Etiket: Sızmak

04
Ağu
2023

Kurumsal Ağlara Sızmak İçin Sahte Sertifikalar Kullanan Bilgisayar Korsanları

Saldırganlar, sahte sertifikalar kullanarak kurumsal ağ kaynaklarına yetkisiz erişim elde eder. Saldırganlar, Anahtar Dağıtım Merkezini (KDC) hedef şirketin ağına girmesi…

03
Tem
2023

Çinli Bilgisayar Korsanları PlugX ile Avrupa Bakanlıklarına Sızmak İçin HTML Kaçakçılığını Kullanıyor

03 Temmuz 2023Ravie LakshmananKötü Amaçlı Yazılım Saldırısı / Siber Casusluk Bir Çinli ulus-devlet grubunun, güvenliği ihlal edilmiş sistemlerde PlugX uzaktan…

09
May
2023

Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor

09 Mayıs 2023Ravie LakshmananUç Nokta Güvenliği / Fidye Yazılımı Siber güvenlik araştırmacıları, hedeflenen ağlara ilk erişimi elde etmek için VPN…

08
May
2023

Hintli Kuruluşlara sızmak için Action RAT ve AllaKore RAT Kullanan SideCopy

08 Mayıs 2023Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı Olarak bilinen şüpheli Pakistan bağlantılı tehdit aktörü Yan Kopya devam eden bir…

05
Şub
2023

İnceleme haftası: Demiryolu taşımacılığı siber güvenliği, kuruluşlara sızmak için kullanılan “doğrulanmış” OAuth uygulamaları

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Artan siber güvenlik baskısı, demiryolu yönetim…

03
Şub
2023

İranlı OilRig Bilgisayar Korsanları, Devletten Verileri Sızmak İçin Yeni Arka Kapı Kullanıyor. Organizasyonlar

03 Şubat 2023Ravie LakshmananSiber Casusluk / Siber Tehdit olarak bilinen İran ulus-devlet hack grubu Sondaj kulesi verileri sızdırmak için yeni…

31
Oca
2023

Gelen Kutularına Sızmak İçin Kullanılan Microsoft Onaylı OAuth Uygulamaları

İş E-postası İhlali (BEC), Dolandırıcılık Yönetimi ve Siber Suçlar, Kimlik ve Erişim Yönetimi Proofpoint, Kampanyanın Birleşik Krallık İşletmelerini Kötü Amaçlı…

31
Oca
2023

Saldırganlar, kuruluşların O365 e-posta hesaplarına sızmak için kötü amaçlı “doğrulanmış” OAuth uygulamalarını kullandı

Microsoft, açık bir “Yayıncı kimliği doğrulandı” rozetine sahip kötü amaçlı üçüncü taraf OAuth uygulamalarının, bilinmeyen saldırganlar tarafından Birleşik Krallık ve…

25
Ağu
2022

Hava Boşluklu Cihazlardan Veri Sızmak İçin Saldırı Yöntemi

İsrailli bir araştırmacı olan Mordechai Guri, ağ kartlarına monte edilen LED göstergelerini kullanarak hava boşluklu sistemlerden veri sızdırma olasılığını keşfettiği…