Kategori: Bleeping Computer

24
Ara
2022

FIN7 bilgisayar korsanları, Exchange sunucularını ihlal etmek için otomatik saldırı platformu oluşturuyor

Kötü şöhretli FIN7 bilgisayar korsanlığı grubu, kurumsal ağları ihlal etmek, verileri çalmak ve finansal boyuta göre fidye yazılımı saldırıları için…

24
Ara
2022

Tatil için Malwarebytes Premium’da %40 indirim kazanın

Malwarebytes, yeni yıl boyunca Malwarebytes Premium antivirüs yazılımında %40 indirim alabileceğiniz bir tatil fırsatı sunuyor. Bir lisans satın almayı bekliyorsanız…

24
Ara
2022

Brave, gizlilik odaklı bir veritabanı sorgulama sistemi olan FrodoPIR’i piyasaya sürdü

Brave Software geliştiricileri, kullanıcı sorgularının içeriğini ifşa etmeden sunuculardan veri alan FrodoPIR adlı yeni bir gizlilik merkezli veritabanı sorgulama sistemi…

24
Ara
2022

Vice Society fidye yazılımı çetesi yeni özel şifreleyiciye geçiyor

Vice Society fidye yazılımı operasyonu, NTRUEncrypt ve ChaCha20-Poly1305 tabanlı güçlü, hibrit bir şifreleme şeması uygulayan özel bir fidye yazılımı şifrelemesi…

24
Ara
2022

Comcast Xfinity hesapları, yaygın 2FA baypas saldırılarında saldırıya uğradı

Comcast Xfinity müşterileri, iki faktörlü kimlik doğrulamayı atlayan yaygın saldırılarda hesaplarının saldırıya uğradığını bildiriyor. Bu güvenliği ihlal edilmiş hesaplar daha…

24
Ara
2022

DuckDuckGo artık tüm sitelerde Google oturum açma pop-up’larını engelliyor

DuckDuckGo uygulamaları ve uzantıları, artık tüm uygulamalarında ve tarayıcı uzantılarında Google ile Oturum Açma açılır pencerelerini engelleyerek kullanıcıları için bir…

24
Ara
2022

Bilgisayar korsanları, bulut depolama ihlalinde müşteri kasası verilerini çaldı

LastPass bugün, saldırganların bu yılın başlarında Ağustos 2022’deki bir olay sırasında çalınan bilgileri kullanarak bulut depolamasını ihlal ettikten sonra müşteri…

24
Ara
2022

Önde gelen spor bahisleri firması BetMGM, veri ihlalini ifşa etti

Önde gelen spor bahisleri şirketi BetMGM, bir tehdit aktörünün açıklanmayan sayıda müşteriye ait kişisel bilgileri çalmasının ardından bir veri ihlali…

24
Ara
2022

Ghost CMS, kritik kimlik doğrulama bypass kusuruna karşı savunmasız

Ghost CMS haber bülteni abonelik sistemindeki kritik bir güvenlik açığı, harici kullanıcıların haber bültenleri oluşturmasına veya mevcut olanları kötü amaçlı…

24
Ara
2022

AB gizlilik gözlemcisi tarafından araştırılan büyük Twitter veri sızıntısı

Kaynak: DALL-E İrlanda Veri Koruma Komisyonu (DPC), büyük bir Twitter veri sızıntısına ilişkin geçen ay çıkan haberlerin ardından bir soruşturma…

24
Ara
2022

Bilgisayar korsanları, 50.000 yüklemeli WordPress hediye kartı eklentisindeki hatadan yararlanır

Bilgisayar korsanları, 50.000’den fazla web sitesinde kullanılan bir WordPress eklentisi olan YITH WooCommerce Gift Cards Premium’daki kritik bir açığı aktif…

24
Ara
2022

Fidye Yazılımlarında Hafta – 23 Aralık 2022

Bu haftaki raporlar, tehdit aktörlerinin Microsoft Exchange’i veri çalmak ve fidye yazılımı dağıtmak için kurumsal ağlara ilk erişimi elde etmek…