Etiket: Zinciri

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı: Kötü Amaçlı Yazılım Tarafından Ele Geçirilen Eklentiler

Yeni bir tedarik zinciri saldırısı, WordPress.org’da barındırılan çeşitli eklentileri etkiledi. Wordfence Tehdit İstihbaratı ekibi tarafından 24 Haziran 2024’te keşfedilen bu…

25
Haz
2024

CDK Küresel Siber Saldırısı Bayiler İçin Tedarik Zinciri Saldırısına Dönüşüyor

Geçtiğimiz hafta hizmet olarak yazılım (SaaS) sağlayıcısı CDK Global’e yapılan fidye yazılımı saldırısı, binlerce lokasyona hizmet veren çok sayıda otomobil…

20
Haz
2024

Birleşik Krallık Sağlık Kulübü Zinciri ‘Total Fitness’ Veri Sızıntısı KYC ve Kart Verilerini Ortaya Çıkardı

Birleşik Krallık’ta yalnızca üyelere açık bir kulüp olan Total Fitness’ta yakın zamanda ortaya çıkan KYC (Müşterinizi Tanıyın) verileri, üyelerinin kişisel…

18
Haz
2024

Tedarik Zinciri Siber Güvenliğinin Tehlikeli Sularında Gezinmek

kaydeden Kenneth Moras Giriiş: Günümüzün birbirine bağlı iş ortamında yenilikçi satıcılara ve açık kaynak çözümlere güvenmek kaçınılmazdır. Ancak bu tedarik…

10
Haz
2024

KELA’nın TPRM modülü yazılım tedarik zinciri risklerini tanımlar

KELA, tehdit istihbarat platformuna tamamen entegre olan Üçüncü Taraf Risk Yönetimi (TPRM) modülünü piyasaya sürdü. Bu yeni teklif, yazılım tedarik…

08
Haz
2024

Hafife Alınan Siber Tehdit: Tedarik Zinciri Saldırılarını Öngörmek ve Mücadele Etmek

Siber güvenlik tehditleri çok yönlüdür, sıklıkla bağlantılıdır ve hızla artmaktadır. Fidye yazılımları, ulus devlet saldırıları, çalışan hataları ve üçüncü taraflar;…

05
Haz
2024

Appdome SDKProtect üçüncü taraf mobil tedarik zinciri riskini azaltır

Appdome, Appdome SDKProtect adında yeni bir mobil SDK koruması ve mobil tehdit akışı hizmeti yayınladı. Appdome SDKProtect, üçüncü taraf mobil…

04
Haz
2024

Progress Telerik RCE zinciri için PoC yayınlandı (CVE-2024-4358, CVE-2024-1800)

Güvenlik araştırmacıları, Progress Telerik Rapor Sunucularında kimlik doğrulaması yapılmadan uzaktan kod yürütülmesini sağlamak için iki güvenlik açığını (CVE-2024-4358, CVE-2024-1800) birbirine…

03
Haz
2024

97 FTSE 100 firması tedarik zinciri ihlallerine maruz kaldı

SecurityScorecard tarafından daha önce yayınlanan verilere göre, Financial Times Stock Exchange’in (FTSE) Britanya’nın en yüksek sermayeye sahip firmalarını sıraladığı 100…

24
May
2024

Mahkeme Salonu Kayıt Yazılımı Tedarik Zinciri Saldırısından Etkilendi

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Arka Kapılı Yükleyici Tam, Uzaktan Devralmayı Kolaylaştırıyor, Justice AV Solutions Uyardı Mathew J….

24
May
2024

Mahkeme Salonu Yazılımı, Tedarik Zinciri Saldırısında RustDoor Kötü Amaçlı Yazılım Sunmak İçin Arka Kapıya Kapatıldı

24 Mayıs 2024Haber odasıTedarik Zinciri Saldırısı / Kötü Amaçlı Yazılım Kötü niyetli aktörler, Justice AV Solutions (JAVS) tarafından geliştirilen mahkeme…

23
May
2024

Tedarik zinciri saldırısında JAVS mahkeme salonu kayıt yazılımı arka kapıya maruz kaldı

Saldırganlar, yaygın olarak kullanılan Justice AV Solutions (JAVS) mahkeme salonu video kayıt yazılımının yükleyicisine, tehlikeye atılmış sistemleri ele geçirmelerine olanak…