Kategori: CyberSecurityNews

20
Eyl
2022

Meşru Yakınlaştırma Uygulaması Olarak Gizlenen Yeni Kötü Amaçlı Yazılım Yayılıyor

Cyble Research and Intelligence Labs (CRIL) rutin tehdit avı tatbikatları yaparken, çok sayıda sahte Zoom sitesinin oluşturulduğundan bahseden bir tweet…

19
Eyl
2022

Uber Hack – Şirket, İhlalde Hiçbir Verinin Sızmadığını Söyledi

Son zamanlarda Uber, veri ihlalinde kullanıcıların özel bilgilerinin tehlikeye atıldığına dair bir kanıt bulunmadığını belirten bir güvenlik güncellemesi yayınladı. “Olayın…

19
Eyl
2022

LastPass Hacklendi – Saldırganların İç Sistemlere Erişimi Vardı

Password Manager ‘LastPass’ müşterilerine, kaynak kodlarının ve teknik bilgilerinin bir kısmının alındığı geliştirme ortamını hedefleyen son güvenlik olayı hakkında bilgi…

17
Eyl
2022

Bilgisayar korsanları, PuTTY SSH İstemcisini Arka Kapıları Dağıtmak İçin Silahlandırıyor

Kuzey Kore’den gelen düşmanlar, PuTTY SSH istemcisinin truva atlı sürümlerini kullanarak hedeflerin cihazlarına kritik arka kapılar yerleştiriyor. Cihazlarına arka kapılar…

16
Eyl
2022

Uber Hacked – Saldırganlar Şirketin Kritik BT sistemlerine Tam Erişim Kazandı

Uber’in bilgisayar ağında bir ihlal, şirketin saldırıya uğradığını keşfettikten sonra keşfedildi. Buna karşılık, birkaç iç iletişim sistemi ve mühendislik sistemi…

15
Eyl
2022

Microsoft Teams Masaüstü Uygulamasında Ciddi Güvenlik Kusurları

Daha önce, Ağustos 2022’de Vectra araştırmacıları, dosya sistemi erişimine sahip saldırganların oturum açmış herhangi bir Microsoft Teams kullanıcısının kimlik bilgilerini…

14
Eyl
2022

Kabul Denetleyicileri ile Kubernetes Pod Güvenliği İçin İpuçları

Günümüzün modern altyapısını oluşturan mikro hizmetler neredeyse her zaman kapsayıcılar kullanılarak başlatılır ve bu mikro hizmetler günümüzün modern altyapısını dağıtmak…

14
Eyl
2022

Microsoft Güvenlik Güncelleştirmesi, 64 Yeni Hata İçeren Etkin Olarak Sömürülen Sıfır Gününü Düzeltti

Microsoft, birinin vahşi doğada aktif olarak kullanıldığı 2 sıfırıncı gün de dahil olmak üzere 64 yeni güvenlik açığı için düzeltmeler…

13
Eyl
2022

Lorenz Ransomware Group, Telefon Sistemlerini Kullanarak Kurumsal Ağları İhlal Ediyor

Şirketlerin kurumsal ağına erişmek için Mitel’in MiVoice VOIP cihazlarını kullanan Lorenz fidye yazılımı çetesi, artık kuruluşların güvenliğini tehlikeye atmak için…

12
Eyl
2022

İki Yıl Uzun TehlikeliSavanna Kampanyası Saldırısı Finans ve Bankacılık Kurumları

Geçtiğimiz iki yıl boyunca, “DangerousSavanna” adlı kalıcı kötü niyetli bir kampanya, büyük finans kurumlarını ve sigorta şirketlerini hedef aldı. Orta…

10
Eyl
2022

C&C Sunucularına Bağlanmak için Kırmızı Ekip Oluşturma Araçlarını Kullanan Hackerlar

Cyble Research and Intelligence Labs (CRIL), saldırganların siber saldırılar için Red Teaming Tools kullandığını belirledi. Rutin tehdit avı sürecinde araştırmacılar,…

10
Eyl
2022

Kuzey Koreli APT Grubu Enerji Sağlayıcılarının Kurumsal Ağlarına Saldırdı

Kuzey Koreli APT grubu olan Lazarus (APT38), VMWare Horizon sunucularını kullanarak enerji sağlayıcılarının kurumsal ağlarına saldırıyor. Grup tarafından saldırıya uğrayan…