Etiket: OAuth

10
Haz
2024

Gitloker saldırıları, kötü amaçlı oAuth uygulamalarını göndermek için GitHub bildirimlerini kötüye kullanır

Tehdit aktörleri, kimlik avı saldırılarında GitHub’un güvenlik ve işe alım ekiplerinin kimliğine bürünerek, kötü amaçlı OAuth uygulamalarını kullanarak, tehlikeye atılmış…

07
May
2024

Microsoft Defender XDR, Kötü Amaçlı OAuth Uygulamalarını da İçerecek Şekilde Genişletildi

Microsoft, güvenlik operasyonları paketinde yapılan bir güncellemede, Defender Genişletilmiş Algılama ve Yanıt (XDR) yeteneklerinin, kötü amaçlı OAuth uygulamalarının oluşturduğu tehditlerin…

06
May
2024

Microsoft, Kötü Amaçlı OAuth Uygulamalarını Engelleyecek Özelliğin Önizlemesini Yapıyor

Tehdit aktörleri, bulut tabanlı sistemlere ve uygulamalara sızmak için kampanyalarına giderek daha fazla kötü amaçlı OAuth uygulamaları dahil ediyor. Microsoft,…

25
Nis
2024

Salt Security, OAuth Koruma Paketi ile API Güvenlik Platformunu Geliştiriyor

Tuz Güvenliği OAuth’tan yararlanma girişimlerini tespit etmek ve güvenlik açıklarını proaktif olarak düzeltmek için yeni çok katmanlı OAuth koruma paketinin…

08
Şub
2024

Tehdit aktörleri OAuth uygulamalarını nasıl kötüye kullanıyor?

OAuth uygulamaları son yıllarda birçok saldırı grubunun TTP’lerinde öne çıkıyor. OAuth uygulamaları saldırı sürecinin her aşamasında kullanılır. Bu Help Net…

29
Oca
2024

Rus tehdit grubu Microsoft’u ihlal etmek için kötü amaçlı OAuth uygulamaları hazırladı – Güvenlik

Microsoft, Rus saldırganların kurumsal e-posta sistemini ihlal etmek, mesajları ve ekleri çalmak için sahte OAuth uygulamalarını nasıl kullandığını tespit etti….

16
Oca
2024

Artan OAuth SaaS saldırılarıyla mücadele etmenin 3 yolu

OAuth saldırıları artıyor. Aralık ayında, Microsoft Tehdit İstihbaratı ekibi, tehdit aktörlerinin bir bulut sunucusunu ele geçirmek ve kripto para birimi…

02
Oca
2024

Saldırganlar Kullanıcı Oturumlarını Ele Geçirmek İçin Google OAuth Uç Noktasını Kötüye Kullanıyor

Saldırganlar belgelenmemiş bir Google’dan yararlanıyor OAuth kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin…

29
Ara
2023

Kötü amaçlı yazılım, çerezleri ‘canlandırmak’ ve hesapları ele geçirmek için Google OAuth uç noktasını kötüye kullanıyor

Birden fazla bilgi çalan kötü amaçlı yazılım ailesi, süresi dolmuş kimlik doğrulama çerezlerini geri yüklemek ve bir hesabın şifresi sıfırlanmış…

14
Ara
2023

Storm-1283, Kötü Amaçlı OAuth Uygulamalarıyla 927.000 Kimlik Avı E-postası Gönderdi

Microsoft, Kimlik Avı ve Kripto Para Madenciliği için Bulut Altyapısını Kullanan OAuth Destekli Siber Saldırılara Karşı Uyardı. Microsoft, Microsoft bulut…

14
Ara
2023

Microsoft, Kripto Madencilikle Bağlantılı OAuth Saldırıları Konusunda Uyardı

Kripto Para Dolandırıcılığı, Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Microsoft OAuth Taktikleriyle İlgili Ayrıntılar: Kurban Başına Kayıpların 1,5 Milyon…

13
Ara
2023

Saldırganlar OAuth Uygulamalarını Silahlandırmak İçin Microsoft Hesaplarını Hedefliyor

Tehdit aktörleri, kuruluşların zayıf kimlik doğrulama uygulamalarını kötüye kullanarak OAuth’tan yararlanın Kripto para madenciliği, kimlik avı ve şifre püskürtme gibi…