DAEMON Tools aracılığıyla gerçekleştirilen tedarik zinciri saldırısı
Disk görüntülerini monte etmek için kullanılan popüler bir yazılım aracılığıyla gerçekleştirilen hedefli bir tedarik zinciri saldırısı.
5 haberler
Disk görüntülerini monte etmek için kullanılan popüler bir yazılım aracılığıyla gerçekleştirilen hedefli bir tedarik zinciri saldırısı.
2025 yılında, bir önceki yıl olduğu gibi, tedarik zinciri saldırıları kuruluşların karşı karşıya olduğu en önemli tehditlerden biri olmaya devam etti. İşte geçen yılın en dikkat çekici olaylarının özeti.
Kasım 2025’te, npm ekosistemi, IndonesianFoods adlı kötü niyetli saldırı kampanyasının bir parçası olan çok sayıda gereksiz paket akınına maruz kaldı. Bu olaydan çıkarılan dersleri tek tek inceliyoruz.
Sahte bir kripto para cüzdanı olayının tam incelemesi. Görünüş ve his olarak tamamen bir Trezor cüzdanına benzese de tüm kripto para yatırımlarınızı suçluların eline teslim ediyor.
Nedense şu ve benzeri ifadelerle karşılaşıyoruz: “Şirketimiz önemli bir aktör değil; bir saldırgan için ilgi çekici bir hedef olamaz.” Bu ifade ne kadar popüler olsa da yanlış bir yoruma işaret ediyor. İşte bir APT operatörünün, tedarik zinciri saldırısında küçük bir şirketi nasıl kullandığına dair bir örnek.