Etiket: Saldırıları

05
Ara
2024

HackSynth Siber Saldırıları Simüle Etmek İçin Otonom Bir Sızma Testi Çerçevesi

HackSynth, Bayrağı Yakalama (CTF) zorluklarını insan müdahalesi olmadan çözmek için Büyük Dil Modellerinden (LLM’ler) yararlanan özerk bir penetrasyon testi aracısıdır….

04
Ara
2024

Rus bilgisayar korsanları kendi saldırıları için Pakistanlı bilgisayar korsanlarının sunucularını ele geçirdi

Kötü şöhretli Rus siber casusluk grubu Turla, diğer bilgisayar korsanlarını hackliyor ve Pakistanlı tehdit aktörü Storm-0156’nın altyapısını ele geçirerek halihazırda…

04
Ara
2024

HackSynth Siber Saldırıları Simüle Etmek İçin Otonom Bir Sızma Testi Çerçevesi

HackSynth’in piyasaya sürülmesi, otonom penetrasyon testi alanında önemli bir ilerlemeye işaret ediyor. Eotvos Lorand Üniversitesi’ndeki araştırmacılar tarafından geliştirilen HackSynth, insan…

03
Ara
2024

Kuzey Koreli Kimsuky Hackerları Kimlik Bilgisi Hırsızlığı Saldırıları için Rus E-posta Adreslerini Kullanıyor

03 Aralık 2024Ravie LakshmananTehdit İstihbaratı / E-posta Güvenliği Kuzey Kore bağlantılı tehdit aktörü Kimsuki Rusya’daki gönderen adreslerinden gelen e-posta mesajlarının…

02
Ara
2024

AWS, siber saldırıları azaltmak için Bilgi Güvenliği Olay Yanıtı sunuyor

Amazon Inc.’in bulut bilişim bölümü olan Amazon Web Services (AWS), siber güvenlik ekiplerinin siber saldırılara hızlı ve verimli bir şekilde…

01
Ara
2024

AiTM Saldırıları Yoluyla Microsoft 365 Hesaplarına Hizmet Olarak Kimlik Avı Saldırısı

Siber güvenlik araştırmacıları, gelişmiş kimlik avı araç seti arasında endişe verici bir bağlantı tespit etti. ‘Rock yıldızı 2FA’ ve ortadaki…

26
Kas
2024

‘Matrix’ Hackerları DDoS Saldırıları için Devasa Yeni IoT Botnet’i Kullanıyor

Aqua Nautilus araştırmacıları, Rus bir tehdit aktörü olabilecek Matrix tarafından başlatılan bir dizi büyük ölçekli DDoS saldırısına güç veren bir…

26
Kas
2024

Tehdit Aktörleri Kötü Amaçlı Yazılım Saldırıları İçin Google Dokümanlar ve Weebly Hizmetlerini İstismar Ediyor

Kimlik avı saldırganları, kötü amaçlı bağlantılar sunmak, güvenlik önlemlerini atlamak ve kurbanları Weebly’de barındırılan sahte giriş sayfalarına yönlendirmek için Google…

25
Kas
2024

Devlet Kurumlarıyla Çalışan Kuruluşları Hedef Alan Yeni DocuSign Saldırıları

DocuSign’dan yararlanan, özellikle eyalet, belediye ve lisans yetkilileriyle düzenli olarak etkileşimde bulunan işletmeleri hedef alan yeni bir karmaşık kimlik avı…

22
Kas
2024

Çin’in Siber Saldırıları Özel Firmalar ve Akademi Tarafından Destekleniyor

Bu hafta yayınlanan araştırmaya göre yüzlerce özel siber güvenlik firması, teknoloji hizmet sağlayıcısı ve üniversite, Çin devlet aygıtının ülkenin stratejik…

22
Kas
2024

Deepfake saldırıları her beş dakikada bir gerçekleşiyor

Entrust’a göre, siber suçlular savunma yoluyla yeni yollar bulmak için tekniklerini uyarlamaya devam ederken, yapay zeka destekli dolandırıcılık giderek daha…

21
Kas
2024

Brit ABD’de Dağınık Örümcek siber saldırıları nedeniyle suçlandı

Amerika Birleşik Devletleri Adalet Bakanlığı (DoJ) dün, Scattered Spider siber saldırılarına karıştıkları iddiasıyla aralarında Tyler Robert Buchanan adında 22 yaşındaki…