Etiket: Tehdit

30
Tem
2024

Küçük BT Güvenlik Ekipleri için 7/24 Tehdit İzleme ve Müdahale

Artan siber tehditler karşısında her ölçekteki kuruluş için sürekli uyanıklığı sürdürmek esastır. Ancak, yalın BT güvenlik ekipleri genellikle sınırlı kaynaklarla…

29
Tem
2024

XSS ve OAuth Kombosu Hotjar Açığı Nedeniyle Milyonlarca Kullanıcıyı Tehdit Ediyor

Siber Güvenlik Uzmanları, Önde Gelen Web Analitiği Platformu Hotjar’da Kritik Güvenlik Açıklarını Ortaya Çıkardı; Bu Açıklar, Küresel Markalara ve İşletmelere…

29
Tem
2024

OAuth+XSS Saldırısı Milyonlarca Web Kullanıcısını Hesap Ele Geçirmeyle Tehdit Ediyor

Kritik API güvenlik açıkları (Web kullanıcı etkinliğini izleyen ve kaydeden Hotjar hizmeti ve popüler Business Insider küresel haber sitesi içinde)…

29
Tem
2024

Tehdit Actots, Karmaşık Saldırılar Tasarlamak İçin ChatGPT’yi Kullanıyor

Saldırganlar, Rhadamanthys, NetSupport, CleanUpLoader, ModiLoader, LokiBot ve Dunihi gibi çeşitli yükleri indirmek için kimlik avı e-postaları aracılığıyla gönderilen kötü amaçlı…

29
Tem
2024

Popüler Üretkenlik Araçları Listesini Kullanarak KOBİ’leri İstismar Eden Tehdit Aktörleri

Yaygın kullanımları nedeniyle, popüler üretkenlik araçları sıklıkla bilgisayar korsanları tarafından hedef alınır ve saldırıya uğrar. Bu araçlar geniş bir saldırı…

29
Tem
2024

Telekomünikasyonda Tehdit İstihbaratı: CISO’nun Yaşam Hattı

Telekomünikasyon sektörü, inovasyon ve kırılganlığın kesiştiği noktada duruyor. Dijital ekonomilerin omurga endüstrilerinden biri olan telekomünikasyon şirketleri, büyük miktarda hassas veriyi…

29
Tem
2024

Tehdit Aktörleri Sistemleri Tehlikeye Atmak İçin İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıklarını Kullanıyor

Tehdit aktörleri, işletim sistemi komut enjeksiyonu açıklarından yararlanarak, ana işletim sisteminde keyfi komutlar çalıştırarak yetkisiz erişim, kontrol ve hassas verileri…

29
Tem
2024

Su sistemleri tehdit altında: CISO’lar kritik altyapıyı siber tehditlerden nasıl koruyabilir?

2021’de, Florida’daki bir su tesisi operatörü, çevrimiçi birinin TeamViewer yazılımlarına uzaktan erişim yoluyla sudaki sodyum hidroksit miktarını değiştirmeye çalışmasını izledi….

29
Tem
2024

Bulut saldırı emülasyonuyla GenAI iş yükleri için tehdit algılamayı geliştirme

Cloud GenAI iş yükleri önceden var olan bulut güvenliği zorluklarını devralır ve güvenlik ekiplerinin tehdit algılama mekanizmaları da dahil olmak…

27
Tem
2024

Davranışsal Bulut Yerel Tehdit Algılama ve Müdahale Gücünün Kilidini Açma

Davranışsal tespit ve yanıt yeni bir kavram değildir ve en iyi üç tespit ve yanıt oyuncusunun toplam piyasa değeri 100…

27
Tem
2024

Kripto Madenciliği İçin Selenium Grid Hizmetlerini Kullanan Tehdit Aktörleri

Tehdit aktörleri genellikle kripto madenciliği için bulut hizmetlerini kullanırlar, çünkü bu sayede mevcut olan devasa hesaplama kaynaklarını kötüye kullanabilirler. Bu…

26
Tem
2024

SideWinder Tehdit Grubu Asya ve Mısır’daki Deniz Limanlarını Hedef Alıyor

Araştırmacılar, 2012’den beri faaliyet gösteren, Hindistan kökenli olduğu düşünülen ulus-devlet tehdit aktörü SideWinder’ın yeni bir kampanyasını ortaya çıkardı. Kimlik avı…