Kategori: GBHackers

16
Eki
2023

Uzak Yönetim Araçlarını Kullanan Bilgisayar Korsanları AvosLocker Fidye Yazılımı

AvosLocker fidye yazılımı saldırısının arkasındaki siber suçlular, Açık Kaynak Uzaktan Yönetim Araçları aracılığıyla kuruluşlara virüs bulaştırma taktiği kullandı. Bu yöntem,…

13
Eki
2023

GitOps Ortamında Konteyner Güvenliği

GitOps, bir projenin altyapısının kod (IaC), uygulama kodu ve yapılandırma dosyaları gibi tüm yönlerini depolamak için Git’i (veya diğer sürüm…

13
Eki
2023

Strox korsanlarının Hizmet Olarak Kimlik Avı, her markaya yönelik kimlik avı

Sürekli gelişen siber suç dünyası, rahatsız edici bir olguyu doğurdu: Hizmet Olarak Kimlik Avı (PhaaS) ve siber güvenlik uzmanlarının tüylerini…

13
Eki
2023

Rusya Yanlısı Hackerlar Winrar Kusurunu Kullanarak Kimlik Bilgilerini Çalıyor

Google Chrome ve Microsoft Edge tarayıcılarından kimlik bilgilerini çalan bir Powershell betiği kullanarak yakın zamanda bulunan WinRAR güvenlik açığı CVE-2023-38831’den…

13
Eki
2023

ToddyCat APT Bilgisayar Korsanları Savunmasız Exchange Sunucularından Yararlanıyor

Avrupa ve Asya’da hedefli saldırılar başlatmasıyla ünlü, oldukça yetenekli, gelişmiş kalıcı tehdit (APT) aktörü ToddyCat, yakın zamanda araç ve yöntem…

12
Eki
2023

Adobe, Cisco IOS, Skype, WordPad ve Hızlı Sıfırlama Kusurları

ABD siber güvenlik kuruluşu CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğunu, şu anda aktif olarak yararlanılan beş yeni güvenlik açığını…

12
Eki
2023

Hayatta Kalmak Telekomünikasyon ve Devlet Kuruluşlarını Hacklemek

Tehdit aktörleri, değerli veri ve altyapıyı barındırdıkları için telekomünikasyon şirketlerini ve bakanlıkları hedef alıyor. Telekomünikasyon şirketleri hassas iletişim kayıtları tutar…

12
Eki
2023

Juniper Networks Junos İşletim Sistemi Kusuru Saldırganların Sistemi Doldurmasına İzin Veriyor

Junos OS’de üç yeni güvenlik açığı keşfedildi: parolanın açığa çıkması, MAC adresi doğrulamanın atlanması ve Kontrol Zamanı Kullanım Süresi (TOCTOU)…

12
Eki
2023

Site Yalıtımında yığın bozulmasından yararlanan Google Chrome’u ücretsiz kullanın

Google Chrome’un en son kararlı sürümü (sürüm 118.0.5993.70) Mac ve Linux için yayımlandı. Buna karşılık, Windows sürümü 118.0.5993.70/.71’e güncellendi. Bu…

11
Eki
2023

Citrix NetScaler Kusurları DoS Saldırısına ve Verilerin İfşa Edilmesine Yol Açıyor

Citrix NetScaler ADC ve NetScaler Gateway’deki kritik güvenlik açıkları, hassas bilgileri ve hizmet reddi saldırılarını açığa çıkardı. Kötü niyetli bir…

11
Eki
2023

Kuzey Koreli Hackerlar Taktik Cephaneliğine Devam Ediyor

Kore Demokratik Halk Cumhuriyeti, siber saldırıları casusluk amacıyla kullanma konusundaki sarsılmaz kararlılığını sergileyerek saldırgan siber programını geliştirmeye devam ediyor. Mandiant…

11
Eki
2023

Tehdit Aktörleri, Kart Çalma Amaçlı Kötü Amaçlı Yazılımları Gizlemek İçin 404 Sayfayı Kötüye Kullanıyor

Gıda ve perakende sektörlerindeki birçok kuruluşu hedef alan yeni bir web tarama kampanyası keşfedildi. Bu kampanya benzersizdi çünkü üç gelişmiş…