Etiket: Atlamak

05
Ağu
2023

Çok faktörlü kimlik doğrulamayı atlamak için kimlik avı kampanyasında kullanılan Microsoft Teams

Saldırganlar, güvenliği ihlal edilmiş Microsft 365 kiracılarından gelen Microsoft Teams sohbetlerini kimlik bilgisi hırsızlığı kimlik avı yemleri olarak kullanıyor Rusya…

11
Tem
2023

Siber suçlular, EDR’yi atlamak için çekirdek modu kötü amaçlı sürücülerde dijital imzaları nasıl oluşturur?

Çince konuşan tehdit aktörlerinin, çekirdek modu sürücülerde sahte imzalar oluşturmak için bir Microsoft Windows politika güvenlik açığı kullandıkları görülmüştür. Windows…

01
Haz
2023

Algılamayı Atlamak İçin Derlenmiş Python Kodu Kullanan Kötü Amaçlı PyPI Paketleri

01 Haziran 2023Ravie LakshmananProgramlama / Tedarik Zinciri Araştırmacılar, uygulama güvenlik araçları tarafından tespit edilmekten kaçınmak için derlenmiş Python kodunu kullanan…

06
Nis
2023

Bilgisayar korsanları, 2FA’yı atlamak, kripto çalmak için Rilide tarayıcı uzantısını kullanıyor

Güvenlik araştırmacıları, Google Chrome, Brave, Opera ve Microsoft Edge gibi Chromium tabanlı ürünleri hedefleyen Rilide adlı yeni bir kötü amaçlı…

24
Mar
2023

Araştırmacılar, Okta kimlik doğrulamasını hacklemek ve atlamak için yeni bir teknik keşfetti

Araştırmacılar, Okta’da, saldırganların kullanıcıların Okta denetim günlüklerinde depolanan kullanıcı parolalarına ve kimlik bilgilerine erişmesine olanak tanıyan yeni bir olası kullanım…

21
Mar
2023

Fidye yazılımı çeteleri, kurbanları yedeklemeleri ‘atlamak’ için taciz ediyor

Fidye yazılımı çeteleri, kurbanlara yaklaşımlarında giderek daha iddialı ve saldırgan hale geliyor ve fidye yazılımını önlemeye önem veren ve verilerinin…

09
Şub
2023

Analiz: CircleCI saldırganları, MFA’yı atlamak için oturum çerezini çaldı

[ This article was originally published here ] John E. Dunn tarafından Sektör, son bypass saldırıları karşısında çok faktörlü kimlik…

24
Oca
2023

Tespiti Atlamak İçin Golang Kaynak Kodu Tercümanını Kullanan Bilgisayar Korsanları

Araştırmacılar, Golang Source Code Interpreter’ın Dragonspark kötü amaçlı yazılım kampanyasında tespit edilmekten kaçınmak için kullandığı, Çinli tehdit aktörleri tarafından kullanılan…

11
Oca
2023

Dağınık Örümcek bilgisayar korsanları, güvenliği atlamak için eski Intel sürücüsünü kullanıyor

Scattered Spider olarak takip edilen finansal olarak motive olmuş bir tehdit aktörünün, EDR (Uç Nokta Tespiti ve Müdahalesi) güvenlik ürünleri…

07
Oca
2023

Kötü amaçlı PyPi paketleri, güvenlik duvarlarını atlamak için CloudFlare Tünelleri oluşturur

Python Paket Dizini olan PyPI’da altı kötü amaçlı paketin, uzaktan erişim için güvenlik duvarı kısıtlamalarını atlamak üzere Cloudflare Tunnel kullanırken…

28
Kas
2022

Fortinet Ürünlerini Atlamak ve Kuruluşları Ele Geçirmek İçin Kritik Kusur Kullanan Bilgisayar Korsanları

Cyble’ın Küresel Sensör İstihbaratı (GIS), rutin izleme gerçekleştirirken, bir tehdit aktörünün bir Rus siber suç forumunda birkaç Fortinet VPN’e yetkisiz…

26
Eyl
2022

Siber suçlular, e-posta güvenlik çözümlerini atlamak için LinkedIn Smart Links’i kullanıyor

Blogumuzdan, güvenilir bağlantılardan gelseler bile, kimlik avı kampanyalarını belirlemek ve bunlara kanmayı önlemek için bir e-posta alırken yapılması gereken “kimlik…