Etiket: Saldırıları

27
Eyl
2023

ICS Keşif Saldırıları – Modbus’tan Yararlanmaya Giriş

Endüstriyel Kontrol Sistemlerinde (ICS) yaygın olarak kullanılmasına rağmen Modbus, güvenli olmayan bir protokol olarak kabul edilmektedir. Modbus’un güvenliğinin sağlanması ve…

27
Eyl
2023

Yeni Bir Raas Sağlayıcı Fidye Yazılımı Saldırıları

Araştırmacılar tarafından, özellikle birden fazla fidye yazılımı ailesi kullanan ve Temmuz 2022’den bu yana çeşitli fidye yazılımı saldırılarıyla bağlantısı olduğu…

26
Eyl
2023

Kritik JetBrains TeamCity güvenlik açığı, tedarik zinciri saldırıları başlatmak için kullanılabilir (CVE-2023-42793)

Yazılım geliştirme firması JetBrains, TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) çözümünde, kimliği doğrulanmış saldırganların uzaktan kod yürütmesine ve sunucunun…

26
Eyl
2023

NoEscape Fidye Yazılımı Saldırıları: Waterloo Medya Veri İhlali

Siber güvenlik haberlerinde yakın zamanda yaşanan bir gelişmede, ünlü NoEscape fidye yazılımı grubu, Waterloo Media veri ihlalinin sorumluluğunu üstlendi. Şu…

25
Eyl
2023

BIND DNS sistemi kusurları Saldırganın DoS Saldırıları Başlatmasına İzin Verir

Yakın zamanda yapılan bir açıklamada, yaygın olarak kullanılan bir DNS (Etki Alanı Adı Sistemi) sunucu yazılımı olan BIND 9’un, CVE-2023-4236…

25
Eyl
2023

Atlassian Kusuru Saldırganların DoS ve RCE Saldırıları Gerçekleştirmesine İzin Veriyor

Bu hafta Atlassian, DoS ve uzaktan kod yürütülmesine neden olma potansiyeline sahip olan ve birçok ürününü etkileyen yüksek önem derecesine…

22
Eyl
2023

Yazılım Tedarik Zinciri Saldırıları Dünyaya 2025 Yılına Kadar 60 Milyar Dolara mal olacak

Gartner, 2025 yılına kadar dünya çapındaki kuruluşların yüzde 45’inin yazılım tedarik zincirlerine yönelik saldırılara maruz kalacağını, bu rakamın 2021’e göre…

20
Eyl
2023

Federaller Sağlık Sektörünü Lazarus Grubu Saldırıları Konusunda Uyardı

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar, Yeni Nesil Teknolojiler ve Güvenli Geliştirme HHS: Kuzey Kore Sponsorlu Grup, Zoho ManageEngine’deki…

18
Eyl
2023

MGM ve Caesar’ın saldırıları sosyal mühendislik taktikleri konusunda yeni endişelere yol açıyor

MGM Resorts ve Caesars Entertainment’a yönelik sosyal mühendislik saldırıları, tehdit aktörleriyle bağlantılı önceki faaliyetler ve kullandıkları güvenlik açıkları hakkında soruları…

18
Eyl
2023

Uyarlanabilir DDoS Saldırıları Daha Sofistike Hale Geliyor: Saldırganların Yeni Yer Oyununu Nasıl Yenilmeli?

Yazan: Gary Sockrider, Direktör, Güvenlik Çözümleri, NETSCOUT Sayıları artık milyarları bulan Nesnelerin İnterneti (IoT) cihazlarının hızla yaygınlaşması, ağ altyapısındaki yükseltmeler…

15
Eyl
2023

Siber Gasp Saldırıları Neden Artık Fidye Yazılımı Gerektirmiyor?

Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nden (NCSC) üst düzey bir yetkiliye göre, siber saldırganlar kurbanlara ödeme yapmak için fidye yazılımlarına…

15
Eyl
2023

Sıfır Gün Saldırıları Siber Tehdit Ortamını Nasıl Yükseltiyor?

Sürekli gelişen siber güvenlik ortamında “sıfır gün saldırısı” hem bireylerin hem de kuruluşların yüreklerine korku salıyor. Bu saldırılar, gizli doğaları…