Etiket: Tekniği

26
Kas
2025

Yeni Saldırı Tekniği, Basit Bir ‘#’ Kullanarak Yapay Zeka Tarayıcılarını Kandırıyor

Cato CTRL’deki güvenlik araştırmacıları, yapay zeka tarayıcı asistanlarını manipüle etmek için meşru web sitelerini silah haline getiren, HashJack adı verilen…

24
Kas
2025

Yeni EtherHiding Tekniği, Kötü Amaçlı Yazılımları Dağıtmak ve Yükleri Döndürmek için Web Saldırılarını Kullanıyor

Saldırganların kötü amaçlı yükleri dağıtma ve döndürme biçimini temelden yeniden şekillendiren bir teknik olan EtherHiding ile web üzerinden dağıtılan kötü…

17
Kas
2025

Amatera Stealer ve NetSupport RAT’ı Dağıtmak için ClickFix Tekniği Kullanan DEĞERLENDİRME Kampanyası

eSentire’ın Tehdit Yanıt Birimi (TRU), Amatera Stealer ve NetSupport RAT’ı dağıtmak için ClickFix sosyal mühendislik tekniğinden yararlanan, birden fazla platformda…

03
Kas
2025

Yeni Ticari E-posta Koruma Tekniği, NPM İhlalinin Arkasındaki Kimlik Avı E-postasını Engeller

JavaScript ekosistemini hedef alan tedarik zinciri saldırıları, etki alanı manipülasyonunu sosyal mühendislikle birleştiren karmaşık operasyonlara dönüştü. 8 Eylül 2025’te tehdit…

01
Kas
2025

Yeni E-posta Güvenliği Tekniği, NPM İhlalinin Arkasındaki Kimlik Avı Saldırılarını Önlüyor

Eylül 2025’te büyük ölçekli bir NPM ekosistemi ihlalinin keşfedilmesi, tedarik zinciri saldırılarına karşı kritik ilk savunma hattı olarak e-posta güvenliğine…

31
Eki
2025

Yeni Ajan Farkındalıklı Gizleme Tekniği, Sahte İçerik Beslemek için ChatGPT Atlas Tarayıcısını Kullanıyor

Güvenlik araştırmacıları, yapay zeka arama araçlarının ve otonom aracıların web içeriğini alma şeklinden yararlanan karmaşık bir saldırı vektörünü ortaya çıkardı….

25
Eki
2025

Yeni ‘CoPhish’ tekniği Microsoft Copilot’ta OAuth kimlik avını tamamlıyor

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

22
Eki
2025

Bitfield Eşleme Tekniği Kullanarak Microsoft 365 Denetim Günlüğü Olaylarının Kodunu Çözme

Kullanıcılar Microsoft bulut hizmetlerinde kimlik doğrulaması yaptığında etkinlikleri, birden fazla günlük kaydı sisteminde kaydedilen kimlik doğrulama olaylarını oluşturur. Microsoft Entra…

16
Eki
2025

Yeni Kimlik Avı Tekniği, Temel Kimlik Doğrulama URL’leri Yoluyla Kullanıcıları Hedefliyor

Netcraft yakın zamanda bir Japon finans kurumu olan GDO Aozora Bank’ı hedef alan şüpheli bir URL’yi ortaya çıkardı. URL, görsel…

14
Eki
2025

TA585 Bilgisayar Korsanları, Windows Sistemlerini Hedefleyen MonsterV2 Kötü Amaçlı Yazılım Sunmak İçin Benzersiz Web Enjeksiyon Tekniği Kullanıyor

Sofistike tehdit aktörleri giderek daha karmaşık saldırı metodolojileri geliştirirken siber güvenlik ortamı yeni tehditlerle karşı karşıya kalmaya devam ediyor. TA585…

14
Eki
2025

Bilgisayar Korsanları Basit Bir İstemi Enjeksiyon Tekniği Kullanarak OpenAI Guardrails Çerçevesini Atlayabilir

Zararlı davranışları tespit ederek yapay zeka güvenliğini artırmak için tasarlanan OpenAI’nin yeni başlatılan Guardrails çerçevesi, temel anlık enjeksiyon yöntemlerini kullanan…

01
Eki
2025

Yeni Flipswitch Kanca Tekniği Bypass Linux Çekirdek Savunmaları

Siber güvenlik manzarası, sofistike bir rootkit varyasyonunun ortaya çıkmasına tanık oldu, FlipswitchModern Linux çekirdeklerini hedefleme. Eylül 2025’in sonlarında ilk yüzey…