Kategori: 1104
-

iX Workshop: Entra ID'ye yapılan saldırıları püskürtün
Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmeti olan ve daha önce Azure Active Directory olarak bilinen Enter ID, birçok kurumsal ağın merkezi bir parçası olarak fidye yazılımları ve diğer saldırılar için popüler bir hedeftir. Duyuru İki günlük Entra ID'ye Saldırı ve Güvenliği Sağlama çevrimiçi atölyesinde, saldırganların Microsoft'un kimlik yönetimi hizmetindeki yanlış yapılandırmaları ve eksik…
-

Workshop iX: Saldırganlar Nasıl İlerliyor: Açık Kaynak Araçlarıyla Sızma Testi Yapma
Bilgisayar korsanları gibi hackleyin: iX Kendinizi Hacklemek – Açık Kaynak Araçları ile Sızma Testi atölyesinde, saldırganların kurumsal BT'deki yanlış yapılandırmaları ve diğer güvenlik açıklarını tespit edip bunlardan nasıl yararlandığını öğreneceksiniz. Kazanılan bilgi, sistemlerinizi etkili bir şekilde korumanıza olanak sağlayacaktır. Duyuru Etik hackleme OSINT (Açık Kaynak İstihbaratı) anahtar kelimesi altında, ilk olarak bir kuruluş veya şirket…
-

Stuttgart'taki Fraunhofer Enstitüsü bir fidye yazılımı saldırısının kurbanı oldu
Stuttgart'taki Fraunhofer Endüstri Mühendisliği ve Organizasyon Enstitüsü'nün (IAO) duyurduğu gibi, enstitü 27 Aralık'ta bir fidye yazılımı saldırısının hedefiydi. Saldırı daha sonra belirli sistemlere ve verilere zarar verdi. Şu anda hasarın tam boyutunu belirlemek mümkün değil. Duyuru Bir basın açıklamasında, mevcut bilgilere göre bunun yalnızca ILO'yu etkileyen yerel bir olay olduğu belirtiliyor. Enstitü, olayı kapsamlı bir…
-

Workshop iX: ISO 27001'e göre BT güvenliği – zorluklar ve fırsatlar
ISO 27001'e uygun bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı planlıyor musunuz? BT güvenliğinin ISO 27001'e göre uygulanmasına ilişkin etkileşimli iX atölyemizde, bilgi güvenliğine yönelik uluslararası standardın temellerine derinlemesine bir giriş yapacak ve şirketinizde başarılı bir uygulama için en iyi uygulamalardan ve çözüm yaklaşımlarından yararlanacaksınız. Duyuru Bu eğitimin eğitmenleri secuvera GmbH'nin güvenlik uzmanlarıdır: Kıdemli BT…
-

Çok sayıda Chrome uzantısının kötü amaçlı sürümleri ortalıkta dolaşıyor
Noel döneminde, Google Chrome tarayıcısı için çok sayıda uzantı geliştiricisi, ciddi sonuçları olan bir kimlik avı saldırısının kurbanı oldu: farkında olmadan faillere Chrome Web Mağazası'nda depolanan uygulamalarının kaynak koduna erişim izni verdiler. Siber suçlular bunu Chrome uzantılarının yeni kötü amaçlı sürümlerini yayınlamak için kullandı. Bu onlara yaklaşık 2,6 milyon cihazdaki hassas kullanıcı verilerine erişme olanağı…
-

ABD Hazine Bakanlığı Çin kaynaklı siber saldırıyı kamuoyuna açıkladı
ABD Hazine Bakanlığı, Çin'in bir siber saldırısının hedefi haline geldiğini söylüyor. Basında çıkan haberlere göre bakanlık, Kongre üyelerine yazdığı bir mektupta, 8 Aralık'ta yazılım şirketi BeyondTrust tarafından bir bilgisayar korsanının bir güvenlik anahtarını ele geçirdiği konusunda bilgilendirildiğini söyledi. Bu ona Maliye Bakanlığı'nın bazı iş istasyonlarına ve içerdikleri, gizli olarak sınıflandırılmayan belgelere uzaktan erişim olanağı sağladı.…
-

“Mükemmel kimlik avı e-postası”: Yapay zeka metin oluşturucularını yöneticilere karşı kullanma
Üst düzey şirket yöneticileri, yapay zeka oluşturucuları kullanılarak yazılan ve giderek artan sayıda “aşırı kişiselleştirilmiş” kimlik avı e-postalarının hedefi oluyor. Financial Times'ın haberine göre İngiliz sigorta şirketi Beazley ve diğer şirketler alarm veriyor. Gazete, Beazley'in güvenlik şefinin, saldırıya uğrayan kişi hakkında “muazzam miktarda” bilgi toplanmasına dayanan hedefli saldırılardan bahsettiğini aktarıyor: Durum daha da kötüleşiyor. Yazılım…
-

38C3: CCC bilgisayar korsanları, bağlı cihazlar için makine tarafından okunabilen TÜV çıkartmaları talep ediyor
Kaos Bilgisayar Kulübü'nden (CCC) bilgisayar korsanları, ağ bağlantılı cihazlar için bir tür düzenli genel kontrolün getirilmesi için baskı yapıyor. Pazartesi günü Hamburg'daki 38. Kaos İletişim Kongresi'nde (38C3) Ron Hendrik Fulda, internet saatlerine bağlanan plastik veya “akıllı” yönlendiriciler gibi “kötü” donanım ve yazılımlar nedeniyle “Makine tarafından okunabilen bir TÜV etiketine ihtiyacımız var” diye sordu. . CCC…
-

iX Workshop: Şirket İçi Active Directory'yi Saldırılardan Koruma
Birçok kurumsal ağın merkezi bileşeni olan Active Directory (AD), fidye yazılımları ve diğer çevrimiçi saldırılar için popüler bir hedeftir. iX Attack Target Active Directory: Verimli Güvenlik atölyesinde, hash ve delegasyon güvenlik açıklarını aşmak gibi en önemli saldırı tekniklerini öğreneceksiniz. BT'nizin çekirdeğini saldırılara karşı etkili bir şekilde korumak amacıyla şirket içi AD'nizdeki yanlış yapılandırmaları ve güvenlik…
-

Siber olay: BT servis sağlayıcısı Atos'un veri hırsızlığının kurbanı olduğu iddia ediliyor
Spacebears adlı çevrimiçi bir çete, Fransız siber güvenlik ve bulut şirketi Atos'a girip oradaki verileri kopyaladığını iddia ediyor. Şirket henüz bu tür veri hırsızlığına dair herhangi bir kanıt bulamadı. Kendi bilgilerine göre Atos'un dünya çapında 82.000 civarında çalışanı bulunuyor ve yıllık 10 milyar euro ciro elde ediyor. Duyuru Darknet'te Spacebears suç grubu, verileri bir hafta…