Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Avrupa Parlamentosu Üyesinin Telefonu Pegasus Casusluyla Hacklendi
⭐ 70

Avrupa Parlamentosu Üyesinin Telefonu Pegasus Casusluyla Hacklendi

Avrupa Parlamentosu üyesi Stelios Kouloglou, Pegasus casus yazılımıyla 2022 ve 2023 yıllarında hacklendi. Citizen Lab'e göre saldırı, Apple'ın iOS 16.3.1 ile kapattığı HomeKit açığı üzerinden yapıldı. Kouloglou, kişisel verilerinin çalındığını belirterek NSO Group'a dava açmayı planlıyor.

37 görüntülenme
FBI, NetNut Proxy Platform'un Alan Adlarını Ele Geçirdi
⭐ 85

FBI, NetNut Proxy Platform'un Alan Adlarını Ele Geçirdi

FBI, NetNut proxy platform'un hundreds of domains ele geçirdi. NetNut, bir İsrail şirketi olan Alarum Technologies tarafından işletilen bir residential proxy hizmetidir. Bu eylem, NetNut'un Popa botnet ile bağlantılı olduğu iddialarının ardından geldi.

39 görüntülenme
Google, 2 Milyon Ev Cihazını Kapsayan NetNut Rezidential Proxy Ağını Bozdu
🔥 90

Google, 2 Milyon Ev Cihazını Kapsayan NetNut Rezidential Proxy Ağını Bozdu

Google, ev cihazlarını başkalarının trafiğini yönlendirmek için kiralık röleler haline getiren büyük ağlardan biri olan NetNut'u önemli ölçüde bozdu. Google'ın Tehdit İstihbarat Grubu, FBI ve diğerleriyle birlikte çalışarak ağın kullanılabilir cihaz havuzunu milyonlarca azalttığını açıkladı.

30 görüntülenme
Yeni Keşfedilen PamStealer Sıradan Bir macOS Kötü Amaçlı Yazılımı Değil
⭐ 75

Yeni Keşfedilen PamStealer Sıradan Bir macOS Kötü Amaçlı Yazılımı Değil

Araştırmacılar, Mac'lerin kimlik bilgilerini çalmak için geliştirilmiş yeni bir kötü amaçlı yazılım olan PamStealer'ı keşfetti. İki aşamalı çalışan bu yazılım, AppleScript ve Rust kullanarak geleneksel güvenlik önlemlerini atlıyor ve şifreleri çalmadan önce macOS'un PAM arayüzüyle kimlik doğrulamasını doğruluyor.

28 görüntülenme
ToddyCat Bağlantılı Umbrij Kötü Amaçlı Yazılımı, Google API Üzerinden Gmail'e Erişmek için OAuth'u Kötüye Kullanıyor
⭐ 85

ToddyCat Bağlantılı Umbrij Kötü Amaçlı Yazılımı, Google API Üzerinden Gmail'e Erişmek için OAuth'u Kötüye Kullanıyor

Kaspersky'nin raporuna göre, ToddyCat olarak bilinen tehdit grubu, Umbrij adlı yeni bir kötü amaçlı yazılım kullanarak Gmail hesaplarına OAuth jetonları aracılığıyla gizlice erişiyor. Saldırı, Chromium tabanlı tarayıcılarda aktif bir Gmail oturumunu hedef alıyor ve API üzerinden e-posta verilerini çalıyor.

27 görüntülenme
Güvenlik Verileri Tehlike Haline Geldi
⭐ 70

Güvenlik Verileri Tehlike Haline Geldi

Hızlı büyüme, güvenlik duvarı günlüklerinin bir güvenlik ve bütçe sorumluluğuna dönüşmesine neden oldu. Bir CISO, hangi verilerin gerçekten SIEM'de olması gerektiğini belirlemek için yapay zekayı kullandı.

32 görüntülenme
Kimlik Yaşam Döngüsü Yönetimi AI Ajanları İçin Tasarlanmadı
⭐ 80

Kimlik Yaşam Döngüsü Yönetimi AI Ajanları İçin Tasarlanmadı

Kimlik yaşam döngüsü yönetimi, bir kişinin istihdam kaydı, bir yöneticisi ve ayrılma tarihi etrafında tasarlandı. AI ajanları ise bunlara sahip değil. Otomatik prensipler, şirket ortamlarında çoğaldıkça, insanlara yönelik tasarlanan yönetim modeli yapısal körlükler geliştiriyor.

30 görüntülenme
Kötü Amaçlı Yazılım Dağıtımında Yeni Lider: ClickFix
⭐ 75

Kötü Amaçlı Yazılım Dağıtımında Yeni Lider: ClickFix

Araştırmacılara göre, oldukça etkili bir sosyal mühendislik tekniği olan ClickFix, kötü amaçlı yazılım saldırılarında artık istisna değil, kural haline geldi. Bu yöntem, kullanıcıları kandırarak sistemlerine zararlı yazılım bulaştırmalarını sağlıyor.

35 görüntülenme
VEIL#DROP Kötü Amaçlı Yazılım Zinciri, PureLogs Bilgi Hırsızını Dağıtmak İçin Blogger Platformunu Kullanıyor
📰 65

VEIL#DROP Kötü Amaçlı Yazılım Zinciri, PureLogs Bilgi Hırsızını Dağıtmak İçin Blogger Platformunu Kullanıyor

Siber güvenlik araştırmacıları, PureLogs bilgi hırsızını hedef sistemlere bulaştırmak için Blogger platformunu ve sosyal mühendisliği kullanan çok aşamalı bir saldırı zinciri tespit etti. Securonix tarafından VEIL#DROP olarak adlandırılan saldırıda, JavaScript dosyası PDF belgesi gibi görünerek kullanıcıyı kandırıyor ve arka planda PowerShell üzerinden zararlı yazılım yükleniyor.

31 görüntülenme