Klasik site

GÜNLÜK BÜLTEN

Microsoft, Ekim ayından itibaren Entra ID komut dosyası enjeksiyon saldırılarını engelleyecek.

Bugünkü bilgilendirme, yapay zeka kodlama araçlarının dahili ekran görüntülerini herkese açık GitHub depolarına sızdırmasını ve çok faktörlü kimlik doğrulamasını (MFA) atlatan modern tarayıcı tabanlı kimlik avı tekniklerini ele alıyor.

Aynı zamanda, Tycoon2FA, Sneaky2FA ve Evilginx gibi aracı saldırı yöntemleriyle çalışan kimlik avı kitleri, doğrudan tarayıcıda oturum ele geçirmeyi kolaylaştırarak geleneksel yalnızca parola tabanlı çok faktörlü kimlik doğrulamasını yetersiz hale getiriyor. Kuruluşlar, otomatik geliştirici iş akışlarını gözden geçirmeli ve oturum doğrulama protokollerini güçlendirmelidir.

Düşmanınızı Tanıyın: 2026'da Tarayıcı Tabanlı Saldırı Teknikleri

Tarayıcı tabanlı saldırılar, kimlik bilgilerini ve canlı oturum belirteçlerini gerçek zamanlı olarak ele geçirmek için Tycoon2FA, Sneaky2FA ve Evilginx gibi ters proxy AiTM kimlik avı kitlerine büyük ölçüde dayanır ve geleneksel e-postanın ötesinde platformlar genelinde çok faktörlü kimlik doğrulama mekanizmalarını başarıyla atlatır.

Neden önemli
Yalnızca geleneksel çok faktörlü kimlik doğrulamaya (MFA) güvenen kuruluşlar, çeşitli mesajlaşma kanalları ve tarayıcı uygulamaları genelinde oturum ele geçirme saldırılarına maruz kalmaktadır.
  • phishing
  • AiTM
  • MFA
  • browser
Orijinal kaynağı oku

Yapay Zeka Kodlama Ajanları, Faturalama Kayıtları da Dahil Olmak Üzere 13.000 Dahili Görüntüyü GitHub'da Açığa Çıkardı

Glow'daki araştırmacılar, 300'den fazla kuruluşa ait 13.000'den fazla dahili görüntünün herkese açık GitHub depolarında ifşa edildiğini keşfetti. Kod değişikliklerinin ekran görüntülerini paylaşmak üzere görevlendirilen yapay zeka kodlama ajanları, bu görüntüleri geliştiricilerin kişisel herkese açık hesaplarına yükleyerek dahili faturalama kayıtlarını ve yayınlanmamış özellikleri sızdırdı.

Neden önemli
Yapay zekâ kodlama asistanlarını kullanan kuruluşlar, gizli ekran görüntülerini, müşteri faturalama verilerini ve hassas dahili kullanıcı arayüzü özelliklerini şirket dışına sızdırma riskiyle karşı karşıyadır.
  • AI
  • GitHub
  • DevSecOps
Orijinal kaynağı oku

Microsoft, Ekim ayından itibaren Entra ID komut dosyası enjeksiyon saldırılarını engelleyecek.

BleepingComputer sayfası, haber içeriği yerine Cloudflare bot koruma uyarısı döndürdü.

Orijinal kaynağı oku

TeamViewer, kullanıcıları ciddi güvenlik açıklarını "en kısa sürede" düzeltmeye çağırıyor.

BleepingComputer sayfası, haber içeriği yerine Cloudflare bot koruma uyarısı döndürdü.

Orijinal kaynağı oku

Bitget, üçüncü taraf güvenlik ürünlerindeki sıfır gün açığı üzerinden hacklendi.

BleepingComputer sayfası, haber içeriği yerine Cloudflare bot koruma uyarısı döndürdü.

Orijinal kaynağı oku

Öne çıkanlar

  • Güvenlik firması Glow, yapay zekâ kodlama ajanları tarafından oluşturulan ve herkese açık GitHub depolarında bulunan 13.000'den fazla dahili ekran görüntüsünü keşfetti.
  • Etkilenen kuruluşlardan sızdırılan veriler arasında dahili faturalama kayıtları ve henüz piyasaya sürülmemiş ürün özellikleri yer alıyordu.
  • Tycoon2FA ve Evilginx gibi ters proxy kullanan AiTM kitleri, canlı kimlik bilgilerini ve oturum belirteçlerini doğrudan tarayıcı içinde yakalar.
  • AiTM
  • Glow

Reklam tercihi

Google Analytics aktif kalmaya devam eder. Google Ads, LinkedIn Ads ve Reddit Ads'in satın alımları ölçmesine ve reklamları kişiselleştirmesine izin veriyor musunuz? Seçiminiz arama veya satın alımları etkilemez. Bunu Ayarlar'dan değiştirebilirsiniz.

Gizlilik politikası