Etiket: Kötüye
Saldırganlar, yüksek ayrıcalıklı Microsoft hesaplarını ele geçiriyor ve OAuth uygulamalarını kötüye kullanarak çeşitli mali amaçlı saldırılar gerçekleştiriyor. OAuth uygulamalarını kötüye…
OAuth (Açık Yetkilendirme), üçüncü taraf uygulamaların oturum açma kimlik bilgilerini açığa çıkarmadan kullanıcının verilerine erişmesine olanak tanıyan endüstri standardı bir…
Google’ın veri bilimcilere yönelik bulut hizmetlerinden birindeki yetersiz güvenlik kontrolleri, bilgisayar korsanlarının internete dönük ortamlarda uygulamalar oluşturmasına, işlemleri yürütmesine ve…
ABD İç Güvenlik Bakanlığı’nın (DHS) Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Birleşik Krallık’ın Ulusal Siber Güvenlik Merkezi (NCSC),…
Windows, Linux ve Mac için çeşitli varyantlara sahip çok platformlu bir arka kapı olan SysJoker kötü amaçlı yazılımının, Hamas’a bağlı…
Araştırmacılar, WailingCrab adı verilen karmaşık, çok bileşenli kötü amaçlı yazılımdaki gelişmeleri, özellikle de MQTT Nesnelerin İnterneti (IoT) mesajlaşma protokolünün kötüye…
Yapay Zeka Tabanlı Saldırılar, Yapay Zeka ve Makine Öğrenimi, Dolandırıcılık Yönetimi ve Siber Suçlar Yapay Zeka Bağlantılı Suç, Önyargı ve…
Siber tehditler alanına doğru bir yolculuğa çıkan Microsoft, yakın zamanda Hindistan’daki şüphelenmeyen kullanıcıları istismar etmek için titizlikle tasarlanmış bir dizi…
Talos’taki siber güvenlik araştırmacıları, spam gönderenlerin, çeşitli çevrimiçi dolandırıcılık türlerini şüphelenmeyen kurbanlara yaymak için Google Forms sınavlarından yararlandığını keşfetti. E-postaların…
Google, Google’ın yapay zeka sohbet robotu Bard’ın siber dolandırıcılık amacıyla kötüye kullanılmasını engellemeyi amaçlayan iki davayla hukuki ağırlığını artırıyor. İlk…
Bilgisayar korsanları, kötü amaçlı yazılım yoluyla Uzak Masaüstü Protokolünü (RDP) hedef alır çünkü bu, onlara kurbanın bilgisayarına veya ağına uzaktan…
Google Takvim RAT (GCR), Google Takvim Etkinlikleri aracılığıyla Komuta ve Kontrol (C2) konseptinin bir kanıtıdır. Tam bir kırmızı takım altyapısı…