Etiket: Saldırısını

02
May
2025

Tehdit aktörleri MFA’yı ters vekiller aracılığıyla AITM saldırısını kullanarak atladı

Çok faktörlü kimlik doğrulama (MFA) uzun zamandır kimlik avı saldırılarına karşı sağlam bir güvenlik önlemi olarak lanse edildi, ancak sofistike…

01
May
2025

Commvault, Azure Bulut ortamını ihlal ettiğini sıfır gün saldırısını teyit ediyor

Veri Koruma ve Bilgi Yönetimi’nde küresel bir lider olan Commvault, sıfır gün güvenlik açığını içeren sofistike bir siber saldırının, bu…

24
Nis
2025

Kavşak Fidye Yazılımı Davita saldırısını iddia ediyor, Sızıntılar Çalınan Verileri Sızıyor

Interlock fidye yazılımı çetesi, Davita Böbrek Diyaliz firması üzerindeki siber saldırıyı iddia etti ve organizasyondan çalındığı iddia edilen sızdırılmış veriler….

17
Nis
2025

Qrator Labs, yılın bugüne kadarki en büyük DDOS saldırısını hafifleten raporlar

Qrator Labs, Nisan 2025’te büyük bir rekor 965 Gbps DDOS saldırısının hafifletildiğini bildirdi. Güçlü DDOS saldırısı 3 Nisan 2025’te 965…

16
Nis
2025

Squarex, BSides SF’ye kritik veri ekleme saldırısını ortaya çıkaracak ve büyük DLP güvenlik açığını ortaya çıkarıyor

Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir veri söndürme teknikleri sınıfını açıklayacaklar. Tarayıcıdaki mimari…

18
Mar
2025

Tedarik zinciri saldırısını hedefleyen 23.000 Github depoları

Bu hafta keşfedilen büyük bir güvenlik ihlali’nde, güvenlik uzmanlarının bugüne kadarki en büyük tedarik zinciri saldırılarından biri olarak adlandırdığı yaklaşık…

13
Mar
2025

Bitdefender, saldırganların MITM saldırısını yürütmesine izin veren birden fazla güvenlik açığı konusunda uyarıyor

Bitdefender, ağa katılan saldırganların ortada insan (MITM) saldırılarını yürütmesine izin verebilecek ve potansiyel olarak uzaktan kod yürütülmesine yol açan iki…

03
Mar
2025

Javaghost, kimlik avı saldırısını tetiklemek için Amazon IAM izinlerinden yararlanıyor

Palo Alto Networks’teki tehdit istihbarat ekibi olan birim 42, Javaghost adında web sitesi aşiktirilmesinden, uzlaşmış AWS ortamlarını kullanarak kalıcı kimlik…

24
Şub
2025

Siber suçlular, Lummac2 kötü amaçlı yazılım saldırısını başlatmak için pencereleri “Komutan Aracı” nı taklit ediyor

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), Lummac2 kötü amaçlı yazılımlarından yararlanan yeni bir siber saldırı kampanyası ortaya çıkardı, bu da çatlak…

24
Şub
2025

Wireshark 4.4.4 DOS saldırısını tetikleyen güvenlik açığı düzeltmesi ile yayınlandı

Wireshark Foundation, yaygın olarak kullanılan ağ protokolü analizörünün 4.4.4 sürümünü yayınladı ve saldırganların kötü niyetli paketler enjekte ederek hizmet reddi…

13
Şub
2025

Linux TLS Güvenlik Açığı için Crowdstrike Falcon Sensörü MITM saldırısını sağlayan

Crowdstrike, Falcon sensöründe Linux, Falcon Kubernetes giriş denetleyicisi ve Falcon konteyner sensöründe yüksek şiddetli bir güvenlik açığı açıkladı. CVE-2025-1146 olarak…

01
Şub
2025

Squarex, tam tarayıcı ve cihaz kontrolü vererek “tarayıcı senkronlama” saldırısını açıklar

Squarex, tarayıcıyı ve sonunda tüm cihazı tamamen ele geçirmek için kötü niyetli uzantıların nasıl kullanılabileceğini gösteren yeni bir saldırı tekniğini…