Rapor

Potansiyel ve gerçekleşmiş siber saldırılarla ilgili araştırmacıların ve şirketlerin yayınlamış olduğu raporları paylaşıyoruz

Cisco Talos: BlackByte fidye yazılımı grubu, başarılı saldırıların yalnızca yüzde 20 ile 30'unu yayınlıyor

Rapor

Cisco Talos: BlackByte fidye yazılımı grubu, başarılı saldırıların yalnızca yüzde 20 ile 30'unu yayınlıyor

Cisco’ya bağlı Talos’daki güvenlik araştırmacılarına göre BlackByte fidye yazılım grubu, 2024 yılı içerisinde gerçekleştirdiği başarılı saldırıların yalnızca küçük bir kısmını kendi sızıntı sitelerinde yayınladı. 2021 yılında ortaya çıkan ve kötü şöhretli Conti fidye yazılım grubunun bir kolu olduğuna inanılan BlackByte, diğer pek çok fidye yazılım grubu gibi RaaS

By editör
CISA: Akira fidye yazılım çetesi, Mart 2023’den bu yana yaklaşık 42 milyon dolar fidye geliri elde etti

Rapor

CISA: Akira fidye yazılım çetesi, Mart 2023’den bu yana yaklaşık 42 milyon dolar fidye geliri elde etti

FBI ve Avrupa’daki kolluk kuvvetleri, fidye yazılım gruplarından biri olan Akira’nın geçen seneden bu yana Kuzey Amerika, Avrupa ve Avustralya’daki çeşitli işletmeleri ve kritik altyapı kuruluşlarıda dahil olmak üzere dünya genelinde 250’den fazla kuruluşa saldırdığını duyurdu. Geçen hafta Perşembe günü Siber Güvenlik ve Altyapı Güvenliği Ajansı

By editör
Meta, Türkiye'de dezenformasyon yapan hesapları tespit edip, arkasındakileri açığa çıkardı

Rapor

Meta, Türkiye'de dezenformasyon yapan hesapları tespit edip, arkasındakileri açığa çıkardı

Facebook ve Instagram’ın çatı şirketi Meta, “koordineli, özgün olmayan davranış” olarak adlandırdığı ve genellikle kamuoyuna şekillendirmek için tasarlanmış gizli devlet destekli sosyal medya kampanyaları hakkında son raporunu yayınladı. 110 sayfalık raporda en dikkat çeken nokta Çin olurken, diğer önemli bir noktada Türkiye ile ilgili 3 başlık yayınlanması oldu. Türkiye

By editör
App Store, 2022 yılında 2 milyar dolardan fazla potansiyel dolandırıcılık işlemini engelledi

Rapor

App Store, 2022 yılında 2 milyar dolardan fazla potansiyel dolandırıcılık işlemini engelledi

Apple tarafından App Store ile ilgili yayınlanan 2022 verilerine 2 milyar dolardan fazla potansiyel dolandırıcılık işlemi engellenirken, yaklaşık 1,7 milyon uygulamayı da gizlilik, güvenlik ve içerik standartlarını karşılayamadığı için başvurularının reddettiğini belirtti. Günümüzde en fazla kullanılan uygulama mağazalarından biri olan App Store, hesap dolandırıcılığını önleme faaliyetlerinin bir parçası olarak

By editör
Dragos: Endüstriyel altyapılara yönelik fidye yazılım saldırıları 2022 yılında iki kat arttı

Rapor

Dragos: Endüstriyel altyapılara yönelik fidye yazılım saldırıları 2022 yılında iki kat arttı

Yayınlanan raporun fidye yazılım ile ilgili bölümlerine baktığımız zaman, pek çok endüstri yer almasına karşın tehdit aktörleri fidye yazılım saldırılarında daha çok üretim zincirlerini hedef almış. Şirket bu kapsamda 2022 yılı içerisinde toplamda 57 farklı fidye yazılım grubunu takip etmiş ancak bunlardan sadece 39 tanesi yıl içerisinde aktifmiş. Dragos tarafından

By editör
Facebook: Orta Doğu'yu hedef alan sahte sosyal medya kampanyasınının arkasında ABD ordusuyla bağlantılı kişiler yer alıyor

Rapor

Facebook: Orta Doğu'yu hedef alan sahte sosyal medya kampanyasınının arkasında ABD ordusuyla bağlantılı kişiler yer alıyor

Facebook’un ana şirketi Meta tarafından yayınlanan üçüncü çeyrek tehdit raporuna göre Orta Doğu’daki ülkeleri hedef alan koordineli bir harekatın ABD ordusuyla bağlantılı olduğu ortaya çıktı. Facebook’un genellikle hükümetler tarafından yürütülen hayali veya sahte sosyal medya kampanyalarını tanımlamak için kullandığı bir terim olan “eşgüdümlü gerçek dışı davranış” konusundaki

By editör
CISA: Hive fidye yazılım grubu 1300'den fazla kurbandan 100 milyon dolardan fidye geliri elde etti

Rapor

CISA: Hive fidye yazılım grubu 1300'den fazla kurbandan 100 milyon dolardan fidye geliri elde etti

Birkaç ABD’li kurumun ortaklaşa yayınladığı yeni bir rapora göre aktif fidye yazılım gruplarından biri olan Hive, dünya genelinde Haziran 2021 ile Kasım 2022’e kadar olan zaman içerisinde 1300’den fazla şirkete gerçekleştirdiği saldırılardan 100 milyon dolardan fazla gelir elde etmiş. Yayınlana teknik rapor Sağlık ve İnsan Hizmetleri (HHS)

By editör
Tehdit aktörleri, "Mavi tik" temasıyla kimlik avı saldırıları düzenliyor

Rapor

Tehdit aktörleri, "Mavi tik" temasıyla kimlik avı saldırıları düzenliyor

Siber güvenlik şirketi Vade’in yayınladığı rapora göre, Türkiye merkezli IP adreslerine sahip tehdit aktörleri Temmuz ayının sonlarından bu yana kullanıcıların hassas bilgilerini ele geçirmek için Instagram’ın doğrulama sisteminden yararlanıyorlar. Bilindiği üzere şirketler, markalar ya da tanınmış kişiler, hesaplarının kendilerine ait olduğunu ispat etmek için Instagram’ın mavi tik

By editör
Tehdit aktörleri, e-posta kullanıcılarını dolandırmak için CAPTCHA tekniklerini kullanıyor

Rapor

Tehdit aktörleri, e-posta kullanıcılarını dolandırmak için CAPTCHA tekniklerini kullanıyor

Siber güvenlik şirketi Proofpoint‘in yayınladığı yeni bir rapora göre, tehdit aktörlerinin kullanıcıları kötü niyetli bağlantıları tıklamaları için CAPTCHA teknolojisini kaynaklı saldırılara daha fazla yoğunlaştığı belirtiliyor. Şirket tarafından yayınlanan raporda en dikkat çeken detaylardan biri olarak, özellikle Covid-19 sebebiyle çalışanların evlerine gönderilmesi ve uzaktan çalışmaya başlamasıyla, insan faktörünün gerçekleştirilen siber

By editör
NSA ve CISA, Kubernetes dağıtımlarını daha güvenli hale getirebilmek için kılavuz yayınladı

Rapor

NSA ve CISA, Kubernetes dağıtımlarını daha güvenli hale getirebilmek için kılavuz yayınladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Ulusal Güvenlik Ajansı (NSA) tarafından, Google tarafından GO dilinde geliştirilmiş Cloud Native Computing Foundation tarafından desteklenen Kubernetes için 59 sayfalık bir kılavuz yayınlandı. Yayınlanan rapor içerisinde Kubernetes ortamlarına yönelik tehditlerin ayrıntılı olarak ele alındığı ve riski en aza indirmeye yönelik tavsiyeler yer

By editör
SpoofedScholars Operasyonu: Orta Doğu konularıyla ilgili gazeteciler ve akademisyenler hedef alınmış

Rapor

SpoofedScholars Operasyonu: Orta Doğu konularıyla ilgili gazeteciler ve akademisyenler hedef alınmış

İran devleti destekli olduğu iddia edilen APT grubu TA453‘ün yürüttüğü casusluk kampanyası kapsamında üniversite, düşünce kuruluşları ve medyadan Orta Doğu meseleleriyle ilgili uzmanların şifre ayrıntılarını elde etmek için tasarlanan kimlik avı saldırılarında Birleşik Krallık’taki akademisyenler gibi hareket ettiği tespit edildi. Proofpoint güvenlik araştırmacıları tarafından SpoofedScholars operasyonu olarak adlandırılıyor

By editör