Kategori: 1104

  • Black Basta fidye yazılımı gaspçılara 100 milyon doların üzerinde gelir sağlıyor

    Çevrimiçi şantaj işi gelişiyor gibi görünüyor. “Black Basta” fidye yazılımı, 2022’nin başından bu yana Bitcoin cüzdanlarına 100 milyon dolardan fazla fidye ödemesi aktardı ve 300’den fazla kurbandan koruma parası topladı. Bu da suçluları son iki yılın en aktif fidye yazılımı grupları arasında ilk 5’e yerleştiriyor. Duyuru Black Basta, “çifte gasp” olarak bilinen bir iş modeli…

  • Esslingen hastanesine yapılan siber saldırı, Citrix erişimindeki bir güvenlik açığı nedeniyle gerçekleştirildi

    Saldırganlar Esslingen kliniğinin BT altyapısına erişmeyi başardı. Basın sözcüsü Anja Dietze’nin çevrimiçi olarak bildirdiği gibi, 28 Kasım 2023 akşam saat 17.00 civarında “bilinmeyen bir kişi” Citrix’teki bir güvenlik açığı aracılığıyla hastanenin BT sistemlerine erişmeyi başardı. Duyuru Güncelleme 01/12/2023 16.31 Saat Hastane sözcüsünün yanıtları eşliğinde mesaj. Hastaneye göre saldırgan bazı sunuculara “hedefli hasar” verdi. Radyolojideki görüntüleme…

  • Workshop iX: Microsoft’un Oturum Açma Kimliğini (AAD) saldırılardan etkili bir şekilde koruma

    Microsoft’un bulut tabanlı kimlik ve erişim yönetimi hizmeti olan ve daha önce Azure Active Directory olarak bilinen Enter ID, birçok kurumsal ağın merkezi bir parçası olarak fidye yazılımları ve diğer saldırılar için popüler bir hedeftir. Duyuru İki günlük Enter ID Saldırısı ve Güvenliğini Sağlama çevrimiçi atölyesinde, saldırganların Microsoft’un kimlik yönetimi hizmetindeki yanlış yapılandırmaları ve eksik…

  • BLUFF: Yeni saldırılar milyarlarca cihazda Bluetooth veri güvenliğini tehlikeye atıyor

    Fransız araştırma enstitüsü EURECOM’da araştırmacı olan Daniele Antonioli, Bluetooth’ta, saldırganların protokol yığınının şifrelemesini zayıflatmasına olanak verebilecek çeşitli güvenlik kusurları keşfetti. Güvenlik uzmanı, keşfini farklı üreticilerin Bluetooth cihazlarında test etti ve bunu Bluetooth standardının geliştiricilerine bildirdi. Zaten yanıt verdiler. Duyuru Altı aşamalı BLuffS saldırısı, örneğin bir akıllı telefon ile kablosuz kulaklık arasındaki Bluetooth bağlantıları için anahtar…

  • Hikvision kameralarındaki ve NVR’deki güvenlik açığı yetkisiz erişime izin veriyor

    Çinli üretici Hikvision’un çeşitli güvenlik kameraları ve ağ video kaydedicileri (NVR’ler), saldırganların belirli koşullar altında uyarı vermeden cihazlara erişmesine olanak tanıyan bir güvenlik açığına sahiptir. Güvenlik sorunu, üreticinin tabletler ve akıllı telefonlar için uygulaması olan Hik-Connect’e bağlanmaktan sorumlu olan ürün yazılımı modülünde yatmaktadır. Duyuru Kısa bir güvenlik tavsiyesinde Hikvision, saldırganların “etkilenen cihazlara yapay mesajlar göndererek…

  • Humble Book Bundle “Hacking” 18’e kadar kitap sunar ve EFF’yi destekler

    Okumayı seven genç hackerlar, hackleme konulu güncel “Humble Book Bundle” ile ödüllendirilecek. No Starch Press’ten tamamı İngilizce yazılmış 18’e kadar e-kitap, sanal kütüphane için bol miktarda materyal sağlar. Tematik olarak paket, popüler bilgisayar korsanlığı çerçevesi Metasploit, Mac kötü amaçlı yazılımları ve bilgisayar korsanları ve pentester’lar için Python programlaması gibi BT güvenliğinin birçok yönünü kapsıyor. Duyuru…

  • Siber Güvenlik Zirvesi: Neredeyse herkes kendi şartlarına göre birlikte çalışmak istiyor

    Siber Güvenlik Zirvesi: Neredeyse herkes kendi şartlarına göre birlikte çalışmak istiyor Federal hükümetin Ulusal Siber Güvenlik Konseyi (NCSR) tarafından düzenlenen ilk “Berlin Siber Güvenlik Zirvesi” için Salı günü yaklaşık 200 katılımcı bir araya geldi. Bu, ilgili farklı taraflar arasında işbirliğini hayata geçirmenin ne kadar zor olduğunu bir kez daha gösterdi. Duyuru Aynı zamanda Federal İçişleri…

  • Microsoft, Office için Application Guard güvenlik özelliğini sonlandıracak

    Office için Microsoft Defender Uygulama Koruması artık tarih oldu. Microsoft, Word gibi Microsoft 365 uygulamalarına yönelik güvenlik özelliğini sonlandırdığını duyurdu. Koruma kaybını telafi etmek için yöneticilerin Microsoft’un belirttiği alternatifleri dikkate alması gerekir. Duyuru Bir güvenlik özelliği daha azaldı Microsoft, belgelerinde özelliğin durdurulduğunu duyurdu. Bu aynı zamanda Windows.Security.Isolation API’sinin de sonunun habercisidir. Office için Microsoft Defender…

  • LKA Aşağı Saksonya: Temu’dan gelen yanlış teslimat bildirimlerine ilişkin uyarı

    Aşağı Saksonya Eyalet Kriminal Polisi, artık popüler çevrimiçi alışveriş portalı Temu’yu da etkileyen sahte teslimat bildirimlerine karşı uyarıyor. LKA’ya sunulan haberlerde bağlantılı sayfalara erişim artık mümkün değildi. Ancak yetkililer, sahte sitelerin kimlik avını hedeflediğine inanıyor. Duyuru Sahte teslimat bildirimleri, Temu çevrimiçi portalının müşterilerini dolandırmaya çalışır. (Resim: LKA Aşağı Saksonya / polizei-praevention.de) Dolandırıcılar, teslimat mesajlarında “teslimatı…

  • Güvenlik Güncellemeleri: Foxit PDF, macOS ve Windows’ta Savunmasız

    Foxit Reader veya PDF Editor’daki güvenlik açıkları macOS ve Windows bilgisayarları tehlikeye atar. En kötü durumda saldırganlar kötü amaçlı kod çalıştırabilir. Duyuru Web sitesinin Güvenlik bölümünde geliştiriciler, saldırganların PDF dosyalarındaki belirli değiştirilmiş nesneleri kullanarak saldırı başlatabileceği konusunda uyarıyor. Kurbanların böyle bir dosyayı açmak zorunda kalacağı varsayılabilir. Bu nedenle bir saldırı kolaylıkla mümkün değildir. Ek olarak,…