Etiket: için

29
Tem
2022

LockBit operatörü, Cobalt Strike’ı yüklemek için Windows Defender’ı kötüye kullanıyor

LockBit 3.0 fidye yazılımı işlemiyle ilişkili bir tehdit aktörü, Cobalt Strike işaretlerini güvenliği ihlal edilmiş sistemlere yüklemek ve güvenlik yazılımı…

29
Tem
2022

Proxy Hizmetleri için Bant Genişliğini Çalmak İçin MS-SQL Sunucularını Hedefleyen Saldırganlar

Son birkaç yılda saldırganların büyük gelir elde etmelerini sağlayan aşağıdakiler de dahil olmak üzere bir dizi faktör ortaya çıktı:- Burada,…

29
Tem
2022

Hata Ödül Radarı // Ağustos 2022 için en son hata ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri Yaz burada, kuzey yarımkürede, ancak bu, sürekli yeni böcek ödül programlarının piyasaya girmesini…

28
Tem
2022

Microsoft SQL sunucuları, proxy hizmetleri için bant genişliğini çalmak üzere saldırıya uğradı

Tehdit aktörleri, cihazları çevrimiçi proxy hizmetleri aracılığıyla kiralanan proxy’lere dönüştürmek için reklam yazılımı paketleri, kötü amaçlı yazılımlar kullanarak ve hatta…

28
Tem
2022

Microsoft, kurumsal testler için Windows 10 22H2 önizlemesini yayınladı

Microsoft, Windows 10’un 22H2 sürümünün ilk önizleme yapısını, bu yılın ilerleyen aylarındaki genel sürümden önce kurumsal testler için Windows Insiders’a…

28
Tem
2022

MS-SQL sunucuları proxyware ile bant genişliğini çalmak için hacklendi

Tehdit aktörleri, gelir elde etmek için daha az yaygın bir yöntem benimsemekte ve hedef sistemlere proxyware hizmetleri yüklemek için yüklerden…

28
Tem
2022

En İyi MSSP CEO’ları Daha Yüksek MSSP Geliri ve Marjı için Yapılması Gereken 7 İpucunu Paylaşıyor

MSSP’ler, mevcut müşterileri memnun etme, yenilerini ekleme ve yüksek marjlı hizmetler sunma ihtiyacını kendi iç bütçe kısıtlamalarına ve yüksek çalışan…

28
Tem
2022

GitHub, npm için 2FA’yı geliştirir, güvenliği ve yönetilebilirliği iyileştirir

Yeni özellikler ayrıca sosyal medya hesaplarına bağlanma özelliğini de içerir GitHub, güvenliğini ve yönetilebilirliğini iyileştirmeyi amaçlayan JavaScript paket yöneticisi npm’de…

28
Tem
2022

İçeriden Siber Tehditleri Yenmek İçin Üç Savunma Önlemleri

Bu günlerde işletmeler, her zamankinden daha karmaşık ve zorlu bir siber güvenlik tehdidi ortamıyla karşı karşıya. Herhangi bir günde, internete…

28
Tem
2022

Siber casuslar, tespit edilmeyen e-postaları çalmak için Google Chrome uzantısını kullanıyor

Kimsuky, kötü amaçlı bir tarayıcı uzantısı kullanarak web posta hesaplarına göz atan Google Chrome veya Microsoft Edge kullanıcılarının e-postalarını çaldığı…

28
Tem
2022

Saldırganlar Gizli Arka Kapıları Dağıtmak için Kötü Amaçlı IIS Uzantılarını Kullanıyor

Web kabuklarının aksine, IIS web sunucusu için kötü amaçlı uzantılar daha düşük bir algılama oranına sahiptir, bu da saldırganların bunları…

28
Tem
2022

Kimlik doğrulama savunmalarını desteklemek için Onfido hata ödül programı başlatıldı

Initiative, uçtan uca kimlik doğrulama platformu için başka bir koruma katmanı ekler Dijital kimlik doğrulama şirketi Onfido, Avrupa güvenlik açığı…