Kategori: GBHackers

26
Eyl
2024

Araştırmacılar Azure Otomasyon Hesap Paketlerini ve Çalışma Zamanı Ortamlarını Arka Kapıdan Geçirdi

Çalışma zamanı ortamları, Otomasyon Hesabı Çalıştırma Kitaplarını belirli paketlerle özelleştirmek için esnek bir yol sunar. Temel sistem tarafından oluşturulan ortamlar…

26
Eyl
2024

Rus Hackerlar ABD Teknoloji Markalarını Hedef Alan Adları Kaydediyor

Araştırmacılar, ABD Başkanlık Seçimleri ve teknoloji markalarını hedef alan kripto dolandırıcılıklarında kullanılan alan adlarını kullanan bir Rus tehdit aktörünü takip…

26
Eyl
2024

TeamTNT Hacker’ları CentOS Çalıştıran VPS Sunucularına Saldırıyor

TeamTNT, SSH kaba kuvvet saldırılarıyla CentOS VPS bulutlarını hedef alıyor. Güvenliği devre dışı bırakan, günlükleri silen ve mevcut madencileri öldürmek,…

26
Eyl
2024

Microsoft, Vanilla Tempest Hacker’larının Sağlık Sektörüne Saldırması Konusunda Uyarıyor

Microsoft, finansal amaçlı tehdit aktörü Vanilla Tempest’in kullandığı yeni bir saldırı vektörünü tespit etti. Bu aktörün, ABD’deki sağlık kuruluşlarını hedef…

26
Eyl
2024

Kırmızı Takım Değerlendirmelerinde Kullanılan Açık Kaynaklı C3 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

Sömürü sonrası operasyonlar için kritik öneme sahip C2 çerçeveleri, Cobalt Strike’a açık kaynaklı alternatifler sunar. Tehlikeye atılmış sistemlerin yönetimini kolaylaştırır,…

26
Eyl
2024

Flax Typhoon’un Botnet’i Çeşitli Cihazlardaki 66 Güvenlik Açığını Aktif Olarak Kullanıyor

Five Eyes ajansları yakın zamanda Çin devlet destekli aktörlerle bağlantılı Flax Typhoon adlı yeni bir botnet hakkında ayrıntılı bilgi veren…

25
Eyl
2024

Otomatik Tank Ölçüm Sistemlerindeki Çoklu 0 Günlük Kusurlar Kritik Altyapıyı Tehdit Ediyor

BitSight TRACE’den siber güvenlik araştırmacıları, çeşitli kritik altyapılardaki yakıt depolama tanklarını yönetmek için önemli olan Otomatik Tank Ölçüm (ATG) sistemlerinde…

25
Eyl
2024

MoneyGram, Kesinti Sonrasında Siber Saldırıyı Doğruladı

Dünyanın önde gelen para transfer hizmeti sağlayıcılarından MoneyGram, dünya çapında müşteri hizmetlerini aksatan önemli bir ağ kesintisinin ardından bir siber…

25
Eyl
2024

Kansas County Fidyesi Yaklaşık 30.000 Sakinin Verilerini Açığa Çıkardı

Kansas’ın Franklin County bölgesi, yaklaşık 30.000 sakinin hassas verilerini tehlikeye atan bir fidye yazılımı saldırısının kurbanı oldu. İhlal 19 Mayıs…

24
Eyl
2024

Araştırmacı, Saldırganın Cihazı Kontrol Etmesine İzin Veren Cisco Akıllı Lisanslamanın Ayrıntılarını Veriyor

Cisco, Akıllı Lisanslama Yardımcı Programını etkileyen CVE-2024-20439 olarak tanımlanan kritik bir güvenlik açığını açıkladı. Bağımsız bir araştırmacı bu açığı tersine…

24
Eyl
2024

MC2 Veri Sızıntısı 100 Milyondan Fazla ABD Vatandaşının Verilerini Açığa Çıkardı

Araştırmacılar, önde gelen bir geçmiş kontrol firması olan MC2 Data’da büyük bir veri ihlali ortaya çıkardı. Bu ihlal, 100 milyondan…

23
Eyl
2024

Bilgisayar korsanları, çalışanları kandırmak için şirketin İK’sını taklit ediyor

Bilgisayar korsanları artık şirketlerin İnsan Kaynakları (İK) departmanlarını taklit ederek çalışanları hassas bilgilerini ifşa etmeye kandırıyor. Son kimlik avı taktiği,…