Kategori: Bleeping Computer

21
Eki
2023

Fidye Yazılımlarında Hafta – 20 Ekim 2023

Trigona fidye yazılımının veri ihlali yaşaması ve kolluk kuvvetlerinin RagnarLocker fidye yazılımı operasyonunu kesintiye uğratması nedeniyle bu, fidye yazılımı için…

20
Eki
2023

Cisco, kötü amaçlı yazılım implantasyonunu dağıtmak için istismar edilen yeni IOS XE sıfır gününü açıkladı

Cisco bugün, bu hafta başında açıklanan CVE-2023-20198 sıfır gün kullanılarak güvenliği ihlal edilen IOS XE cihazlarına kötü amaçlı implantlar yerleştirmek…

20
Eki
2023

Okta, destek sisteminin çalıntı kimlik bilgileri kullanılarak ihlal edildiğini söyledi

​Okta, saldırganların çalıntı kimlik bilgilerini kullanarak müşterilerin destek yönetim sistemine yükledikleri çerezleri ve oturum belirteçlerini içeren dosyalara eriştiklerini söyledi. Okta’nın…

20
Eki
2023

Ragnar Locker fidye yazılımı geliştiricisi Fransa’da tutuklandı

Kolluk kuvvetleri, Ragnar Locker fidye yazılımı çetesiyle bağlantılı bir kötü amaçlı yazılım geliştiricisini tutukladı ve ortak bir uluslararası operasyonla grubun…

20
Eki
2023

SolarWinds erişim denetimi çözümünde bulunan kritik RCE kusurları

Güvenlik araştırmacıları, SolarWinds Erişim Hakları Yöneticisi (ARM) ürününde, uzak saldırganların SYSTEM ayrıcalıklarıyla kod çalıştırmak için kullanabileceği üç kritik uzaktan kod…

20
Eki
2023

Kwik Trip nihayet devam eden kesintinin arkasında siber saldırının olduğunu doğruladı

Devam eden BT kesintisinden iki hafta sonra Kwik Trip, sonunda 9 Ekim’den bu yana market zincirinin iç ağını etkileyen bir…

20
Eki
2023

LinkedIn’deki sahte Corsair iş teklifleri DarkGate kötü amaçlı yazılımını zorluyor

Bir tehdit aktörü, insanları DarkGate ve RedLine gibi bilgi hırsızlığı yapan kötü amaçlı yazılımları indirmeye ikna etmek için donanım üreticisi…

20
Eki
2023

Sıfır gün kullanılarak arka kapıdan etkilenen 40.000’den fazla Cisco IOS XE cihazı

IOS XE işletim sistemini çalıştıran 40.000’den fazla Cisco cihazının güvenliği, bilgisayar korsanlarının yakın zamanda açıklanan ve CVE-2023-20198 olarak izlenen maksimum…

19
Eki
2023

E-Root yöneticisi çalıntı RDP ve SSH hesaplarını satmaktan 20 yıl hapisle karşı karşıya

E-Root pazarının işletmecisi Sandu Diaconu, ele geçirilen bilgisayarlara erişim satışı yapmaktan dolayı maksimum 20 yıl hapis cezasıyla karşı karşıya kalmak…

19
Eki
2023

BlackCat fidye yazılımı, gizli saldırılarda yeni ‘Munchkin’ Linux VM’yi kullanıyor

BlackCat/ALPHV fidye yazılımı operasyonu, şifreleyicileri ağ cihazlarına gizlice dağıtmak için sanal makinelerden yararlanan ‘Munchkin’ adlı yeni bir aracı kullanmaya başladı….

19
Eki
2023

Microsoft, Temmuz ayındaki ihlalden sonra Purview Denetim günlüğü saklama süresini uzattı

Microsoft, Çinli Storm-0558 bilgisayar korsanlığı grubunun Temmuz ayında düzinelerce Exchange ve Microsoft 365 kurumsal ve devlet hesabını ihlal etmesinden sonra…

19
Eki
2023

Sahte KeePass sitesi, kötü amaçlı yazılımları yaymak için Google Ads ve Punycode’u kullanıyor

Bir Google Ads kampanyasının, kötü amaçlı yazılım dağıtmak için KeePass şifre yöneticisinin resmi alanı olarak görünmesi için Punycode’u kullanan sahte…