Kategori: GBHackers

05
Eki
2023

Bilgisayar korsanları Microsoft SharePoint oturum açma bilgilerini çalmak için Dropbox’ı kötüye kullanıyor

Dropbox’ı içeren büyüyen bir siber tehdit ortaya çıktı ve siber güvenlik alanında endişeleri artırıyor. Eylül ayının ilk iki haftasında bu…

05
Eki
2023

Bilgisayar korsanları bulutun güvenliğini tehlikeye atmak için Microsoft SQL Server’ı ele geçiriyor

Bilgisayar korsanları, yaygın kullanımları ve olası zayıflıkları nedeniyle sıklıkla Microsoft SQL sunucularını hedef alıyor. Bu sunucular, düz kar elde etmek…

05
Eki
2023

Ortalıkta Tespit Edilen Kritik WS_FTP Sunucu Kusurunun İstismarı

Daha önce bildirildiği gibi, Progress’e ait WS_FTP’de, siteler arası komut dosyası çalıştırma (XSS), SQL enjeksiyonu, siteler arası istek sahteciliği, kimliği…

03
Eki
2023

Hackerlar Avrupa Enstitüsünden Kullanıcının Veritabanını Çaldı

Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI), tehdit aktörlerinin portal kullanıcılarının listesini içeren bir veritabanını ele geçirdiği bir veri ihlalini ortaya çıkardı….

03
Eki
2023

Zip Slip Güvenlik Açığı, Saldırganın Kötü Amaçlı Kod İçe Aktarmasına İzin Veriyor

Açık kaynaklı veri temizleme ve dönüştürme aracı ‘OpenRefine’da, saldırganların kötü amaçlı kod içe aktarmasına ve rastgele kod çalıştırmasına olanak tanıyan…

02
Eki
2023

AWS Honeypot, Tehdit Aktörlerini Engelleyecek

Siber güvenlik alanında tehdit aktörlerine karşı mücadele asla durmaz. Amazon Web Services (AWS), geniş bulut altyapısıyla devam eden bu mücadelenin…

02
Eki
2023

Bilgisayar korsanları Cloudflare kullanarak Cloudflare Güvenlik Duvarını ve DDoS’u Aştı

Web koruma hizmetleriyle tanınan önde gelen siber güvenlik tedarikçisi Cloudflare, müşterilerini öngörülemeyen risklere maruz bırakabilecek bir güvenlik sorunuyla karşı karşıya….

02
Eki
2023

LightSpy APT Ödeme Verilerini Çalmak İçin WeChat Kullanıcılarına Saldırıyor

Hong Kong’daki iOS kullanıcılarına karşı gerçekleştirilen bir sulama deliği saldırısından sorumlu olan LightSpy kötü amaçlı yazılımının, mobil kullanıcılara saldırmak için…

02
Eki
2023

Lazarus, Çalışanlarını Truva Atı Kodlama Zorluklarıyla Kandırıyor

Lazarus grubunun yakın zamanda İspanya’daki bir Havacılık ve Uzay şirketini hedef aldığı ve bu şirketin “LightlessCan” adlı belgelenmemiş bir arka…

02
Eki
2023

APT34, Kötü Amaçlı Yazılım Dağıtımı İçin Silahlı Word Belgeleri Kullanıyor

APT34, Orta Doğu hedeflerinde uzmanlaşmış, hedef odaklı kimlik avı ve gelişmiş sızma yöntemleri yoluyla hassas istihbarat toplamasıyla bilinen gizli bir…

02
Eki
2023

Budworm APT Yeni Özel Araçlarla Telekom Kuruluşuna Saldırıyor

APT (Gelişmiş Kalıcı Tehdit) aktörleri hızlı bir şekilde gelişiyor, araç setlerini ve taktiklerini sürekli olarak geliştiriyor. Tespit edilmemek için sıfır…

02
Eki
2023

Kötü Amaçlı HDMI Kabloları Fotoğrafları, Videoları ve Konum Verilerini Çalıyor

Kullanılmış elektronik parçaları tamir eden ve satan 404Media adlı bir şirkette çalışan John Bumstead, ilk başta normal görünen bir iPhone’dan…