01
Oca
2023

Lego Marketplace’teki API Kusurları, Kullanıcı Hesaplarını ve Verileri Risk Altına Getiriyor

Araştırmacılar, yaygın olarak kullanılan bir Lego çevrimiçi pazarındaki API kusurlarının, saldırganların kullanıcı hesaplarını ele geçirmesine, platformda depolanan hassas verileri sızdırmasına…

01
Oca
2023

Bulut Bilişim Çağında Veri İmha Politikaları

Bu günlerde, çoğu büyük şirket ve birçok orta ölçekli şirket, tipik olarak veri saklama ve imha etme politikalarını içeren bir…

01
Oca
2023

MoneyMonger’a Şantaj Yapan Kötü Amaçlı Yazılım Flutter Mobil Uygulamalarında Gizleniyor

MoneyMonger adlı bir Android kötü amaçlı yazılım kampanyasının, Flutter kullanılarak geliştirilen borç verme uygulamalarında gizlendiği bulundu. Bu, tüketicileri hedef alan…

31
Ara
2022

Küresel Yasa Uygulama Operasyonunda DDoS Saldırı Platformları Kapatıldı

Kritik İnternet altyapısına karşı dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kiralanabilecek en popüler platformlardan yaklaşık 50’si kapatıldı, operatörleri, Güç…

31
Ara
2022

WatchGuard Tehdit Laboratuvarı Raporu, En Önemli Tehdidin Yalnızca Şifreli Bağlantılar Üzerinden Geldiğini Buldu

Vahşi doğada yeni fidye yazılımı ve şantaj grupları –Bu çeyreğe ek olarak, Threat Lab, mevcut fidye yazılımı gasp gruplarını izlemek…

31
Ara
2022

Meta Ponies, Facebook’ta Sıfır Tıklamalı Mobil RCE Hataları için 300.000 Dolar Ödül Kazandı

Facebook ana şirketi Meta, Facebook, Messenger, Instagram ve WhatsApp’ın Android ve iOS sürümlerinde yararlanılabilir uzaktan kod yürütme (RCE) güvenlik açıklarını…

31
Ara
2022

FBI Tarafından Yürütülen InfraGard’ın 80K’dan Fazla Üyesine İlişkin Çalınan Verilerin Dark Web Forumunda Satışa Sunulduğu Bildirildi

“USDoD” tanıtıcısını kullanan bir bilgisayar korsanının, FBI tarafından yürütülen InfraGard adlı bir programın 80.000’den fazla üyesinin iletişim bilgilerini çaldığı ve…

31
Ara
2022

Axonius, SaaS Yönetimi Teklifini Davranış Analitiği ve SaaS Kullanıcı-Cihaz İlişkilendirme Yetenekleriyle Destekliyor

NEW YORK, 15 Aralık 2022 /PRNewswire/ — Siber güvenlik varlık yönetimi ve SaaS yönetiminde lider olan Axonius, bugün, kuruluşların genel…

31
Ara
2022

Sıfır Güven Yeni Normal Olmamalı

İnsanlar NIST’in SP 800-207’sini lanse etmeyi sever [Zero Trust Architecture] sıcak yeni bir şey olarak, ama gerçek şu ki, zero…

31
Ara
2022

NIST Sonunda SHA-1’i Emekli Ediyor, Bir Tür

ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), SHA-1’i veya Güvenli Karma Algoritma-1’i kullanımdan kaldırmanın zamanı geldiğini söylüyor. NIST, tüm yazılım…

31
Ara
2022

Londra’dan Canlı: Yeni Nesil Siber Güvenlik Black Hat Europe’da Sahne Aldı

Bulutta ortaya çıkan siber güvenlik trendlerini, savunulabilir bir İnternet yaratmayı, kötü amaçlı yazılım gelişimini ve Londra’daki izleyicileri aydınlatan daha fazlasını…

31
Ara
2022

Müşteri Verilerinizi Nasıl Yönetirsiniz?

Şirketlerin %83’ünden fazlasının hatalı veri yönetimi nedeniyle veri ihlalleri yaşadığını biliyor muydunuz? Veri ihlalleri, bilgi sızıntısı, dosya bozulması ve çalınan…