Kategori: CyberSecurityNews

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

03
Tem
2023

Beyaz Yılan Hırsızı Windows ve Linux Sistemlerine Saldırıyor

Beyaz yılan hırsızı, artık hem Windows hem de Linux platformlarını hedefleyebilen gelişmiş özelliklere sahip bir bilgi hırsızı, kullanıcı gizliliği ve…

03
Tem
2023

DNS Hatalarını Bulan Yeni Bir Burp Suite Uzantısı

DNS kusurları, DNS çözümleyicilerin Kaminsky saldırılarına karşı savunmasız olduğu web uygulamalarında çok yaygındır. Tehdit aktörleri, bir DNS sorgusunun bölümlerini ve…

03
Tem
2023

Crysis Fidye Yazılımı, Fidye Yazılımını Dağıtmak için RDP Sunucusuna Saldırıyor

Son zamanlarda, ASEC’deki (AhnLab Güvenlik Acil Müdahale Merkezi) siber güvenlik araştırmacıları, Crysis fidye yazılımı operatörlerinin operasyonlarında aktif olarak Venus fidye…

02
Tem
2023

MuddyWater’ın Yeni C2 Merkezi Ortaya Çıktı

Son zamanlarda, Deep Instinct’teki güvenlik analistleri tarafından, İran devlet destekli bir grup olan MuddyWater’ın (aka Mango Sandstorm ve Mercury) 2021’den…

01
Tem
2023

Lise Her Öğrencinin Şifresini ‘Ch@ngeme!’ Olarak Değiştirdi!

Oak Park ve River Forest (OPRF) Lisesi, siber güvenlik denetimindeki bir hatanın ardından öğrencilerin parolalarını sıfırlamak amacıyla tüm öğrencilerin parolalarını…

30
Haz
2023

VirusTotal’da Sıfır Algılama ile Yeni RUSTBUCKET Kötü Amaçlı Yazılımı

DPRK kampanyası, tespit edilmekten kaçınmak için Rustbucket kötü amaçlı yazılımının yakın zamanda güncellenen bir sürümünü kullanıyor. RUSTBUCKET’in bu varyantı, macOS…

30
Haz
2023

Proxyjacking kampanya saldırısı SSH sunucuları

Yeni bir Proxyjacking kampanyasının SSH sunucularına saldırdığı ve ardından para karşılığında kurbanın bant genişliğini paylaşan Docker hizmetleri oluşturduğu gözlemlendi. Bu,…

30
Haz
2023

Manchester Üniversitesi Hack – NHS hasta verileri ifşa oldu

Manchester Üniversitesi’nin, 200 hastaneden 1,1 milyon NHS hastasının bilgilerinin ihlaliyle sonuçlanan bir Fidye Yazılımı Hack’inin kurbanı olduğu ortaya çıktı. Bu…

30
Haz
2023

Bilgisayar Korsanları, Kötü Amaçlı Yazılımları Çalıştırmak İçin DNS TXT Kayıtlarını Kullanabilir

DNS TXT kaydı, etki alanı yöneticilerinin başlangıçta insan tarafından okunabilen notlar için DNS’ye metin girmesine olanak tanır, ancak şimdi aşağıdakiler…

30
Haz
2023

Mobil Cihaz Saldırılarında %187 Artış

Mobil Cihazlar ve uygulama kullanımındaki hızlı büyüme, kuruluşlarda sürekli büyüyen bir saldırı yüzeyi ve riskler yarattı. Geçen yılın raporuna göre,…

29
Haz
2023

ChatGPT kullanıcıları Güvenlik Risklerinden Endişeli

Yedi ay sonra, oyunun kurallarını değiştiren sohbet robotu ChatGPT’nin cazibesi zayıflıyor gibi görünüyor. Malwarebytes’in son anketi, ChatGPT ile ilgili ciddi…