Etiket: Saldırganlar

20
Kas
2023

Dışişleri Bakanlığı ateş altında, saldırganlar güvenlik önlemlerine olan güveni sarsıyor

Bu Help Net Security videosunda Infoblox Tehdit İstihbaratı Başkanı Renée Burton, MFA saldırılarını tartışıyor. MFA çevrimiçi hesaplara güvenlik katar, ancak…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

Fortinet, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış, uzaktaki bir saldırganın hazırlanmış API istekleri aracılığıyla kötü amaçlı komutlar yürütmesine olanak verebilecek kritik…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

İşletim sistemi komut enjeksiyonu, bir saldırganın işletim sistemine kötü amaçlı komutlar enjekte etmek için uygun olmayan kullanıcı girişi doğrulamasından yararlandığı…

16
Kas
2023

Saldırganlar daha hızlı hareket ettikçe telemetri boşlukları ağları savunmasız bırakıyor

Sophos’a göre incelenen saldırı vakalarının yaklaşık %42’sinde telemetri kayıtları eksik. Bu vakaların %82’sinde siber suçlular izlerini gizlemek için telemetriyi devre…

14
Kas
2023

Saldırganlar 6 TB Verinin Çalındığını İddia Ediyor

Bu yılın ağustos ayında McLaren Health Care, 2,2 milyon bireysel veri kaydının ele geçirilmesiyle sonuçlanan bir siber saldırıya uğradı. Saldırganlar,…

02
Kas
2023

Saldırganlar Fidye Yazılımını Düşürmek İçin Maksimum Önem Derecesine Sahip Apache ActiveMQ Hatasını Hedefliyor

3.000’den fazla İnternet erişimli Apache ActiveMQ Sunucusu, bir saldırganın fidye yazılımını düşürmeyi aktif olarak hedeflemeye başladığı kritik bir uzaktan kod…

02
Kas
2023

Fidye yazılımı sunmak için Apache ActiveMQ kusurundan yararlanan saldırganlar (CVE-2023-46604)

Fidye yazılımı kullanan saldırganlar, yakın zamanda düzeltilen bir güvenlik açığından (CVE-2023-46604) yararlanarak Apache ActiveMQ’nun eski sürümlerini çalıştıran sunuculara sızmaya çalışıyor….

25
Eki
2023

Azerbaycanlı Kılığına Giren Kazak Saldırganlar Eski Sovyet Devletlerini Vurdu

Kimlik avı mesajları göndermeye meraklı bir Kazakistan saldırı grubu, kirli işlerini Azerbaycan kılığında yapıyor. YoroTrooper ilk olarak Haziran 2022’de tespit…

23
Eki
2023

Siber Saldırganlar, Güvenliği Tehlikeye Giren 30K Cisco IOS XE Cihazlarındaki İmplantı Değiştiriyor

Kullanıcılar yamaları beklerken sıfır gün olarak istismar edilen maksimum kritik bir Cisco hatasını içeren uzlaşma destanının en sonuncusunda, birçok güvenlik…

21
Eki
2023

Saldırganlar Kötü Amaçlı Arka Kapıyla Cisco Zero-Day’i İstismar Ediyor

3. Taraf Risk Yönetimi, Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar IOS XE İşletim Sistemindeki İkinci Kusur Binlerce Cisco Kullanıcısını…

17
Eki
2023

Saldırganlar Kötü Amaçlı Yazılımları ‘Tarayıcı Güncellemelerinde’ Gizliyor

Tehdit aktörleri size karşı en iyi siber güvenlik uygulamalarını kullanıyor ve kötü amaçlı yazılımları sahte tarayıcı güncellemelerinin içine saklıyor. Bunu,…

16
Eki
2023

Saldırganlar Tarafından İstismar Edilen Yeni Cisco Web Kullanıcı Arayüzü Güvenlik Açığı

Cisco, bu güvenlik açığından aktif olarak yararlanıldığının farkındadır ancak herhangi bir geçici çözüm mevcut değildir. Cisco, müşterilerini, Cisco IOS XE…