Etiket: imzalama

15
Eki
2024

Tehdit Aktörleri, Tespitlerden Kaçmak İçin Orijinal Kod İmzalama Sertifikalarını Kötüye Kullanıyor

Kod imzalama sertifikası, yazılım geliştiricilerin uygulamalarını imzalamasına olanak tanıyan dijital bir sertifikadır. Bu, hem “yayıncının orijinalliğini” hem de “kodun bütünlüğünü”…

15
Eki
2024

Araştırmacılar, Çalınan Kod İmzalama Sertifikalarını Kullanarak Ele Geçirilen Yükleyici Kötü Amaçlı Yazılımını Ortaya Çıkardı

15 Ekim 2024Ravie LakshmananTehdit Algılama / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, meşru kod imzalama sertifikalarıyla imzalanmış Hijack Loader yapıtlarını…

22
Mar
2024

Kod İmzalama Güvenliğini Artırmaya Yönelik 8 Strateji

YORUM Bilgisayar korsanlarının uzaktan erişim çözümü şirketini ihlal ettiğine dair son haberler AnyDesk şirketlerin daha güvenli bir yazılım tedarik zinciri…

29
Kas
2023

Bilgisayar Korsanları Node.js ve EV Kod İmzalama Sertifikasından Yararlandı

Trend Micro Managed XDR ekibi, siber tehditlerin labirent gibi ortamında, kötü şöhretli Genesis Market’in uyguladığı taktikleri yansıtan kötü niyetli bir…

20
Kas
2023

Araştırmacılar SSH sunucusu imzalama hatalarından RSA anahtarlarını çıkarıyor

California ve Massachusetts’teki üniversitelerden akademik araştırmacılardan oluşan bir ekip, belirli koşullar altında pasif ağ saldırganlarının, başarısız SSH (güvenli kabuk) bağlantı…

15
Kas
2023

Emanet Doğrulanmış İmzalama, dijital işlemlerde bireylerin kimliğini doğrular

Entrust, hayati dijital işlemlerde ve anlaşmalarda güven ve güvence düzeyini yükseltmek için tasarlanmış kapsamlı bir çözüm olan Entrust Doğrulanmış İmzalamayı…

07
Eyl
2023

Çinli bilgisayar korsanları Microsoft’un token imzalama anahtarını nasıl ele geçirdi?

Çinli bilgisayar korsanlarının, Microsoft 365’in e-posta hizmetini ihlal etmelerine ve 25 devlet kurumunun çalışanlarının hesaplarına erişmelerine olanak tanıyan önemli bir…

07
Eyl
2023

Microsoft, imzalama anahtarını çalmak için Storm-0558’in istismar edilen kilitlenme dökümünü buldu

Microsoft, Storm-0558 olarak takip edilen Çin devlet destekli gelişmiş kalıcı tehdit (APT) aktörünün, OWA ve Outlook.com’a erişim sağlayan tokenleri oluşturmak…

06
Eyl
2023

Bilgisayar korsanları Windows kilitlenme dökümünden Microsoft imzalama anahtarını çaldı

Microsoft, Storm-0558 Çinli bilgisayar korsanlarının, bir Microsoft mühendisinin kurumsal hesabını ele geçirdikten sonra Windows çökme dökümünden devlet e-posta hesaplarını ihlal…

15
Tem
2023

Microsoft, Bilgisayar Korsanlarının Azure AD İmzalama Anahtarını Nasıl Çaldığını Bulmak İçin Mücadele Ediyor

Çinli Storm-0558, 15 Mayıs 2023’ten bu yana casusluk amacıyla e-posta erişimi için sahte jetonlar kullanarak devlet kurumları da dahil olmak…

14
Tem
2023

Microsoft, bilgisayar korsanlarının Azure AD imzalama anahtarını nasıl çaldığından hala emin değil

Microsoft, Çinli bilgisayar korsanlarının devlet kurumları da dahil olmak üzere iki düzine kuruluşun Exchange Online ve Azure AD hesaplarını ihlal…

02
Haz
2023

Windows 11, NTLM geçiş saldırılarını önlemek için SMB imzalama gerektirecek

Microsoft, bugünün Windows yapısının Kanarya Kanalı’ndaki Insider’lara dağıtılmasından başlayarak, tüm bağlantıların NTLM geçiş saldırılarına karşı savunma yapması için SMB imzalamasının…