Etiket: için

30
Ağu
2022

FTC, Yüz Milyonlarca Telefon için Konum Verileri Sattığı İçin Veri Brokerine Dava Açtı

ABD Federal Ticaret Komisyonu (FTC) Pazartesi günü, bir konum verisi komisyoncusu olan Kochava’ya, tüketicilerin mobil cihazlarından toplanan kesin coğrafi konum…

29
Ağu
2022

Açık kaynaklı C&C aracı Sliver, artık hedefli saldırılar için bilgisayar korsanlarının tercih ettiği araç olarak Cobalt Strike’ın yerini alıyor

Tehdit aktörleri giderek daha fazla benimsemekte ve entegre olmaktadır. çerçeve Komuta ve Kontrol (C2) şerit Kobalt Strike’ın yerine izinsiz giriş…

29
Ağu
2022

Yeni Golang Tabanlı ‘Ajanda Fidye Yazılımı’ Her Kurban İçin Özelleştirilebilir

Golang dilinde yazılmış yeni bir fidye yazılımı türü “GündemEndonezya, Suudi Arabistan, Güney Afrika ve Tayland’daki sağlık ve eğitim kurumlarını hedef…

29
Ağu
2022

Tehdit Aktörleri Tespitten Kurtulmak İçin Şeritte (C2) Hareket Ediyor

Tehdit aktörlerinin daha az aşina olduğu benzer çerçeveler lehine, tehdit aktörleri Kobalt Saldırısı sızma testinden vazgeçiyor. Son zamanlarda, Brute Ratel’den…

27
Ağu
2022

Hackerlar için Siber Tehdit İstihbarat Araçları Listesi 2022 (Güncellendi)

Alexa En İyi 1 Milyon site Amazon’dan (Alexa) en iyi 1 Milyon sitenin Muhtemel Beyaz Listesi. Apility.io Apility.io, Minimal ve…

27
Ağu
2022

İranlı Hackerlar, İsrailli Kuruluşları Hedef Almak İçin Yamasız Log4j 2 Hatasından Yararlanıyor

İranlı devlet destekli aktörler, İsrail varlıklarını hedef almak için Log4j çalıştıran yama uygulanmamış sistemlerden yararlanmak için çevrilmemiş bir taş bırakmıyor,…

26
Ağu
2022

O.MG Cable herhangi bir akıllı telefonu hackleyebilir, iPhone veya Android’den veri çalmak için keylogger ve WiFi’ye sahiptir

Kendimizi bilgisayar korsanlarından korumak için yüklediğimiz uygulamalara dikkat etmek yeterli değil, aynı zamanda cihazımıza ne bağladığımız konusunda da endişelenmemiz gerekiyor….

26
Ağu
2022

LastPass Geliştirici Hesabı Şirketin Kaynak Kodunu Çalmak İçin Hacklendi

Bir freemium şifre yönetim şirketi olan LastPass, yetkisiz bir tarafın kaynak koduna ve bazı özel teknik bilgilere erişmesine ve bunları…

26
Ağu
2022

Hackerlar Kaynak Kodunu Çalmak İçin LastPass Geliştirici Sistemini İhlal Ediyor

Parola yönetim hizmeti LastPass, belirli kaynak kodunun ve teknik bilgilerin çalınmasıyla sonuçlanan bir güvenlik olayını doğruladı. Güvenlik ihlalinin iki hafta…

25
Ağu
2022

Yeni GAIROSCOPE saldırısı, hava boşluklu cihazlardan veri çalmak için akıllı telefon jiroskoplarını ve ultrasonik tonları kullanır

İsrail’in Negev Ben-Gurion Üniversitesi’nden tanınmış bir araştırmacı olan Mordechai Guri, hava boşluklu cihazlardan veri çalmak için akıllı telefon jiroskoplarını ve…

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…

25
Ağu
2022

Google Chrome için Sahte İnternet İndirme Yöneticisi Uzantısı

Reklam yazılımının bir parçası olan Internet Download Manager adlı bir uzantı 200.000’den fazla Google Chrome kullanıcısı tarafından yüklendi. Kullanıcılar tarafından…