30
May
2025

ConnectWise ihlal edildi, ScreAnconnect Müşterileri Hedeflenen

Uzaktan BT yönetimi konusunda uzmanlaşmış yazılım şirketi, “sofistike bir ulus devlet oyuncusu” saldırının arkasında olduğunu ancak birkaç ayrıntı sağladığını söyledi….

30
May
2025

Polis, kötü amaçlı yazılımları taramak için siber suçlular tarafından kullanılan avcheck sitesini deviriyor

Uluslararası bir kolluk operasyonu, kötü amaçlı yazılımlarının ticari antivirüs yazılımı tarafından vahşi doğada dağıtılmadan önce tespit edilip edilmediğini test etmek…

30
May
2025

Saldırganlar, organizasyonel ortamlarda ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust araştırmacıları tarafından şaşırtıcı bir keşif, Microsoft Entra ID ve Azure ortamlarında, saldırganların örgütsel kiracılar içindeki ayrıcalıkları artırmak için daha…

30
May
2025

Linux sıfır gün güvenlik açığı Frontier AI kullanılarak keşfedildi

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Gelişim, AI ve Siber Güvenliğin Geleceği Güvenlik Açığı Araştırmacıları: LLM…

30
May
2025

CISO boyu yükselir, ancak güvenlik bütçeleri sıkı kalır

Tazminat kazanımlarının oranı Covid yıllarından yavaşladı ve bütçeler ekonomik korkular nedeniyle büyük ölçüde statik kalıyor, ancak CISO’lar giderek daha fazla…

30
May
2025

Jekyll – Zola | Hahwul

Yolculuğum Jekyll’den pas bazlı bir SSG olan Zola’ya göç ediyor. Ağustos 2022’de Hugo’dan Jekyll’e geri döndüğümden yaklaşık üç yıl geçti…

30
May
2025

Almanya Doxxes Conti fidye yazılımı ve hileli yüzük lideri

Almanya Federal Ceza Polis Ofisi (Bundeskriminalamt veya BKA), hile ve conti siber suç çetelerinin lideri Stern’in Vitaly Nikolaevich Kovalev adında…

30
May
2025

Tehdit Oyuncuları Google Apps Script’ini Kimlik Avukatlık Sitelerine Barındırıyor

CoFense Kimlik Yardım Savunma Merkezi, Google Apps Scripts’i, aldatıcı kimlik avı sayfalarını barındırmak için Google’ın ekosistemindeki meşru bir geliştirme platformundan…

30
May
2025

Vibe kodlaması geliştirme sürecini değiştirdi

AI Tools geliştirmeyi salladı. Şimdi, ürün güvenliği de değişmeli. Source link

30
May
2025

Dadsec Hacker Group, Office 365 kimlik bilgilerini çalmak için tycoon2fa altyapısını kullanıyor

Trustwave’nin tehdit istihbarat ekibinden siber güvenlik araştırmacıları, “Dadsec” olarak da bilinen kötü şöhretli hacker grubu Storm-1575 tarafından düzenlenen büyük ölçekli…

30
May
2025

Yeni Eddiestealer kötü amaçlı yazılım, tarayıcı verilerini çalmak için Chrome’un uygulamaya bağlı şifrelemesini atlar

Yeni bir kötü amaçlı yazılım kampanyası, sahte captcha doğrulama sayfaları aracılığıyla başlatılan popüler ClickFix Sosyal Mühendislik taktikini kullanarak EddiesTealer olarak…

30
May
2025

Connectwise, şüpheli ulus devlet bilgisayar korsanlarıyla bağlantılı tehdit faaliyeti konusunda uyarıyor

Connectwise Şüpheli etkinliği araştırmak -Muhtemelen bir ulus-devlet aktörü ile ilişkili-ScreAnconnect kullanan sınırlı sayıda müşteriyi etkiliyor. Connectwise, web sitesindeki bir gönderide,…