Egzotik dosyalar: Beklenmedik siber tehdit kaynakları
Bazı kullanıcıların aşina olmadığı ve güvenlik çözümleri tarafından her zaman taranamayan ancak yine de siber tehditler oluşturabilecek dosya biçimlerini açıklıyoruz.
212 haberler
Bazı kullanıcıların aşina olmadığı ve güvenlik çözümleri tarafından her zaman taranamayan ancak yine de siber tehditler oluşturabilecek dosya biçimlerini açıklıyoruz.
Araştırmacılar, grafik hızlandırıcılarına yapılan kısmen etkili bir Rowhammer saldırısını tanımladı.
Güvenlik çözümümüzü, büyük dil modelleri tarafından üretilen BEC e-postalarını tespit edecek şekilde eğittik.
Avusturyalı araştırmacılar, bilgisayar korsanlarının hassas verileri çalabilmelerine olanak tanıyan yeni ve tuhaf bir yöntem ortaya çıkardılar.
Kimlik avcıları QR kodlarını maskelemek için ASCII kullanıyor.
Kaspersky’de Kaspersky Container Security’yi nasıl kullanıyoruz ve bu ürün bizim için neden sadece bir görüntü tarayıcısından çok daha fazlası?
Disk görüntülerini monte etmek için kullanılan popüler bir yazılım aracılığıyla gerçekleştirilen hedefli bir tedarik zinciri saldırısı.
Bir güvenlik konsolunu korumak, sanıldığından daha önemlidir. İşte kontrol katmanının ele geçirilmesi konusunda bilmeniz gerekenler ve bunun nasıl önlenebileceği.
2025 yılında, bir önceki yıl olduğu gibi, tedarik zinciri saldırıları kuruluşların karşı karşıya olduğu en önemli tehditlerden biri olmaya devam etti. İşte geçen yılın en dikkat çekici olaylarının özeti.
Kasım 2025’te, npm ekosistemi, IndonesianFoods adlı kötü niyetli saldırı kampanyasının bir parçası olan çok sayıda gereksiz paket akınına maruz kaldı. Bu olaydan çıkarılan dersleri tek tek inceliyoruz.
Siber suçlular, kurumsal kimlik bilgilerini ele geçirmek için artık yapay zeka destekli uygulama geliştirici Bubble tarafından oluşturulan web uygulamalarını kullanıyor.
Saldırganlar, iş akışı otomasyonuna yönelik yapay zeka ajanlarının yüklenmesi için zararlı talimatlar içeren sayfaları yayıyorlar.
Gerçek dünya saldırılarında kullanılan ClickFix tekniğinin çeşitli örnekleri.
Mac’te görüntü işleyen herkes için potansiyel bir tehdit oluşturan CVE-2026-3102 güvenlik açığının derinlemesine analizi.
Saldırganlar, Google Görevler bildirimleri aracılığıyla kimlik avı bağlantıları gönderiyor.
Kaspersky SIEM’de yapay zeka ve diğer güncellemelerle, ele geçirilmiş hesaplarla ilgili saldırıları tespit etme.
Siber güvenlik çözümleri pazarında kime güvenebilirsiniz? On dört büyük satıcı; şeffaflık, güvenlik yönetimi ve veri işleme uygulamaları açısından karşılaştırıldı ve tahmin edin hangisi tüm alanlarda lider oldu?
Kötü niyetli kişiler, “FileFix” adlı ClickFix tekniğinin yeni bir varyasyonunu kullanmaya başladı. Bu yazımızda bunun nasıl çalıştığını ve şirketinizi nasıl koruyabileceğinizi açıklıyoruz.
Büyük bir işletmenin MXDR hizmeti ile büyüyen bir KOBİ’nin güvenlik çerçevesine mükemmel şekilde uyan bir hizmet arasındaki farklar.
BlueNoroff APT grubu tarafından yürütülen iki saldırı kampanyası, kripto sektöründeki geliştiricileri ve yöneticileri hedef alıyor.
İki ayrı araştırma makalesi, sanal sistemlerin tehlikeli bir ortamda, özellikle de veri sahibi bulut sağlayıcısına güvenemediğinde nasıl riske atılabileceğini açıkça göstermektedir.