Kategori: CyberSecurityNews

27
Mar
2025

Classisham aktörleri, finansal verileri çalmak için kötü niyetli web sitelerini otomatikleştirir

Çevrimiçi pazar yerleri, 2015 yılından bu yana gelişmekte olan ülkelerde giderek daha popüler hale geldi ve kullanılmış elektroniklerden yepyeni öğelere…

27
Mar
2025

Kimlik bilgisi doldurma saldırılarını otomatikleştirmek için güçlü siber suçlu silah ‘Atlantis aio’ kullanan tehdit aktörleri

Kimlik bilgisi doldurma, günümüzün siber güvenlik manzarasında en yaygın ve etkili saldırı vektörlerinden biri olarak ortaya çıktı. Birden çok platformda…

27
Mar
2025

EXIM-On-Free Güvenlik Açığı Kullanımı İmtiyazlı Artışa İzin verir

Yaygın olarak kullanılan EXIM Posta Transfer Ajanı’nda (MTA) kritik bir güvenlik açığı tespit edilmiştir, bu da etkilenen sistemlerde ayrıcalıkları artırmaya…

27
Mar
2025

Zekice gizli kötü amaçlı yük yükü ile yerel paketleri enfekte eden yeni NPM saldırısı

NPM paket deposu aktif kalıyor ve 2023 ve 2024 yılları arasında kötü amaçlı yazılım sayılarındaki düşüşe rağmen, bu yılki sayılar…

27
Mar
2025

YouTube Creators, ClickFlix Techix’i kullanarak marka ortak çalışanları talepleri aracılığıyla saldırı altında

“ClickFlix Technique” olarak adlandırılan sofistike bir kimlik avı kampanyası, görünüşte meşru marka işbirliği talepleri aracılığıyla YouTube içerik oluşturucularını hedeflemeyi hedefledi….

27
Mar
2025

Hayalet iletişim platformunun yayından kaldırılmasının ardından 12 siber suçlu tutuklandı

İrlandalı ve İspanyol kolluk kuvvetleri, her iki ülkeyi kapsayan koordineli bir operasyonda yüksek riskli bir suç ağının 12 üyesini başarıyla…

27
Mar
2025

Mart 2025’te en iyi 3 siber saldırı

Mart 2025, hem bireysel kullanıcıları hem de kuruluşları riske atan siber tehditlerde keskin bir artış gördü. Kişisel verileri çalmak için…

27
Mar
2025

Silahlı Cloudflare Turnike Mücadelesi olarak Sectoprat Windows Kullanıcıları Saldırılar

Saldırı metodolojisinin bir parçası olarak Cloudflare’nin Turnstile Challenge sisteminden yararlanan sectoprat olarak adlandırılan gelişmiş yeni bir kötü amaçlı yazılım suşu…

27
Mar
2025

Üretim hattı kameraları güvenlik açıkları, saldırganların kayıtları durdurmasına izin veriyor

Japon üretim tesislerine yaygın olarak konuşlandırılan endüstriyel kamera sistemlerinde kritik güvenlik açıkları tespit edilmiştir, bu da kötü amaçlı aktörlerin canlı…

27
Mar
2025

Splunk RCE güvenlik açığı, saldırganların dosya yüklemesi yoluyla keyfi kod yürütmesine izin ver

Splunk, Splunk Enterprise ve Splunk Bulut Platformunu etkileyen yüksek şiddetli bir uzaktan kumanda yürütme (RCE) güvenlik açığını ele almak için…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

26
Mar
2025

Raspberry Robin tarafından kullanılan 200 benzersiz alan açıklandı

Karmaşık ve gelişen bir kötü amaçlı yazılım tehdidi olan Raspberry Robin, 2019’dan beri faaliyet gösteriyor ve başlangıçta basılı ve kopyalama…