Etiket: Tehdit

29
Tem
2024

Tehdit Aktörleri Sistemleri Tehlikeye Atmak İçin İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıklarını Kullanıyor

Tehdit aktörleri, işletim sistemi komut enjeksiyonu açıklarından yararlanarak, ana işletim sisteminde keyfi komutlar çalıştırarak yetkisiz erişim, kontrol ve hassas verileri…

29
Tem
2024

Su sistemleri tehdit altında: CISO’lar kritik altyapıyı siber tehditlerden nasıl koruyabilir?

2021’de, Florida’daki bir su tesisi operatörü, çevrimiçi birinin TeamViewer yazılımlarına uzaktan erişim yoluyla sudaki sodyum hidroksit miktarını değiştirmeye çalışmasını izledi….

29
Tem
2024

Bulut saldırı emülasyonuyla GenAI iş yükleri için tehdit algılamayı geliştirme

Cloud GenAI iş yükleri önceden var olan bulut güvenliği zorluklarını devralır ve güvenlik ekiplerinin tehdit algılama mekanizmaları da dahil olmak…

27
Tem
2024

Davranışsal Bulut Yerel Tehdit Algılama ve Müdahale Gücünün Kilidini Açma

Davranışsal tespit ve yanıt yeni bir kavram değildir ve en iyi üç tespit ve yanıt oyuncusunun toplam piyasa değeri 100…

27
Tem
2024

Kripto Madenciliği İçin Selenium Grid Hizmetlerini Kullanan Tehdit Aktörleri

Tehdit aktörleri genellikle kripto madenciliği için bulut hizmetlerini kullanırlar, çünkü bu sayede mevcut olan devasa hesaplama kaynaklarını kötüye kullanabilirler. Bu…

26
Tem
2024

SideWinder Tehdit Grubu Asya ve Mısır’daki Deniz Limanlarını Hedef Alıyor

Araştırmacılar, 2012’den beri faaliyet gösteren, Hindistan kökenli olduğu düşünülen ulus-devlet tehdit aktörü SideWinder’ın yeni bir kampanyasını ortaya çıkardı. Kimlik avı…

26
Tem
2024

Crowdstrike Tehdit İstihbarat verileri bilgisayar korsanları tarafından sızdırıldı

Airbus, TransUnion ve ABD Çevre Ajansı’nın da aralarında bulunduğu büyük veri tabanlarından hassas bilgileri sızdırmasıyla ünlenen USDoD olarak bilinen tehdit…

26
Tem
2024

CTO’nun Sağlık Tehdit İstihbaratı İçin En İyi Uygulamaları

Sağlık kuruluşları giderek siber saldırılar için birincil hedef haline geliyor. Sınırlı bütçeler, özel siber güvenlik personeli eksikliği ve sağlık verilerinin…

26
Tem
2024

Pasifin Aktife Dönüştürülmesi: Tehdit Yönetimiyle SaaS Siber Güvenlik Stratejisinin Güncellenmesi

Son zamanlarda ortaya çıkan ve yüz milyonlarca çalınan müşteri kaydını içeren büyük Snowflake ihlali, kuruluşların SaaS güvenliklerini proaktif bir şekilde…

25
Tem
2024

Giriş Kimlik Bilgilerini Çalmak İçin Telegram API’lerini Kullanan Tehdit Aktörleri

Tehdit aktörleri, tespit edilmekten kaçınmak ve kullanıcıların oturum açma bilgilerini yasadışı yollardan elde etmek için Telegram API’lerini kullanıyor. Gizlenmiş bir…

25
Tem
2024

Tehdit Aktörleri 250 Milyon Veri İçeren IOC Listesinin Sızdırıldığını İddia Ediyor, CrowdStrike Yanıt Verdi

USDoD olarak bilinen bir hacktivist kuruluş, CrowdStrike’ın “tüm tehdit aktörleri listesini” sızdırdığını ve şirketin “tüm IOC’sine” sahip olduğunu iddia ediyor….

25
Tem
2024

İş Başarısı İçin Tehdit İstihbaratını Kullanın

Dünya çapındaki kuruluşların her gün operasyonlarını ve itibarlarını tehlikeye atabilecek siber tehditlerle uğraşma riski altında olduğu bir sır değil. Bu…