Kategori: CyberSecurityNews

27
Eki
2022

Bir POS Kötü Amaçlı Yazılım Saldırısı ve Kredi/Banka Kartı Verilerini Çalın

Yakın zamanda, Group-IB’nin siber güvenlik araştırmacıları, tehdit aktörlerinin satış noktası ödeme cihazlarından iki güvenlik açığından yararlandığını ve 167.000’den fazla kredi…

26
Eki
2022

İki Windows Olay Günlüğü Hatası, Hackerların Olay Günlüğü uygulamalarını Uzaktan Kilitlemesine İzin Veriyor

Yakın zamanda Varonis Threat Labs’deki güvenlik araştırmacıları tarafından, Microsoft Windows’un Olay günlüklerinde, biri Hizmet Reddi saldırısına neden olmak için yararlanılabilecek…

26
Eki
2022

SideWinder Hacker Grubu, WarHawk Aracını Kullanarak Hükümeti ve Orduyu Hedefliyor

Zscaler ThreatLabz, SideWinder APT tehdit grubu tarafından Pakistan’daki varlıkları hedeflemek için kullanılan ‘WarHawk’ adlı yeni bir arka kapı buldu. SideWinder…

25
Eki
2022

Tarayıcıdan Veri Çalan 1 Milyon Yüklemeli Chrome Uzantısı

Yakın zamanda Guardio Labs’deki güvenlik araştırmacıları tarafından yeni bir kötü amaçlı reklam kampanyasının serbest kaldığı keşfedildi. Bu kötü niyetli kampanya…

22
Eki
2022

6 En İyi Kötü Amaçlı Yazılım Analiz Aracı

bu kötü amaçlı yazılım analiz araçları bir tehdidin sistemde ne gibi eylemlerde bulunduğunu hızlı ve etkili bir şekilde bilmemize izin…

21
Eki
2022

Hackerlar Android Casus Yazılımının Yeni Gelişmiş Sürümünü Kullanıyor

ESET’teki araştırmacılar, APT-C-50 olarak da adlandırılan Yurtiçi Yavru Kedi korsanlığı grubu tarafından yürütülen mobil gözetim kampanyalarında İran vatandaşlarını hedef alan…

21
Eki
2022

Azure Service Fabric Explorer Kusur Saldırganın Yönetici Ayrıcalıkları Kazanmasına İzin Veriyor

Microsoft Azure Service Fabric, yakın zamanda bir kavram kanıtı istismarında ortaya çıkan bir kimlik sahtekarlığı güvenlik açığına maruz kaldı. Hata,…

20
Eki
2022

Yeni Tamamen Tespit Edilemez PowerShell Arka Kapısı

SafeBreach Labs araştırma ekibi, Windows güncelleme sürecinin bir parçası gibi görünen yeni, tamamen saptanamayan (FUD) bir PowerShell arka kapısı tespit…

20
Eki
2022

Microsoft Veri İhlali – Açıklanan Hassas Bilgiler

Tehdit istihbarat firması SOCRadar’daki güvenlik araştırmacıları, 24 Eylül 2022’de Microsoft’a yanlış yapılandırılmış bir Microsoft uç noktası hakkında bilgi verdi. Bazı…

19
Eki
2022

Polis, Anahtarsız Teknolojiyi Kullanan Hacker Grubunu Tutukladı

Fransız makamları, İspanyol ve Letonyalı mevkidaşlarıyla işbirliği içinde, fiziksel anahtarlığı kullanmadan araçları çalmak için sahte yazılım kullanan bir araba hırsızlığı…

19
Eki
2022

C/C++ Steal Dizinlerinde Yazılmış Gizli Kötü Amaçlı Yazılım

Karmaşık ve sofistike saldırılar üretmek için tehdit aktörleri tarafından “Prynt” gibi bilgi hırsızları kullanılır. Bu hırsızları, hedeflenen kuruluşlardan ve bireylerden…

18
Eki
2022

MyDeal Hacklendi – 2,2 Milyondan Fazla Kullanıcının Verileri Açığa Çıktı

Woolworths Group’un bir yan kuruluşu olan MyDeal, 2,2 milyondan fazla müşteriyi etkileyen bir veri ihlali açıkladı. Raporlar, bilgisayar korsanının çalınan…