Kategori: GBHackers

29
Kas
2024

Geçmiş Kontrolleri Hizmet Sağlayıcısından İfşa Edilen 600.000’den Fazla Hassas Kayıt

Kamuya açık bir veritabanı, yüz binlerce kişinin hassas bilgilerini olası kötüye kullanıma açık hale getirdi. Parola veya şifrelemeyle korunmayan veritabanı,…

29
Kas
2024

Birleşik Krallık Sağlık Hizmeti Sağlayıcısı Siber Saldırıdan Etkilendi, Hizmetler Etkilendi

Birleşik Krallık’taki Wirral Üniversitesi Eğitim Hastanesi, hedefli bir siber saldırıya uğradı ve büyük bir olayın ilanına yol açtı. Siber saldırı…

29
Kas
2024

Saldırılarda Aktif Olarak Kullanılan Zyxel Güvenlik Duvarı Güvenlik Açığı

Zyxel, tehdit aktörlerinin güvenlik duvarı ürünlerini hedef alan aktif istismar girişimlerine ilişkin farkındalığını duyurdu. Bu, siber güvenlik firması Sekoia’nın Zyxel…

28
Kas
2024

APT-C-60 Silahlı Özgeçmişlerle İK Departmanına Saldırı

APT-C-60, Ağustos 2024’te iş başvurusu kılığında kötü amaçlı e-postalar göndererek yerel kuruluşları hedef alan bir kimlik avı saldırısı başlattı. İşe…

28
Kas
2024

Helldown Fidye Yazılımı Windows ve Linux Sunucularına Saldırarak Tespitlerden Kaçıyor

Gelişmiş bir siber tehdit olan Helldown Ransomware, dosyaları şifrelemek ve sistem açıklarından yararlanmak için Windows ve Linux da dahil olmak…

28
Kas
2024

Yeni Skimmer Kötü Amaçlı Yazılımı Ödeme Sayfalarından Kredi Kartı Verilerini Çaldı

Web Sitelerini ve API’leri Kötü Amaçlı Yazılım Saldırısından Koruyun Müşteriye yönelik web sitelerini ve API uygulamalarını hedef alan kötü amaçlı…

28
Kas
2024

Araştırmacılar Fidye Yazılımı Gruplarının Kullandığı Yeni Süzme Tekniklerini Detaylandırdı

Fidye yazılımı grupları ve devlet destekli aktörler, finansal, kişisel ve gizli bilgiler de dahil olmak üzere hassas verileri çalmak için…

28
Kas
2024

Google Drive ve Dropbox’tan Yararlanan Meşru Araçlar Olarak SMOKEDHAM Arka Kapı Taklidi

Mali motivasyona sahip bir tehdit aktörü olan UNC2465, genellikle kimlik avı e-postaları, truva atı haline getirilmiş yazılımlar veya tedarik zinciri…

28
Kas
2024

Lazarus Hackerları Tespitten Kaçmak İçin macOS’un Genişletilmiş Özelliklerinden Yararlanıyor

Unix benzeri sistemlerdeki xattr komutu, Lazarus Group gibi tehdit aktörleri tarafından görünüşte zararsız dosyalar içindeki kötü amaçlı yükleri gizlice gizlemek…

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

28
Kas
2024

MITRE ATT&CK Değerlendirmesi Güvenlik Liderleri İçin Neden Önemlidir?

Günümüzün dinamik tehdit ortamında güvenlik liderleri, kuruluşlarını korumak için hangi çözüm ve stratejileri kullanacakları konusunda bilinçli seçimler yapma konusunda sürekli…

28
Kas
2024

Microsoft, Aktarım Kurallarını Düzelten Exchange Server Kasım 2024 Güvenlik Güncelleştirmesini yeniden yayımlıyor

Web Sitelerini ve API’leri Kötü Amaçlı Yazılım Saldırısından Koruyun Müşteriye yönelik web sitelerini ve API uygulamalarını hedef alan kötü amaçlı…