Kategori: GBHackers

11
Kas
2025

Ferocious Kitten APT, Tuş Vuruşu ve Pano Gözetimi için MarkiRAT Kullanıyor

En az 2015’ten beri aktif olan gizli bir siber casusluk grubu olan Ferocious Kitten, İran’daki Farsça konuşan muhalifler ve aktivistler…

11
Kas
2025

Devolutions Sunucu Kusuru, Saldırganların MFA Öncesi Çerez Yoluyla Kullanıcıların Kimliğine bürünmesine olanak tanıyor

Devolutions Server’ın, düşük ayrıcalıklı, kimliği doğrulanmış kullanıcıların MFA öncesi çerezleri yeniden oynatarak diğer hesapların kimliğine bürünmesine olanak tanıyan kritik bir…

11
Kas
2025

Saldırganlar M365’te Anında Kimlik Avı Başlatmak İçin Quantum Route Redirect’i Kullanıyor

KnowBe4 Tehdit Laboratuvarları, siber suç yeteneklerinde bir dönüm noktasına işaret eden karmaşık bir kimlik avı kampanyasını ortaya çıkardı. Quantum Route…

11
Kas
2025

Hizmet Olarak Yeni VanHelsing Fidye Yazılımı Windows, Linux, BSD, ARM ve ESXi’yi Etkiliyor

VanHelsing adlı yeni ve sofistike bir fidye yazılımı operasyonu, siber suç ortamında hızla genişleyen bir tehdit olarak ortaya çıktı. İlk…

11
Kas
2025

E-posta Girişlerinizi Çalan Güvenlik Uyarısı Temalı Kötü Amaçlı E-postalara Dikkat Edin

Gelişmiş bir kimlik avı kampanyası şu anda kendi kuruluşlarının etki alanından geliyor gibi görünen yanıltıcı güvenlik uyarısı bildirimleriyle e-posta kullanıcılarını…

11
Kas
2025

En İyi Yapay Zeka Firmalarının %65’i GitHub’da Doğrulanmış API Anahtarlarını ve Tokenlarını Açığa Çıkardı

Kapsamlı bir güvenlik analizi, rahatsız edici bir gerçeği ortaya çıkardı: Önde gelen yapay zeka şirketlerinin %65’i, GitHub’da doğrulanmış sırları sızdırarak,…

11
Kas
2025

Araştırmacılar Maverick ve Coyote Bankacılık Kötü Amaçlı Yazılımları Arasındaki Derin Bağlantıları Ortaya Çıkardı

CyberProof’taki güvenlik araştırmacıları, WhatsApp aracılığıyla aktif olarak Brezilyalı kullanıcıları hedef alan iki gelişmiş bankacılık truva atı Maverick ve Coyote arasındaki…

11
Kas
2025

CISA, Saldırılarda Aktif Olarak Kullanılan Samsung 0 Günlük RCE Kusuruna İlişkin Uyarı Yayımladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Samsung mobil cihazlarını etkileyen kritik bir uzaktan kod yürütme güvenlik açığını Bilinen Açıklardan…

11
Kas
2025

Danabot Kötü Amaçlı Yazılımı Endgame Operasyonundan Sonra Sürüm 669 ile Yeniden Ortaya Çıkıyor

Kötü şöhretli Danabot bankacılık kötü amaçlı yazılımı, 669 sürümünün piyasaya sürülmesiyle geri dönüş yaptı ve Mayıs 2025’te Endgame Operasyonu olarak…

11
Kas
2025

Bilgisayar Korsanları, Anti-Virüs Özelliğini Kullanarak Kötü Amaçlı Yükleri Dağıtmak İçin Triofox 0-Day’i İstismar Ediyor

Mandiant Threat Defense’den siber güvenlik araştırmacıları, Gladinet’in Triofox dosya paylaşım platformunda, saldırganların kimlik doğrulamayı atlamasına ve sistem düzeyinde ayrıcalıklarla kötü…

11
Kas
2025

xHunt, Özel Arka Kapılarla Microsoft Exchange ve IIS’yi Hedefliyor

xHunt gelişmiş kalıcı tehdit grubu, özel olarak oluşturulmuş arka kapılara sahip Microsoft Exchange ve IIS web sunucularını hedef alan karmaşık…

10
Kas
2025

Olay Müdahale Ekibi ShieldForce, Latin Amerika’da Sıfır Güven CNAPP Sağlamak İçin AccuKnox ile İşbirliği Yapıyor

Menlo Park, CA, ABD, 10 Kasım 2025, CyberNewsWire Sıfır Güvenli Bulut Yerel Uygulama Koruma Platformlarının (CNAPP) lideri AccuKnox, ile stratejik…