Etiket: Saldırganları
Saldırganlar, kripto para birimi madenciliği amacıyla AWS Elastic Compute (EC2) örnekleri oluşturmak için açıktaki Amazon Web Services (AWS) kimlik ve…
NGINX giriş denetleyicilerinde keyfi komut yürütme, kod ekleme ve temizleme bypass’ıyla ilişkili üç güvenlik açığı keşfedildi. Bu güvenlik açıklarının ciddiyeti…
“En tehlikeli mali suç gruplarından biri” ve giderek karmaşıklaşıyor. Bu, Microsoft’un, en son çarpıcı derecede yıkıcı MGM ve Caesars Entertainment…
Eylül 2023’te FortiGuard Labs’ın dikkatli ekibi, IZ1H9 Mirai tabanlı DDoS kampanyasında önemli bir gelişmeyi ortaya çıkardı. Agresif taktikleriyle bilinen bu…
Yazılım tedarik zincirlerini hedef alan son saldırıda saldırganlar, değişiklikleri gerçekleştirmek için çalıntı şifreleri kullanarak yüzlerce GitHub deposuna kötü amaçlı kod…
Windows’un Dosya Geçmişi hizmetini etkileyen ve tehdit aktörleri tarafından Windows Sisteminde yükseltilmiş ayrıcalıklar elde etmek için kullanılabilen bir Ayrıcalık Artışı…
Honeypot, tehdit aktörlerinin siber saldırı tekniklerini cezbeden ve inceleyen, savunucuları yetkisiz erişim girişimlerine karşı uyaran bir ağ üzerindeki tuzaktır. Honeypot’lar…
Kötü şöhretli SolarWinds saldırısının arkasındaki Rusya destekli grup, Ukrayna’daki büyükelçiliklerde çalışan “şaşırtıcı sayıda” yabancı diplomatı, normalde onları kötü niyetli bağlantılara…
Brett James, Direktör, Zscaler Dönüşüm Stratejisi Son yıllarda, federal kurumlar uzaktan çalışmayı önemli ölçüde genişletti ve buna karşılık BT ekipleri…
Güvenliği ihlal edilmiş bir üniversiteden ödeme yapılmasını sağlamak için bir grubun yaratıcı taktiklerine göz atıyoruz. Manchester Üniversitesi, şu anda saldırılarına…
Araştırmacılar, bir dizi mali amaçlı saldırıyı ve bir grup gelişmiş kalıcı tehdit (APT) benzeri casusluk faaliyetini tek bir siber suç…
Microsoft, saldırganların oturum açma girişimlerinin kaynağını gizlemek için yerel olarak oluşturulmuş IP adresleri satın alarak iş e-postası gizliliği (BEC) ve…