Kategori: GBHackers

30
Tem
2024

Kritik OpenSSH “regreSSHion” Güvenlik Açığı macOS Sistemlerini Etkiledi, Şimdi Yama

OpenSSH sunucularında bulunan ve “regreSSHion” olarak adlandırılan ciddi bir açık, macOS sistemlerini etkiliyor ve uzaktaki bir saldırganın keyfi kod çalıştırmasına…

30
Tem
2024

Tehdit Aktörünün Cyepr İhlali İddiası

Otomotiv satış sektörüne yönelik bulut çözümleriyle tanınan Cyepro Solutions şirketine yönelik ihlalin sorumluluğunu bir tehdit grubunun üstlendiği iddia edildi. Temmuz…

30
Tem
2024

Hacker, Yapay Zeka Destekli Kimlik Avı Araçları ve Android Kötü Amaçlı Yazılımlarla Banka Kullanıcılarına Saldırıyor

Siber güvenlik firması Group-IB, İspanyol bankacılık müşterilerini hedef alan karmaşık bir siber suç operasyonunu ortaya çıkardı. Suç örgütü GXC Team,…

30
Tem
2024

DigiCert, Alan Adı Doğrulama Hatası Sonrasında Binlerce Sertifikayı İptal Edecek

Dijital sertifika sağlayıcılarının öncülerinden DigiCert, alan adı doğrulama hatası nedeniyle binlerce sertifikanın iptal edildiğini duyurdu. Bu karar, verilen sertifikaların yaklaşık…

29
Tem
2024

Tehdit Actots, Karmaşık Saldırılar Tasarlamak İçin ChatGPT’yi Kullanıyor

Saldırganlar, Rhadamanthys, NetSupport, CleanUpLoader, ModiLoader, LokiBot ve Dunihi gibi çeşitli yükleri indirmek için kimlik avı e-postaları aracılığıyla gönderilen kötü amaçlı…

29
Tem
2024

Ukrayna Rus Bankalarını Hackledi, Büyük Bir Kargaşaya Yol Açtı

Ukrayna istihbaratının düzenlediği büyük çaplı bir siber saldırı, Rus bankacılık sektöründe aksamalara yol açtı. Ukrayna istihbaratından bir kaynağa göre, birkaç…

29
Tem
2024

RaspAP Kusur Hacker’ları Raspberry Pi Cihazlarıyla Ayrıcalıklarını Artırıyor

Raspberry Pi cihazlarını kablosuz erişim noktalarına veya yönlendiricilere dönüştürmek için tasarlanmış açık kaynaklı bir proje olan RaspAP’ta kritik bir yerel…

29
Tem
2024

Cisco, RADIUS Protokolü Güvenlik Açığından Etkilenen Ürünleri Yamaladı

Cisco, RADIUS protokolündeki kritik bir güvenlik açığından etkilenen birden fazla ürün için yamalar yayınladı. CVE-2024-3596 olarak tanımlanan güvenlik açığı, güvenlik…

29
Tem
2024

Kötü Amaçlı Python Paketi, GCP Oturum Açma Bilgilerini Çalmak İçin macOS Geliştiricilerine Saldırıyor

Bilgisayar korsanları, geliştirici ortamlarına saldırmak ve hassas bilgileri çalmalarını, kötü amaçlı yazılım yüklemelerini veya arka kapılar oluşturmalarını sağlayan zararlı kodları…

29
Tem
2024

W2 Formu Arayan Kullanıcılara Saldıran Hackerlar

21 Haziran 2024’te, grupotefex.com’da barındırılan ve bir MSI yükleyicisini çalıştıran ve ardından kullanıcının AppData’sına bir Brute Ratel Badger DLL’si bırakan…

29
Tem
2024

PKfail, Kritik Ürün Yazılımı Tedarik Zinciri Sorunu Saldırganların Güvenli Önyüklemeyi Atlatmasına İzin Veriyor

Bilgisayar korsanları, genellikle önyükleme işlemi sırasında güvenli önyüklemeye saldırarak yetkisiz kod çalıştırırlar ve bu da onlara sistemin güvenlik önlemlerini aşma…

29
Tem
2024

Kuzey Kore Onyx Sleet, İstihbarat Elde Etmek İçin Kötü Amaçlı Yazılım ve Saldırı Grubunu Kullanıyor

SILENT CHOLLIMA, Andariel, DarkSeoul, Stonefly ve TDrop2 olarak da bilinen siber casusluk grubu Onyx Sleet, ağırlıklı olarak ABD, Güney Kore…