Etiket: uyardı

10
Eyl
2023

Associated Press, AP Stylebook veri ihlalinin kimlik avı saldırısına yol açtığı konusunda uyardı

Associated Press, saldırganların çalınan verileri hedefli kimlik avı saldırıları gerçekleştirmek için kullandığı AP Stylebook müşterilerini etkileyen bir veri ihlali konusunda…

08
Eyl
2023

Cisco, fidye yazılımı çetelerinin istismar ettiği sıfır gün VPN’i konusunda uyardı

Cisco, Cisco Adaptive Security Appliance (ASA) ve Cisco Firepower Threat Defense’de (FTD), kurumsal ağlara ilk erişim sağlamak için fidye yazılımı…

08
Eyl
2023

Hükümetin teknoloji çarı, NHS’ye yönelik yapay zeka siber tehdidi konusunda uyardı

Hükümetin yeni yapay zeka çarı Ian Hogarth, yapay zekanın siber suçlular tarafından NHS’ye saldırmak için kullanılabileceği konusunda uyardı. Sektör uzmanı,…

07
Eyl
2023

CISA, saldırılarda kullanılan kritik Apache RocketMQ hatası konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Apache’nin RocketMQ dağıtılmış mesajlaşma ve akış platformunu etkileyen, CVE-2023-33246 olarak takip edilen,…

05
Eyl
2023

Araştırmacılar Lazarus Grubunun Andariel Kümesinin Kullandığı Siber Silahlar Konusunda Uyardı

05 Eylül 2023THNSiber Saldırı / Kötü Amaçlı Yazılım Kuzey Koreli tehdit aktörü olarak bilinen Andariel Güneydeki mevkidaşındaki şirket ve kuruluşlara…

04
Eyl
2023

NCSC, ChatGPT Gibi Yapay Zeka Modellerindeki Belirli Güvenlik Açıkları Konusunda Uyardı

Büyük bir dil modeli (LLM), genellikle üretken yapay zeka ile ilişkilendirilen metin tabanlı içeriği anlayan, üreten ve tahmin eden bir…

02
Eyl
2023

Okta, Süper Yönetici Ayrıcalıklarını Hedef Alan Sosyal Mühendislik Saldırıları Konusunda Uyardı

02 Eylül 2023THNSiber Saldırı / Sosyal Mühendislik Kimlik hizmetleri sağlayıcısı Okta Cuma günü, tehdit aktörlerinin yükseltilmiş yönetici izinleri elde etmek…

01
Eyl
2023

Birleşik Krallık Siber Ajansı, Yapay Zekada Ani Enjeksiyon Saldırıları Konusunda Uyardı

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları Gizli Verilere Erişim Sağlamak İçin Hızlı Enjeksiyon…

01
Eyl
2023

NCSC, hızlı enjeksiyonun geleceğin SQL enjeksiyonu olabileceği konusunda uyardı

NCSC, LLM’leri kendi hizmetlerinize veya platformlarınıza entegre etme konusunda uyardı. Hızlı enjeksiyon ve veri zehirlenmesi risklerden sadece birkaçıdır. Birleşik Krallık…

30
Ağu
2023

NCSC, olası AI istemi enjeksiyon saldırıları konusunda uyardı

Birleşik Krallık’ın Ulusal Siber Güvenlik Merkezi (NCSC), ChatGPT gibi araçların arkasındaki büyük dil modellerinin (LLM’ler) bir gün neden olabileceği hasarı…

28
Ağu
2023

İspanya, LockBit Locker fidye yazılımı kimlik avı saldırılarına karşı uyardı

İspanya Ulusal Polisi, kimlik avı e-postaları aracılığıyla ülkedeki mimarlık şirketlerini hedef alan, devam eden ‘LockBit Locker’ fidye yazılımı kampanyası konusunda…

25
Ağu
2023

Microsoft, Çin’in Karada Yaşamak İçin Keten Tayfunu APT’yi Saldığı Uyardı

Flax Typhoon adlı Çin destekli bir gelişmiş kalıcı tehdit (APT) grubu, düzinelerce Tayvanlı kuruluşa, muhtemelen kapsamlı bir siber casusluk kampanyası…