Etiket: aracılığıyla

13
Eyl
2024

Fortinet, Üçüncü Taraf Aracılığıyla Müşteri Veri İhlalini Doğruladı

Fortinet, bu hafta “Fortibitch” lakabını kullanan bir bilgisayar korsanının BreachForums üzerinden 440 GB veriyi sızdırmasının ardından, “az sayıda” müşterisine ait…

12
Eyl
2024

Dolandırıcılar GitHub depoları aracılığıyla sahte AppleCare+ hizmetini tanıtıyor

AppleCare+ destek planları aracılığıyla Apple’dan destek veya genişletilmiş garanti arayan Mac kullanıcılarının peşine düşen kötü niyetli bir kampanyayı açığa çıkardık….

12
Eyl
2024

Tehdit Aktörü Üçüncü Taraf Hizmeti Aracılığıyla Fortinet Veri İhlali İddiasında Bulundu

Bir tehdit aktörü, Fortinet tarafından kullanılan üçüncü taraf bulut tabanlı bir dosya paylaşım hizmetine yetkisiz erişim sağladığını iddia etti. Olayın…

11
Eyl
2024

Saviynt Intelligence, ML ve AI yetenekleri aracılığıyla kimlik güvenliği analitiği sunar

Saviynt, müşterilere dinamik roller, erişim önerileri, eyleme dönüştürülebilir içgörüler ve gerçek anlamda oyunun kurallarını değiştirecek çok boyutlu ağırlıklı güven puanlama…

07
Eyl
2024

Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

07 Eyl 2024Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım Kuzey Kore bağlantılı tehdit unsurlarının, sahte iş alım operasyonunun bir parçası…

06
Eyl
2024

MultiValuedProperty aracılığıyla Exchange PowerShell’in Kullanımı

OffensiveCon 2024, Microsoft Exchange’i istismar etmek için birden fazla yöntem geliştirdi. Bir yöntem, bir araştırmacının Exchange PowerShell’i istismar edebildiği MultiValuedProperty’yi…

06
Eyl
2024

Elektrikli Araç (EV) Sahipleri, EV Şarj Cihazları Aracılığıyla Yapılan Saldırılara Karşı Dikkatli Olun

Elektrikli araç (EV) sahipleri, dikkat: Şarj istasyonlarını hedef alan quishing saldırıları artıyor. Bu siber tehdit, QR kodlarını kimlik avı taktikleriyle…

05
Eyl
2024

Lowe’s çalışanları Google reklamları aracılığıyla dolandırıldı

Ağustos ortasında, Google reklamları aracılığıyla Lowes çalışanlarını hedefleyen bir kötü amaçlı reklam kampanyası tespit ettik. Birçok büyük şirket gibi Lowe’s’un…

03
Eyl
2024

Zyxel’in güvenli yönlendiricilerindeki kritik bir açık, işletim sistemi komutunun çerez aracılığıyla yürütülmesine olanak tanıyor (CVE-2024-7261)

Zyxel, çeşitli ağ cihazlarındaki çok sayıda güvenlik açığını kapattı. Bunlardan biri de kritik bir güvenlik açığı (CVE-2024-7261), kimliği doğrulanmamış saldırganların,…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

31
Ağu
2024

Kuzey Koreli Hackerlar, Chrome Zero-Day Exploit Aracılığıyla FudModule Rootkit’i Kullanıyor

31 Ağu 2024Ravie LakshmananRootkit / Tehdit İstihbaratı Kuzey Koreli aktörler, FudModule rootkit’ini dağıtmak için tasarladıkları bir kampanyada, Google Chrome ve…

30
Ağu
2024

Jenkins RCE Güvenlik Açığının (CVE-2024-43044) Aracılar Aracılığıyla Kullanılması

Yaygın olarak kullanılan bir otomasyon sunucusu olan Jenkins’te kritik bir güvenlik açığı tespit edildi. Daha fazla istismar edilirse, bu güvenlik…