Etiket: Kimlik

23
Eki
2024

Kimlik Güvenliğinde Bir Sarsılma Yaklaşıyor

23 Ekim 2024Hacker HaberleriKimlik Güvenliği / Veri Koruma Kimlik güvenliği, aralarında Microsoft, Okta, Cloudflare ve Snowflake’in de bulunduğu son zamanlardaki…

22
Eki
2024

Kritik OPA Güvenlik Açığı Windows Kimlik Bilgilerini Açığa Çıkarıyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Saldırganlar Kimlik Bilgilerini Aktarmak ve Sistemleri Ele…

22
Eki
2024

Milyonlarca kişinin kullandığı Android ve iOS uygulamalarında bulunan AWS, Azure kimlik doğrulama anahtarları

iOS ve Android’e yönelik çok sayıda popüler mobil uygulama, Amazon Web Services (AWS) ve Microsoft Azure Blob Storage gibi bulut…

22
Eki
2024

Uzaktan Erişim Truva Atlarını Dağıtmak İçin Kimlik Avı Kampanyalarında Kullanılan Gophish Çerçevesi

Rusça konuşan kullanıcılar, DarkCrystal RAT (aka DCRat) ve PowerRAT adlı daha önce belgelenmemiş bir uzaktan erişim truva atı sunmak için…

22
Eki
2024

Dark Web Anti-Bot Hizmetleri Kimlik Avcılarının Google’ın Kırmızı Sayfasını Atlamasına İzin Veriyor

Karanlık ağdaki anti-bot hizmetleri, kimlik avı yapanların Google’ın Kırmızı Sayfa uyarılarını atlamasına, tespitten kaçmasına ve kimlik avı kampanyalarının durdurulmasını zorlaştırmasına…

22
Eki
2024

Giriş Ayrıntılarını Çalmak İçin Google Gruplarını Kullanan Geri Arama Kimlik Avı Saldırıları

Kimlik avı saldırıları, saldırganların bireyleri “hassas bilgileri” ifşa etmeleri için kandırmak amacıyla saygın varlıkların kimliğine büründüğü aldatıcı planlardır. Bu saldırılar…

22
Eki
2024

SailPoint Makine Kimlik Güvenliği, yönetilmeyen makine kimlikleriyle ilişkili riski azaltır

SailPoint, yeni bir Kimlik Güvenliği Bulutu ürünü olan SailPoint Machine Identity Security’yi piyasaya sürdü. SailPoint Makine Kimlik Güvenliği, hizmet hesapları…

22
Eki
2024

Bumblebee ve Latrodectus Kötü Amaçlı Yazılımları Gelişmiş Kimlik Avı Stratejileriyle Geri Dönüyor

22 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Endgame adlı koordineli bir kolluk kuvvetleri operasyonu sonrasında aksaklıklar yaşayan iki…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

22
Eki
2024

ABD seçimleri yaklaşırken kimlik avı dolandırıcılıkları ve kötü amaçlı alan adları ön plana çıkıyor

Fortinet’e göre, seçmenleri hedef alan kimlik avı dolandırıcılıkları, adayların kimliğine bürünen kötü amaçlı alan kayıtları ve mütevazı kurbanları istismar etmek…

21
Eki
2024

Yönetilmeyen Bulut Kimlik Bilgileri Kuruluşların Yarısı İçin Risk Oluşturuyor

Kuruluşların neredeyse yarısının bulut hizmetlerinde “uzun ömürlü” kimlik bilgilerine sahip kullanıcıları var ve bu da onların veri ihlali durumunda mağdur…

21
Eki
2024

Bilgisayar korsanları e-posta ve kimlik bilgilerini çalmak için Roundcube web postası kusurundan yararlanıyor

Tehdit aktörleri, eski Sovyetler Birliği’nin halefi olan Bağımsız Devletler Topluluğu (BDT) bölgesindeki hükümet kuruluşlarını hedef almak için Roundcube Webmail istemcisindeki…