Etiket: Saldırganlar

29
Haz
2024

Saldırganlar SnailLoad Aracılığıyla Mağdurun Web Trafiğini İzleyebiliyor

Avusturya’nın Graz Teknoloji Üniversitesi’nden araştırmacılar, kullanıcı etkinliğini anlamak için ağ gecikmesinden yararlanan SnailLoad adlı yeni bir yan kanal saldırısını ortaya…

28
Haz
2024

Saldırganlar Dahili Kurumsal BT Ortamına Erişti

26 Haziran 2024 Çarşamba günü, önde gelen uzaktan erişim yazılımı sağlayıcısı TeamViewer, saldırganların dahili kurumsal BT ortamını tehlikeye attığını duyurdu….

27
Haz
2024

Çin Sponsorlu Saldırganlar 90 Günde 40 Bin Kurumsal Kullanıcıyı Hedefliyor

Araştırmacılar, yalnızca üç ay içinde üst düzey yöneticiler de dahil olmak üzere en az 40.000 kurumsal kullanıcının güvenliğini ihlal eden,…

27
Haz
2024

TP-Link Omada Güvenlik Açıkları – Saldırganlar Uzaktan Kod Yürütüyor

Küçük ve orta ölçekli işletmeler tarafından yaygın olarak kullanılan yazılım tanımlı bir ağ çözümü olan TP-Link Omada sisteminde çok sayıda…

18
Haz
2024

Çok Faktörlü Kimlik Doğrulamayı Atlatma: Saldırganlar Taktikleri İyileştirir

Dolandırıcılık Yönetimi ve Siber Suçlar, Çok Faktörlü ve Risk Tabanlı Kimlik Doğrulama, Güvenlik Operasyonları Araştırmacılar, Yorgunluk Saldırılarının Zamanın %5’inde Başarılı…

06
Haz
2024

Çinli saldırganlar casusluk için daha önce görülmemiş kötü amaçlı yazılımlardan yararlanıyor

Sophos, üst düzey bir hükümet hedefine karşı oldukça karmaşık, neredeyse iki yıl süren bir casusluk kampanyasını ayrıntılarıyla anlatan “Kızıl Saray…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…

02
Haz
2024

İncelemede bulunulan hafta: Check Point VPN’lerine erişmeye çalışan saldırganlar, NIST CSF 2.0 güvenlik ölçümlerinin gelişimi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: RansomLord: Açık kaynaklı fidye yazılımlarından yararlanma aracıRansomLord,…

31
May
2024

Kar tanesi tehlikeye mi girdi? Saldırganlar çalınan kimlik bilgilerinden yararlanıyor

Saldırganlar Snowflake’in güvenliğini mi yoksa yalnızca müşterilerinin hesaplarını ve veritabanlarını mı ele geçirdi? Çelişkili iddialar durumu bulanıklaştırıyor. Kar Tanesi Nedir?…

28
May
2024

Saldırganlar Kurumsal Ağlara Erişmek İçin Check Point VPN’lerini Hedefliyor

Son aylarda araştırmacılar, uzaktan erişim sanal özel ağlarını (VPN’ler) ilk ağ erişimi için altın bilet olarak kullanan saldırganların sayısında bir…

28
May
2024

Saldırganlar Güvenliği Yetersiz VPN’leri Hedefliyor

Siber Suçlar, Uç Nokta Güvenliği, Dolandırıcılık Yönetimi ve Siber Suçlar Araştırmacılar Uyardı: Kriminal ve Ulus-Devletin Ağ Uç Cihazlarına Odaklanması Devam…

28
May
2024

Saldırganlar Check Point Uzaktan Erişim VPN cihazlarını araştırıyor

Şirket Pazartesi günü yaptığı açıklamada, saldırganların yalnızca parolalarla korunan yerel hesaplar aracılığıyla Check Point VPN cihazlarına erişmeye çalıştıkları konusunda uyardı….