Kategori: GBHackers

28
Şub
2025

Kredi kartı verilerini çalmak için 5.000 kötü niyetli PDF barındıran 260 alan adı

Netskope tehdit laboratuvarları, yaklaşık 5.000 kötü amaçlı PDF dosyasına ev sahipliği yapan 260 alan içeren genişleyen bir kimlik avı operasyonunu…

28
Şub
2025

Deepseek veri sızıntısı 12.000 sert kodlanmış API anahtarı ve şifre ortaya çıkarır

Deepseek gibi büyük dil modelleri (LLM’ler) için eğitim verilerinin temel taşı olan ortak tarama veri kümesinin kapsamlı bir analizi –…

28
Şub
2025

Winos4.0 kötü amaçlı yazılım, kötü amaçlı PDF dosyaları aracılığıyla Windows kullanıcılarını hedefler

Fortiguard Labs tarafından Ocak 2025 tehdit analizine göre, Winos4.0 kötü amaçlı yazılım çerçevesinden yararlanan yeni bir siber saldırı dalgası, vergi…

27
Şub
2025

DragonForce, verileri dışarı atmak ve işlemleri durdurmak için kritik altyapıya saldırır

Dragonforce Fidye Yazılımı Grubu, Suudi Arabistan’daki kritik altyapı konusunda önemli bir siber saldırı başlattı ve Riyad’da önde gelen bir gayrimenkul…

27
Şub
2025

Tehdit Oyuncuları Fortune 500 şirketlerinin iş arayanlara kişisel detayları çalmak için saldırır

3. çeyrekte Cofense Intelligence, sosyal medya, pazarlama ve ilgili rollerde çalışan çalışanlara yönelik hedefli bir mızrak avı kampanyası ortaya çıkardı….

27
Şub
2025

EDR görünürlüğü sınırlı kaldıkça siber suçlular çekilmemiş güvenlik açıkları

Crowdstrike 2025 Global Tehdit Raporuna göre, siber rakipler, meşru işletmelerin operasyonel verimliliğini yansıtarak son derece organize ve profesyonel varlıklara dönüştü….

27
Şub
2025

C2 için çok vantiyeli kötü amaçlı yazılımlardan yararlanan Outlook API, DNS ve ICMP tüneli

“Squidoor” olarak adlandırılan yeni tanımlanmış bir kötü amaçlı yazılım, Güneydoğu Asya ve Güney Amerika’daki hükümeti, savunma, telekomünikasyon, eğitim ve havacılık…

27
Şub
2025

Lotus Blossom Hacker Group, C2 Communications için Dropbox, Twitter ve Zimbra kullanıyor

Spring Dragon, Billbug veya Thrip olarak da bilinen Lotus Blossom Hacker Group, siber casusluk kampanyalarında komut ve kontrol (C2) iletişimleri…

27
Şub
2025

Yeni kötü amaçlı yazılım, tüm sistem korumalarını atlamak için meşru antivirüs sürücüsünü kullanır

Gelişimde, Trellix’teki siber güvenlik araştırmacıları, sistem korumalarını atlamak için meşru bir antivirüs sürücüsünü kullanan sofistike bir kötü amaçlı yazılım kampanyası…

27
Şub
2025

Larva-208 Hackerlar 618 kuruluşundan ödün veriyor.

EncryPthub olarak da bilinen yeni tanımlanmış bir siber suç grubu olan Larva-208, Haziran 2024’ten bu yana küresel olarak 618 kuruluşa…

27
Şub
2025

WordPress Adims, web sitelerine kötü niyetli bağlantılar enjekte eden sahte eklentiler konusunda uyardı

WordPress web sitelerini hedefleyen yeni bir siber saldırı dalgası ortaya çıktı ve saldırganlar site altbilgilerine kötü niyetli bağlantılar enjekte etmek…

27
Şub
2025

9 milyon yükleme ile kod uzantısı, kötü amaçlı kodla saldırı geliştiricileri

Microsoft, siber güvenlik araştırmacıları, içine gömülü kötü amaçlı kodları keşfettikten sonra, piyasasından yaygın olarak kullanılan iki Visual Studio Kodu (VS…