Kategori: CyberSecurityNews

07
Şub
2024

İki Yeni FortiSIEM Maksimum Önem Düzeyinde Uzaktan Kod Çalıştırma Kusuru

FortiSIEM’de, kimliği doğrulanmamış bir uzak tehdit aktörünün, hazırlanmış API istekleri aracılığıyla FortiSIEM üzerinde yetkisiz komutlar yürütmesine izin verebilecek çok sayıda…

06
Şub
2024

Google’ın açık kaynaklı bazel Kusur Saldırganları kötü amaçlı kod ekliyor

Oluşturma ve test otomasyonu için kullanılan açık kaynaklı bir yazılım olan Bazel, bir tehdit aktörünün Bazel kod tabanına kötü amaçlı…

06
Şub
2024

Bilgisayar Korsanları XSS ​​ve SQL Enjeksiyon Saldırıları Yoluyla 2 Milyondan Fazla Kullanıcının Verisini Çaldı

Gizli kullanıcı bilgilerini çalmak ve pazarlamak amacıyla, esas olarak APAC bölgesindeki iş bulma kurumları ve perakende firmalarına odaklanan büyük ölçekli…

06
Şub
2024

AnyDesk Kullanıcılarının Oturum Açma Bilgilerini Satan Bilgisayar Korsanları

Yakın zamanda meydana gelen bir güvenlik ihlali, AnyDesk müşterilerinin kimlik bilgilerini açığa çıkararak hesaplarını ve cihazlarını riske attı. 3 Şubat…

05
Şub
2024

Bilgisayar Korsanları BT ve Sistem Yöneticilerine Saldırmak İçin Google Arama Ağı Reklamlarını Kötüye Kullanıyor

Nitrogen kampanyası, kötü amaçlı arama reklamları yoluyla kötü amaçlı yazılım dağıtımına yönelik en son tehdit vektörü olarak tanımlandı. Bilgisayar korsanlarının,…

05
Şub
2024

LockBit Fidye Yazılımı Grubu, Dosyaların Kilidini Açmak İçin Hükümetten 11 Milyon Dolar Talep Etti

Lockbit’in yıkıcı bir fidye yazılımı saldırısı yakın zamanda İspanya’nın Mayorka kentindeki turizm çekiciliğiyle tanınan büyüleyici Calvià şehrini hedef aldı. Bu…

05
Şub
2024

Bilgisayar korsanları macOS Makinesini Hacklemek için Korsan Uygulamaları Kullanıyor

Dikkat! Torrent denizinden ücretsiz indirmenizin gizli bir bedeli olabilir: arka kapı kötü amaçlı yazılımı. Kaspersky’deki araştırmacılar, popüler yazılımların kırık kopyalarını…

05
Şub
2024

Komando Kedisi Kripto Madencilerini Kurmak İçin Docker Uç Noktalarına Saldırıyor

Yakın zamanda “Commando Cat” olarak adlandırılan bir kötü amaçlı yazılım kampanyası, gözünü açıkta kalan Docker API uç noktalarına dikti ve…

04
Şub
2024

AnyDesk Sunucuları Saldırıya Uğradı, Müşterilerden Şifrelerini Sıfırlamaları İstendi

Merkezi Almanya’da bulunan ve Comcast ve Thales gibi büyük isimlerin de aralarında bulunduğu dünya çapında 170.000’den fazla müşteriye sahip olan…

02
Şub
2024

ABD, SOHO Yönlendiricilerini Ele Geçiren Çin Botnet’ini Bozuyor

ABD Adalet Bakanlığı (DOJ), kararlı bir eylemle Çin devleti destekli bilgisayar korsanlarının gerçekleştirdiği siber operasyonu engelledi. Kod adı Volt Typhoon…

02
Şub
2024

Cloudflare Sunucusu Sızan Erişim Tokenı Kullanılarak Hacklendi

Cloudflare, 23 Kasım 2023’te kendi kendine barındırılan Atlassian sunucusunda bir tehdit aktörü keşfetti. Saldırı, çalınan bir erişim jetonu ve Ekim…

02
Şub
2024

Kullanıcılara Saldırmak İçin Metin Dizileriyle Zincirlenmiş USB Kötü Amaçlı Yazılım

Çeşitli araç ve taktiklerin gelişmesine rağmen, tehdit aktörleri kurbanlara kötü niyetli amaçlarla saldırmak için hâlâ geleneksel yaklaşımı tercih ediyor. Bu…