Etiket: Saldırganlar

01
Mar
2023

Saldırganlar maksimum etki için taktik değiştirirken gizli siber saldırılar artıyor

SonicWall’a göre 2022, küresel fidye yazılımı denemelerinin yanı sıra IoT kötü amaçlı yazılımlarında %87’lik bir artış ve rekor sayıda cryptojacking…

01
Mar
2023

Hareketsiz hesaplar, saldırganlar için düşük maliyetli bir meyvedir

Oort’a göre, saldırganlar artık MFA’yı atlamak, oturumları ele geçirmek veya şifreleri kaba kuvvetle zorlamak gibi yöntemlerle kimlikleri tehlikeye atmaya odaklandığından,…

01
Mar
2023

Saldırganlar, Çalışanın Ev Bilgisayarı Yoluyla LastPass’i Hackledi

Uç Nokta Güvenliği , Kimlik ve Erişim Yönetimi , Olay ve İhlal Müdahalesi Saldırganlar, Erişim İçin Üçüncü Taraf Yazılımlardaki Güvenlik…

23
Şub
2023

Saldırganlar, daha fazla potansiyel kurban yakalamak için karmaşıklığı azaltır

Tehdit aktörleri, daha verimli ve etkili operasyonlar yürütmek için taktik değiştiriyor ve yeni araçları benimsiyor. “Saldırganlar artık genellikle bir ölçek…

22
Şub
2023

Saldırganlar, Kimlik Avı Bağlantıları İçeren 15.000’den Fazla Spam Paketiyle NPM Deposunu Doldurdu

22 Şubat 2023Ravie LakshmananAçık Kaynak / Tedarik Zinciri Saldırısı Açık kaynak ekosistemine yönelik devam eden bir saldırıda, 15.000’den fazla spam…

18
Şub
2023

GoDaddy Hacklendi – Saldırganlar Cpanel’i Geçti

Önde gelen bir web barındırma şirketi olan GoDaddy, cPanel paylaşımlı barındırma ortamının bilinmeyen saldırganlar tarafından ihlal edildiği bir güvenlik ihlali…

13
Şub
2023

Güvenlik alıcıları, tehditler, saldırganlar ve rapor bulguları hakkında içgörüden yoksundur

Siber güvenlik liderleri, endüstri ortaklarından aldıkları tehdit istihbaratının kalitesinden memnun olma eğilimindedir, ancak bundan gerçek içgörüler elde etmekte zorlanırlar ve…

10
Şub
2023

Reddit Hacklendi – Saldırganlar Dahili Belgeleri Çaldı

Sofistike ve oldukça hedefli bir kimlik avı saldırısı, Reddit sistemlerinin hacklenmesine yol açtı. Raporlar, saldırganlara bazı dahili iş sistemlerine, kodlara…

07
Şub
2023

Saldırganlar, ortak klasörlerde çevrimiçi mağaza yedeklerini arıyor. Seninkini bulabilirler mi?

Çok sayıda çevrimiçi mağaza yöneticisi, özel yedekleri ortak klasörlerde saklıyor ve veritabanı parolalarını, gizli API anahtarlarını, yönetici URL’lerini ve müşteri…

31
Oca
2023

Saldırganlar, kuruluşların O365 e-posta hesaplarına sızmak için kötü amaçlı “doğrulanmış” OAuth uygulamalarını kullandı

Microsoft, açık bir “Yayıncı kimliği doğrulandı” rozetine sahip kötü amaçlı üçüncü taraf OAuth uygulamalarının, bilinmeyen saldırganlar tarafından Birleşik Krallık ve…

27
Oca
2023

Saldırganlar Bunu Aşmak İçin Uyum Sağlarken Şirketler Sıfır Güvenle Mücadele Ediyor

İş istihbaratı firması Gartner bu hafta, güvenliğe sıfır güven yaklaşımının tehditleri azaltmayı ve başarılı saldırıları daha az zarar verici hale…

26
Oca
2023

Saldırganlar, büyük etki yaratmak için uzaktan yönetim yazılımının taşınabilir yürütülebilir dosyalarını kullanır

Hedeflenen kuruluşlardaki kullanıcıları, meşru uzaktan izleme ve yönetim (RMM) yazılımı yüklemeleri için kandırmak, mali amaçları olan saldırganlar tarafından kullanılan tanıdık…