Etiket: Saldırı

16
Eyl
2022

Agresif DDoS Saldırısı – 700 Mpps’den Fazla Saldırı Trafiği

Akamai, Avrupa’da 704.8 Mpps’ye yükselen saldırı trafiğiyle organizasyonun ticari operasyonlarını sekteye uğratan yeni bir Rekor Kıran DDoS saldırısı tespit etti….

14
Eyl
2022

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

WPGateway olarak bilinen bir WordPress premium eklentisinin en son sürümündeki sıfır günlük bir kusur, vahşi ortamda aktif olarak istismar ediliyor…

10
Eyl
2022

ABD, Arnavutluk’a Siber Saldırı Üzerine İran’a Yeni Yaptırımlar Uyguladı

ABD Hazine Bakanlığı Cuma günü, İran İstihbarat ve Güvenlik Bakanlığı (MOIS) ve İstihbarat Bakanı Esmaeil Khatib’e, ülkeye ve müttefiklerine karşı…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…

24
Ağu
2022

Saldırı (IoA’lar) ve Faaliyetlerin Göstergesi

Saldırı Göstergesi (IOA) Nedir? IoA’lar, uzlaşma göstergeleri görünür hale gelmeden önce aktif bir saldırıyı ortaya çıkarabilecek bazı olaylardır. IoA’ların kullanımı,…

17
Ağu
2022

İşletmenizin Saldırı Yüzeyini Arttıran Faktörler

Günümüzde en hızlı büyüyen endüstrilerden biri olan siber güvenlik, herhangi bir işletme için çok önemlidir. Veri kaybını önleme, kimlik yönetimi,…

17
Ağu
2022

SOC Eğitimi – SOC Analisti Siber Saldırı Eğitimi Sıfırdan

SOC Eğitimi kuruluş ağını hedef alan gelişmiş tehditlere karşı mücadele etmek için bir Kalite Güvenlik Operasyon Merkezi Ekibi oluşturmak için…

15
Ağu
2022

Kimlik Bilgisi Hırsızlığı (Hala) En İyi Saldırı Yöntemidir

Kimlik bilgisi hırsızlığı açıkça hala bir sorundur. Yıllarca süren uyarılardan, değişen parola gereksinimlerinden ve birden çok kimlik doğrulama biçiminden sonra…

13
Ağu
2022

‘BazarCall’ Tarzı Saldırı Kullanan Conti Ransomware Operatörleri

Kimlik avı saldırıları bağlamında, BazarCall tarzı bir saldırı, kullanıcıyı kandırmak için bir geri arama metodolojisi kullanan bir hedefli kimlik avı…

12
Ağu
2022

BT endüstrisi, siber saldırı evrimini tahmin edememekten dolayı ‘hayal gücü eksikliğinden’ suçlu

Gazeteci Kim Zetter Black Hat’e, “Tehditlere hazırlanmak yerine, meydana geldikten sonra tepki verme alışkanlığımız var” dedi. Araştırmacı gazeteci Kim Zetter…

12
Ağu
2022

GoTestWAF, OpenAPI desteği aracılığıyla API saldırı testi ekler

WAF güvenlik aracının ardından CI/CD desteği geliyor Black Hat USA katılımcılarının öğrendiğine göre, popüler açık kaynak hackleme aracı GoTestWAF, API…