Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

E-posta gelen kutunuza izinsiz girenler
Birincil saldırı vektörü olarak e-posta

Otomatik e-posta gelen kutusu kuralları çoğu e-posta programının kullanışlı ve tanıdık bir özelliğidir. E-postaları belirli klasörlere taşımanıza, uzaktayken iş arkadaşlarınıza iletmenize veya otomatik olarak silmenize olanak tanıyarak, gelen kutunuzu ve günlük aranan ve istenmeyen mesaj akışını yönetmenize yardımcı olurlar. Bununla birlikte, bir hesap ele geçirildiğinde saldırganlar, örneğin iletme yoluyla ağdan gizlice bilgi sızdırma, kurbanın güvenlik uyarılarını görmemesini sağlama ve belirli mesajları silme gibi başka saldırıları gizlemek için gelen kutusu kurallarını kötüye kullanabilir. E-posta…

Devamını oku

Log4j uyarısı: Mandiant araçlar sağlar 

BSI, birkaç gün önce keşfedilen yaygın Java kitaplığı log4j'deki güvenlik açığı için en yüksek uyarı seviyesini yayınladı. Mandiant, seri durumdan çıkarma istismarlarını sistematik olarak aramak için kurallar oluşturmaya yönelik ücretsiz araçlar sağlar. Mandiant bugün GitHub'da, şirketlerin seri hale getirme istismarlarını ve diğer sıfır gün istismar türlerini sistematik olarak aramak için kurallar oluşturmak üzere kullanabilecekleri ücretsiz araçlar yayınladı. Bu, geçen hafta log4j için yayınlanan sıfır günlük JNDI kod enjeksiyonunu bulmaya yönelik kuralları içerir. Serileştirme İstismarlarına Karşı Kurallar Yeni bir blog gönderisinde Mandiant açıklıyor…

Devamını oku