Etiket: Kimlik

09
Ağu
2022

Twilio, Çalışanların SMS Kimlik Avı Saldırısının Kurbanı Olmasının Ardından Veri İhlaliyle Karşılaşıyor

Müşteri etkileşim platformu Twilio Pazartesi günü, “sofistike” bir tehdit aktörünün, personelini “sınırlı sayıda” hesap hakkında bilgi edinmesini amaçlayan SMS tabanlı…

09
Ağu
2022

PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı

Genel kod depolarına sızan kötü amaçlı paketlerin bir başka örneğinde, şifreler ve Api belirteçleri gibi kritik veri noktalarını toplama yetenekleri…

09
Ağu
2022

Twilio, Kimlik Avına Dayalı Veri İhlalinden Etkileniyor- IT Security Guru

İletişim devi Twilio, bilgisayar korsanlarının, çalışanları kurumsal oturum açma kimlik bilgilerini teslim etmeleri için başarılı bir şekilde kandırdıktan sonra müşteri…

08
Ağu
2022

E-posta Hesabı Kimlik Bilgilerini Çalmak İçin Yüksek Önemli Zimbra Kusurunu Kullanan Hackerlar

Zimbra CVE-2022-27824, CISA’nın “Bilinen Açıklardan Yararlanan Güvenlik Açıkları” kataloğuna yeni bir güvenlik açığı olarak eklendi. Bilgisayar korsanları, saldırı faaliyetlerinde aktif…

05
Ağu
2022

eSentire, More_Eggs Kötü Amaçlı Yazılımıyla Zehirlenmiş Özgeçmişleri Olan İşe Alım Yöneticilerini Hedefleyerek Kimlik Avı Yapan Hackerları Keşfediyor

Keegan Keplinger, Araştırma ve Raporlama Lideri, Tehdit Müdahale Birimi, eSentire Mart ayında eSentire’in güvenlik araştırma ekibi, Tehdit Müdahale Birimi (TRU),…

05
Ağu
2022

Yeni Linux Kötü Amaçlı Yazılım Brute Force Kimlik Bilgileri ve SSH Sunucularına Erişim Kazanın

Haziran 2022’nin ortasından bu yana, RapperBot adlı yeni bir botnet tarafından birkaç siber saldırı gerçekleştirildi. Botnet, esas olarak, kaba zorlama…

05
Ağu
2022

Nextauth.js’deki kimlik doğrulama atlama hatası, e-posta hesabının devralınmasına izin verebilir

Güvenlik açığı son sürümlerde düzeltildi Bir NPM paketindeki kritik bir kimlik doğrulama atlama hatası, kötü niyetli bir aktörün kurbanın e-posta…

02
Ağu
2022

VMware, yöneticileri kritik kimlik doğrulama atlama hatasını hemen düzeltmeye çağırıyor

VMware bugün yöneticileri, birden fazla üründe yerel etki alanı kullanıcılarını etkileyen ve kimliği doğrulanmamış saldırganların yönetici ayrıcalıkları kazanmasını sağlayan kritik…

01
Ağu
2022

Kelime Gömme ve Makine Öğrenimi Tekniklerini Kullanarak Kimlik Avı E-postasının Sınıflandırılması

Soyut: E-posta kimlik avı, kurumsal ve ticari kuruluşlara önemli mali zararlar getiren bir siber saldırıdır. Kimlik avı e-postası, kullanıcıyı dijital…

30
Tem
2022

CISA, Saldırılarda Kullanılan Atlassian Confluence Sabit Kodlu Kimlik Bilgisi Hatasına Karşı Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Cuma günü, aktif istismarın kanıtlarına dayanarak, yakın zamanda açıklanan Atlassian güvenlik açığını…

29
Tem
2022

“Pwn Edildim” web sitesini gizleyen kimlik avı sitesi algılandı. Çok benzer bir URL olarak dikkatli olun

Have I Been Pwned, hesap oluşturdukları çevrimiçi bir hizmetin uğradığı bir güvenlik olayı sonucunda kullandıkları parolanın veya e-posta adresinin açığa…

29
Tem
2022

ABD hükümeti, Amerikalıları artan SMS kimlik avı saldırıları konusunda uyardı

Federal İletişim Komisyonu (FCC), Amerikalıları, kişisel bilgilerini ve paralarını çalmaya çalışan artan bir SMS (Kısa Mesaj Servisi) oltalama saldırısı dalgasına…