Etiket: Kimlik

01
Kas
2024

Kritik Kimlik Doğrulama Hataları Akıllı Fabrika Ekipmanlarını Siber Saldırıya Maruz Bırakıyor

Mitsubishi Electric ve Rockwell Automation’ın fabrika otomasyon yazılımlarını etkileyen kritik güvenlik açıkları, çeşitli şekillerde uzaktan kod yürütmeye (RCE), kimlik doğrulamayı…

01
Kas
2024

EMERALDWHALE 15.000’den Fazla Bulut Kimlik Bilgisini Çaldı, Verileri S3 Kovasında Sakladı

EMERALDWHALE Operasyonu, açığa çıkan Git ve Laravel dosyalarından yararlanarak 15.000’den fazla bulut kimlik bilgisini tehlikeye atıyor. Saldırganlar, depolama için güvenliği…

01
Kas
2024

CISA, kötü amaçlı RDP dosyalarını kullanarak hedef odaklı kimlik avı kampanyası başlatan yabancı tehdit grubu konusunda uyardı

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Perşembe günü yaptığı açıklamada, yabancı bir tehdit aktörüne dair birden fazla rapor…

01
Kas
2024

Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

01 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, kimlik bilgilerini aktarmak, özel depoları klonlamak ve hatta bulut…

01
Kas
2024

Microsoft, Çin Botnet’inin Yönlendirici Kusurlarını Kimlik Bilgisi Hırsızlığı İçin Kullandığı Konusunda Uyardı

01 Kasım 2024Ravie LakshmananTehdit İstihbaratı / Ağ Güvenliği Microsoft, Storm-0940 olarak izlediği Çinli bir tehdit aktörünün, son derece kaçamak şifre…

01
Kas
2024

Hikvision Ağ Kamerası Kusuru, Saldırganların Dinamik DNS Kimlik Bilgilerini Ele Geçirmesine İzin Veriyor

Hikvision ağ kameralarında, saldırganların açık metin olarak iletilen Dinamik DNS (DDNS) kimlik bilgilerine müdahale etmesine olanak tanıyan ve potansiyel olarak…

01
Kas
2024

Yeni Kimlik Avı Kiti Xiū gǒu, 2.000 Sahte Siteyle Beş Ülkedeki Kullanıcıları Hedefliyor

Siber güvenlik araştırmacıları, en az Eylül 2024’ten bu yana Avustralya, Japonya, İspanya, İngiltere ve ABD’yi hedef alan kampanyalarda kullanılmakta olan…

01
Kas
2024

Bu Uzman Web Seminerinde Temel Kimlik Güvenliği Taktiklerini Öğrenin

01 Kasım 2024Hacker HaberleriSaaS Güvenliği / Kimlik Güvenliği Gelişmiş tehdit aktörlerinin büyük kuruluşların kimlik sistemlerine sızarak hassas verileri birkaç gün…

31
Eki
2024

Bilgi Hırsızı Kimlik Avı Kampanyasında Hedeflenen Facebook İşletmeleri

Bilinmeyen bir tehdit aktörü, sahte e-postalar ve sahte PDF dosya adları kullanarak bir kimlik avı kampanyası yoluyla Tayvan’daki Facebook işletmelerini…

31
Eki
2024

Çinli bilgisayar korsanları kimlik bilgilerini çalmak için Quad7 botnet’i kullanıyor

Microsoft, Çinli tehdit aktörlerinin, şifre püskürtme saldırılarında kimlik bilgilerini çalmak için saldırıya uğramış SOHO yönlendiricilerinden oluşan Quad7 botnet’i kullandığı konusunda…

31
Eki
2024

Yeni Xiū gǒu Kimlik Avı Kiti Önemli Sektörlerde İngiltere, ABD, Japonya ve Avustralya’yı Etkiliyor

Siber güvenlik araştırmacıları, Birleşik Krallık, ABD, İspanya, Avustralya ve Japonya’daki kullanıcıları hedef alan “Xiū gǒu” kimlik avı kitini ortaya çıkardı….

30
Eki
2024

Bilgisayar korsanları, açığa çıkan Git yapılandırma dosyalarından 15.000 bulut kimlik bilgisini çaldı

“EmeraldWhale” adlı büyük ölçekli bir kötü amaçlı operasyon, binlerce özel depodan 15.000’den fazla bulut hesabı kimlik bilgisini çalmak için açıkta…