Etiket: Tespit

10
Nis
2023

Bir DDoS ağı siber saldırısı nasıl tespit edilir ve yanıt verilir?

A DDoS (Dağıtılmış Hizmet Reddi) saldırı, bir ağın normal işleyişini trafikle boğarak bozmayı amaçlayan yaygın bir siber saldırı biçimidir. Bu…

09
Nis
2023

Kötü Amaçlı Yazılım Analizi ve Tespit Teknikleri

1982’de ilk kötü amaçlı yazılım olan Elk Cloner bir Mac cihazında tespit edildi. O zamandan beri, kötü amaçlı yazılım saldırıları…

04
Nis
2023

Adobe ColdFusion istismarını önleme ve tespit etme (CVE-2023-26360, CVE-2023-26359)

Adobe geçen ay ColdFusion uygulama geliştirme platformu için güvenlik güncellemeleri yayınladığında, güvenlik açıklarından birinin (CVE-2023-26360) “çok sınırlı saldırılarda” vahşi ortamda…

03
Nis
2023

WinRAR SFX arşivleri tespit edilmeden PowerShell’i çalıştırabilir

Bilgisayar korsanları, zararsız sahte dosyalar içeren WinRAR kendiliğinden açılan arşivlerine kötü amaçlı işlevsellik ekleyerek, hedef sistemde güvenlik aracısını tetiklemeden arka…

03
Nis
2023

WinRAR SFX arşivleri, tespit edilmeden PoweShell’i çalıştırabilir

Bilgisayar korsanları, zararsız sahte dosyalar içeren WinRAR kendiliğinden açılan arşivlerine kötü amaçlı işlevsellik ekleyerek, hedef sistemde güvenlik aracısını tetiklemeden arka…

27
Mar
2023

CBA ve Telstra, devam eden telefon tabanlı dolandırıcılıkları tespit edecek – Finans – Telco/ISP – Yazılım

Commonwealth Bank ve Telstra, gerçek zamanlı olarak büyük miktarlarda paraları dolandırılan tüketicileri tanımayı vaat eden yeni bir hizmet sunmaya hazırlanıyor….

24
Mar
2023

Microsoft, Outlook sıfır gün istismarını tespit etmeye ilişkin ipuçlarını paylaşıyor

Microsoft bugün, yakın zamanda yamalanmış bir Outlook sıfır gün güvenlik açığından yararlanarak müşterilerin uzlaşma belirtilerini keşfetmesine yardımcı olmayı amaçlayan ayrıntılı…

24
Mar
2023

Birleşik Krallık, siber suçluları tespit etmek için sahte kiralık DDoS siteleri oluşturuyor

Birleşik Krallık Ulusal Suç Teşkilatı (NCA) bugün, kuruluşlara saldırmak için bu platformları kullanan siber suçluları tespit etmek için çok sayıda…

24
Mar
2023

CISA, Bilgisayar Korsanlığı Etkinliğini Tespit Etmek İçin Yeni Bir Araç Yayınladı

CISA, Microsoft bulut ortamlarını kötü amaçlı faaliyetlere karşı korumaya yönelik süregelen çabalarının bir parçası olarak kısa süre önce “Untitled Goose…

24
Mar
2023

CISA, Microsoft bulut ortamlarında kötü amaçlı etkinlikleri tespit etmek için ücretsiz bir araç yayınladı

Microsoft Azure, Azure Active Directory (AAD) ve Microsoft 365 (M365) bulut ortamlarında kötü amaçlı etkinlik arayan ağ savunucularının emrinde yeni…

23
Mar
2023

Python bilgi çalan kötü amaçlı yazılım, tespit edilmekten kaçınmak için Unicode’u kullanır

PyPI üzerindeki kötü amaçlı bir Python paketi, geliştiricilerin hesap kimlik bilgilerini ve güvenliği ihlal edilmiş cihazlardan diğer hassas verileri çalarken…

23
Mar
2023

Verosint, hesap dolandırıcılığını tespit etmek ve engellemek için Ping Identity ile iş birliği yapıyor

Verosint ve Ping Identity ortaklığı, ortak müşterilerin hesap sahtekarlığı riskini belirlemek için oturum açma sırasında cihazlar genelinde dijital kimlikleri analiz…