Etiket: saldırılarda

08
Kas
2024

CISA, Saldırılarda İstismar Edilen Kritik Palo Alto Ağları Güvenlik Açığı Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşları Palo Alto Networks’ün Expedition aracında ciddi güvenlik ihlallerine yol açabilecek kritik…

07
Kas
2024

APT36 Hindistan Hedeflerine Yönelik Saldırılarda Araçları Geliştiriyor

Pakistan’ın APT36 tehdit grubu, geçtiğimiz yıl Hindistan hükümet kurumlarına, askeri kuruluşlara ve diplomatik misyonlara yönelik artan sayıda başarılı saldırıda, temel…

07
Kas
2024

CISA, saldırılarda kullanılan kritik Palo Alto Networks hatası konusunda uyardı

Bugün CISA, saldırganların güvenlik duvarı yapılandırmasını Checkpoint, Cisco ve diğer satıcılardan PAN-OS’a dönüştürmeye yardımcı olabilecek bir geçiş aracı olan Palo…

07
Kas
2024

Google, Hedefli Saldırılarda Kullanılan İki Android Sıfır Gününü Düzeltti

Google, Kasım ayı güvenlik güncellemesinde, hedefli saldırılarda aktif olarak kullanılan iki kritik Android sıfır gününün yanı sıra 49 ek güvenlik…

07
Kas
2024

Bilgisayar korsanları saldırılarda Winos4.0 saldırı sonrası kitini giderek daha fazla kullanıyor

Bilgisayar korsanları, görünüşte zararsız oyunlarla ilgili uygulamalar aracılığıyla dağıtılan kötü amaçlı Winos4.0 çerçevesiyle Windows kullanıcılarını giderek daha fazla hedef alıyor….

24
Eki
2024

Saldırılarda Aktif Olarak Kullanılan Cisco ASA ve FTD VPN Güvenlik Açığı

Cisco, Adaptive Security Appliance (ASA) ve Firepower Threat Defense (FTD) yazılımlarında vahşi ortamda aktif olarak kullanılan kritik bir güvenlik açığını…

23
Eki
2024

Fidye Yazılımı Çeteleri, Son Saldırılarda Mağdurları Korkutmak İçin LockBit’in Şöhretini Kullanıyor

Tehdit aktörlerinin, kurban verilerini sızdırmak ve kontrolleri altındaki S3 klasörlerine yüklemek için tasarlanan fidye yazılımı saldırılarının bir parçası olarak Amazon…

17
Eki
2024

Modern siber saldırılarda ele geçirilen siber-fiziksel cihazların rolü

Siber-fiziksel cihazlar, suç grupları ve devlet destekli tehdit aktörleri tarafından giderek daha fazla tehlikeye atılıyor ve bu cihazlardan yararlanılıyor. Trend…

16
Eki
2024

SolarWinds Web Yardım Masası kusuru artık saldırılarda kullanılıyor

CISA, ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ (KEV) kataloğuna üç kusur ekledi; bunların arasında, satıcının Ağustos 2024’ün sonlarında giderdiği, SolarWinds Web…

15
Eki
2024

Saldırılarda güvenliği atlamak için kullanılan EDRSilencer kırmızı takım aracı

EDRSilencer adlı kırmızı ekip operasyonlarına yönelik bir aracın, güvenlik araçlarını tanımlamaya ve yönetim konsollarına yönelik uyarılarını susturmaya çalışan kötü niyetli…

10
Eki
2024

Mozilla, Firefox Zero-Day’in Siber Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyardı

Firefox ve Firefox Genişletilmiş Destek Sürümünü (ESR) etkileyen kritik bir ücretsiz kullanım sonrası güvenlik açığı, siber saldırılarda aktif olarak istismar…

09
Eki
2024

CISA, kritik Fortinet RCE kusurunun artık saldırılarda kullanıldığını söylüyor

Bugün CISA, saldırganların FortiOS’un kritik bir uzaktan kod yürütme (RCE) güvenlik açığından aktif olarak yararlandığını ortaya çıkardı. Kusur (CVE-2024-23113), fgfmd…