Etiket: Kötüye

08
Şub
2024

Tehdit aktörleri OAuth uygulamalarını nasıl kötüye kullanıyor?

OAuth uygulamaları son yıllarda birçok saldırı grubunun TTP’lerinde öne çıkıyor. OAuth uygulamaları saldırı sürecinin her aşamasında kullanılır. Bu Help Net…

07
Şub
2024

Ticari casus yazılımların kötüye kullanımına karşı mücadele kızışıyor

Ticari casus yazılımların gazetecileri, insan hakları savunucularını ve muhalifleri hedef almak için nasıl kötüye kullanıldığını araştıran kuruluşlar olmasına rağmen, bu…

06
Şub
2024

Westpac, vekaletnamenin kötüye kullanımını tespit etmek için işlem izleme özelliğini ekliyor – Finans – Yazılım

Westpac, müşterilerin hesapları üzerindeki vekaletname düzenlemelerinin olası kötüye kullanımını tespit etmeyi amaçlayan ek bir işlem izleme katmanı sunuyor. Vekaletname, başka…

06
Şub
2024

BAE Siber Güvenlik Yetkilisi VPN’in Kötüye Kullanımı Konusunda Uyardı

Birleşik Arap Emirlikleri’ndeki (BAE) üst düzey siber yetkili, ülkede sanal özel ağların (VPN’ler) kötüye kullanıldığından endişe ediyor. BAE Hükümeti siber…

05
Şub
2024

Bilgisayar Korsanları BT ve Sistem Yöneticilerine Saldırmak İçin Google Arama Ağı Reklamlarını Kötüye Kullanıyor

Nitrogen kampanyası, kötü amaçlı arama reklamları yoluyla kötü amaçlı yazılım dağıtımına yönelik en son tehdit vektörü olarak tanımlandı. Bilgisayar korsanlarının,…

31
Oca
2024

ASIC, yapay zekanın kötüye kullanımıyla ilgili özel yasalar talep ediyor – Yazılım

Avustralya’nın mali gözlemcisi, yapay zekanın kötüye kullanıldığı iddialarını dizginlemek için mevcut yasaları kullanıyor ancak gelişen teknolojileri daha iyi düzenlemek için…

26
Oca
2024

Binlerce Dark Web Gönderisi ChatGPT’nin Kötüye Kullanım Planlarını Ortaya Çıkarıyor

Kaspersky’deki siber güvenlik araştırmacıları, tehdit aktörlerinin OpenAI’nin yapay zeka destekli sohbet robotu ChatGPT’yi kötüye kullanmaya veya kötü niyetli olarak istismar…

25
Oca
2024

iPhone uygulamaları, kullanıcı verilerini toplamak için iOS anlık bildirimlerini kötüye kullanıyor

Çok sayıda iOS uygulaması, cihazlarla ilgili kullanıcı verilerini toplamak için anlık bildirimlerle tetiklenen arka plan işlemlerini kullanıyor ve bu, potansiyel…

23
Oca
2024

Trello API, e-posta adreslerini 15 milyon hesaba bağlamak için kötüye kullanıldı

Açığa çıkan bir Trello API, özel e-posta adreslerinin Trello hesaplarına bağlanmasına olanak tanıyarak hem genel hem de özel bilgiler içeren…

23
Oca
2024

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Sızdırmak İçin LSASS Sürecini Kötüye Kullanıyor

Tehdit aktörleri, kimlik bilgileri çalmak için sistemin ortamına ve altyapısına göre değişen çeşitli yöntemler kullanıyor. Tehdit aktörleri çoğu zaman hesap…

22
Oca
2024

DarkGate Kötü Amaçlı Yazılımı AutoIT Betikleme Yükü Gizlemeyi Kötüye Kullanıyor

DarkGate, Auto-It derlenmiş yükleyicileri kullanan ve gelişmiş kaçınma stratejileri ve güvenliği ihlal edilmiş sistemlerdeki kalıcılığı nedeniyle önemli bir tehdide neden…

19
Oca
2024

Bilgisayar Korsanları Fidye Yazılımı Saldırıları Başlatmak İçin TeamViewer’ı Kötüye Kullanıyor

Bilgisayar korsanları, sistemlere uzaktan erişim sağladığı ve tehdit aktörlerinin bunları kontrol etmesine olanak tanıdığı için TeamViewer’dan yararlanıyor. Bu, yasa dışı…