Etiket: tedarik

08
May
2023

Orta Doğu’da OilRig APT Tarafından Yapılan BT Tedarik Zinciri Saldırılarında Artış

Orta Doğu ve Türkiye’de on yılı aşkın süredir faaliyet gösteren kötü şöhretli OilRig Advanced Persistent Threat (APT) grubu. OilRig APT,…

05
May
2023

SBOM Benimsemesindeki Artış ve Yazılım Tedarik Zinciri Güvenlik Programlarını Nasıl Etkili Bir Şekilde İyileştirebilecekleri

Doug Dooley, COO tarafından, Yazılım tedarik zinciri, bulut bilgi işlem, açık kaynaklı yazılım ve üçüncü taraf yazılım bileşenleri ve API’lerin…

03
May
2023

Avetta, eksiksiz tedarik zinciri siber sağlık görünürlüğü için Siber Risk Çözümünü piyasaya sürüyor

Avetta, siber sağlığı 10 alanda değerlendiren ve her tedarikçi için toplu bir not veren nicel bir puan sağlayan Siber Risk…

02
May
2023

SolarWinds: En Cesur Tedarik Zinciri Hack’inin Anlatılmamış Hikayesi

Ancak aradıkları geçidi bulduklarında sadece 24 saat uğraşmışlardı: hileli trafikten sorumlu gibi görünen tek bir dosya. Carmakal, onu bulduklarında 11…

29
Nis
2023

Codenotary, yazılım tedarik zinciri güvenliğini sağlamak için SBOMcenter’ı tanıttı

Codenotary, yazılım üreticileri ve tüketicilerine Yazılım Ürün Listelerini (SBOM’ler) özgürce oluşturmaları, depolamaları ve paylaşmaları için merkezi, güvenli bir yer sağlayan…

26
Nis
2023

Eclypsium, SBOM özelliğine sahip Tedarik Zinciri Güvenlik Platformunu başlatıyor

Eclypsium, bir kuruluşun BT güvenliği ve operasyon ekiplerinin, her cihazdaki bileşenlerin ve sistem kodunun malzeme listesini, bütünlüğünü ve güvenlik açığını…

24
Nis
2023

Önceki tedarik zinciri uzlaşmasıyla bağlantılı 3CX ihlali

3CX tedarik zinciri taviz bulmacasının parçaları yerine oturmaya başlıyor, ancak hala tam resmi görmekten çok uzağız. Bu arada, artık şunu…

24
Nis
2023

Symantec, 3CX’i vuran tedarik zinciri saldırısının en az 4 kurbanı daha yakaladığını söylüyor

Symantec Tehdit Avcısı Ekibi Cuma günü yaptığı açıklamada, X_Trader’a yönelik yazılım tedarik zinciri saldırısının en az dört ek kurban kuruluş…

21
Nis
2023

3CX ihlalinin ardındaki tedarik zinciri saldırısı kritik altyapıyı da vurdu

Symantec’in Tehdit Avcısı Ekibine göre, geçen ayki 3CX ihlaline yol açan X_Trader yazılım tedarik zinciri saldırısı, Amerika Birleşik Devletleri ve…

21
Nis
2023

Daha Fazla X_Trader Tedarik Zinciri Saldırısı Ortaya Çıktı

3. Taraf Risk Yönetimi , Siber Savaş / Ulus-Devlet Saldırıları , Dolandırıcılık Yönetimi ve Siber Suçlar Kuzey Kore Tedarik Zinciri…

21
Nis
2023

OpenSSF, Yazılım Tedarik Zinciri İzlerini SLSA Çerçevesine Ekliyor

Açık Kaynak Güvenlik Vakfı (OpenSSF), yazılım tedarik zinciri için özel hükümler içeren Yazılım Eserleri için Tedarik Zinciri Düzeylerinin (SLSA) v1.0…

21
Nis
2023

NK Bilgisayar Korsanları 3CX’te Matryoshka Bebek Tarzı Basamaklı Tedarik Zinciri Saldırısı Kullanıyor

3CX’i hedef alan tedarik zinciri saldırısı, farklı bir şirketle ilişkili önceki bir tedarik zinciri uzlaşmasının sonucuydu ve Kuzey Koreli tehdit…