Etiket: Saldırıları

06
Eyl
2023

Okta müşterileri yeni sosyal mühendislik saldırıları dalgasında hedef alındı

Kimlik ve erişim yönetimi (IAM) uzmanı Okta, müşterilerini, bilinmeyen bir tehdit aktörünün Okta kiracılarındaki yüksek ayrıcalıklı rolleri ele geçirmek için…

05
Eyl
2023

LotL Saldırıları Geliştikçe Savunmalar da Gelişmeli

Kötü niyetli etkinlikleri gizlemek için yerel uygulamaları ve süreçleri kullanan kötü amaçlı yazılım olarak başlayan şey, arazide yaşayan (LotL) saldırılar…

04
Eyl
2023

Fidye yazılımı saldırıları yalnızca verilerin ötesine geçiyor

Enterprise Strateji Grubu (ESG) ve Keepit tarafından hazırlanan bir rapora göre, kuruluşların %65’i fidye yazılımının varlıklarını tehdit eden en büyük…

02
Eyl
2023

ChatGPT Örneklerine Hızlı Enjeksiyon Saldırıları

İstem enjeksiyonu, kullanıcıların ChatGPT gibi bir dil modeli tarafından oluşturulan yanıtları etkilemek için belirli istemleri veya talimatları girdiği bir tekniği…

02
Eyl
2023

Okta, Süper Yönetici Ayrıcalıklarını Hedef Alan Sosyal Mühendislik Saldırıları Konusunda Uyardı

02 Eylül 2023THNSiber Saldırı / Sosyal Mühendislik Kimlik hizmetleri sağlayıcısı Okta Cuma günü, tehdit aktörlerinin yükseltilmiş yönetici izinleri elde etmek…

01
Eyl
2023

Birleşik Krallık Siber Ajansı, Yapay Zekada Ani Enjeksiyon Saldırıları Konusunda Uyardı

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları Gizli Verilere Erişim Sağlamak İçin Hızlı Enjeksiyon…

30
Ağu
2023

‘Earth Estries’ten Gelen APT Saldırıları Özel Kötü Amaçlı Yazılımlarla Hükümeti ve Teknolojiyi Vurdu

Yeni tanımlanan bir tehdit aktörü, dünya genelindeki hükümetlerden ve teknoloji kuruluşlarından sessizce bilgi çalıyor. Devam eden kampanya “Earth Estries”in izniyle…

30
Ağu
2023

NCSC, olası AI istemi enjeksiyon saldırıları konusunda uyardı

Birleşik Krallık’ın Ulusal Siber Güvenlik Merkezi (NCSC), ChatGPT gibi araçların arkasındaki büyük dil modellerinin (LLM’ler) bir gün neden olabileceği hasarı…

29
Ağu
2023

Bilgisayar Korsanları Siber Saldırıları Başlatmak İçin İşbirliği Yapıyor

Bilgisayar korsanları, sosyal nedenler adı altında bir dizi siber saldırı başlatma niyetinde olan hacktivist gruplarla siber suçlular arasındaki işbirliğini duyurmak…

25
Ağu
2023

Lazarus Grubu Casusluk Saldırıları için Minik Truva Atı’nı Tanıttı

Kritik Altyapı Güvenliği, Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar Kötü Amaçlı Yazılım Olağandışı Bir Geliştirme Çerçevesine…

22
Ağu
2023

Yeni HiatusRAT kötü amaçlı yazılım saldırıları ABD Savunma Bakanlığı’nı hedefliyor

Yeni bir HiatusRAT kötü amaçlı yazılım kampanyasında, tehdit aktörleri, araştırmacıların keşif saldırısı olarak tanımladığı şekilde ABD Savunma Bakanlığı’na ait bir…

22
Ağu
2023

Kubernetes Ortamında DDoS Saldırıları: Tespit ve Azaltma

Giri Radhakrishnan, Teknik Ürün Pazarlama Müdürü, Tigera Dağıtılmış Hizmet Reddi (DDoS) saldırı teknikleri gelişiyor ve buluta öncelik veren kuruluşlar için…