Etiket: Kurumsal

18
Eyl
2022

Akeyless, Kapsamlı Gizli Anahtar Yönetimi ile Kurumsal Kod Güvenliğini Güçlendirir

Günümüzün kurumsal BT altyapıları, hız ve ölçeklenebilirlik için inşa edilmiştir; bu koşullar, Akeyless’in sır yönetimi çözümünü çok daha kullanışlı hale…

15
Eyl
2022

LORENZ Fidye Yazılımı, VOIP TELEFON SİSTEMLERİ ÜZERİNDEN KURUMSAL AĞ HACKS. VOIP SUNUCUSUNUZU GÜVENLEYİN

Arctic Wolf Labs ekibinden araştırmacılar, ilk erişim vektörü olarak CVE-2022-29499’dan yararlanmayı amaçlayan fidye yazılımı saldırılarıyla ilişkili Taktikler, Teknikler ve Prosedürler…

13
Eyl
2022

Lorenz Ransomware Group, Telefon Sistemlerini Kullanarak Kurumsal Ağları İhlal Ediyor

Şirketlerin kurumsal ağına erişmek için Mitel’in MiVoice VOIP cihazlarını kullanan Lorenz fidye yazılımı çetesi, artık kuruluşların güvenliğini tehlikeye atmak için…

12
Eyl
2022

HP Kurumsal Aygıtlarda Yamasız Kalan Yüksek Önemli Ürün Yazılımı Güvenlik Kusurları

HP’nin iş odaklı üst düzey dizüstü bilgisayarlarında ortaya çıkarılan bir dizi ürün yazılımı güvenlik açığı, kamuya açıklandıktan aylar sonra bile…

10
Eyl
2022

Kuzey Koreli APT Grubu Enerji Sağlayıcılarının Kurumsal Ağlarına Saldırdı

Kuzey Koreli APT grubu olan Lazarus (APT38), VMWare Horizon sunucularını kullanarak enerji sağlayıcılarının kurumsal ağlarına saldırıyor. Grup tarafından saldırıya uğrayan…

30
Ağu
2022

1 Kerelik Parolalar Nasıl Kurumsal Bir Sorumluluk Haline Geldi – Krebs on Security

Kimlik avcıları, dünyanın en büyük teknoloji şirketlerinden ve müşteri destek şirketlerinden bazılarında çalışanlardan uzaktan erişim kimlik bilgilerini ve tek seferlik…

26
Ağu
2022

E-posta Hizmetlerinin Kurumsal Kullanıcılarını Hedefleyen AiTM Phishing Saldırısı

E-posta hizmetleri gibi Microsoft ürünlerinin kurumsal kullanıcılarını hedefleyen AiTM tabanlı bir kimlik avı kampanyası. Google Workspace kullanıcıları bile büyük ölçekli…

24
Ağu
2022

GitLab, Topluluğunda ve Kurumsal Yazılımında Kritik Kusur için Yama Çıkarıyor

DevOps platformu GitLab bu hafta, yazılımında etkilenen sistemlerde rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik açığını gidermek için yamalar…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

16
Ağu
2022

Kurumsal veritabanlarını açığa çıkaran PostgreSQL güvenlik açığından etkilenen birden çok bulut satıcısı

Microsoft ve Google’dan gelenler de dahil olmak üzere çeşitli PostgreSQL-as-a-Service tekliflerinde keşfedilen kusurlar Wiz Research, bulut satıcılarının kendileri tarafından sunulan…

16
Ağu
2022

Yeni Kötü PLC Saldırısı, PLC’leri OT ve Kurumsal Ağları İhlal Etmek İçin Silahlandırıyor

Siber güvenlik araştırmacıları, mühendislik iş istasyonlarında bir başlangıç ​​noktası elde etmek ve ardından operasyonel teknoloji (OT) ağlarını istila etmek için…

04
Ağu
2022

Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AitM Saldırıları

Kimlik avı saldırıları tehdidi son birkaç ayda önemli ölçüde arttı. Yeni ve büyük ölçekli bir saldırı gerçekleştirmek için AitM tekniklerini…