Etiket: Tekniği
Olarak bilinen kötü amaçlı yazılım Latrodectus dağıtım vektörü olarak ClickFix adlı yaygın olarak kullanılan sosyal mühendislik tekniğini benimseyen en son…
Araştırmacılar, bu yöntemin, standart algılama sezgisel yöntemlerini tetiklemeden kötü amaçlı yükler yürütmek için paylaşılan bellek bölgelerinden ve iş parçacığı bağlam…
Google Tehdit İstihbaratı, güvenlik profesyonellerini gelişmiş tehdit avcılık teknikleriyle güçlendirmeyi ve Linux sistemlerindeki kötü niyetli .desktop dosyalarını tespit etmek için…
Geter ATT & CK çerçevesinde T1555.003 olarak tanımlanan sofistike bir kimlik hırsızlık tekniği, dünya çapında kuruluşlar için önemli bir tehdit…
DarkTrace’in Honeypot verilerine göre en sık saldırıya uğramış hizmetlerden biri olan yakın zamanda ortaya çıkan bir kötü amaçlı yazılım kampanyası,…
Siber güvenlik uzmanları, kimlik avı saldırıları için SVG (ölçeklenebilir vektör grafikler) dosyalarının kullanımında endişe verici bir artış gözlemlediler. Bu saldırılar,…
Satış noktası (POS) sistemlerinde ve otomatik vezneli vezne makinelerinde (ATM’ler) yetkisiz işlemler yürütmek için Yenilikçi Bir Yakın Alan İletişim (NFC)-Krem…
Güvenlik araştırmacıları, birçok modern güvenlik savunmasını atlarken meşru süreçlerde kötü amaçlı kod yürütmek üzere tasarlanan “Bekleme İplik Kaçırımı” (WTH) olarak…
“Bekleme İplik Kaçırımı” (WTH) olarak bilinen sofistike yeni bir kötü amaçlı yazılım tekniği, siber güvenlik savunmaları için önemli bir tehdit…
Darktrace araştırmacıları, tehdit aktörlerinin sosyal mühendislik kampanyaları gibi etkinlik için bir iddiası olarak spam e -postalarıyla hedefledikleri bir teknik olan…
Saldırganların kötü amaçlı yükler dağıtmadan veya yerel Güvenlik Otoritesi Alt Sistem Hizmetine (LSASS) erişmeden NTLM kimlik bilgilerini uzaktan hasat etmelerini…
ClickFix olarak bilinen sofistike bir sosyal mühendislik tekniği ortaya çıktı ve kullanıcıları kötü amaçlı komutlar yürütmeye kandırmak için sahte Captcha…