Kategori: ExploitOne

27
Ara
2022

Hint Demiryolları hacklendi mi? 30 milyon veri kaydı satışa çıkıyor

27 Aralık’ta Hindistan Demiryolları ağında, 30 milyondan fazla müşterinin kişisel bilgilerinin açığa çıkmasıyla sonuçlanan bir veri ihlali yaşandı. Bir hacker…

26
Ara
2022

Twitter Veri İhlali +400 milyon kullanıcının verileri sızdırıldı

Bir tehdit aktörü, 400 milyon Twitter kullanıcısının kişisel bilgilerini ele geçirdiğini ve şimdi de satmaya çalıştığını iddia etti. Oyuncu, güvenlik…

23
Ara
2022

36 ülke ve Avrupa Birliği’nin Uluslararası Fidye Yazılımlarına Karşı Girişimi (CRI) ortaklığı, Fidye Yazılımlarına karşı yeni Yenilmezler olacak

Biden yönetiminin baskı altına alma çabalarına rağmen, fidye yazılımı faaliyeti olağanüstü derecede karlı olmaya devam ediyor. 2021’de Palo Altos’un Unit…

23
Ara
2022

Bir Rus hacker kuruluşu olan KillNet, 10.000 FBI görevlisinin kişisel verilerini sızdırıyor

Bir Rus hacker kuruluşu olan KillNet, FBI’ın veri tabanını ihlal ettiğini ve 10.000’den fazla ABD federal görevlisinin kişisel bilgilerini çaldığını…

22
Ara
2022

Ünlü kimlik ve kimlik doğrulama hizmetleri sağlayıcısı Okta, yeniden hacklendi. Kaynak kodu tehlikeye girdi

Güvenliği sağlayan bir firma olan Okta’nın güvenliği ihlal edilmiş ve hack’in failleri şirketin kaynak kodunu çalmış gibi görünüyor.Kaynak kodunun çalınması,…

21
Ara
2022

İki adam, hattı kesmek için taksicilerden ücret alabilmek için JFK havaalanı taksi sistemini hackledi

Queens, New York’ta yaşayan Amerika Birleşik Devletleri vatandaşları ve Rusya’da yaşayan Rus vatandaşları (“Rus Hacker’lar”) olan ABAYEV ve LEYMAN, JFK’deki…

20
Ara
2022

Fortnite’ın Epic Games yaratıcısı GTA, Çocukların Gizliliğini ihlal ettiği ve milyonlarca oyuncuyu kasıtsız satın almalar yapmaya ikna ettiği için 520 milyon dolar para cezası ödeyecek

Merkezi Kuzey Karolina, Cary’de bulunan Epic Games, Fortnite, Gears of War ve Infinity Blade gibi en iyi bilinen ve eleştirmenlerce…

16
Ara
2022

NIST, 27 yıllık savunmasız bir şifreleme algoritması olan Secure Hash Technique-1’i (SHA-1) kullanmayı bırakma zamanının geldiğini duyurdu.

Amerika Birleşik Devletleri’ndeki Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), son 27 yıldır güvenlik amacıyla kullanılan savunmasız bir algoritma olan Secure…

15
Ara
2022

48 DDoS kiralama Hizmetini yürüten altı siber suçlu tutuklandı

Amerika Birleşik Devletleri Adalet Bakanlığı (DoJ), 14 Aralık Çarşamba günü, Booter hizmetleri olarak da bilinen Stresser’a karıştıkları için 48 alana…

13
Ara
2022

Atlassian Ürünlerindeki (Jira, Confluence, Trello, BitBucket) kritik güvenlik açığı, oturumun kolayca ele geçirilmesine olanak tanır

6 Aralık 2022’de CloudSEK, firmanın bir siber saldırının hedefi olduğunu duyurdu. Dahili soruşturma ekibi, olayın ana nedenini araştırdıkları süre boyunca,…

12
Ara
2022

Yeni COVID-bit saldırısı, hava boşluklu cihaza veya ağa izin verir

Güvenlik nedeniyle, aralarında hava boşluğu olan bilgisayarlar internete veya başka bir ağa bağlı değildir. Tipik olarak, enerji altyapılarında, devlet kurumlarında,…

09
Ara
2022

Yönetici hakları olmadan mağdur cihazdan veri silmek için Antivirüs ve EDR çözümleri kusurlarından nasıl yararlanılır?

Bir güvenlik araştırmacısı, yaygın olarak kullanılan uç nokta algılama ve yanıt (EDR) ve antivirüs (AV) yazılımlarının veri silme yeteneklerini kullanarak…