Kategori: CyberSecurityNews

26
Tem
2024

Google Cloud Platform’da ConfusedFunction Güvenlik Açığı

Google Cloud Platform’da (GCP) yeni keşfedilen bir güvenlik açığı, kullanıcılar ve uzmanlar arasında önemli güvenlik endişelerine yol açtı. “ConfusedFunction” olarak…

26
Tem
2024

ServiceNow Kusuru Uzaktaki Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

ServiceNow yakın zamanda birden fazla Now Platform sürümünü etkileyen ve kimliği doğrulanmamış uzaktan kod yürütülmesine ve yetkisiz dosya erişimine izin…

26
Tem
2024

OpenStack Nova Güvenlik Açığı – Bilgisayar Korsanları Yetkisiz Erişim Elde Ediyor

OpenStack’in Nova bileşeninde, bilgisayar korsanlarının bulut sunucularına yetkisiz erişim sağlamalarına olanak tanıyan bir güvenlik açığı tespit edildi. CVE-2024-40767 olarak izlenen…

26
Tem
2024

PKfail Güvenlik Açığı, Bilgisayar Korsanlarının UEFI Kötü Amaçlı Yazılım Yüklemesine İzin Veriyor

PKfail güvenlik açığı, 200’den fazla Güvenli Önyükleme cihaz modelini etkileyen önemli bir güvenlik sorunudur. PKfail, UEFI ekosisteminde Güvenli Önyükleme sürecini…

26
Tem
2024

Kuzey Kore, ABD Hastanelerine, NASA’ya ve Askeri Üslere Yönelik Siber Saldırılarla Suçlandı

Kuzey Koreli bir askeri istihbarat görevlisinin, ABD hastaneleri, NASA ve askeri üsleri hedef alan bir dizi siber saldırıyı organize ettiği…

25
Tem
2024

Kuzey Koreli APT45 Hackerları, 2009’dan Beri Uzun Süredir Dijital Askeriyeyi Sürdürüyor

FBI ve Google’a ait Mandiant yakın zamanda APT45 olarak bilinen gelişmiş bir Kuzey Kore hacker grubunu ortaya çıkardı. Daha önce…

25
Tem
2024

Giriş Kimlik Bilgilerini Çalmak İçin Telegram API’lerini Kullanan Tehdit Aktörleri

Tehdit aktörleri, tespit edilmekten kaçınmak ve kullanıcıların oturum açma bilgilerini yasadışı yollardan elde etmek için Telegram API’lerini kullanıyor. Gizlenmiş bir…

25
Tem
2024

Red Art Games Hacklendi, Müşterilerin Kişisel Bilgileri Açığa Çıktı

Sınırlı sayıda video oyunu yayımlayan ve dağıtan önde gelen bir kuruluş olan Red Art Games, bir siber saldırının kurbanı oldu….

25
Tem
2024

Vigorish Viper, Siber Suç Tedarik Zinciri İçin Gelişmiş Bir Paket

Bilgisayar korsanları, kötü amaçlı araçlar, hizmetler ve çalıntı verileri elde etmek ve dağıtmak gibi çok sayıda yasadışı amaç için siber…

25
Tem
2024

RA Fidye Yazılımı Grubu Üretim Sektörüne Saldırganca Saldırıyor

Yeni ortaya çıkan bir fidye yazılımı grubu olan RA World, Mart 2024’ten bu yana giderek daha aktif hale gelerek, verileri…

25
Tem
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Saldırılarıyla Güvenli E-posta Ağ Geçidini Atlattı

Bilgisayar korsanları, güvenlik önlemlerini atlatmak ve özel iletişimlere erişmek için sıklıkla Güvenli E-posta Ağ Geçitlerine (SEG) saldırır. SEG’lere saldırdıklarında e-postaları…

25
Tem
2024

Hackerlar CrowdStrike’ın Tehdit Aktörü Veritabanının İhlal Edildiğini İddia Ediyor

USDoD olarak bilinen bir hacktivist kuruluş, CrowdStrike’ın “tüm tehdit aktörleri listesini” sızdırdığını ve şirketin “tüm IOC’sine” sahip olduğunu iddia etti….