Etiket: CISA

13
Mar
2023

CISA direktörü, tasarım gereği güvenliye geçişin üniversite düzeyinde başlaması gerektiğini söylüyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı Direktörü Jen Easterly, önemli bir olaydan haftalar sonra özel sektöre daha güvenli teknoloji ürünleri…

11
Mar
2023

CISA, LastPass ihlalinden sonra aktif olarak yararlanılan Plex hatası konusunda uyardı

CISA, saldırılarda yararlanılan güvenlik açıkları kataloğuna Plex Media Server’daki neredeyse üç yıllık yüksek önem dereceli uzaktan kod yürütme (RCE) güvenlik…

10
Mar
2023

CISA, saldırılarda kullanılan kritik VMware RCE kusuru konusunda uyardı

CISA, vahşi ortamda yararlanılan güvenlik açıkları kataloğuna VMware’in Cloud Foundation’ında kritik düzeyde bir güvenlik açığı ekledi. Açık (CVE-2021-39144 olarak izlenir),…

03
Mar
2023

CISA, Kraliyet Fidye Yazılımının Steam’i Topladığı Konusunda Uyardı

E-posta Güvenliği ve Koruması, Dolandırıcılık Yönetimi ve Siber Suçlar, Fidye Yazılımı ABD Ajansı, Royal Ransomware Group’un Deneyimli Tehdit Aktörlerinden Oluştuğunu…

03
Mar
2023

FBI ve CISA, Kraliyet fidye yazılımı saldırı risklerini artırma konusunda uyardı

CISA ve FBI, sağlık, iletişim ve eğitim dahil olmak üzere ABD’nin birçok kritik altyapı sektörünü hedef alan devam eden Royal…

02
Mar
2023

CISA, MITRE, ATT&CK Çerçevesini Yabani Otlardan Kurtarıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (CISA), siber güvenlik topluluğunun tehdit aktörü davranışını MITRE ATT&CK çerçevesine daha kolay bir…

02
Mar
2023

CISA, MITRE ATT&CK eşlemesine yardımcı olmak için ücretsiz ‘Decider’ aracını yayınladı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), savunucuların ve güvenlik analistlerinin hızlı bir şekilde MITRE ATT&CK eşleme raporları oluşturmasına…

01
Mar
2023

CISA kırmızı ekibi, kritik bir altyapı sağlayıcısının savunmasını kırdı, yanal erişimde bir ders

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı, kritik altyapı sağlayıcılarını savunmalarını güçlendirmeye ve kimlik avına dayanıklı çok faktörlü kimlik…

28
Şub
2023

CISA, ZK Java Framework RCE kusurundan yararlanan bilgisayar korsanlarına karşı uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tehdit aktörlerinin saldırılarda uzaktan kod yürütme (RCE) kusurunu aktif olarak kullanmaya başlamasının…

28
Şub
2023

Tasarım gereği güvenlik için 3 CISA ilkesi

Federal yetkililer ve önde gelen sektör uzmanları bir sonuca vardılar: teknoloji müşterileri artık kullandıkları uygulamalara gömülü her bir güvenlik kusurunun…

28
Şub
2023

CISA, ZK Java Web Çerçevesi Güvenlik Açığının Aktif İstismarına İlişkin Uyarı Verdi

28 Şubat 2023Ravie LakshmananYazılım Güvenliği / Siber Saldırı ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), aktif istismar kanıtına dayalı…

27
Şub
2023

CISA direktörü, teknoloji endüstrisini güvenli ürünler için sorumluluk almaya çağırıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı Direktörü Jen Easterly, tasarım aşamasında ürünlerine güvenliği aşılama sorumluluğunu teknoloji endüstrisine yüklemek için dönüştürücü…