Etiket: Saldırıları

02
Eki
2023

Felç Edici ‘İkili Fidye Yazılımı Saldırıları’ Yükselişte

FBI, ayrı saldırıların yalnızca saatler veya günler arayla gerçekleştirildiği, diğer bir deyişle “ikili fidye yazılımı saldırıları” olarak bilinen, artan fidye…

02
Eki
2023

Çift Fidye Yazılımı Saldırıları farklıdır ve açıklanmıştır

Bu yılın Ağustos ayında, Federal Soruşturma Bürosu (FBI), Temmuz 2023’ten bu yana Kuzey Amerika’daki çok sayıda şirketi etkileyen endişe verici…

02
Eki
2023

Microsoft Server 2022 Güvenlik Açığı – Saldırganın DoS Saldırıları Başlatması

Google tarafından oluşturulan QUIC, UDP kullanarak gecikme ve paket kaybı sorunlarını giderirken bağlantı güvenilirliğini ve güvenliğini artırmayı amaçlayan modern bir…

28
Eyl
2023

2023’teki Kubernetes saldırıları: Gelecek için ne anlama geliyor?

2023’te Dero ve Monero kripto madenciliğinden Scarleteel ve RBAC-Buster’a kadar Kubernetes’i hedef alan yeni bir saldırı dalgası bildirildi. Bu Help…

28
Eyl
2023

Okta Kiracılar Arası Kimliğe Bürünme Saldırıları Nasıl Başarılı Oldu?

Bir dizi son derece karmaşık saldırı, çok faktörlü kimlik doğrulamaya (MFA) güvenen, özellikle de Okta gibi satıcıları kullanan kuruluşlar arasında…

27
Eyl
2023

DangerAds ve AtlasAgent Arka Kapılarını Dağıtan Kızıl Haç Temalı Kimlik Avı Saldırıları

27 Eylül 2023THNKötü Amaçlı Yazılım / Siber Saldırı Yeni bir tehdit aktörü olarak biliniyor AtlasÇapraz DangerAds ve AtlasAgent adlı daha…

27
Eyl
2023

ICS Keşif Saldırıları – Modbus’tan Yararlanmaya Giriş

Endüstriyel Kontrol Sistemlerinde (ICS) yaygın olarak kullanılmasına rağmen Modbus, güvenli olmayan bir protokol olarak kabul edilmektedir. Modbus’un güvenliğinin sağlanması ve…

27
Eyl
2023

Yeni Bir Raas Sağlayıcı Fidye Yazılımı Saldırıları

Araştırmacılar tarafından, özellikle birden fazla fidye yazılımı ailesi kullanan ve Temmuz 2022’den bu yana çeşitli fidye yazılımı saldırılarıyla bağlantısı olduğu…

26
Eyl
2023

Kritik JetBrains TeamCity güvenlik açığı, tedarik zinciri saldırıları başlatmak için kullanılabilir (CVE-2023-42793)

Yazılım geliştirme firması JetBrains, TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) çözümünde, kimliği doğrulanmış saldırganların uzaktan kod yürütmesine ve sunucunun…

26
Eyl
2023

NoEscape Fidye Yazılımı Saldırıları: Waterloo Medya Veri İhlali

Siber güvenlik haberlerinde yakın zamanda yaşanan bir gelişmede, ünlü NoEscape fidye yazılımı grubu, Waterloo Media veri ihlalinin sorumluluğunu üstlendi. Şu…

25
Eyl
2023

BIND DNS sistemi kusurları Saldırganın DoS Saldırıları Başlatmasına İzin Verir

Yakın zamanda yapılan bir açıklamada, yaygın olarak kullanılan bir DNS (Etki Alanı Adı Sistemi) sunucu yazılımı olan BIND 9’un, CVE-2023-4236…

25
Eyl
2023

Atlassian Kusuru Saldırganların DoS ve RCE Saldırıları Gerçekleştirmesine İzin Veriyor

Bu hafta Atlassian, DoS ve uzaktan kod yürütülmesine neden olma potansiyeline sahip olan ve birçok ürününü etkileyen yüksek önem derecesine…