Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Dropbox Sign'da büyük hack
Dropbox Sign'da büyük hack - MS - AI

Sözleşmeler ve benzeri konularda yasal olarak bağlayıcı elektronik imzalar sağlayan Dropbox hizmeti Sign'ın bir siber saldırıyı bildirmesi gerekiyor. E-posta adresleri, kullanıcı adları, telefon numaraları, karma şifreler ve genel hesap ayarları çalındı. Dahil olanlar: API anahtarları, OAuth belirteçleri ve çok faktörlü kimlik doğrulama gibi kimlik doğrulama bilgileri. Özellikle pek çok şirket, sözleşmeler için gerekli olanlar gibi yasal olarak geçerli elektronik imzalar için Dropbox Sign hizmetine güveniyor. Mevcut hack, Dropbox tarafından kullanılan mevcut verilere ve kimlik doğrulama bilgilerine yönelik ciddi bir saldırıdır. Süreç o kadar ciddi ki Dropbox yalnızca kullanıcıların şifrelerini bloke etmekle kalmadı, yeni bir...

Devamını oku

Darknet: 34 milyon Roblox kimlik bilgisi sunuluyor
B2B Siber Güvenlik Kısa Haber

Kaspersky siber güvenlik uzmanları, karanlık ağdaki çevrimiçi oyun platformu Roblox'a ait 34 milyon çalıntı kimlik bilgisi keşfetti. Bilgi hırsızlığı saldırıları yoluyla kimlik hırsızlığı ve kimlik bilgisi saldırıları artmaya devam ediyor. 2021 ile 2023 yılları arasında çevrimiçi oyun Roblox'a ait yaklaşık 34 milyon giriş bilgisi çalındı ​​ve dark web'de yayınlandı. Toplamda sayı 231'de yaklaşık 4,7 milyondan yüzde 2021 artışla 15,5'te 2023 milyona yükseldi. Birlikte ele alındığında Twitch, Electronic Arts, Sony PlayStation ve Steam gibi eğlence platformlarından veri sızıntıları son üç yılda yüzde 112 arttı. Büyük erişim verileri…

Devamını oku

Takograftaki güvenlik açığına solucan bulaşmış olabilir
B2B Siber Güvenlik Kısa Haber

Colorado Eyalet Üniversitesi'ndeki araştırmacılara göre, yaygın olarak kullanılan elektronik takograflardaki (ELD'ler) güvenlik açıkları, 14 milyondan fazla ABD kamyonunda mevcut olabilir. Uzmanlar saldırıların nasıl gerçekleşebileceğini gösterdi. ABD düzenlemeleri, modern kamyonların elektronik kayıt cihazlarıyla (ELD'ler) donatılmasını gerektiriyor ancak bunlar potansiyel siber güvenlik tehdit vektörleri haline geldi. Üç Colorado Eyalet Üniversitesi uzmanının araştırması, yaygın olarak kullanılan ELD'lerde üç kritik güvenlik açığını ortaya çıkarıyor. Takograflarda üç güvenlik açığı İlk olarak ELD'lerin herhangi bir denetleyici alan ağına kablosuz olarak kontrol edilebileceğini gösterdiler...

Devamını oku

Sahte Europcar hack'i
Sahte Europcar hack'i

Ocak ayının sonunda, yaklaşık 50 milyon Europcar müşterisinden elde edildiği iddia edilen veriler bir yeraltı forumunda sunuldu. Europcar hızla tepki gösterdi ve bunun gerçek bir dosya olduğunu reddetti. Veriler tutarlı değildir ve özellikle e-posta adresleri Europcar tarafından bilinmemektedir. Europcar, bu verilerin üretken yapay zeka (örneğin ChatGPT) kullanılarak oluşturulduğunu öne sürerken, diğer güvenlik araştırmacıları burada hiçbir yapay zekanın iş başında olmadığı görüşünde. Ancak hepsinin ortak noktası bu verilerin makineler tarafından üretildiği düşüncesidir. Forumda da hızla şüpheler oluştu...

Devamını oku

Darknet'teki veriler: ALPHV, ABD savunma şirketi Ultra'yı hackledi  
B2B Siber Güvenlik Kısa Haber

BlackCat en son ALPHV ile FBI ile savaştı - şimdi APT grubu yeni bir hack'i keşfetti: İsviçre, NATO ve diğer birçok ülkeye askeri teçhizat ve siber güvenlik sağlayan ABD şirketi Ultra I&C'nin 30 GB'lık veri kaybettiği söyleniyor veriler onları karanlık ağdan indirilmeye hazır hale getiriyor. Şu anda Ultra I&C'den (Ultra Intelligence & Communications), Rus APT grubu BlackCat'in fidye yazılımı ALPHV ile hacklenmesine ilişkin resmi bir açıklama yok, ancak İsviçre Ordusu gibi diğer kurumların bu açıklaması var. Federal Savunma ve Sivil Koruma Bakanlığı…

Devamını oku

SSH savunmasız: Milyonlarca sunucu artık güvenli değil
B2B Siber Güvenlik Kısa Haber

SSH protokolü neredeyse 30 yıldır kullanılıyor. Şimdi Bochum araştırmacıları, kriptografik SSH koruma önlemlerini devre dışı bırakmasa bile zayıflatma potansiyeline sahip bir saldırı geliştirdiler. ShadowServer'a göre Almanya'da 1 milyonun üzerinde aktif SSH sunucusu var; dünya çapında ise birkaç milyon. Terrapin saldırısı, Ruhr Üniversitesi Bochum'daki araştırmacılar tarafından keşfedilen SSH protokolü üzerinde yeni bir saldırı tekniğidir. Saldırı, bağlantı kurulumunun bir parçası olarak el sıkışma sırasında sıra numaralarında hedeflenen ayarlamalar yaparak güvenli SSH bağlantılarının bütünlüğünü tehlikeye atabilir. Bu, saldırganın istemci tarafından gönderilen bazı mesajları kaldırmasına olanak tanır veya…

Devamını oku

ALPHV: Las Vegas'taki kumarhaneler ve oteller hack nedeniyle felç oldu
B2B Siber Güvenlik Kısa Haber

ABD'li otel ve kumarhane işletmecisi MGM Resorts, yakın zamanda Las Vegas'taki bazı önemli lokasyonlarda birden fazla sistemi devre dışı bırakan ve Las Vegas'taki birçok kumarhane ve otelin operasyonlarını durma noktasına getiren bir fidye yazılımı saldırısına maruz kaldı. Bellagio da dahil olmak üzere Las Vegas'ın en popüler kumarhane ve otellerinin çoğunu işleten MGM Resorts, saldırının ardından hâlâ uğraşıyor. Geçen haftanın başında bilgisayar korsanları operasyonları önemli ölçüde kesintiye uğratarak kumarhanelerin kapanmasına yol açtı. Saldırı sayesinde...

Devamını oku

iOS 16: Gizli bir hack olarak simüle edilmiş uçuş modu
iOS 16: Gizli bir hack olarak simüle edilmiş uçuş modu - Fotoğraf: Sten Ritterfeld, Unsplash'ta

Jamf Threat Labs, iOS16'da uçak modunu simüle edebilen bir teknik geliştirdi. Somut olarak bu, bilgisayar korsanlarının kurbanı cihazın uçuş modunun açık olduğunu düşünmesi için kandırmak için bu fırsattan yararlanabileceği anlamına gelir. Ancak kötü amaçlı yazılım arka planda çalışıyor. Saldırgan aslında yapay bir uçuş modu yükledi (cihazdaki bir açıktan yararlanmayı başarıyla kullandıktan sonra). Bu, kullanıcı arayüzünü değiştirerek uçak modu sembolünün görüntülenmesini ve bilgisayar korsanının kullanmak istediği uygulama dışındaki tüm uygulamaların İnternet bağlantısının kesilmesini sağlar. Teknoloji muhtemelen henüz kötü niyetli kişiler tarafından kullanılmadı...

Devamını oku

Tesla Hack: Tüm işlevlere tam erişim
B2B Siber Güvenlik Kısa Haber

Bir hacklemeyle, TU Berlin'den doktora öğrencileri ve bir güvenlik araştırmacısı, bir Tesla'nın normalde alıcıların önce açması gereken tüm premium fonksiyonlarını kullanabildiler: tam eğlence, ısıtmalı arka koltuklar ve daha fazlası. Zayıf nokta, muhtemelen yeni AMD tabanlı bilgi-eğlence sistemidir. BlackHat USA 2023 ön duyurusunda her şey var: 40 dakikalık bir katkıyla, TU Berlin'den üç doktora öğrencisi ve güvenlik araştırmacısı Oleg Drokin göstermek istiyor. Bir Tesla'nın bilgi-eğlence sistemine (MCU-Z) nasıl girilir ve ardından premium özelliklerin kilidi açılır. Alıcılar genellikle ısıtmalı arka koltuklar veya bir abonelik yoluyla daha hızlı hızlanma için ödeme yapmak zorunda olduklarından…

Devamını oku

KFC, Pizza Hut, Taco Bell raporu hacklendi
B2B Siber Güvenlik Kısa Haber

Ocak ayında, bilgisayar korsanları Yum!'a başarıyla bir siber saldırı başlattı. Pizza Hut, KFC veya Taco Bell gibi fast food zincirlerini taşıyan markalar. Bazı durumlarda, bazı restoranlar daha fazla açıklama yapılmadan en az bir günlüğüne kapanmak zorunda kaldı. Yum ancak şimdi yaptı! Pizza Hut, KFC veya Taco Bell işletmecisi, BT sistemlerinin bir siber saldırıya karşı dayanıklı olmadığına dair resmi bir açıklama yaptı. Saldırganlar izinsiz girdi ve sistemin bazı bölümlerine ve verilere erişti, ancak ilk açıklamada hiçbir müşteri verisinin sızdırılmadığı belirtildi. Ama diğer tarihler çok iyiydi…

Devamını oku