Kategori: DarkReading

21
Ağu
2025

Bilgisayar korsanları Stealth, Hız için VPS altyapısını kötüye kullanır

Yeni araştırmalar, tehdit aktörlerinin altyapıyı ucuz, sessiz ve hızlı bir şekilde döndürmek için meşru sanal özel sunucu tekliflerini nasıl kötüye…

21
Ağu
2025

‘Bir-İki Yumruk’ Saldırısında Sömürü Altında Kritik SAP Vulns

Güvenlik açıklarının kendileri yeni değil, ancak “yıkıcı bir saldırıya” yol açabilecek yeni bir şekilde sömürülüyor. Source link

21
Ağu
2025

TAKİP HABERLARI, Columbia Üniversitesi güvenliği artırmak için günlüğü kullanıyor

Günlük NetFlows, Columbia’nın araştırma laboratuvarlarını hedefleyen devlet destekli bilgisayar korsanlarının ihlali sırasında saldırgan taktikleri hakkında değerli bilgiler verdi. Source link

21
Ağu
2025

MFA Sosyal Mühendislik Saldırıları İçin Ön Hattı Hazırlamak

Saldırganlar gelişmeye devam edecek ve yardım masası her zaman bir hedef olacak. Ancak doğru eğitim, destek ve güven karışımı ile…

21
Ağu
2025

Sahte çalışanlar gerçek güvenlik riskleri oluşturmaktadır

Sahte çalışanların ortaya koyduğu güvenlik riskleri, ayrıcalıklı erişim ve idari izinlerle pozisyonları güvence altına aldıklarında özellikle şiddetlidir. Source link

21
Ağu
2025

DARPA: AI ile açık kaynak güvenlik boşluğunu kapatmak

Darpa’dan Kathleen Fisher, DEF Con 33’teki AI siber mücadelesini ve otomasyonun ölçekli yama güvenlik açıklarına nasıl yardımcı olabileceğini kanıtlayan sonuçları…

21
Ağu
2025

Microsoft kuantum güvenli planlarını ortaya koyuyor

Kuantum güvenli programının amacı, 2033 yılına kadar tüm Microsoft ürün ve hizmetlerinin varsayılan olarak kuantum tabanlı saldırılardan güvenli olmasını sağlamaktır….

21
Ağu
2025

DPRK, Çin Güney Kore Büyükelçiliği Saldırılarından Şüphelendi

Seul’deki Avrupa hükümet kuruluşlarına gönderilen detaylı mızrak avı e-postaları Kuzey Kore, Çin veya her ikisine bağlıdır. Source link

20
Ağu
2025

FBI, Cisco 7 yaşındaki kusurlara yönelik Rus saldırıları konusunda uyardı

Geçen yıl, “Statik Tundra,” aka “Enerjik Ayı”, işletmeleri ve kritik altyapıyı hedefleyen bir kampanyada 2018 kusuruna karşı açılmamış binlerce yaşam…

20
Ağu
2025

Siber suçlular kötü niyetli siteler oluşturmak için vibe kodlama hizmetini kötüye kullanır

LLM ile oluşturulan bazı senaryolar ve e-postalar, birkaç dakika içinde ikna edici, etkili web siteleri oluşturmak için sevimli gibi hizmetleri…

20
Ağu
2025

Warlock Fidye Yazılımı Savunmasız SharePoint Sunucuları Nasıl Hedefliyor?

Araştırmacılar, yeni bir fidye yazılımı ağır siklet olan Warlock’un sofistike yeteneklerini şirket içi sharepoint örneklerini hedeflemek için nasıl kullandığını vurguluyor….

20
Ağu
2025

Hacktivist, hapse mahk wasm edildi birden fazla siber gruba bağlandı

Bir noktada, El Hary Al-Mashriky, kişisel verileri ve hassas bilgileri çalırken üç ay içinde binlerce web sitesini hackliyordu. Source link