Kategori: 1104

  • Metro faturalarında olduğu iddia edilen yapay zeka tarafından oluşturulan kötü amaçlı kodlarla yapılan saldırılar

    Metro faturalarında olduğu iddia edilen yapay zeka tarafından oluşturulan kötü amaçlı kodlarla yapılan saldırılar

    TA547 grubundan siber suçlular, devam eden bir kampanya kapsamında Rhadamanthys bilgi hırsızı kötü amaçlı yazılımını dağıtıyor. Suç örgütü özellikle sahte büyükşehir faturalarıyla Alman şirketlerine saldırıyor. Kampanyanın özelliği, kötü amaçlı yazılımın bazı kısımlarının görünüşe göre yapay zeka, ChatGPT ve benzeri gibi büyük bir dil modeli kullanılarak oluşturulmuş olmasıdır. Duyuru APT TA547 grubu sahte Metro e-postalarını kullanarak…

  • Microsoft kodu ve şifreleri internette ücretsiz olarak mevcuttu

    Microsoft kodu ve şifreleri internette ücretsiz olarak mevcuttu

    İnternette ücretsiz olarak sunulan bir Microsoft sunucusu, herkesin sunucuyu bulması için yazılım kodları, oturum açma bilgileri, parolalar, anahtarlar, komut dosyaları ve yapılandırma dosyaları içeriyordu. Çünkü şifre koruması yoktu. SOCRadar'daki güvenlik uzmanları hazineyi buldu ve 6 Şubat'ta Microsoft'a haber verdi. Microsoft'un sunucunun güvenliğini sağlaması tam dört hafta sürdü. Duyuru Techcrunch bunu SOCRadar çalışanları Can Yoleri, Murat…

  • BatBadBut: Windows'ta, örneğin Rust'ta, komut kaçakçılığında kritik boşluk

    BatBadBut: Windows'ta, örneğin Rust'ta, komut kaçakçılığında kritik boşluk

    Rust bakımcıları programlama dilinin ve ilgili araçların 1.77.2 sürümünü yayımladı. Windows'taki Rust standart kütüphanesindeki bir güvenlik açığını kapatır. Ancak sorun daha da ileri gidiyor: Temeldeki güvenlik açığı, onu keşfeden kişi tarafından BatBadBut olarak adlandırıldı. Duyuru Rust 1.77.2 duyurusunda geliştiriciler, sürümün CVE-2024-24576 adlı güvenlik açığını CVSS değeriyle kapattığını yazıyor. 10.0 10 üzerinden risk”eleştirmen“. Rust Standart Kitaplığı,…

  • Robot işletim sistemi: Çok sayıda güvenlik açığı bulundu ve kapatıldı

    Robot işletim sistemi: Çok sayıda güvenlik açığı bulundu ve kapatıldı

    Son zamanlarda Robot İşletim Sisteminde (ROS) çok sayıda güvenlik açığı keşfedildi. Hızlı robot programlamaya yönelik aracın farklı sürümleri, algoritması ve sürücü koleksiyonu etkilenir. Saldırganlar, diğer şeylerin yanı sıra, İnternet'ten kötü amaçlı kodlar enjekte edebilir veya savunmasız sistemleri devre dışı bırakabilir. Duyuru Iron Irwini kod adlı mevcut ROS 2 sürümü yedi güvenlik açığı içeriyor. Kaşifler bir…

  • Güvenli yazılım geliştirme: Sunumunuzu şimdi HabervSec'e gönderin

    Güvenli yazılım geliştirme: Sunumunuzu şimdi HabervSec'e gönderin

    HabervSec 25 ve 26 Eylül'de gerçekleşecek. Güvenli yazılım geliştirme konferansının bu yıl sekizincisi Köln'e taşınacak. Ayrıca sloganı “Güvenli yazılım kodun ilk satırından önce başlar”. Duyuru Son xz arka kapı olayının gösterdiği gibi, geliştirilmekte olan projelerde giderek daha karmaşık hale gelen saldırı vektörleri mevcuttur. HabervSec 2024 bunları tanımlamanıza ve uygulamalarınızın güvenliğini artırmanıza yardımcı olur. Konferans, güvenlik…

  • KOBİ'ler için iX Atölyesi: BT'yi Güvenli Hale Getirmek İçin Adım Adım

    KOBİ'ler için iX Atölyesi: BT'yi Güvenli Hale Getirmek İçin Adım Adım

    Küçük ve orta ölçekli bir şirkette (KOBİ) çalışıyorsunuz ve güvenliğinizi artırmak mı istiyorsunuz? iX atölyemizde Küçük ve orta ölçekli işletmeler için verimli BT güvenliğinde, iki sabah boyunca uygun maliyetli korumaya yönelik mantıklı yaklaşımlar alacak ve özellikle KOBİ'lerin ihtiyaçlarına göre uyarlanmış pratik çözümler ve stratejiler öğreneceksiniz. Duyuru BT sektöründeki mevcut tehdit durumuna göre güvenlik uzmanlarımız, şirketinizi…

  • iX-Workshop KRITIS: § 8a BSIG için test prosedürüne ilişkin ek uzmanlık

    iX-Workshop KRITIS: § 8a BSIG için test prosedürüne ilişkin ek uzmanlık

    Kritik altyapılar (KRITIS), § 8a paragraf 1 BSIG uyarınca özel güvenlik gerekliliklerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, BT güvenliklerinin mevcut teknoloji durumuna uygun olduğunu Federal Bilgi Güvenliği Dairesi'ne (BSI) düzenli olarak göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin kullanılabilirliğini, gizliliğini, bütünlüğünü ve orijinalliğini tehlikeye atabilecek kesintileri önlemek için uygun organizasyonel ve teknik önlemleri…

  • Workshop iX Dijital Adli Tıp ve Olay Müdahalesi: Koruyun, Tespit Edin, Yanıtlayın

    Workshop iX Dijital Adli Tıp ve Olay Müdahalesi: Koruyun, Tespit Edin, Yanıtlayın

    Günümüzde işletmeler kimlik avı, fidye yazılımı, kötü amaçlı yazılım veya diğer siber saldırılar aracılığıyla her gün siber saldırılarla karşı karşıya kalıyor. Bu kötü niyetli faaliyetler, daha sonra şirkete zarar vermek için BT sistemlerine ve verilere yetkisiz erişim sağlamayı amaçlamaktadır. Duyuru İki günlük iX atölyesinde “İhlalden Sonra: Dijital Adli Tıp ve Olay Müdahalesi”nde siber saldırıları hızlı…

  • Esrar kulübü yönetim yazılımında veri sızıntısı

    Esrar kulübü yönetim yazılımında veri sızıntısı

    1 Nisan'dan bu yana tüketim, bulundurma ve evde ekim kısmen yasallaştırıldı. Temmuz ayından itibaren esrar, yetiştirme dernekleri adı verilen kuruluşlarda da toplu olarak yetiştirilebilecek. Önerilen yasanın öğrenilmesinden bu yana, Esrar Sosyal Kulüpleri (CSC'ler) olarak adlandırılan organizasyonlara büyük ilgi duyuldu. Üyelerini yönetmek için yüzey ve yazılım çözümleri arıyorlar. Duyuru Yeni esrar yasasına göre kulüpler, üyelerine ilişkin…

  • Kötü amaçlı reklamcılık: Microsoft'un Bing'inde de sahte reklamcılık

    Kötü amaçlı reklamcılık: Microsoft'un Bing'inde de sahte reklamcılık

    Malwarebytes'teki BT güvenlik araştırmacıları ayrıca Microsoft'un Bing arama motorunda bir kötü amaçlı reklam kampanyası keşfetti. Hileli reklamcılık, kurbanları, kötü amaçlı yazılım yüklü yükleme paketlerinin gizlendiği sahte yazılım satıcısı sitelere yönlendirmeye çalışır. Duyuru Siber suçlular, Bing'de kurbanları yönlendirmek istedikleri sahte NordVPN sitelerinin reklamını yapıyor. (Resim: Malwarebytes) Virüs araştırmacıları Malwarebytes, bir blog yazısında kötü amaçlı yazılım kampanyasını…