Etiket: Yoluyla

07
Eki
2024

Bilgisayar Korsanları Döküm Dosyaları Yoluyla Visual Studio RCE Güvenlik Açıklarından Yararlanıyor

Visual Studio, öncelikle “C#”, “C++” ve “Visual Basic” gibi çeşitli programlama dillerinde uygulamalar geliştirmek için kullanılan, Microsoft’un güçlü bir IDE’sidir….

30
Eyl
2024

DCRAt, Oturum Açma Kimlik Bilgilerini Çalmak İçin HTML Kaçakçılığı Yoluyla Kullanıcılara Saldırıyor

Rusça konuşan kullanıcılara yönelik yeni kampanyada DCRat olarak bilinen modüler uzaktan erişim aracı (RAT) kullanıldı. DCRat’ta daha önce görülmemiş bir…

27
Eyl
2024

Kia Araçları Plaka Yoluyla Uzaktan Hacklenmeye Açık

Araba alıcıları yeni bir otomobil satın alırken genellikle pek çok soruyla karşılaşırlar, ancak çok azı bir saldırganın yalnızca plaka bilgilerini…

23
Eyl
2024

Bitdefender, kullanıcı davranış analizi yoluyla güvenliği artıran GravityZone PHASR’ı tanıttı

Bitdefender, işletmeler genelinde derinlemesine savunma güvenliğinin nasıl uygulandığını ve yönetildiğini dönüştüren bir teknoloji olan Bitdefender GravityZone Proaktif Güçlendirme ve Saldırı…

23
Eyl
2024

Öğrenmede liderlik: Eğitim yoluyla dayanıklı siber ekipler yetiştirmek

Siber güvenlik profesyonelleri için sürekli eğitim, günümüzün hızla gelişen ortamında hiç bu kadar önemli olmamıştı. Tehditler giderek daha karmaşık hale…

20
Eyl
2024

Ivanti’nin Bulut Hizmeti İkinci Güvenlik Açığı Yoluyla Saldırıya Uğradı

Ivanti, bir açığı düzeltmesinin üzerinden iki haftadan kısa bir süre geçtikten sonra, 19 Eylül’de ikinci ve kritik bir Bulut Hizmetleri…

16
Eyl
2024

Siber Suçlular, Büyük Ölçekli Kimlik Avı Saldırıları Yoluyla Kimlik Bilgisi Hırsızlığı İçin HTTP Başlıklarını Kullanıyor

Siber güvenlik araştırmacıları, kullanıcıların kimlik bilgilerini toplamak için tasarlanmış sahte e-posta oturum açma sayfaları sunmak amacıyla HTTP başlıklarındaki yenileme girişlerini…

12
Eyl
2024

DLL Yan Yüklemesi Yoluyla Kransom Saldırısı

Kransom fidye yazılımı, DLL yan yükleme ve COGNOSPHERE PTE. LTD’den alınan meşru bir sertifika kullanarak StarRail oyunu içinde gizlenir. Algılamayı…

11
Eyl
2024

Sahte İşe Alma Kodlama Testleri Yoluyla Geliştiriciler Saldırı Altında

Geliştiriciler, işe alımcı gibi davranan sofistike siber suçlular tarafından giderek daha fazla hedef alınıyor. Bu saldırganlar, kötü amaçlı yazılımları iletmek…

30
Ağu
2024

İran Tehdit Grubu Fidye Yazılımı Yoluyla ABD Kuruluşuna Saldırı Düzenledi

ABD’deki birçok sektördeki kuruluşları hedef alan fidye yazılımı saldırılarının faillerinin İranlı siber aktörler olduğu tespit edildi. Bu açıklama, Federal Soruşturma…

20
Ağu
2024

Yeni APT Grubu BlindEagle Silahlandırılmış E-postalar Yoluyla Birden Fazla Kuruluşa Saldırıyor

BlindEagle (APT-C-36), 2018’den beri faaliyet gösteren Latin Amerika İleri Sürekli Tehdit grubudur. Kolombiya, Ekvador, Şili, Panama ve diğer bölge ülkelerindeki…

14
Ağu
2024

Yarış Durumu Güvenlik Açığı Yoluyla GitHub Depolarını Hacklemek

Güvenlik araştırmacıları GitHub’ın Actions özelliğinde bir güvenlik açığı keşfetti. GitHub Actions eserleri, kuruluşların CI/CD iş akışlarının bir parçası olarak üretilir…