SVB

Kripto para birimlerinin çöküşü DDoS saldırılarını tetikledi

2022’nin ikinci çeyreğinde, akıllı saldırılarda ve Dağıtık Hizmet Reddi (DDoS) saldırılarında yeni bir düzeye ulaşıldı. Bir önceki yıla kıyasla bir DDoS saldırısının ortalama süresi 100 kat artarak 3 bin dakikaya ulaştı. Akıllı saldırıların payı ise neredeyse dört yıllık rekorunu kırdı ve toplam saldırıların yaklaşık %50’sini oluşturdu. Uzmanlar ayrıca özellikle kripto para biriminin son zamanlardaki çöküşüyle […]

siber saldırı

Üçüncü parti donanım yazılımı önyükleme seti tehdidi yükselişte

Kaspersky araştırmacıları, ortalıkta serbestçe gezen üçüncü bir firmware (donanım yazılımı) bootkit vakasını ortaya çıkardı. MoonBounce olarak adlandırılan bu kötü niyetli eklenti, bilgisayarların önemli bir parçası olan Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) bellenimi içinde, sabit sürücüler için harici depolama bileşenlerine ait SPI flaşında gizleniyor. Bu tür eklentilerin ortaya çıkarılması oldukça zor ve güvenlik ürünleri tarafından […]

tehdit

MontysThree: Casusların endüstriyi hedef alan yeni araç seti

Kaspersky araştırmacıları, gelişmiş kalıcı tehdit (APT) aktörleri dünyasında diplomatlara ve diğer yüksek profilli siyasi aktörlere yönelik kampanyalardan çok daha nadir olarak görülen, geçmişi 2018 yılına kadar uzanan endüstriyel holdinglere yönelik bir dizi yüksek hedefli saldırıyı ortaya çıkardı. Yazılımı hazırlayanlar tarafından MT3 olarak isimlendirilen araç seti, Kaspersky tarafından “MontysThree” olarak adlandırıldı. Saldırganlar, tespit edilmemek için kontrol […]

sıfır gün açığı

Windows ve Internet Explorer’da sıfır gün açığı

Bu ilkbaharın sonlarında Kaspersky’nin otomatik tespit teknolojileri Güney Koreli bir şirkete yönelik düzenlenen bir hedefli saldırıyı engelledi. Yapılan analizler, saldırının daha önceden bilinmeyen iki sıfır gün açığından yararlandığını ortaya koydu. Bunlardan biri Internet Explorer 11’de uzaktan kod çalıştırmayı sağlarken diğeri ise Windows’ta yetki artışı imkanı veriyordu. İkinci açık Windows 10’un en son sürümlerini hedef alıyordu. […]