Kategori: 1104
-
Botnet: Qakbot’un kaldırılmasının ardından beyinler kötü amaçlı yazılım dağıtmaya devam ediyor
Uluslararası savcıların ağustos ayı sonunda yaklaşık 700.000 Qakbot drone’u etkisiz hale getirerek botnet’i devre dışı bırakmasının ardından, arkasındaki beyinler hala aktif ve fidye yazılımı dağıtıyor. Cisco-Talos’taki BT güvenliği araştırmacılarının gözlemlediği şey budur. Duyuru Siber araştırmacılar analizlerinde, suçluların ağustos ayının başında Ransom Knight (Cyclops) fidye yazılımını ve Remcos arka kapısını kimlik avı e-postaları yoluyla dağıttıkları bir…
-
IoT: Ağda daha az sayıda kamuya açık endüstriyel kontrol sistemi
Siber güvenlik araştırmacıları internetten erişilebilen yaklaşık 100.000 endüstriyel kontrol sistemi (ICS) tespit etti. Bu, maruz kalan sistemlerin sayısının azaldığı ancak yüksek seviyede kaldığı anlamına geliyor. Araştırmacılar, diğer şeylerin yanı sıra, açığa çıkan sistemler tarafından kullanılan iletişim protokollerini de inceledi. Duyuru Bitsight analistlerinin belirttiği gibi, saldırganlar bunu elektrik şebekeleri, trafik ışıkları gibi trafik kontrol sistemleri, güvenlik…
-
Çok karmaşık ve pahalı: AB Sayıştayı siber koruma kalkanı projesini eleştiriyor
Avrupa Sayıştayı (ECA), üye devletlere siber bir kalkan koymayı ve böylece onları İnternet’ten gelen tehditlere karşı daha iyi korumayı amaçlayan Avrupa Komisyonu’nun siber dayanışma yasa tasarısını çevreleyen çeşitli riskler konusunda uyarıyor. Denetçiler Perşembe günü yayınlanan bir bildiride, planlanan önlemlerin AB’nin zaten kafa karıştırıcı olan “siber güvenlik galaksisini” daha da karmaşık hale getireceğinden korkuyor. Sanal şemsiyenin…
-
Güvenlik Güncellemesi: Root güvenlik açığı Dell SmartFabric depolama yazılımını tehdit ediyor
Dell SmartFabric depolama yazılımını merkezi keşif denetleyicisi (CDC) olarak kullanarak ağlardaki trafiği izleyen ve kontrol eden yöneticilerin, çeşitli güvenlik sorunlarını gideren en son sürümü yüklemeleri gerekir. Duyuru Geliştiriciler toplam yedi güvenlik açığını düzeltti. Bunlardan üçü tehdit düzeyinde “yüksek” sınıflandırılmıştır (CVE-2023-4401, CVE-2023-43068, CVE-2023-43069). Örneğin, kimliği doğrulanmış bir saldırgan CLI’ye erişebilir ve kendisini root’a yükseltebilir. Diğer boşluklardan…
-
37C3: CCC Kongresi bu yıl canlı ve renkli
Korona salgını nedeniyle üç yıllık bir aranın ardından Kaos Bilgisayar Kulübü, şimdi 37. Kaos İletişim Kongresi’ni (37C3) CCH Hamburg’da canlı bir etkinlik olarak duyuruyor. Hacker sahnesinin Avrupa’daki en büyük buluşması 27-30 Aralık tarihleri arasında gerçekleşecek. Duyuru CCC’nin duyuruda belirttiği gibi, bu yılki Kaos İletişim Kampı’ndan sonra bilgisayar korsanları daha fazla fikir alışverişi, konu, çalıştay ve…
-
Hemen yama yapın! Herkese açık glibc güvenlik açığı istismarları
Linux çekirdek kütüphanesi glibc’deki bir güvenlik açığı, yerel hesabı olan saldırganların ayrıcalıkları “kök” yönetici hesabına yükseltmesine olanak tanıyor. Pek çok BT güvenliği araştırmacısı, saldırganların kök ayrıcalıkları kazanmak için kullanabileceği, çalışan açıklardan yararlanan yazılımlar yayınladı. Linux sistemlerine sahip BT yöneticileri yamaları hızlı bir şekilde uygulamalıdır. Duyuru CVE-2023-4911 CVE numaralı ayrıcalık yükseltme güvenlik açığının glibc’de öğrenilmesinden kısa…
-
MotelOne’ı Hackleyin: yayınlanan veriler, gizlilik yöneticileri ve endişeli konuklar
Beş gün sonra, MotelOne otel zincirine ait beş TB’tan fazla veri ve birkaç milyon dosya karanlık ağda ortaya çıktı. Görünüşe göre BlackCat siber suçluları fidye için boşuna beklediler ve şimdi harekete geçtiler. Duyuru Geçtiğimiz hafta MotelOne’un gasp çetesinin kurbanı olduğu öğrenildi. Yayın şaşırtıcı değil: ALPHV olarak da bilinen siber çete, boş tehditlerle tanınmıyor ve son…
-
Kötü amaçlı yazılımlara karşı koruma: Watchguard EPDR ve AD360 güvenlik açıklarını kapatır
Watchguard EPDR ve AD360 kötü amaçlı yazılımdan koruma koruması bazen üreticinin uyardığı yüksek riskli güvenlik açıklarına sahiptir. Eksiklikleri gidermek için güncellemeler mevcuttur. Duyuru Watchguard Endpoint Protection, Detection and Response (EPDR) ve Panda Adaptive Defense 360(AD360), ağları kötü amaçlı yazılımlardan uzak tutmayı amaçlamaktadır. Ancak Watchguard güvenlik tavsiyesine göre, yazılımdaki güvenlik açıkları nedeniyle, yerel olarak oturum açmış…
-
Daha az spam ve kimlik avı: Gmail yeni standartlar kazanıyor
Gelecekte toplu e-postalar, Google’ın gönderenleri engelleyeceği için Gmail tarafından cezalandırılacak. Bu, günde 5.000’den fazla e-postanın Gmail adreslerine gönderilmesini içerir. Bu, gönderenin önemli olmadığı anlamına gelir. Google, Gmail kullanıcılarını daha fazla spam’den kurtarmak istiyor. Ancak sadece bu da değil: Google da bu tür toplu e-postaların güvenliğinin yetersiz olduğunu düşünüyor. Haber bültenleri ve benzerleri de dahil olmak…
-
Haberler Güvenlik Ön ödemeli web semineri: Sistematik güvenlik – KOBİ’ler için de
Saldırganlar her zaman zincirin en zayıf halkasına saldırır, dolayısıyla savunucuların zayıflıkları göze almaları mümkün değildir. Ancak atanan hakları, gelecek yamaları, sürekli gelişen en iyi uygulama uygulamalarını ve devreye giren diğer her şeyi nasıl takip edeceksiniz? Kesinlikle doğru bir sistem ve süreçlere ihtiyacınız var. Ancak özellikle orta ölçekli bir şirket olarak bunun için neredeyse hiç kaynağınız…