Kategori: GBHackers

05
Eyl
2022

IRS Veri Sızıntısı – 120.000’den Fazla Kullanıcı Verisi Sızdı

120.000’den fazla vergi mükellefinin gizli bilgilerinin IRS (Internal Revenue Service) tarafından yanlışlıkla sızdırıldığı keşfedildi. Vergi beyannamelerinin bir parçası olarak, bu…

05
Eyl
2022

Magecart Tehdit Aktörleri, Kredi Kartı Verilerini Çalmak İçin Oldukça Kaçınmalı Skimmer Kullanıyor

Cyble Research & Intelligence Labs’deki siber güvenlik araştırmacıları, Twitter’da bir güvenlik analisti tarafından bahsedilen JavaScript skimmer içeren bir tweet belirlediler….

02
Eyl
2022

Google Chrome Hatası, Sitelerin Sormadan Panoya Yazmasını Sağlıyor

Google Chrome’un 104 sürümünde istenmeyen bir hata ortaya çıktı. Hatada, kullanıcıların bu onayı gerektiren web sitelerini ziyaret ettiklerinde panoya yazma…

01
Eyl
2022

Hedeflere Kötü Amaçlı Yazılım Dağıtmak İçin Çinli Hackerlar ScanBox Çerçevesi

Güney Çin Denizi’nde, Çinli tehdit aktörleri, bir gasp aracı olarak rüzgar türbini filolarını ve Avustralya devlet kurumlarını hedef aldı. Avustralyalı…

31
Ağu
2022

1.4 Milyon Kez Yüklenen Chrome Uzantıları Tarama Verilerini Çaldı

Daha önce, güvenlik firması McAfee’nin bir raporu, kullanıcıları kimlik avı sitelerine yönlendiren ve e-ticaret sitelerinin çerezlerine bağlı kuruluş kimlikleri ekleyen…

31
Ağu
2022

Siber Suçlular Mini Stealer’s Builder & Panel’i Ücretsiz Olarak Yayınladı

Bir tehdit aktörü kısa süre önce MiniStealer’ın oluşturucusunu ve panelini bir siber suç forumunda ücretsiz olarak yayınladı. Cyble Research and…

30
Ağu
2022

Güvenlik Bilgileri ve Olay Yönetimi (SIEM)

Günlükler SIEM’e iki farklı şekilde getirilir. Ajan tabanlı ve Ajan tabanlı olmayan. Aracı tabanlı yaklaşımda, günlüklerin toplandığı istemci makineye bir…

30
Ağu
2022

Google Çeviri Kılığındaki Yeni Kötü Amaçlı Yazılım Kampanyası

Kripto para madenciliği kötü amaçlı yazılımları, Google Translate ve MP3 indiricileri olarak gizlenmiş 11 ülkede devam eden bir kampanyada yakın…

30
Ağu
2022

Log4j 2 Kusurlarını Kullanan İran Devlet Destekli Aktörler

İsrailli varlıkları hedef almak için yama uygulanmamış Log4j sistemlerinden yararlanma söz konusu olduğunda, İran devlet destekli tehdit aktörleri, bu güvenlik…

29
Ağu
2022

Tehdit Aktörleri Tespitten Kurtulmak İçin Şeritte (C2) Hareket Ediyor

Tehdit aktörlerinin daha az aşina olduğu benzer çerçeveler lehine, tehdit aktörleri Kobalt Saldırısı sızma testinden vazgeçiyor. Son zamanlarda, Brute Ratel’den…

27
Ağu
2022

Hackerlar için Siber Tehdit İstihbarat Araçları Listesi 2022 (Güncellendi)

Alexa En İyi 1 Milyon site Amazon’dan (Alexa) en iyi 1 Milyon sitenin Muhtemel Beyaz Listesi. Apility.io Apility.io, Minimal ve…

26
Ağu
2022

LastPass Geliştirici Hesabı Şirketin Kaynak Kodunu Çalmak İçin Hacklendi

Bir freemium şifre yönetim şirketi olan LastPass, yetkisiz bir tarafın kaynak koduna ve bazı özel teknik bilgilere erişmesine ve bunları…