Etiket: aktörleri

17
Mar
2023

APT Aktörleri Govt IIS Sunucusunda Telerik Güvenlik Açığı Kullandı

ABD CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), FBI (Federal Soruşturma Bürosu) ve MS-ISAC’ın (Çok Devletli Bilgi Paylaşımı ve Analiz…

15
Mar
2023

Tehdit Aktörleri, Yapay Zeka Tarafından Oluşturulan Youtube Videolarını Kullanarak Kötü Amaçlı Yazılım Sağlıyor

cloudSEK’teki siber güvenlik analistleri kısa bir süre önce Vidar, RedLine ve Raccoon gibi kötü amaçlı yazılım hırsızlarına bağlantılar içeren aylık…

14
Mar
2023

Microsoft, devlet destekli ve fidye yazılımı tehdit aktörleri tarafından kullanılan sıfır gün yamaları (CVE-2023-23397, CVE-2023-24880)

Mart 2023 Salı Yaması ve Microsoft, farklı tehdit aktörleri tarafından vahşi ortamda aktif olarak kullanılan ikisi (CVE-2023-23397, CVE-2023-24880) dahil olmak…

14
Mar
2023

Banka başarısızlığı paniği, tehdit aktörleri için fırsat anını tetikliyor

çöküşü Silikon Vadisi Bankası ve İmza Bankası, felaketli bir serpinti endişesinin yayılmasıyla birleştiğinde, haber odaklı sosyal mühendislik saldırıları çılgınlığı için…

07
Mar
2023

VMware NSX Manager güvenlik açıkları, vahşi ortamdaki tehdit aktörleri tarafından istismar ediliyor

Wallarm Detect ekibi tarafından keşfedildiği üzere, CVE-2022-31678 ve CVE-2021-39144’ü vahşi ortamda kullanmak için çaba sarf edildi. VMware NSX Manager’da ilk…

06
Mar
2023

Tehdit Aktörleri Gerçekliği Nasıl Manipüle Eder?

Deep fake’lerin daha belirgin bir saldırı vektörü haline gelmesi bekleniyor. Bunları nasıl tanımlayacağınız aşağıda açıklanmıştır. Derin Sahte nedir? Deep fake,…

22
Şub
2023

Tehdit aktörleri de ChatGPT kullanabilir. İşte işletmelerin izlemesi gerekenler

Tehdit aktörlerinin ellerinde yeni bir araç var: ChatGPT. ChatGPT kusursuz değildir, ancak uzmanlar, siber saldırıları özelleştirme ve ölçeklendirme becerisinin işletmeleri…

22
Şub
2023

Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor

22 Şubat 2023Ravie LakshmananSömürü Çerçevesi / Siber Tehdit Havoc olarak bilinen açık kaynaklı bir komuta ve kontrol (C2) çerçevesi, tehdit…

26
Oca
2023

Tehdit aktörleri, kimlik avı saldırıları başlatmak için uzaktan izleme yazılımı kullanıyor

Dalış Özeti: Kötü niyetli aktörler, federal çalışanlara yönelik kimlik avı saldırıları başlatmak için uzaktan yönetim ve izleme yazılımı kullanıyor. yetkililer…

25
Oca
2023

Tehdit aktörleri her dakika bir kötü amaçlı saldırı başlatır

BlackBerry’nin ilk Üç Aylık Tehdit İstihbarat Raporu, otomotiv ve imalat, sağlık ve finans sektörlerini hedef alan sektöre özgü saldırılar da…

23
Oca
2023

Tehdit Aktörleri Popüler C2 Çerçevelerine Açık Kaynak Alternatifi Olarak Sliver’a Dönüyor

23 Ocak 2023Ravie LakshmananTehdit Tespiti / Bilgi Güvenliği Sliver olarak bilinen meşru komuta ve kontrol (C2) çerçevesi, Cobalt Strike ve…

21
Oca
2023

Çinli Tehdit Aktörleri 0-Günden Yararlanıyor

Saldırganlar, Afrika merkezli bir MSP (yönetilen hizmet sağlayıcı) ve bir Avrupa devlet kurumu da dahil olmak üzere FortiOS müşterilerini hedefliyor….