Kategori: GBHackers

01
Şub
2024

Yetkililer Grandoreiro Bankacılık Kötü Amaçlı Yazılım Altyapısına Ele Geçirdi

İspanya, Meksika, Brezilya ve Arjantin’e karşı elektronik bankacılık dolandırıcılığı yapmak için bankacılık kötü amaçlı yazılımlarını kullanan bir suç örgütü olan…

01
Şub
2024

Pawn Storm APT, Devlet Departmanlarına Hash Aktarma Saldırıları Başlattı

Trendmicro tarafından yapılan analizde, bu gelişmiş ısrarcı tehdit (APT) aktörünün son zamanlardaki manevraları inceleniyor, taktiklerin inatçı tekrarına ve görünüşte basit…

01
Şub
2024

Bilgisayar korsanları yeni fidye yazılımı geliştirmek için Python kullanmaya başladı

Fidye yazılımı, dünya çapında birçok kuruluşa milyonlarca dolar katkıda bulunan, kuruluşlara yönelik en büyük tehditlerden biri olmuştur. Bu fidye yazılımı…

01
Şub
2024

Yanlış yönetilen GitHub tokenı aracılığıyla Mercedes-Benz Kaynak Kodu Sızdırıldı

Mercedes-Benz’in, bir kuruluş çalışanından GitHub token sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması…

31
Oca
2024

Bilgisayar Korsanları Fidye Yazılımını Taklit Etmek İçin MS-SQL Sunucularını Ele Geçiriyor

Trigona fidye yazılımı tehdit aktörünün, MS-SQL sunucularını hedef alan Mimic kötü amaçlı yazılımını yüklemek gibi yeni faaliyetlerde bulunduğu gözlemlendi. Kötü…

31
Oca
2024

ABD Yetkilileri 19 Yaşındaki SIM Değiştirme Hackerını Gözaltına Aldı

Dijital yeraltı dünyasının karanlık derinliklerinde bir hikaye ortaya çıkıyor: Siber suç ağına karışmış Floridalı bir adam olan 19 yaşındaki Noah…

31
Oca
2024

45.000’den Fazla Herkese Açık Jenkins Örneği RCE Saldırılarına Karşı Savunmasız

Daha önce Jenkins’in, tehdit aktörleri tarafından sunucudaki hassas dosyaları okumak için kullanılabilecek, kimliği doğrulanmamış rastgele dosya okumalarıyla ilişkili yeni bir…

30
Oca
2024

Aembit, CrowdStrike ile Yeni İş Yükü IAM Entegrasyonunu Duyurdu

Aembit, İş Yüküne Koşullu Erişimi Artırmak İçin Sektör Lideri CrowdStrike Falcon Platformuyla Entegre Olan İlk İş Yükü IAM Platformu Oldu…

30
Oca
2024

APT Hackerları Hacklenen Bilgisayara FalseFont Arka Kapısını Kullanıyor

Peach Sandstorm APT, uzak sistemlere erişebilen ve verileri sızdırabilen FalseFont Backdoor aracılığıyla dünya çapında savunma yüklenicilerini hedef alıyor. Bu kampanyada…

30
Oca
2024

Office Belgesi Aracılığıyla Gönderilen Phobos Fidye Yazılımına Dikkat Edin

Araştırmacılar, FAUST olarak bilinen Phobos fidye yazılımını yaymayı amaçlayan, VBA komut dosyası içeren bir Office belgesi keşfetti. FAUST sürümü belirli…

30
Oca
2024

GitLab Kusuru Saldırganların Rastgele Konumlara Dosya Yazmasına İzin Veriyor

GitLab, çeşitli kritik güvenlik açıklarını gideren güvenlik güncellemelerini yayınlayarak tüm kullanıcıları hemen yükseltme yapmaya teşvik ediyor. Bu sürüm, saldırganların aşağıdakileri…

29
Oca
2024

Control D Kuruluşlar için Control D’yi Piyasaya Sürüyor

Çevrimiçi tehditlerin artık iş büyüklüğüne göre ayrım yapmadığı bir çağda, Windscribe VPN’in güçlü güvenlik uzmanlığıyla desteklenen Control D, bugün ‘Kuruluşlar…