Kategori: GBHackers

26
Kas
2024

Tehdit Aktörleri Kötü Amaçlı Yazılım Saldırıları İçin Google Dokümanlar ve Weebly Hizmetlerini İstismar Ediyor

Kimlik avı saldırganları, kötü amaçlı bağlantılar sunmak, güvenlik önlemlerini atlamak ve kurbanları Weebly’de barındırılan sahte giriş sayfalarına yönlendirmek için Google…

26
Kas
2024

Kullanıcı Verilerini Çalmak İçin Sosyal Mühendisliği Kullanan SpyLoan Uygulamalarına Dikkat Edin

Bir tür PUP olan SpyLoan uygulamaları hızla artıyor ve kullanıcıları aşırı izinler vermeleri yönünde kandırmak için sosyal mühendislikten yararlanıyor; milyonlarca…

26
Kas
2024

Araştırmacılar, Hacktivistlerin Fidye Yazılımı Saldırılarını Artırmak İçin Kullandığı Araçları Detaylandırdı

Siyasi motivasyona sahip bir hacktivist grup olan CyberVolk, Rusya’nın çıkarlarına karşı çıkan hedeflere karşı DDoS ve fidye yazılımı saldırıları başlatmak…

26
Kas
2024

IBM Workload Scheduler Vulnerability, Kullanıcı Kimlik Bilgilerini Düz Metin Olarak Depolar

IBM, Workload Scheduler yazılımındaki, kullanıcı kimlik bilgilerinin düz metin olarak saklanmasına olanak tanıyan bir güvenlik açığı konusunda müşterileri uyaran bir…

26
Kas
2024

Dell Wyse Management Suite’i Çok Sayıda Kritik Güvenlik Açığı Etkiledi

Dell Technologies, kötü niyetli kullanıcıların etkilenen sistemlerin güvenliğini aşmasına olanak verebilecek birden fazla güvenlik açığını gidermek amacıyla Wyse Management Suite…

26
Kas
2024

Blue Yonder fidye yazılımı saldırısı Starbucks’ı ve birçok süpermarketi etkiliyor

Önde gelen tedarik zinciri yönetimi yazılımı sağlayıcısı Blue Yonder’a yapılan fidye yazılımı saldırısı, küresel perakende ve imalat sektörlerinde dalgalanmalar yaratarak…

26
Kas
2024

TTP’ler ve ağ savunmasını içeren CISA Ayrıntıları Kırmızı Takım Değerlendirmesi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Amerika Birleşik Devletleri’ndeki kritik bir altyapı kuruluşunda gerçekleştirilen Kırmızı Takım Değerlendirmesinden…

26
Kas
2024

Android ve Google Pixel Cihazlarındaki Çoklu Kusurlar Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Android ve Google Pixel cihazlarda, milyonlarca kullanıcıyı potansiyel güvenlik risklerine maruz bırakan çok sayıda yüksek önem dereceli güvenlik açığı tespit…

22
Kas
2024

Earth Kasha, Arsenalini Organizasyonlara Saldırmak İçin Yeni Taktiklerle Geliştirdi

APT10 ile bağlantılı bir tehdit aktörü olan Earth Kasha, hedef odaklı kimlik avından yararlanarak ve SSL-VPN ve dosya depolama hizmetleri…

22
Kas
2024

DOJ, Tekeli Sonlandırmak İçin Google’dan 20 Milyar Dolar Değerinde Chrome Satmasını İstedi

ABD Adalet Bakanlığı (DOJ), Google’a karşı açtığı antitröst davasında çarpıcı bir artış göstererek, teknoloji devinin operasyonlarında, Chrome tarayıcısının ve potansiyel…

22
Kas
2024

145.000 ICS Sistemi, Binlerce HMI Siber Saldırılara Maruz Kalıyor

Modern toplumun can damarı olan kritik altyapı, Censys’in yeni bir raporunun 145.000’den fazla endüstriyel kontrol sistemi (ICS) cihazının internete maruz…

22
Kas
2024

ABD, PopeyeTools Siber Suç Platformunu Ele Geçirdi ve Yöneticileri Tutukladı

ABD Adalet Bakanlığı (DOJ), çalıntı kredi kartları ve siber suç araçlarıyla ünlü bir çevrimiçi pazar yeri olan yasa dışı PopeyeTools…