Etiket: saldırılarında

09
Eki
2024

Ivanti CSA Müşterileri Yeni Sıfır Gün Saldırılarında Hedef Alındı

Yönetişim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Yama Yönetimi Saldırganlar, Yamalı Yönetici Atlama Güvenlik Açığı ile Üç…

09
Eki
2024

Microsoft, İş E-posta Güvenliği Saldırılarında Dosya Barındırma Hizmetlerinin Artan Kullanımının Tespit Ediyor

09 Eki 2024Ravie LakshmananKurumsal Güvenlik / Kimlik Hırsızlığı Microsoft, savunmadan kaçınma taktiği olarak kurumsal ortamlarda yaygın olarak kullanılan SharePoint, OneDrive…

03
Eki
2024

4.000’den fazla Adobe Commerce ve Magento mağazası CosmicSting saldırılarında saldırıya uğradı

Adobe Commerce ve Magento çevrimiçi mağazaları endişe verici bir oranda “CosmicSting” saldırılarına hedef oluyor ve tehdit aktörleri tüm mağazaların yaklaşık…

27
Eyl
2024

Microsoft, Storm-0501’i Hibrit Bulut Fidye Yazılımı Saldırılarında Büyük Tehdit Olarak Tanımlıyor

Storm-0501 olarak bilinen tehdit aktörü, fidye yazılımı saldırıları düzenlemek için ABD’deki hükümet, imalat, ulaşım ve emniyet sektörlerini hedef aldı. Microsoft,…

26
Eyl
2024

Veri hırsızlığı saldırılarında yeni RomCom kötü amaçlı yazılım çeşidi ‘SnipBot’ tespit edildi

RomCom kötü amaçlı yazılımının SnipBot adı verilen yeni bir çeşidi, güvenliği ihlal edilmiş sistemlerden veri çalmak için ağ üzerinde dönen…

23
Eyl
2024

Karanlık Web Satışları Küresel Sağlık Siber Saldırılarında %32’lik Artışı Tetikliyor

Sağlık kuruluşları, hassas hasta verilerinin Dark Web’de satılmasıyla siber saldırılarda %32’lik bir artışla karşı karşıya. Siber suçlular zayıf savunmaları ve…

17
Eyl
2024

Muhasebe yazılımlarına yönelik kaba kuvvet saldırılarında inşaat şirketlerine erişim engellendi

Bilgisayar korsanları, inşaat sektöründe yaygın olarak kullanılan Vakıf muhasebe sunucularındaki yüksek ayrıcalıklı hesapların parolalarını kaba kuvvetle ele geçirerek şirket ağlarına…

16
Eyl
2024

CISA, bilgi hırsızı kötü amaçlı yazılım saldırılarında kullanılan Windows açığı konusunda uyarıyor

CISA, ABD federal kurumlarına, Void Banshee APT korsanlık grubu tarafından istismar edilen ve yakın zamanda düzeltilen bir Windows MSHTML sahteciliği…

09
Eyl
2024

Çinli bilgisayar korsanları hükümet saldırılarında yeni veri hırsızlığı kötü amaçlı yazılımını kullanıyor

Çin merkezli siber casusluk grubu Mustang Panda’ya atfedilen yeni saldırılar, tehdit grubunun ihlal edilen ağlardan veri indirmek ve bilgi çalmak…

09
Eyl
2024

Kritik SonicWall SSLVPN hatası fidye yazılımı saldırılarında istismar edildi

Fidye yazılımı iştirakçileri, kurbanların ağlarına sızmak için SonicWall SonicOS güvenlik duvarı cihazlarındaki kritik bir güvenlik açığından yararlanıyor. CVE-2024-40766 olarak izlenen…

09
Eyl
2024

Çinli Hackerlar Güneydoğu Asya Siber Saldırılarında Visual Studio Code’u Kullandı

09 Eyl 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım Çin bağlantılı ileri kalıcı tehdit (APT) grubu olarak bilinir Mustang Panda…

20
Ağu
2024

CISA, Ransomware Saldırılarında Kritik Jenkins Güvenlik Açığının Kullanıldığı Konusunda Uyarıyor

20 Ağustos 2024Ravie LakshmananGüvenlik Açığı / Fidye Yazılımı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), fidye yazılımı saldırılarında istismar…