Etiket: Bilgilerini

29
Eki
2024

Tekrarlanan Windows Kusuru Kullanıcı Kimlik Bilgilerini Açığa Çıkarabilir

Windows 7’den mevcut Windows 11 sürümlerine kadar tüm Windows istemci sürümleri, saldırganların etkilenen sistemlerin kullanıcılarından NTLM kimlik doğrulama karmalarını ele…

29
Eki
2024

Davalar LinkedIn’i Kullanıcıların Sağlık Bilgilerini Takip Etmekle Suçluyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, HIPAA/HITECH Toplu Eylem Web Sitelerindeki Tıbbi Randevuları Takip Etmek İçin Kullanılan…

28
Eki
2024

Siber Suçlular, Kullanıcıları Hassas Oturum Açma Kimlik Bilgilerini Paylaşmaya Yönlendirmek İçin Webflow’u Kullanıyor

Siber güvenlik araştırmacıları, tehdit aktörlerinin Cloudflare ve Microsoft Sway gibi meşru hizmetleri kendi çıkarları doğrultusunda kötüye kullanmaya devam etmesi nedeniyle,…

25
Eki
2024

Rusya’nın APT29’u Windows Kimlik Bilgilerini Çalmak İçin AWS’yi Taklit Ediyor

Rusya’nın önde gelen gelişmiş kalıcı tehdit grubu, ordular, kamu yetkilileri ve işletmelerdeki binlerce hedefe kimlik avı yapıyor. APT29 (aka Midnight…

25
Eki
2024

Avustralya hükümeti siber saldırıda vize sahiplerinin hassas bilgilerini kaybetti

Teknoloji hizmet sağlayıcısı ZicroDATA’nın veri tabanını hedef alan bir siber saldırının, Avustralya vizesi sahiplerine ilişkin hassas bilgilerin sızmasıyla sonuçlandığı bildirildi….

23
Eki
2024

Milyonlarca İndirilen Mobil Uygulamalar Bulut Kimlik Bilgilerini Ortaya Çıkarıyor

Bazıları milyonlarca kez indirilen, yaygın olarak kullanılan birçok mobil uygulama, sabit kodlu ve şifrelenmemiş verileri açığa çıkarıyor bulut hizmetlerine yönelik…

22
Eki
2024

Kritik OPA Güvenlik Açığı Windows Kimlik Bilgilerini Açığa Çıkarıyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Saldırganlar Kimlik Bilgilerini Aktarmak ve Sistemleri Ele…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

21
Eki
2024

Bilgisayar korsanları e-posta ve kimlik bilgilerini çalmak için Roundcube web postası kusurundan yararlanıyor

Tehdit aktörleri, eski Sovyetler Birliği’nin halefi olan Bağımsız Devletler Topluluğu (BDT) bölgesindeki hükümet kuruluşlarını hedef almak için Roundcube Webmail istemcisindeki…

21
Eki
2024

Bilgisayar Korsanları, Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube XSS Güvenlik Açıklarından Yararlanıyor

Güvenlik araştırmacıları, popüler açık kaynaklı Roundcube web posta yazılımının kullanıcılarını hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Bilinmeyen…

20
Eki
2024

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

20 Ekim 2024Ravie LakshmananGüvenlik Açığı / E-posta Güvenliği Bilinmeyen tehdit aktörlerinin, kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış bir kimlik avı…

14
Eki
2024

GitGuardian Visual Studio Code uzantısı, geliştiricilerin hassas bilgilerini korumalarına yardımcı olur

Çalınan kimlik bilgileri veri ihlalinin en yaygın nedeni olmaya devam ediyor. Bu tür ihlalleri önlemek için çeşitli yöntemler mevcuttur ve…