Kategori: GBHackers

11
Eyl
2023

Hackerlar DarkGate Kötü Amaçlı Yazılım Sunmak İçin Microsoft Teams’i Kullanıyor

Son raporlar, tehdit aktörlerinin DarkGate Loader kötü amaçlı yazılımını dağıtmak için Microsoft Teams’i kullandığını gösteriyor. Kampanya, güvenliği ihlal edilmiş iki…

11
Eyl
2023

Bilgisayar korsanları yönetim yazılımındaki Sıfır Gün Kusurundan Yararlanıyor

Tatil kiralama yazılımının lüksten ihtiyaca dönüştüğü gelişen konaklama sektörü ortamında, siber güvenlikle ilgili giderek artan bir endişe ortaya çıkıyor. Bu…

10
Eyl
2023

Araştırmacılar, 56.000’den fazla Microsoft 365 Hesabına Saldıran Kimlik Avı İmparatorluğunu Ortaya Çıkardı

Son raporlar, şimdiye kadar tamamen gizlenmiş büyük bir kimlik avı imparatorluğunu yöneten “W3LL” adlı yeni bir tehdit aktörünün keşfedildiğini gösteriyor….

09
Eyl
2023

PHPFusion Kusuru, Saldırganların Kritik Sistem Verilerini Okumasına İzin Verir

Salı günü Synopsys, PHPFusion’da araştırmacılar tarafından keşfedilen CVE-2023-2453 ve CVE-2023-4480 yüksek ve orta dereceli güvenlik açıklarını ele aldı. PHPFusion, kişisel…

09
Eyl
2023

Bilgisayar Korsanları RedEyes Kötü Amaçlı Yazılımını Dağıtmak İçin Silahlandırılmış LNK Dosyalarını Kullanıyor

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC), kötü amaçlı LNK dosyalarının dağıtımıyla ilgili önemli bir güvenlik tehdidi hakkında bir uyarı…

09
Eyl
2023

Çin’deki Microsoft Key Hack’i Mühendisin Hesabından Kaynaklandı

Çin merkezli bir tehdit aktörü olan Storm-0558, yakın zamanda bir Microsoft hesabı tüketici anahtarına erişim elde etti. Bu onların devlet…

09
Eyl
2023

Bir Conti Fidye Yazılımı Grubunun Dahili Sohbetleri Açığa Çıktı

RaaS (Hizmet olarak fidye yazılımı), fidye yazılımı saldırılarını aktif olarak güçlendiriyor, ancak bunların operasyonlarının anlaşılması yasa dışılık nedeniyle kısıtlanıyor. Bu…

09
Eyl
2023

Küresel Bilet Devi Hacklendi: Saldırganlar Müşteri Verilerine Erişti

Küresel Biletleme Devi şirketi See Tickets, kısa süre önce 300.000’den fazla müşterinin ödeme kartı bilgilerinin açığa çıkmasına neden olan bir…

09
Eyl
2023

ArubaOS’ta Çoklu Güvenlik Açıkları – Saldırganlar Keyfi Kod Yürütüyor

ArubaOS çalıştıran Aruba 9200 ve 9000 Serisi Denetleyicilerde ve Ağ Geçitlerinde çok sayıda güvenlik açığı keşfedildi. Arabellek Taşması ve Donanım…

09
Eyl
2023

Cisco Broadworks’te SSO Uygulama Güvenlik Açığı

Cisco BroadWorks Uygulama Dağıtım Platformu ve Cisco BroadWorks Xtending Hizmetler Platformundaki tek oturum açma (SSO) uygulama hatası, uzak, kimliği doğrulanmamış…

09
Eyl
2023

Apple, iPhone ve Mac’leri Hacklemek İçin Kullanılan 2 Sıfır Gün Kusurunu Açıkladı

Apple Cihazlarında macOS, iOS ve iPadOS’i etkileyen iki Sıfır Gün kusuru keşfedildi. Güvenlik açıkları, rastgele kod yürütmeyi ve arabellek taşmasını…

09
Eyl
2023

Bilgisayar Korsanları Özel Powershell Komut Dosyalarını Kullanarak NTLMv2 Karmalarını Çaldı

Nishang’ın Start-CaptureServer PowerShell betiğinin özelleştirilmiş sürümlerini kullanarak NTLMv2 karmalarını sızdıran “Steal-It” adlı yeni ve gelişmiş bir çalma kampanyası keşfedildi. Steal-It…