Etiket: Kötüye

14
May
2025

Araştırmacılar, Azure tarafından yönetilen kimlik kötüye kullanımını tespit etmek için yeni tehdit avı tekniklerini detaylandırdı

Siber güvenlik uzmanları, Azure yönetilen kimliklerin (MIS) potansiyel istismarını belirlemek için sofistike teknikleri açıkladı ve bulut ortamlarında kritik ancak genellikle…

14
May
2025

Araştırmacılar, Azure tarafından yönetilen kimlik kötüye kullanımını tespit etmek için yeni tehdit avı tekniklerini açıklıyor

Prestijli ekip aksonu altında çalışan avcılardan bir grup siber güvenlik uzmanı, Azure yönetilen kimliklerin (MIS) yanlış kullanımını tanımlamak ve önlemek…

14
May
2025

Txtag ‘ücretli ücretler’ kimlik avı saldırısı için GovDelivery’yi kötüye kullanma

Sahte TxTAG Toll Koleksiyonu mesajlarını dağıtmak için tehlikeye atılmış Indiana Hükümeti Gönderen hesaplarından yararlanan sofistike bir kimlik avı operasyonu. Bu…

12
May
2025

Bilgisayar korsanları, şifreleri ve hassas verileri çalmak için SharePoint’te AI’yi SharePoint’te kötüye kullanın

Microsoft’un üretken yapay zeka aracılığıyla kurumsal işbirliğini kolaylaştırmak için tasarlanan SharePoint için Copilot, örgütsel sırları hedefleyen siber suçlular için beklenmedik…

10
May
2025

Yeni Mamona Fidye Yazılımı Saldırı Windows Makineleri Ping komutlarını kötüye kullanarak

Tamamen çevrimdışı olarak çalışan ve Windows Ping komutunu kötüye kullanan akıllı bir saldırı stratejisinden yararlanan “Mamona” olarak adlandırılan yeni bir…

01
May
2025

Kötü niyetli Pypi Paketleri Kötüye Kullanım Gmail, WebSockets Kaçırma Sistemlerine

Veri eksfiltrasyonu ve uzaktan komut yürütme için Gmail’in SMTP sunucuları ve WebSockets kullanılarak yedi kötü niyetli PYPI paketi bulundu. Paketler,…

01
May
2025

Antropik rapor, üretken AI kötüye kullanımından kaynaklanan tehditlere ışık tutuyor

Siber güvenlik manzarası, yapay zeka sistemleri kötü niyetli aktörler tarafından giderek daha fazla silahlandırıldıkça benzeri görülmemiş zorluklarla karşı karşıya. 24…

01
May
2025

Bilgisayar korsanları IPv6 ağ oluşturma özelliğini korumak için yazılım güncellemelerini kötüye kullanır

“TheWizards” adlı Çin’e uyumlu APT tehdit oyuncusu, Windows kötü amaçlı yazılımları yüklemek için yazılım güncellemelerini ele geçiren ortada düşman (AITM)…

30
Nis
2025

Araştırmacılar, Tehdit Oyuncusu TTP kalıplarını ve DNS’nin yatırım dolandırıcılarında kötüye kullanımı ortaya koyuyor

Siber güvenlik araştırmacıları, Federal Ticaret Komisyonu’na (FTC) göre, 2024-A% 24’lük rekor kıran bir kayıpla sonuçlanan yatırım dolandırıcılarında tehdit aktörleri tarafından…

25
Nis
2025

Windows “Inetpub” Güvenlik Düzeltme Gelecekteki Güncellemeleri Engellemek İçin Kötüye Kullanılabilir

Bir ‘inetpub’ klasörü oluşturan yeni bir Windows güvenlik güncellemesi, saldırganların gelecekteki güncellemelerin kurulmasını önlemesine izin veren yeni bir zayıflık getirdi….

24
Nis
2025

Hackerlar Microsoft 365 Hesaplarını Kaçmak İçin OAUTH 2.0 İş Akışları Kötüye Kullanım

Rus tehdit aktörleri, Ukrayna ve insan hakları ile ilgili kuruluşların çalışanlarının Microsoft 365 hesaplarını ele geçirmek için meşru OAuth 2.0…

22
Nis
2025

Bilgisayar korsanları, birden fazla sıçan sunmak için bulutflare tüneli altyapısını kötüye kullanır

Siber güvenlik uzmanları, çeşitli uzaktan erişim truva atlarını (sıçanlar) dağıtmak için Cloudflare’nin tünel altyapısını kullanan sofistike bir saldırı kampanyası belirlediler….