark Reading Confidential Bölüm 11: Misafirlerimiz Citizen Lab’den Ronald Deibert ve EFF’den David Greene’e göre, kurumsal siber ekipler mevcut “Gözetlemenin…