Etiket: aracılığıyla

18
Tem
2023

MOVEit Zero-Day Aracılığıyla İhlal Edilen Kurban Sayısı Tırmanmaya Devam Ediyor

3. Taraf Risk Yönetimi , Dolandırıcılık Yönetimi ve Siber Suçlar , Yönetişim ve Risk Yönetimi Kurban Sayısı 370 Kuruluş, 20…

17
Tem
2023

DevSecOps aracılığıyla dayanıklılık oluşturma – Net Security’ye yardım edin

Geliştirme, Güvenlik ve Operasyonların kısaltması olan DevSecOps, güvenlik uygulamalarının ve ilkelerinin yazılım geliştirme yaşam döngüsünün her aşamasına entegrasyonunu vurgulayan bir…

16
Tem
2023

İnceleme haftası: Microsoft Teams aracılığıyla kötü amaçlı yazılım dağıtımı, siber saldırı altındaki hukuk firmaları, CVSS 4.0 çıktı

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kurulların neden siber saldırı risklerini tam…

14
Tem
2023

Sahte Azure AD Konukları Power Apps Aracılığıyla Veri Çalabilir

Azure AD’deki (AAD) konuk hesapları, harici üçüncü taraflar için kurumsal kaynaklara sınırlı erişim sağlamayı amaçlamaktadır – fikir, çok fazla maruz…

14
Tem
2023

Zero-day, Word belgeleri aracılığıyla uzaktan kod yürütme güvenlik açığı dağıtıyor

Bubi tuzaklı Word belgeleri aracılığıyla dağıtılan bir açıktan yararlanma raporlarına göz atıyoruz. Yama uygulanmamış bir sıfır gün güvenlik açığı şu…

03
Tem
2023

BlackCat fidye yazılımı, WinSCP arama reklamları aracılığıyla Cobalt Strike’ı zorluyor

Resim: Bing Oluştur BlackCat fidye yazılımı grubu (namı diğer ALPHV), insanları Windows için WinSCP dosya aktarım uygulamasının resmi web sitesini…

03
Tem
2023

BlackCat Operatörleri, Kötü Amaçlı Reklam Aracılığıyla WinSCP Kılığında Fidye Yazılımını Dağıtıyor

BlackCat fidye yazılımıyla ilişkili tehdit aktörlerinin, WinSCP dosya aktarım uygulamasının hileli yükleyicilerini dağıtmak için kötü amaçlı reklam hileleri kullandığı gözlemlendi….

26
Haz
2023

Bulut bal küpleri aracılığıyla saldırgan taktiklerini ortaya çıkarma

Saldırganlar, genellikle iki dakika kadar kısa bir süre içinde açığa çıkmış “sırları” (kurumsal bulut ortamına erişime izin veren hassas bilgi…

23
Haz
2023

tcp/1050 hizmetine özel hazırlanmış istekler göndererek Fortinet FortiNAC aracılığıyla ağları hackleyin

Bu sorun, dünya çapında siber güvenliğin önemi artmaya devam ettikçe ortaya çıkıyor. Ağımızın güvenlik mimarisi sürekli saldırı altında ve olası…

21
Haz
2023

Apple, iMessage aracılığıyla Nirengi casus yazılımını dağıtmak için kullanılan sıfır günleri düzeltir

Apple, iMessage sıfır tıklama istismarları yoluyla iPhone’lara Triangulation casus yazılımını yükleyen saldırılarda yararlanılan üç yeni sıfır gün güvenlik açığını ele…

21
Haz
2023

Yaklaşık çeyrek milyon kötü amaçlı web sitesi bildirildi ve NCSC hizmeti aracılığıyla kaldırıldı

Ulusal Siber Güvenlik Merkezi (NCSC), şüpheli e-posta raporlama hizmetinin, Nisan 2020’de kullanıma sunulduğundan bu yana 235.000’den fazla kötü amaçlı web…

17
Haz
2023

ESET AntiVirus aracılığıyla bir kurbanı hackleme ve ayrıcalıkları yöneticiye yükseltme

En deneyimli siber güvenlik uzmanları bile, siber güvenlik nedeniyle sürekli değişen ve değişen bir ortamın ortaya koyduğu risklere karşı bağışık…