Etiket: tedarik

28
Ağu
2023

Bulut Güvenliği İkilemi: Şirketinizi Üçüncü Taraf Yazılım Tedarik Zinciri Açıklarından Korumak

Yazan: Vrinda Khurjekar, Kıdemli Direktör, AMER işletmesi, Searce Gartner, dünya genelindeki son kullanıcı harcamalarının, en büyük genel bulut hizmetleri olan…

23
Ağu
2023

Carderbee Hacking Group – Tedarik Zinciri Saldırısı

Tedarik zinciri saldırısı yapmak ve hedeflenen kurbanların sistemlerine Korplug arka kapısını (diğer adıyla PlugX) yerleştirmek amacıyla bilinmeyen bir APT grubunun…

22
Ağu
2023

Carderbee hack grubu, tedarik zinciri saldırısında Hong Kong kuruluşlarını vurdu

Resim: Yolculuk Ortası ‘Canderbee’ adlı daha önce tanımlanamayan bir APT bilgisayar korsanlığı grubunun, hedeflerin bilgisayarlarına PlugX kötü amaçlı yazılımını bulaştırmak…

22
Ağu
2023

Çin APT’si Tedarik Zinciri Saldırısında Hong Kong’u Hedef Aldı

Araştırmacılar, gelişmekte olan bir Çin destekli gelişmiş kalıcı tehdit (APT) grubunun, PlugX/Korplug arka kapısını dağıtmak için yasal bir yazılımdan yararlanan…

22
Ağu
2023

Yeni Tedarik Zinciri Saldırısı 100’e Yakın Kurbanı Vurdu ve İpuçları Çin’i İşaret Ediyor

Her yazılım kaynağı Bilgisayar korsanlarının kötü amaçlı yazılımlarını yüzlerce veya potansiyel olarak binlerce kurbana yaymak için yasal bir uygulamayı bozduğu…

17
Ağu
2023

Kimlik sahtekarlığına ve tedarik zinciri saldırılarına karşı savunmasız olan Microsoft PowerShell Galerisi

Microsoft’un PowerShell Gallery kod deposundaki paket adlandırma için gevşek ilkeler, tehdit aktörlerinin yazım hatası saldırıları gerçekleştirmesine, popüler paketleri taklit etmesine…

17
Ağu
2023

Üçlü Gasp Fidye Yazılımı ve Siber Suç Tedarik Zinciri

Fidye yazılımı saldırıları hem karmaşıklık hem de miktar olarak artmaya devam ediyor. 2023, 2022’nin tamamından daha fazla veri hırsızlığı ve…

16
Ağu
2023

Yazım Hatalarına ve Diğer Tedarik Zinciri Saldırılarına Açık PowerShell Galerisi

Microsoft’un PowerShell Galerisi, çevrimiçi depoya kötü amaçlı paketler yüklemek isteyen saldırganlara karşı nispeten zayıf korumaları nedeniyle bir yazılım tedarik zinciri…

16
Ağu
2023

Uzmanlar, Tedarik Zinciri Saldırılarını Etkinleştiren PowerShell Gallery’deki Zayıf Yönleri Ortaya Çıkarıyor

16 Ağu 2023THNWindows Güvenliği / Tedarik Zinciri PowerShell Galerisi’ndeki aktif kusurlar, tehdit aktörleri tarafından kayıt defterinin kullanıcılarına yönelik tedarik zinciri…

14
Ağu
2023

Tedarik zincirine Siber güvenliğin dahil edilmesi, tehditler arttıkça çok önemlidir

[ This article was originally published here ] Bu yazının içeriği tamamen yazarın sorumluluğundadır. AT&T, yazar tarafından bu makalede sağlanan…

10
Ağu
2023

Yazılım Tedarik Zinciri Sorunlarını Yönetme

3. Taraf Risk Yönetimi , Yönetişim ve Risk Yönetimi , Standartlar, Düzenlemeler ve Uyum Ayrıca: MOVEit İhlallerinden Alınan Dersler; SBOM’ları…

10
Ağu
2023

MITRE, açık kaynak modellerinde yapay zeka tedarik zinciri risklerinin üstesinden gelmek için Robust Intelligence ile iş birliği yapıyor

MITRE, kuruluşların bugün çevrimiçi olarak halka açık yapay zeka (AI) modellerinin tedarik zinciri risklerini değerlendirmesine yardımcı olacak ücretsiz bir aracı…