Kategori: GBHackers

10
Tem
2023

Siber Tehdit İstihbaratının Güvenlik Operasyon Merkezindeki Faydaları

Siber Tehdit istihbaratı, hızlı sıfırıncı gün saldırılarının, siber suçların ve casusluk faaliyetlerinin gelişen tehdit ortamındaki en kritik endişelerden biridir; geleneksel…

10
Tem
2023

RomCom Tehdit Aktörü, Kötü Amaçlı Yazılım Sunmak İçin Microsoft Word Dosyasını Kullanıyor

RomCom, mali kazanç için hassas bilgileri sızdırmak için cihazlar üzerinde uzaktan erişim/kontrol sağlayan bir RAT’tır ve şu anda Ukrayna’nın askeri…

10
Tem
2023

Letscall – Yeni IP Üzerinden Ses Kimlik Avı Saldırısı Çalma

Vishing’in popülaritesi son yıllarda önemli ölçüde arttı ve bu fenomen, Voice over IP Phishing’deki artış nedeniyle bilinmeyen numaralardan gelen bilinmeyen…

08
Tem
2023

DDR ve EDR Arasındaki Farkı Anlamak – GBHackers – En Son Siber Güvenlik Haberleri

Siber güvenlik, kısaltmalarıyla ünlüdür. APT’den ZTNA’ya, beğensek de beğenmesek de bölgeyle birlikte gelen jargon bataklığına saplanıp kalmak kolaydır. Bu sorun,…

08
Tem
2023

1,5 Milyon İndirme Dosya Yönetimi Uygulaması Verileri Çin’e Aktarıyor

Siber güvenlik araştırmacıları kısa süre önce Google Play mağazasında 1,5 milyon kullanıcı tarafından yüklenen ve vaat edilen özellikler için gerekenden…

07
Tem
2023

Bilgisayar Korsanları Truebot Kötü Amaçlı Yazılım Saldırısında Netwrix RCE Kusurundan Yararlanıyor

Yeni bulunan bir Truebot Kötü Amaçlı Yazılımı, Netwrix Denetçi uygulamasındaki (CVE-2022-31199) güvenlik açıklarından yararlanarak hassas bilgileri sızdırmak için hem ABD…

07
Tem
2023

Yeni Linux çekirdeği Ayrıcalık Yükseltme Güvenlik Açığı

Linux çekirdeğinde “stockRot” (CVE-2023-3269) adlı bir güvenlik açığı tespit edildi. Bu güvenlik açığı, saldırganlara çekirdeğe erişim ve ayrıcalıklarını yükseltme yeteneği…

07
Tem
2023

BlackByte 2.0 Fidye Yazılımı 5 Günde Çok Çeşitli Araçlar Kullanıyor

Fidye yazılımlarının hızlı yükselişi ve karmaşıklığı, tehdit aktörlerinin daha sık saldırılar düzenlemesine ve yeterli hazırlığı olmayan işletmeleri ve kuruluşları bozmasına…

07
Tem
2023

TeamsPhisher Aracı, Microsoft Teams Kusurundan Yararlanıyor

Kırmızı ekip üyelerinden biri olan ABD Donanması geçtiğimiz günlerde serbest bırakıldı. “EkiplerPhisher” harici kiracılardan gelen dosya kısıtlamalarını atlamak için düzeltilmemiş…

07
Tem
2023

Barracuda Kabuğu Komut Enjeksiyon Güvenlik Açığı

Barracuda Email Security Gateway (ESG) aygıtı, 5.1.3.001–9.2.0.006 sürümlerini etkileyen bir uzaktan komut ekleme güvenlik açığına sahiptir. Bu güvenlik açığı, CVSS…

06
Tem
2023

Cisco Switch Kusuru Saldırının Şifreli Trafiği Okumasına İzin Verin

Cisco Nexus 9000 Serisi anahtarların Cisco ACI Multi-Site CloudSec şifreleme özelliği, saldırganların şifrelenmiş trafiği kolayca okumasını sağlayan kritik bir kusur…

06
Tem
2023

Kritik RCE Hataları Yüzlerce SolarView’ü Açığa Çıkarıyor

Son zamanlarda, VulnCheck’teki siber güvenlik araştırmacıları, Shodan’daki internete açık yüzlerce SolarView sisteminin kritik bir komut enjeksiyonu güvenlik açığına karşı yamalandığını…