Etiket: Teknikleri

02
Ağu
2024

HitconCTF Elemeleri 2024’ten Yığın Sömürü Teknikleri

Yığın istismarı alanı, karmaşıklığı ve yüksek etkili güvenlik açıkları potansiyeli nedeniyle her zaman güvenlik araştırmacılarının ilgisini çekmiştir. HitconCTF Elemeleri 2024,…

29
Tem
2024

UNC4393, QAKBOT’un Devrilmesinden Sonra Teknikleri Uyarlıyor

BASTA fidye yazılımını dağıtmasıyla bilinen tehdit aktörü grubu UNC4393, 2022 ortasından bu yana taktiklerinde sürekli değişikliklere uğradı. Araştırmacılar, grubun operasyonlarını…

18
Nis
2024

Yeni Android Banker’ın Benzersiz Teknikleri

Yakın zamanda yeni bir bankacı olan SoumniBot belirlendi. Koreli kullanıcıları hedef alıyor ve araştırma ve tespitten kaçınmak için olağandışı bir…

10
Nis
2024

Yeni gizli SharePoint veri sızdırma teknikleri ortaya çıktı

Varonis Threat Labs araştırmacıları, saldırganların şirketlerin SharePoint sunucusundan gizli veri ve dosya sızdırma amacıyla kullanabileceği iki tekniği ortaya çıkardı. “Bu…

10
Nis
2024

En İyi MITRE ATT&CK Teknikleri ve Bunlara Karşı Nasıl Savunma Yapılır?

Belgelenen yüzlerce MITRE ATT&CK tekniğinden ikisi alana hakimdir: komut ve komut dosyası yorumlayıcıları (T1059) ve kimlik avı (T1566). İçinde 10…

20
Mar
2024

En yaygın kötü amaçlı yazılım davranışları ve teknikleri

100.000'den fazla Windows kötü amaçlı yazılım örneğinin analizi, kötü amaçlı yazılım geliştiricileri tarafından savunmalardan başarılı bir şekilde kaçınmak, ayrıcalıkları artırmak,…

15
Mar
2024

Siber saldırganların kullandığı temel MITRE ATT&CK teknikleri

Red Canary raporuna göre tehdit ortamı değişmeye ve gelişmeye devam ederken, saldırganların motivasyonları değişmiyor. Rakiplerin kullandığı klasik araçlar ve teknikler,…

26
Şub
2024

Dağınık Örümcek Gelişmiş Teknikleri: Yüksek Profilli Saldırılar

Scattered Spider, Mayıs 2022’den bu yana sosyal mühendislik, fidye yazılımı, gasp, SIM Değiştirme ve diğer birçok taktik gibi teknikleri kullanarak…

09
Şub
2024

FBI ve CISA, Arazide Yaşamak teknikleri için kılavuz yayınladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI) ve diğer yazar kurumlar, karada…

12
Ara
2023

“Havuz Partisi” proses enjeksiyon teknikleri EDR’lerden kaçıyor

SafeBreach araştırmacıları, Windows sistemlerinde kötü amaçlı kodları gizlice yürütmek için kullanılabilecek sekiz yeni süreç ekleme tekniği keşfetti. Windows iş parçacığı…

11
Ara
2023

Yeni PoolParty Proses Enjeksiyon Teknikleri En İyi EDR Çözümlerini Akıllıca Geride Bırakıyor

11 Aralık 2023Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Toplu olarak adlandırılan sekiz proses enjeksiyon tekniğinden oluşan yeni bir…

09
Ara
2023

Star Blizzard, E-posta Hesaplarını Ele Geçirmek İçin Yeni Kaçınma Teknikleri

Bilgisayar korsanları, değerli kişisel ve finansal bilgiler içerdikleri için e-posta hesaplarını hedef alır. Başarılı e-posta ihlalleri, tehdit aktörlerinin şunları yapmasını…