Etiket: Saldırı

10
Eyl
2022

ABD, Arnavutluk’a Siber Saldırı Üzerine İran’a Yeni Yaptırımlar Uyguladı

ABD Hazine Bakanlığı Cuma günü, İran İstihbarat ve Güvenlik Bakanlığı (MOIS) ve İstihbarat Bakanı Esmaeil Khatib’e, ülkeye ve müttefiklerine karşı…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…

24
Ağu
2022

Saldırı (IoA’lar) ve Faaliyetlerin Göstergesi

Saldırı Göstergesi (IOA) Nedir? IoA’lar, uzlaşma göstergeleri görünür hale gelmeden önce aktif bir saldırıyı ortaya çıkarabilecek bazı olaylardır. IoA’ların kullanımı,…

17
Ağu
2022

İşletmenizin Saldırı Yüzeyini Arttıran Faktörler

Günümüzde en hızlı büyüyen endüstrilerden biri olan siber güvenlik, herhangi bir işletme için çok önemlidir. Veri kaybını önleme, kimlik yönetimi,…

17
Ağu
2022

SOC Eğitimi – SOC Analisti Siber Saldırı Eğitimi Sıfırdan

SOC Eğitimi kuruluş ağını hedef alan gelişmiş tehditlere karşı mücadele etmek için bir Kalite Güvenlik Operasyon Merkezi Ekibi oluşturmak için…

15
Ağu
2022

Kimlik Bilgisi Hırsızlığı (Hala) En İyi Saldırı Yöntemidir

Kimlik bilgisi hırsızlığı açıkça hala bir sorundur. Yıllarca süren uyarılardan, değişen parola gereksinimlerinden ve birden çok kimlik doğrulama biçiminden sonra…

13
Ağu
2022

‘BazarCall’ Tarzı Saldırı Kullanan Conti Ransomware Operatörleri

Kimlik avı saldırıları bağlamında, BazarCall tarzı bir saldırı, kullanıcıyı kandırmak için bir geri arama metodolojisi kullanan bir hedefli kimlik avı…

12
Ağu
2022

BT endüstrisi, siber saldırı evrimini tahmin edememekten dolayı ‘hayal gücü eksikliğinden’ suçlu

Gazeteci Kim Zetter Black Hat’e, “Tehditlere hazırlanmak yerine, meydana geldikten sonra tepki verme alışkanlığımız var” dedi. Araştırmacı gazeteci Kim Zetter…

12
Ağu
2022

GoTestWAF, OpenAPI desteği aracılığıyla API saldırı testi ekler

WAF güvenlik aracının ardından CI/CD desteği geliyor Black Hat USA katılımcılarının öğrendiğine göre, popüler açık kaynak hackleme aracı GoTestWAF, API…

11
Ağu
2022

Conti Siber Suç Karteli ‘BazarCall’ Oltalama Saldırılarını İlk Saldırı Vektörü Olarak Kullanıyor

Ünlü Conti siber suç kartelinin üç farklı kolu, hedeflenen ağları ihlal etmek için ilk erişim vektörü olarak geri arama kimlik…

10
Ağu
2022

Microsoft, Aktif Saldırı Altında Sıfır Gün Dahil 121 Kusur İçin Yama Yayınladı

Microsoft tarafından, Ağustos ayı için Salı Yaması güncellemelerinin bir parçası olarak 121 kadar yeni güvenlik açığı yamalandı ve bu, şirketin…