Etiket: saldırılarda

23
Eki
2024

Fidye Yazılımı Çeteleri, Son Saldırılarda Mağdurları Korkutmak İçin LockBit’in Şöhretini Kullanıyor

Tehdit aktörlerinin, kurban verilerini sızdırmak ve kontrolleri altındaki S3 klasörlerine yüklemek için tasarlanan fidye yazılımı saldırılarının bir parçası olarak Amazon…

17
Eki
2024

Modern siber saldırılarda ele geçirilen siber-fiziksel cihazların rolü

Siber-fiziksel cihazlar, suç grupları ve devlet destekli tehdit aktörleri tarafından giderek daha fazla tehlikeye atılıyor ve bu cihazlardan yararlanılıyor. Trend…

16
Eki
2024

SolarWinds Web Yardım Masası kusuru artık saldırılarda kullanılıyor

CISA, ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ (KEV) kataloğuna üç kusur ekledi; bunların arasında, satıcının Ağustos 2024’ün sonlarında giderdiği, SolarWinds Web…

15
Eki
2024

Saldırılarda güvenliği atlamak için kullanılan EDRSilencer kırmızı takım aracı

EDRSilencer adlı kırmızı ekip operasyonlarına yönelik bir aracın, güvenlik araçlarını tanımlamaya ve yönetim konsollarına yönelik uyarılarını susturmaya çalışan kötü niyetli…

10
Eki
2024

Mozilla, Firefox Zero-Day’in Siber Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyardı

Firefox ve Firefox Genişletilmiş Destek Sürümünü (ESR) etkileyen kritik bir ücretsiz kullanım sonrası güvenlik açığı, siber saldırılarda aktif olarak istismar…

09
Eki
2024

CISA, kritik Fortinet RCE kusurunun artık saldırılarda kullanıldığını söylüyor

Bugün CISA, saldırganların FortiOS’un kritik bir uzaktan kod yürütme (RCE) güvenlik açığından aktif olarak yararlandığını ortaya çıkardı. Kusur (CVE-2024-23113), fgfmd…

09
Eki
2024

Mozilla, saldırılarda aktif olarak yararlanılan Firefox sıfır gününü düzeltiyor

Mozilla, şu anda saldırılarda yararlanılan kritik serbest kullanım sonrası güvenlik açığını gidermek amacıyla Firefox tarayıcısı için bir acil güvenlik güncellemesi…

08
Eki
2024

Ivanti, saldırılarda üç CSA sıfır gününün daha istismar edildiği konusunda uyardı

Resim: Yolculuğun ortasındaAmerikalı BT yazılım şirketi Ivanti, saldırılarda aktif olarak istismar edilen üç yeni Bulut Hizmetleri Cihazının (CSA) sıfır gün…

07
Eki
2024

Qualcomm, saldırılarda istismar edilen yüksek önem dereceli sıfır gün yamalarını kullanıyor

Qualcomm, Dijital Sinyal İşlemcisi (DSP) hizmetinde onlarca yonga setini etkileyen sıfır gün güvenlik açığı için güvenlik yamaları yayınladı. Güvenlik açığı…

03
Eki
2024

Kuzey Koreli Hackerlar Gizli Siber Saldırılarda Yeni VeilShell Arka Kapısını Kullanıyor

03 Eki 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı Kuzey Kore ile bağlantısı olan tehdit aktörlerinin, Kamboçya’yı ve muhtemelen diğer Güneydoğu…

03
Eki
2024

Ivanti Endpoint Manager Güvenlik Açığı Kamu İstismarı Artık Siber Saldırılarda Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Siber…

02
Eki
2024

Kamuya açık istismarla ilgili kritik Ivanti RCE kusuru artık saldırılarda kullanılıyor

CISA bugün, tehdit aktörlerinin savunmasız Uç Nokta Yöneticisi (EPM) cihazlarında uzaktan kod yürütme olanağı sağlayan kritik bir Ivanti güvenlik açığının…