Kategori: CyberSecurityNews

23
Haz
2023

Bilgisayar korsanları Roundcube E-posta Sunucularını ele geçirdi

Rusya’nın GRU’suna bağlı bir tehdit grubu olan APT28 (namı diğer BlueDelta, Fancy Bear, Sednit ve Sofacy), hükümet kurumları da dahil…

20
Haz
2023

Araştırmacılar, Lenovo Dizüstü Bilgisayarlarda BIOS Parolasını Atladı

CyberCX’in siber güvenlik uzmanları, yakın zamanda eski bilgisayarların güvenliğini sürekli olarak atlamanın bir yolunu açıkladı. Lenovo Dizüstü Bilgisayarlar ile BIOS…

19
Haz
2023

Cl0p fidye yazılımı çetesi – 10 Milyon Dolar Ödül

Son zamanlarda, hakkında birkaç rapor var. CL0P fidye yazılımı çetesi MOVEit transfer uygulamasından yararlanma. CISA ve FBI bir rapor yayınladı….

19
Haz
2023

Reddit Hacker’ları 80 GB Çalınan Veriyi Sızdırmakla Tehdit Ediyor

Reddit’e 5 Şubat’ta izinsiz girişin, iddiaya göre ALPHV olarak da bilinen fidye yazılımı operasyonu tarafından gerçekleştirildi. Kara kedi. Tehdit aktörleri,…

16
Haz
2023

Microsoft’un Haziran 2023 Yaması Salı

Microsoft’un Haziran 2023 Salı Yaması burada, uzaktan istismar edilebilecek 38 güvenlik açığı da dahil olmak üzere 78 sorun için güvenlik…

16
Haz
2023

Bilgisayar korsanları, Microsoft’un MS SQL Sunucularını Kapsamlı Bir Şekilde Hedefliyor

Dijital ve teknolojik gelişmelerin hızlı yükselişi, birçok yenilikçi iyileştirmeyi beraberinde getirdi. Yine de bunun yanı sıra veritabanlarının güvenliği de son…

16
Haz
2023

WordPress Stripe Ödeme Eklentisinde Kritik Güvenlik Açığı

WordPress Stripe Ödeme Ağ Geçidi eklentisi, Kimliği Doğrulanmamış Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) Güvenlik Açığı’na karşı savunmasızdır. WooCommerce bu…

16
Haz
2023

Çinli Bilgisayar Korsanları Linux Kötü Amaçlı Yazılım İletişimi İçin HTTPS Üzerinden DNS Kullandı

Stairwell Threat Research’teki güvenlik araştırmacılarının son araştırmalarında tanımladığı gibi, Çin merkezli olduğuna inanılan sofistike bir tehdit aktörü olan ChamelGang, izinsiz…

16
Haz
2023

Azure Hizmetlerindeki XSS Güvenlik Açıkları Komut Dosyası Yürütmelerine Yol Açıyor

PostMessage iframe’deki bir kusurdan yararlanarak Siteler Arası Komut Dosyası Çalıştırmaya (XSS) izin veren Azure hizmetlerinde, Azure Bastion ve Azure Container…

16
Haz
2023

Rus Vatandaşı LockBit Fidye Yazılım Saldırıları Nedeniyle Tutuklandı

LockBit, son zamanların en saygın fidye yazılımı grubu haline geldi. Çalışma yöntemleri diğer fidye yazılımı gruplarından farklıdır. LockBit, kuruluşlar içinde…

16
Haz
2023

E-posta Saldırıları Başlatmak İçin ChatGPT ve GoogleBard Kullanan Bilgisayar Korsanları

Araştırmacılar, gelişmiş e-posta saldırıları başlatmak için ChatGPT ve Google Bard’ı kullanan yeni bir kimlik avı e-posta kampanyasını ortaya çıkardı. Tehdit…

16
Haz
2023

Yeni USB Tabanlı Kötü Amaçlı Yazılım Kullanan Rusya Destekli Bilgisayar Korsanları

Rus devlet destekli bilgisayar korsanlığı grubu Shuckworm (diğer adıyla Armageddon veya Gamaredon), başlıca Ukrayna’nın aşağıdaki kuruluşlarına odaklanarak çok sayıda siber…