Etiket: Sızmak

09
Kas
2023

MOVEit bilgisayar korsanları, kuruluşlara sızmak için yeni sıfır gün hatasını kullanıyor (CVE-2023-47246)

SysAid BT destek ve yönetim yazılımı çözümündeki kritik bir sıfır gün güvenlik açığı (CVE-2023-47246), Cl0p fidye yazılımını dağıtmasıyla bilinen bir…

04
Eyl
2023

Bilgisayar korsanları kurumsal ağlara sızmak için MinIO depolama sisteminden yararlanıyor

Resim: Yolculuğun ortasında Bilgisayar korsanları, nesne depolama sistemlerini ihlal etmek ve özel bilgilere erişmek, rastgele kod yürütmek ve potansiyel olarak…

04
Ağu
2023

Kurumsal Ağlara Sızmak İçin Sahte Sertifikalar Kullanan Bilgisayar Korsanları

Saldırganlar, sahte sertifikalar kullanarak kurumsal ağ kaynaklarına yetkisiz erişim elde eder. Saldırganlar, Anahtar Dağıtım Merkezini (KDC) hedef şirketin ağına girmesi…

03
Tem
2023

Çinli Bilgisayar Korsanları PlugX ile Avrupa Bakanlıklarına Sızmak İçin HTML Kaçakçılığını Kullanıyor

03 Temmuz 2023Ravie LakshmananKötü Amaçlı Yazılım Saldırısı / Siber Casusluk Bir Çinli ulus-devlet grubunun, güvenliği ihlal edilmiş sistemlerde PlugX uzaktan…

09
May
2023

Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor

09 Mayıs 2023Ravie LakshmananUç Nokta Güvenliği / Fidye Yazılımı Siber güvenlik araştırmacıları, hedeflenen ağlara ilk erişimi elde etmek için VPN…

08
May
2023

Hintli Kuruluşlara sızmak için Action RAT ve AllaKore RAT Kullanan SideCopy

08 Mayıs 2023Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı Olarak bilinen şüpheli Pakistan bağlantılı tehdit aktörü Yan Kopya devam eden bir…

05
Şub
2023

İnceleme haftası: Demiryolu taşımacılığı siber güvenliği, kuruluşlara sızmak için kullanılan “doğrulanmış” OAuth uygulamaları

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Artan siber güvenlik baskısı, demiryolu yönetim…

03
Şub
2023

İranlı OilRig Bilgisayar Korsanları, Devletten Verileri Sızmak İçin Yeni Arka Kapı Kullanıyor. Organizasyonlar

03 Şubat 2023Ravie LakshmananSiber Casusluk / Siber Tehdit olarak bilinen İran ulus-devlet hack grubu Sondaj kulesi verileri sızdırmak için yeni…

31
Oca
2023

Gelen Kutularına Sızmak İçin Kullanılan Microsoft Onaylı OAuth Uygulamaları

İş E-postası İhlali (BEC), Dolandırıcılık Yönetimi ve Siber Suçlar, Kimlik ve Erişim Yönetimi Proofpoint, Kampanyanın Birleşik Krallık İşletmelerini Kötü Amaçlı…

31
Oca
2023

Saldırganlar, kuruluşların O365 e-posta hesaplarına sızmak için kötü amaçlı “doğrulanmış” OAuth uygulamalarını kullandı

Microsoft, açık bir “Yayıncı kimliği doğrulandı” rozetine sahip kötü amaçlı üçüncü taraf OAuth uygulamalarının, bilinmeyen saldırganlar tarafından Birleşik Krallık ve…

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…