Etiket: tedarik

10
Şub
2025

XE, kart sıyırmadan tedarik zinciri saldırılarına geçer

Kredi kartı hırsızlığı ile uzun süredir ilişkili bir siber suç grubu, imalat ve dağıtım sektörlerindeki tedarik zinciri kuruluşlarından hedeflenen bilgileri…

04
Şub
2025

Terk edilmiş AWS S3 kovaları, küresel yazılım tedarik zincirini ele geçirmek için yeniden kullanılabilir

WatchTowr Labs’taki araştırmacılar, saldırganların küresel yazılım tedarik zincirini ele geçirmesini sağlayabilecek terk edilmiş Amazon Web Hizmetleri (AWS) S3 kovalarında kritik…

24
Oca
2025

Black Duck’ın BSIMM15 Raporuna Göre Şirketler Yapay Zeka ve Tedarik Zinciri Güvenliğini İkiye Katladı

Black Duck’ın yeni yayımlanan BSIMM15 raporuna göre dünya çapındaki kuruluşlar, yapay zeka (AI) ve yazılım tedarik zincirlerinde ortaya çıkan güvenlik…

23
Oca
2025

Kötü Amaçlı Kod Yerleştirmek İçin Chrome Uzantılarını Hedefleyen Yeni Tedarik Zinciri Saldırısı

Chrome tarayıcı uzantılarını hedef alan karmaşık bir tedarik zinciri saldırısı, en az 35 Chrome uzantısını tehlikeye attı ve potansiyel olarak…

23
Oca
2025

Kötü Amaçlı Kod Yerleştirmek için Chrome Uzantılarını Hedefleyen Yeni Tedarik Zinciri Saldırısı

Chrome tarayıcı uzantılarını hedef alan karmaşık bir tedarik zinciri saldırısı gün yüzüne çıktı ve potansiyel olarak yüz binlerce kullanıcının güvenliğini…

22
Oca
2025

Çinli APT, Tedarik Zinciri Saldırısında Kore VPN’ini Hedefliyor

Yeni keşfedilen Çinli tehdit grubu Siber casusluk amacıyla veri toplamak için özel bir arka kapı dağıtmayı amaçlayan bir tedarik zinciri…

22
Oca
2025

IPany VPN, özel kötü amaçlı yazılımları zorlamak için tedarik zinciri saldırısında ihlal edildi

Güney Koreli VPN sağlayıcısı IPany, özel ‘SlowStepper’ kötü amaçlı yazılımını dağıtmak için şirketin VPN yükleyicisini tehlikeye atan Çin bağlantılı “PlushDaemon”…

22
Oca
2025

Çin Hackerları Tedarik Zinciri Saldırısında VPN Hizmet Sağlayıcısının Güvenliğini Ele Geçirdi

Güney Koreli bir VPN sağlayıcısını hedef alan karmaşık bir tedarik zinciri saldırısı. Saldırı, daha önce açıklanmayan, şimdi PlushDaemon olarak adlandırılan…

22
Oca
2025

PlushDaemon APT Tedarik Zinciri Saldırısında Güney Koreli VPN Sağlayıcıyı Hedefliyor

Daha önce belgelenmemiş, Çin’e uyumlu gelişmiş kalıcı tehdit (APT) grubu PeluşŞeytan ESET’in yeni bulgularına göre, 2023’te Güney Koreli bir sanal…

22
Oca
2025

Çin uyumlu PlushDaemon APT, Kore VPN’inin tedarik zincirini tehlikeye atıyor

ESET araştırmacıları, yeni tanımlanan Çin’e uyumlu bir APT grubu olan PlushDaemon tarafından Güney Koreli bir VPN sağlayıcısını hedef alan bir…

20
Oca
2025

ABD’nin Otomobil Bileşenlerine Yönelik Yasağı Tedarik Zincirini Engelleyebilir

ABD Ticaret Bakanlığı, siber güvenlik korkuları nedeniyle Çin ve Rusya’dan bağlantılı araç teknolojisinin ithalatını yasaklayan yeni düzenlemeleri yürürlüğe koymayı planladığından,…

20
Oca
2025

Geleceği Güvenceye Almak: Biden’ın Yazılım Tedarik Zinciri ve Kuantum Kriptografisine Yönelik Son Adımı

Biden yönetiminin nihai idari emri olduğuna inanılan 16 Ocak tarihli yayın, yazılım tedarik zinciri güvenliğini, Kuantum Sonrası Kriptografinin (PQC) benimsenmesini…