Kategori: GBHackers

15
Kas
2022

Giriş Kimlik Bilgilerini Çalmayı Amaçlayan Devasa YouTube Kampanyasına Dikkat Edin

Crackli yazılımların ve ücretsiz oyunların indirilmesini ve kurulmasını teşvik etmek için bir araç olarak YouTube’dan yararlanan kapsamlı bir kimlik avı…

13
Kas
2022

Google Play Store’daki Kötü Amaçlı Yazılım, Bankacılık Kimlik Bilgilerini Çaldı

Zscaler ThreatLabz ekibi, Google Play mağazasında bir Lifestyle uygulamasına yerleştirilmiş ‘Xenomorph’ bankacılık truva atını buldu. Uygulamanın adı “Todo: Day manager”dir…

12
Kas
2022

Google Piksel Kilit Ekranını Atla Saldırganın Ekranın Kilidini Açmasına İzin Ver

Tüm Pixel telefonları etkileyen bir kilit ekranı atlama güvenlik açığı, etik bir bilgisayar korsanı tarafından keşfedildi. David Schutz, Pixel 6’sında…

12
Kas
2022

Ziyaretçileri Yönlendirmek için 15.000’den Fazla Web Sitesi Hacklendi

Sucuri, ziyaretçileri sahte Soru-Cevap tartışma panolarına yönlendirmek için büyük bir siyah şapka SEO kampanyasının parçası olarak yaklaşık 15.000 web sitesini…

11
Kas
2022

Sunucusuz Güvenlik Koruması – 2023’ün Temel Avantajlarına Yönelik Bir Kılavuz

Üçüncü taraf bulut hizmetleri, herhangi bir işletmeyi yeni risklere açar. Sunucusuz uygulamaların çok sayıda bileşeninin güvenlik ekipleri tarafından izlenmesi ve…

11
Kas
2022

Bilgisayar korsanları, Arka Kapı Kötü Amaçlı Yazılımını Dağıtmak için Özel Kobalt Strike Sürümlerini Kullanıyor

Trend Micro’daki güvenlik analistleri, kısa süre önce, aşağıdaki gibi ülkelerdeki birkaç kuruluşu aktif olarak hedef alan, önceden bilinmeyen bir Çinli…

11
Kas
2022

StrelaStealer Kötü Amaçlı Yazılım Outlook ve Thunderbird Kimlik Bilgilerini Çalıyor

DCSO CyTec’teki güvenlik analistleri, yakın zamanda Outlook ve Thunderbird istemcilerinin StrelaStealer (“Стрела” == ok) adlı yeni bir bilgi çalan kötü…

10
Kas
2022

LockBit 3.0 Kötü Amaçlı Yazılım, Fidye Yazılımını Düşürmek İçin Silahlı Word Belge Dosyasını Kullanıyor

Amadey Bot’un, saldırganlar tarafından kötü niyetli MS Word belge dosyalarının yardımıyla LockBit 3.0’ı yüklemek için kullanıldığı ve sonunda fidye yazılımı…

10
Kas
2022

Kritik Citrix ADC ve Gateway Auth Bypass Kusur

Citrix, Citrix ADC ve Citrix Gateway’de kritik bir kimlik doğrulama atlama sorununu düzeltmek için güvenlik yamaları yayınladı. Etkilenen Citrix ADC…

09
Kas
2022

Kötü Amaçlı Chrome Eklentisi, Uzak Saldırganın tuş vuruşunu çalmasına ve Kötü Amaçlı Kodu Enjekte Etmesine İzin Veriyor

Zimperium zLabs’taki araştırmacılar, kısa süre önce, kötü amaçlı uzantılar kullanarak aşağıdaki bilgileri çalmayı amaçlayan ‘Cloud9’ adlı yeni bir Chrome tarayıcı…

09
Kas
2022

Medibank Fidye Ödemeyi Reddetti

Bir fidye yazılımı çetesi, özel sağlık sigortası şirketinin fidye talebini ödemeyeceğini açıklamasının ardından milyonlarca Medibank müşterisinin kişisel bilgilerini ifşa etmekle…

08
Kas
2022

Web Sitesi Tarayıcısı “Urlscan.io” Hassas Özel Verileri Sızdırıyor

Positive Security’den araştırmacılar, “adlı bir web sitesi tarayıcısını ortaya çıkardılar.url taramasıYanlış yapılandırma nedeniyle istemeden hassas URL’leri ve verileri sızdırıyor. Bir…