Etiket: Kötüye

14
Ağu
2025

‘AI İndüklenen Yıkım’ – AI kötüye kullanımı nasıl yeni saldırı vektörleri yaratıyor

Siber güvenlik firmaları 2025’te rahatsız edici yeni bir eğilim bildiriyor: Verimliliği artırmak için tasarlanmış yapay zeka asistanları yanlışlıkla yıkıcı güçler…

14
Ağu
2025

.8×8.vc/index.js: Ücretli hizmetlerin potansiyel kötüye kullanılmasına izin veren maruz kalan Google Haritalar API anahtarı

8×8 Bounty, abdallasamir12 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3250315 – Bounty: $ 500 Source link

10
Ağu
2025

AgentFlayer 0 tıklayın Supoit, 3. taraf uygulama verilerini çalmak için chatgpt konektörlerini kötüye kullanır

AgentFlayer, ChatGPT konektörlerinde kritik bir güvenlik açığıdır. Bu sıfır-tıkaç saldırısının bağlı Google Drive, SharePoint ve diğer uygulamalarınızdan gizlice hassas verileri…

07
Ağu
2025

Phishers, Microsoft 365’i dahili kullanıcıları taklit etmek için kötüye kullanıyor

“Doğrudan Gönder” özelliği, güvenilir sistemler için dahili mesaj teslimatını basitleştirir ve kampanya hem Microsoft Defender’ı hem de üçüncü taraf güvenli…

07
Ağu
2025

Yeni hayalet çağrıları saldırı, gizli komut ve kontrol için web konferansını kötüye kullanıyor

“Hayalet Çağrılar” adı verilen sofistike yeni bir saldırı tekniği, gizli komut ve kontrol (C2) kanallarını oluşturmak için web konferans platformlarından…

06
Ağu
2025

Akira Ransomware, Microsoft Defender’ı devre dışı bırakmak için CPU ayarlama aracını kötüye kullanıyor

Akira Ransomware, güvenlik araçlarından ve hedef makinelerde çalışan EDR’lerden gelen saldırılarda Microsoft Defender’ı kapatmak için meşru bir Intel CPU ayar…

06
Ağu
2025

Yeni Hayalet Çağrıları Taktik Kötüye Kullanımlar Zoom ve Microsoft Teams C2 operasyonları için

Zoom ve Microsoft Teams gibi uygulamaları güvenilir altyapı yoluyla trafiği tünellemek için konferanslar tarafından kullanılan ‘Hayalet Çağrılar’ denilen yeni bir…

06
Ağu
2025

McPoison Saldırısı, Rasgele Sistem Komutlarını çalıştırmak için İmleç IDE’yi kötüye kullanıyor

Siber güvenlik araştırmacıları, İmleç IDE’de saldırganların, işbirlikçi kodlama ortamlarında geliştirici iş istasyonlarını potansiyel olarak tehlikeye atarak, sofistike bir güven bypass…

04
Ağu
2025

Bilgisayar korsanları kötüye kullanımı Microsoft 365 Direct Doldurun Dahili Kimlik avı e -postalarını sunmak için gönder

Yeni bir Proofpoint raporu, saldırganların dahili görünümlü kimlik avı e-postalarını göndermek için Microsoft 365’in doğrudan gönderme ve teminatsız SMTP rölelerini…

02
Ağu
2025

Hackerlar Kötüye Kullanım Microsoft 365’in Dahili Kimlik Avı Saldırıları Teslim Etmesi İçin Doğrudan Gönder özelliği

Siber suçlular, Masquerade’i meşru iç iletişim olarak sunan kimlik avı kampanyalarını sunmak için Microsoft 365’in doğrudan gönderme özelliğini kullanarak sofistike…

01
Ağu
2025

Bilgisayar korsanları, uç nokta korumasını atlamak için EDR ücretsiz denemelerini kötüye kullanır

Siber güvenlik araştırmacıları, tehdit aktörlerinin hedeflenen sistemlerde mevcut güvenlik korumalarını devre dışı bırakmak için son nokta algılama ve yanıt (EDR)…

25
Tem
2025

PAM kullanan kuruluşların yarısı, ayrıcalık kötüye kullanımına bağlı daha az güvenlik olayı raporu

Bugün Kaleci güvenliği En son içgörü raporunu, ayrıcalıklı erişimi güvence altına alan: Modern Enterprise savunmasının anahtarı, her şey ayrıcalıklı erişim…