Kategori: GBHackers

14
Ağu
2024

Earth Baku Kalıcılığı Korumak ve Verileri Çalmak İçin Özelleştirilmiş Araçlar Kullanıyor

Başlangıçta Hint-Pasifik bölgesine odaklanan APT aktörü Earth Baku, 2022’nin sonlarından itibaren faaliyetlerini önemli ölçüde artırdı. Grup, Avrupa, Orta Doğu ve…

14
Ağu
2024

İranlı APT42 Aktörleri Dünya Çapında Gözetim Operasyonları Gerçekleştiriyor

APT42 (diğer adlarıyla Damselfly, UNC788, CALANQUE, Charming Kitten) İran devlet destekli gelişmiş bir siber casusluk grubudur. Bu Gelişmiş Sürekli Tehdit…

14
Ağu
2024

LSASS Korumasını Aşan Yeni Bir Saldırı

Microsoft, Temmuz 2022’de ilk olarak Ionescu ve Forshaw tarafından keşfedilen iyi bilinen bir PPL atlama açığını düzeltti. Bu, çekirdek kodu…

14
Ağu
2024

Hackerlar, Kuruluşları Tehlikeye Atmak İçin GraphQL Güvenlik Açıklarından Yararlandı

Siber saldırılar, GraphQL API’lerindeki güvenlik açıklarını ortaya çıkardı ve çeşitli kuruluşlarda önemli güvenlik ihlallerine yol açtı. API’ler için bir sorgu…

14
Ağu
2024

0-Click Outlook RCE Güvenlik Açığı E-postaya Tıklandığında Tetikleniyor

NetSPI, senkronize form nesnelerinin uygunsuz şekilde doğrulanması nedeniyle Microsoft Outlook’un kimliği doğrulanmış uzaktan kod yürütülmesine karşı savunmasız olduğunu keşfetti (CVE-2024-21378)….

14
Ağu
2024

Karanlık Web Pazar Yeri Yöneticileri Lüks Yaşamın Ardından Yakalandı

Florida’da lüks bir hayat yaşayan iki adam, yetkililerin aşırı harcama alışkanlıklarından şüphelenmesi üzerine siber dolandırıcılıkla suçlandı. 2022 yılında sığınma talebinde…

14
Ağu
2024

Tıklama Tuzağı PDF’leri, Çoklu Web Tabanlı Saldırılar İçin Bir Giriş Noktası

Araştırmacılar, gerçek dünyadaki PDF’lerden oluşan büyük bir veri kümesini analiz ederek tıklama tuzağı PDF saldırılarının arkasındaki altyapıyı incelediler ve tıklama…

14
Ağu
2024

Hackers Toolkit, Çeşitli Siber Saldırılar İçin Kapsamlı Araçlar Sunuyor

Bilgisayar korsanları, gelişen güvenlik önlemlerine uyum sağlamak, savunmaları aşmak ve yeni keşfedilen güvenlik açıklarından yararlanmak için araçlarını sürekli olarak günceller…

14
Ağu
2024

Zoom, Ayrıcalık Yükseltmesine İzin Veren Kritik Güvenlik Açıklarını Düzeltiyor

Zoom Video Communications, yakın zamanda Workplace Uygulamalarını, SDK’larını ve Rooms İstemcilerini etkileyen birkaç kritik güvenlik açığını açıkladı. Çok sayıda güvenlik…

13
Ağu
2024

Kripto Dolandırıcılığı Trump ve Musk Röportajını Kötüye Kullanıyor

Dolandırıcılar, eski Başkan Donald Trump ve teknoloji devi Elon Musk’ın popülaritesini, şüphesiz kurbanları kandırmak için kullanıyor. Avast Threat Labs’ın yakın…

13
Ağu
2024

DeathGrip Ransomware RaaS Hizmetini Kullanarak Hizmetlerini Genişletiyor

Siber suçlulara gelişmiş fidye yazılımı araçları sunan DeathGrip adlı yeni bir Fidye Yazılımı Hizmeti (RaaS) platformu ortaya çıktı. Bu hizmet,…

13
Ağu
2024

Yetkililer, Gaspçı Fidye Yazılımı Sunucularına El Koydu

FBI Cleveland, internette “Brain” lakabıyla bilinen kötü şöhretli fidye yazılımı grubu “Radar/Dispossessor”u çökerterek siber suçlara karşı önemli bir zafer kazandığını…