Kategori: DarkReading

01
Mar
2023

Siber Saldırganlar MFA’yı Atlamayı İkiye Katladı

Şirketler, çalışanları ve müşterileri için giderek daha güçlü güvenlik sürümlerine ihtiyaç duydukça, saldırganlar çok faktörlü kimlik doğrulamayı (MFA) atlamakta daha…

01
Mar
2023

Aktif İstismar Altında ZK Java Framework RCE Kusuru

Yaygın olarak kullanılan bir açık kaynak Java çerçevesindeki yüksek önem düzeyine sahip bir kimlik doğrulama baypas güvenlik açığı, güvenlik açığını…

01
Mar
2023

FIDO2 Olmadan MFA Yetersiz Kalır

Açık kimlik doğrulama standardı, mevcut çok faktörlü kimlik doğrulama güvenlik açıklarını giderir. Source link

01
Mar
2023

CISO’lar Siber Güvenlik Yönetimine Yönelik En Önemli 3 Zorluğu Paylaşıyor

Riski küresel ölçekte yönetmek her zaman zor olmuştur, ancak COVID pandemisinin ardından CISO’lar daha da çevik hale gelmek zorunda kaldı….

01
Mar
2023

Exfiltrator-22 Sömürü Sonrası Alet Seti, Cobalt Strike’ın Hemen Peşinde

Sömürü sonrası araçlar pazarı, Exfiltrator-22’nin ortaya çıkmasıyla yeni gelenleri karşıladı. Araştırmacılara göre, Cobalt Strike’a yeni bir alternatif olan Exfiltrator-22 hizmet…

01
Mar
2023

ABD Tarihindeki En Kötü Sağlık Hizmetleri Veri İhlallerinden İkisi Geçen Yıl Gerçekleşti

Miami, 28 Şubat 2023 /PRNewswire/ — Ağ Garantili ABD sağlık kuruluşlarına yönelik siber saldırılarla ilgili yakın tarihli bir çalışmanın sonuçlarını…

28
Şub
2023

Hoxhunt, İnsan Risk Yönetimi Platformunu Başlattı

MİNNEAPOLİS, 28 Şubat 2023 /PRNewswire/ — Önde gelen siber güvenlik davranış değiştirme yazılımı şirketi Hoxhunt, bugün sektörün önde gelen İnsan…

28
Şub
2023

Bulut Şifre Çözme Anahtarlarını Hedefleyen LastPass DevOps Mühendisi

Şirket, geçen Ağustos ayında parola yönetim firması LastPass’ın geliştirme ortamına giren tehdit aktörlerinin, bu olaydan elde edilen bilgileri bir takip…

28
Şub
2023

US Marshals Fidye Yazılımı Saldırısı ‘Önemli’ Olay

Yetkililer, kaçakları yakalamak ve Tanık Güvenlik Programını yönetmekle görevli US Marshals Service’in (USMS), Şubat ayı ortasında “büyük” bir fidye yazılımı…

28
Şub
2023

WannaCry Hero ve Kronos Kötü Amaçlı Yazılım Yazarı Cybrary Üyesi Oldu

Yarattığı bir düdenle kötü şöhretli WannaCry solucanının yayılmasını istemeden durdurduktan sonra Mayıs 2017’de bir kahraman olarak selamlanan güvenlik araştırmacısı Marcus…

28
Şub
2023

Kubernetes Cryptomining Nasıl Bir AWS Bulut Veri Soygunu Haline Geldi?

Savunmasız bir Kubernetes konteyneri ve gevşek izinler, bir saldırganın fırsatçı bir cryptojacking saldırısını fikri mülkiyeti ve hassas verileri hedefleyen geniş…

28
Şub
2023

Çin’in BlackFly IP için ‘Amansız’ Arayışında Malzeme Sektörünü Hedefliyor

Çin’in Blackfly gelişmiş kalıcı tehdit (APT) grubu, geçtiğimiz günlerde siber saldırılarla Asya’daki bir holdingin malzeme ve kompozit sektöründeki iki yan…