Etiket: Zinciri

26
Nis
2023

Eclypsium, SBOM özelliğine sahip Tedarik Zinciri Güvenlik Platformunu başlatıyor

Eclypsium, bir kuruluşun BT güvenliği ve operasyon ekiplerinin, her cihazdaki bileşenlerin ve sistem kodunun malzeme listesini, bütünlüğünü ve güvenlik açığını…

24
Nis
2023

Önceki tedarik zinciri uzlaşmasıyla bağlantılı 3CX ihlali

3CX tedarik zinciri taviz bulmacasının parçaları yerine oturmaya başlıyor, ancak hala tam resmi görmekten çok uzağız. Bu arada, artık şunu…

24
Nis
2023

Symantec, 3CX’i vuran tedarik zinciri saldırısının en az 4 kurbanı daha yakaladığını söylüyor

Symantec Tehdit Avcısı Ekibi Cuma günü yaptığı açıklamada, X_Trader’a yönelik yazılım tedarik zinciri saldırısının en az dört ek kurban kuruluş…

21
Nis
2023

3CX ihlalinin ardındaki tedarik zinciri saldırısı kritik altyapıyı da vurdu

Symantec’in Tehdit Avcısı Ekibine göre, geçen ayki 3CX ihlaline yol açan X_Trader yazılım tedarik zinciri saldırısı, Amerika Birleşik Devletleri ve…

21
Nis
2023

Daha Fazla X_Trader Tedarik Zinciri Saldırısı Ortaya Çıktı

3. Taraf Risk Yönetimi , Siber Savaş / Ulus-Devlet Saldırıları , Dolandırıcılık Yönetimi ve Siber Suçlar Kuzey Kore Tedarik Zinciri…

21
Nis
2023

OpenSSF, Yazılım Tedarik Zinciri İzlerini SLSA Çerçevesine Ekliyor

Açık Kaynak Güvenlik Vakfı (OpenSSF), yazılım tedarik zinciri için özel hükümler içeren Yazılım Eserleri için Tedarik Zinciri Düzeylerinin (SLSA) v1.0…

21
Nis
2023

NK Bilgisayar Korsanları 3CX’te Matryoshka Bebek Tarzı Basamaklı Tedarik Zinciri Saldırısı Kullanıyor

3CX’i hedef alan tedarik zinciri saldırısı, farklı bir şirketle ilişkili önceki bir tedarik zinciri uzlaşmasının sonucuydu ve Kuzey Koreli tehdit…

21
Nis
2023

3CX Tedarik Zinciri Saldırısıyla Bağlantılı Yeni Linux Kötü Amaçlı Yazılımı

ESET araştırmacıları yakın zamanda, Linux kullanıcılarının ilk kez yeni “Operation DreamJob” Lazarus kampanyasında kötü amaçlı yazılımları hedef aldıklarını keşfettiler. DreamJob’un…

21
Nis
2023

3CX İhlali Çifte Tedarik Zinciri Uzlaşmasıydı – Krebs on Security

VoIP yazılım sağlayıcısına yapılan son tedarik zinciri saldırısı hakkında bu hafta bazı dikkate değer yeni ayrıntılar öğrendik. 3CX. Uzun, karmaşık…

21
Nis
2023

3CX Tedarik Zinciri Saldırısı, Finansal Ticaret Uygulaması İhlaliyle Bağlantılı

Video konferans yazılımı üreticisinin müşterilerini etkileyen yakın tarihli bir tedarik zinciri uzlaşmasında asıl hedefin 3CX olmadığı ortaya çıktı: Saldırı, yüksek…

20
Nis
2023

3CX olayı, dünyanın ilk çifte tedarik zinciri saldırısı olabilir

Google Cloud’dan Mandiant, yaygın 3CX tedarik zinciri olayının yalnızca başka bir yazılım tedarik zinciri olayı sayesinde meydana geldiğini gösteren kanıtları…

20
Nis
2023

Büyük 3CX İhlalleri Aslında 2 Bağlantılı Tedarik Zinciri Saldırısıydı

Kuzey Koreli bilgisayar korsanlarının birbirine bağlı yazılım tedarik zinciri saldırılarıyla tam olarak neyi başarmaya çalıştıkları hala tam olarak net değil,…