Etiket: Saldırıları

16
Ağu
2023

LinkedIn hesap saldırıları son birkaç hafta içinde arttı

Teknoloji topluluğundaki birkaç kişinin son iki ay içinde bilgisayar korsanları tarafından yetkisiz erişime maruz kaldığı son olaylar göz önüne alındığında,…

14
Ağu
2023

Kritik Magento 2 Güvenlik Açığı Kullanan E-ticaret Sitelerine Devam Eden Xurum Saldırıları

14 Ağu 2023THNWeb Sitesi Güvenliği / Güvenlik Açığı Adobe’nin Magento 2 yazılımını kullanan e-ticaret siteleri, en az Ocak 2023’ten beri…

14
Ağu
2023

MaginotDNS saldırıları, DNS önbellek zehirlenmesi için zayıf kontrollerden yararlanır

UC Irvine ve Tsinghua Üniversitesi’nden bir araştırma ekibi, Koşullu DNS (CDNS) çözümleyicilerini hedefleyen ve tüm TLD’lerin üst düzey etki alanlarını…

12
Ağu
2023

Şifrelemesiz Fidye Yazılımı Saldırıları ve Savunma Stratejileri: Zscaler’dan Deepen Desai ile Bir Röportaj

Global CISO ve Zscaler Güvenlik Araştırmaları Başkanı Deepen Desai ile yakın zamanda yaptığımız bir röportajda, gelişen tehdit ortamını ve şirketin…

11
Ağu
2023

Siber Saldırıları Önlemek ve Beceri Boşluğunu Doldurmak için Yapay Zekayı Kullanma

Lookout’un baş strateji sorumlusu Aaron Cockerill, üretken yapay zekanın endişe verici bir hızla geliştiği için “büyük miktarda yenilik” getirdiğini söyledi….

10
Ağu
2023

Donmak[.]XWorm Kötü Amaçlı Yazılım Saldırıları için Silahlandırılmış rs Enjektörü

10 Ağu 2023THNKötü Amaçlı Yazılım / Siber Tehdit Kötü niyetli aktörler, adı verilen meşru bir Rust tabanlı enjektör kullanıyor. Donmak[.]rs…

09
Ağu
2023

Modern CPU’ları Etkileyen Yeni Yan Kanal Saldırıları

Siber güvenlik araştırmacıları, modern CPU’lardan hassas verileri sızdırmak için kullanılabilecek üçlü bir yan kanal saldırısının ayrıntılarını açıkladı. İsminde Çarpışma+Güç (CVE-2023-20583),…

09
Ağu
2023

Son zamanlardaki fidye yazılımı saldırıları ilginç bir şekilde benzer taktikleri paylaşıyor

Sophos’a göre, farklı gruplar tarafından gerçekleştirilen bir dizi fidye yazılımı saldırısı, ilginç bir şekilde benzer özellikleri paylaşıyor. Sophos, geçen yıl…

08
Ağu
2023

Intel CPU’lara yönelik yeni Çökme saldırıları, şifreleme anahtarlarını ve verileri çaldı

Google’da kıdemli bir araştırmacı bilim insanı, birden fazla Intel mikroişlemci ailesini etkileyen ve aynı bilgisayarı paylaşan kullanıcılardan şifrelerin, şifreleme anahtarlarının…

04
Ağu
2023

BEC Saldırıları (İş E-postası Ele Geçirme) nedir?

Business Email Compromise’ın kısaltması olan BEC, karmaşık bir siber suç biçimidir. Siber tehditler, hayatımızın neredeyse her yönünün dijitalleştiği bir dünyada…

24
Tem
2023

Google, AI Sistemlerini Hacklemek İçin Ayrıntılı Tehlikeli Kırmızı Takım Saldırıları

Google, AI Sistemlerini Hacklemek İçin Ayrıntılı Tehlikeli Kırmızı Takım Saldırıları. Yenilik peşinde koşmak, yapay zeka teknolojisinin sorumlu bir şekilde uygulanması…

24
Tem
2023

İlk Açık Kaynak Yazılım Tedarik Zinciri Saldırıları

Son raporlar, bankacılık sektörünün ortaya çıkan bir tedarik zinciri saldırısını kullanan tehdit aktörlerinin odak noktası haline geldiğini gösteriyor. Her biri…