Kategori: CyberSecurityNews

07
May
2025

DPRK’nın tehlikeye atılmış bir macOS geliştiricisi ve AWS pivotları aracılığıyla en büyük kripto para birimi soygunu

Kuzey Kore devlet destekli bilgisayar korsanları, bugüne kadarki en büyük kripto para birimi hırsızlığı operasyonu olarak adlandırdıklarını, yüksek profilli bir…

07
May
2025

Kritik Açık Kaynak EasyJson Kütüphanesi Rus şirketinin tam kontrolü altında

Araştırmacılar, JSON serileştirme süreçlerinin merkezinde yaygın olarak benimsenen açık kaynaklı bir Go paketi olan EasyJson’un, Rusya’nın en büyük internet konglomeratlarından…

07
May
2025

Windows 0 günlük güvenlik açığı, fidye yazılımını dağıtmak için vahşi doğada kullanılır

Oyun fidye yazılımı operasyonu ile bağlantılı tehdit aktörleri, 8 Nisan 2025’te düzenlenmeden önce Microsoft Windows’ta sıfır gün güvenlik açığından yararlandı….

06
May
2025

CISA, Langflow’un Kayıp Kimlik Doğrulama Güvenlik Açığı Saldırılar

CISA, vahşi doğada aktif sömürü kanıtı göstererek, bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna kritik bir Langflow güvenlik açığı ekledi. CVE-2025-3248…

06
May
2025

Tehdit Oyuncu Bypass Sentinelone EDR’yi Babuk Fidye Yazılımını dağıtmak için

Güvenlik araştırmacıları tarafından son nokta güvenliği korumasını devre dışı bırakan gelişmiş yeni bir saldırı yöntemi, tehdit aktörlerinin fidye yazılımlarını tespit…

06
May
2025

Darcula (PHAAS), dünya çapında kullanıcılardan 13 milyon tıklamayla 884.000 kredi kartı detayını çaldı

Güvenlik araştırmacıları, dünya çapında şüphesiz kullanıcılardan 13 milyondan fazla tıklama oluşturan büyük bir kampanya ile yaklaşık 884.000 kredi kartı detayını…

06
May
2025

Windows Dağıtım Hizmetlerinde UDP Güvenlik Açığı, 0 tıklamayla sistem çökmelerine izin verir

Microsoft’un Windows Dağıtım Hizmetlerinde (WDS) yeni keşfedilen bir güvenlik açığı, saldırganların sıfır kullanıcı etkileşimi veya kimlik doğrulaması ile sunucuları uzaktan…

06
May
2025

Yeni Katman 7 Saldırısı ve Nasıl KOBİ’ler

Çoğu insan DDOS saldırılarını düşündüğünde, tsunami benzeri trafikli taşkınları ezici sunucular öngörüyor. Bu, klasik katman 3/4 strateji, bant genişliğini tıkayarak…

06
May
2025

PCI uyumluluğu sadece bir onay kutusu değil, canlı ateş güvenlik testidir

Çoğu yönetici hala PCI DSS’ye üç aylık bir taramadan sonra dosyalayacak bir şey gibi davranıyor. Ama bu zihniyet tehlikeli. PCI…

06
May
2025

Yeni T1555.003 Tekniği Saldırganların web tarayıcılarından şifreleri çalmasına izin verin

Geter ATT & CK çerçevesinde T1555.003 olarak tanımlanan sofistike bir kimlik hırsızlık tekniği, dünya çapında kuruluşlar için önemli bir tehdit…

06
May
2025

Kelly Associates Veri ihlali 410.000’den fazla kullanıcının kişisel verilerini ortaya çıkarır

Kelly & Associates Insurance Group’ta (Kelly Faydaları olarak faaliyet gösteren) bir veri ihlali, 410.000’den fazla bireyin hassas kişisel bilgilerini, başlangıçta…

06
May
2025

Fidye yazılımı gruplarının BT ağlarını ihlal ettiği, İngiliz perakendecilerinden veri çaldığı iddia ediliyor

Dragonforce adlı kötü şöhretli bir fidye yazılımı grubu, büyük İngiliz perakendecileri hedefleyen bir dizi siber saldırı için sorumluluk iddia etti…