Kategori: DarkReading

30
Ara
2022

Bir Geliştirici Risk Altına Aldığında Ne Tür Veriler Çalınır?

Soru: Bir saldırgan, bir geliştiricinin güvenliğini ihlal ettikten sonra ne tür verileri çalabilir? Louis Lang, güvenlik araştırmacısı, Phylum CTO’su: İnsanları…

30
Ara
2022

Güvenlik, Yüksek Performanslı Bilgi İşlemde İkinci Sınıf Vatandaştır

SUPERCOMPUTING 2022 — Kötü adamları, en hassas verilerden bazılarını depolayan dünyanın en hızlı bilgisayarlarından bazılarından nasıl uzak tutacaksınız? Bu, geçen…

30
Ara
2022

Beni Üç Kez Kandırmak mı? Çifte ve Üçlü Fidye Yazılımı Gaspçılığından Nasıl Kaçınılır?

Bir fidye yazılımı saldırısına uğrama tehlikesi yeterince korkutucudur, ancak çoğu durumda, fidye ödendikten ve işler bittikten sonra bile suçlular işinizi…

30
Ara
2022

Bulut, API’ler ve Güvenlik Baş Ağrıları ile Geliyor

Web uygulaması programlama arabirimleri (API’ler), bulut uygulamalarını ve altyapıyı bir arada tutan yapıştırıcıdır, ancak bu uç noktalar, son 12 ayda…

30
Ara
2022

Video konferans Endişeleri, Siber Saldırı Amaçlarındaki KOBİ’lerle Büyüyor

Pandemi tarafından rezil bir şekilde teşvik edilen evden çalışma ve dağıtılmış iş gücü trendlerinin hızlanmasının, Zoom, Microsoft ve Cisco liderliğindeki…

30
Ara
2022

LastPass, Müşteri Kasası Verileri Dahil Büyük İhlale Uğradı

LastPass, siber suçlulara şifreli müşteri kasalarına erişim sunmanın yanı sıra, yakın tarihli bir siber saldırının müşteri verilerinin çalınmasıyla sonuçlandığını kabul…

30
Ara
2022

Kapsayıcı Doğrulama Hatası, Kötü Amaçlı Görüntülerin Kubernetes’i Bulutlandırmasına İzin Veriyor

Konteyner görüntüleri için Kyverno kabul denetleyicisindeki yüksek önem düzeyine sahip bir güvenlik açığı, kötü niyetli aktörlerin bulut üretim ortamlarına bir…

30
Ara
2022

Internet AppSec Berbat Kalıyor ve 2023’te Sürekli Eylem Gerektiriyor

Savunulabilir bir İnternet kurabilir miyiz? Uzmanlar, 2023’te İnternetin ve desteklediği bulut uygulamalarının güvenliğini artırmak için daha iyisini yapmamız gerektiğini söylüyor….

30
Ara
2022

LAPSUS$’a Karşı Kuruluşunuzu Korumanın 6 Yolu

LAPSUS$ olarak da bilinen bilgisayar korsanlığı grubu DEV-0537, fidye yazılımı yüklerini konuşlandırmadan saf bir gasp ve imha modeli kullanarak küresel…

30
Ara
2022

Tahmine Dayalı Polisliğin Veri Gizliliği ve Kişisel Özgürlük Tehdidi

“Tahmini polislik”, filmin olay örgüsünden bir şey gibi geliyor Azınlık Raporu. Ancak, büyük ölçüde Amerika Birleşik Devletleri’ndeki en büyük iki…

30
Ara
2022

UEBA’dan En İyi Şekilde Yararlanma

İçerideki ve dışarıdan gelen saldırganlar, kurumsal iş uygulamalarında giderek artan bir endişe kaynağı haline geldi. Harici saldırganlar, içeriden birinin kimliğine…

30
Ara
2022

Saldırganlar Neden GitHub’ı Hedefliyor ve Nasıl Güvenceye Alabilirsiniz?

Geçen hafta Okta, bir saldırganın GitHub’da barındırılan kaynak koduna erişmesini içeren bir güvenlik ihlali duyurdu. Bu, GitHub’da şirket kaynak koduna…