Etiket: için

29
Tem
2024

ShadowCat Operasyonu Hindistan’daki Kullanıcılara Saldırmak İçin Silahlandırılmış Ofis Belgesini Kullanıyor

Araştırmacılar, spam e-postaları aracılığıyla dağıtılan ve bir .NET yükleyicisi ve sahte bir Word belgesi bırakan bir PowerShell betiğini tetikleyen kötü…

29
Tem
2024

Tehdit Aktörleri Sistemleri Tehlikeye Atmak İçin İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıklarını Kullanıyor

Tehdit aktörleri, işletim sistemi komut enjeksiyonu açıklarından yararlanarak, ana işletim sisteminde keyfi komutlar çalıştırarak yetkisiz erişim, kontrol ve hassas verileri…

29
Tem
2024

eKitap: Güvenli bulut geçişi için 20 ipucu

Daha fazla kuruluş ölçeklenebilirlik, esneklik, kullanılabilirlik ve azaltılmış maliyetlerin faydalarını elde etmek için bulut platformlarına güveniyor. Ancak bulut ortamları güvenlik…

29
Tem
2024

Kötü Amaçlı Python Paketi, GCP Oturum Açma Bilgilerini Çalmak İçin macOS Geliştiricilerine Saldırıyor

Bilgisayar korsanları, geliştirici ortamlarına saldırmak ve hassas bilgileri çalmalarını, kötü amaçlı yazılım yüklemelerini veya arka kapılar oluşturmalarını sağlayan zararlı kodları…

29
Tem
2024

Kuzey Kore Onyx Sleet, İstihbarat Elde Etmek İçin Kötü Amaçlı Yazılım ve Saldırı Grubunu Kullanıyor

SILENT CHOLLIMA, Andariel, DarkSeoul, Stonefly ve TDrop2 olarak da bilinen siber casusluk grubu Onyx Sleet, ağırlıklı olarak ABD, Güney Kore…

29
Tem
2024

‘Stargazer Goblin’ Kötü Amaçlı Yazılım Yayılması İçin 3.000 Sahte GitHub Hesabı Oluşturdu

Stargazer Goblin olarak bilinen bir tehdit aktörü, çeşitli bilgi çalma amaçlı kötü amaçlı yazılımları yayan ve kendilerine geçen yıl 100.000…

29
Tem
2024

Windows, Mac ve Android için Casus Yazılım Sağlayıcısı Hacklendi, Hassas Veriler Açığa Çıktı

TechCrunch, Minnesota merkezli, az bilinen bir casus yazılım üreticisi olan Spytech’in saldırıya uğradığını ve dünya çapında binlerce cihazdaki hassas verilerin…

29
Tem
2024

Bulut veritabanları: Daha büyük resim için temel atlama

Kuruluşların verileri depolama, yönetme ve analiz etme biçimleri, kurumsal BT sistemlerine sürekli veri saldırısı olması nedeniyle her zaman zorlu bir…

29
Tem
2024

Yanlış yapılandırılmış Selenium Grid sunucuları Monero madenciliği için kötüye kullanılıyor

Tehdit aktörleri, Monero kripto para madenciliği için değiştirilmiş bir XMRig aracı dağıtmak amacıyla popüler bir web uygulaması test çerçevesi olan…

29
Tem
2024

Bulut saldırı emülasyonuyla GenAI iş yükleri için tehdit algılamayı geliştirme

Cloud GenAI iş yükleri önceden var olan bulut güvenliği zorluklarını devralır ve güvenlik ekiplerinin tehdit algılama mekanizmaları da dahil olmak…

29
Tem
2024

Güçlü bir yama yönetimi stratejisinin iş riskini azaltmak için neden önemli olduğu

Help Net Security röportajında, Qualys’te Ürün Yönetimi ve Uç Nokta Çözümleme Kıdemli Direktörü Eran Livne ve Cintas Corporation’da Güvenlik Operasyonları…

28
Tem
2024

NAB, Intune’da Güvenlik için Copilot’u kullanıyor – Güvenlik

NAB, Intune içerisinde “60.000’den fazla uç noktayı” denetlemek amacıyla Microsoft’un Copilot for Security çözümünü benimseyen bir kuruluş olarak ortaya çıktı….