Kategori: GBHackers

30
Tem
2025

Lazarus Group, yeni Ottercookie yük dağıtım tekniği ile kötü amaçlı yazılımları geliştirir

Lazarus Grubu tarafından yürütülen bulaşıcı görüşme kampanyası yeteneklerini genişletmeye devam ediyor. Kampanyanın ana yükleri için teslimat mekanizmalarında üstel bir evrim…

30
Tem
2025

Apple, krom 0 günlük saldırılarda istismar edilen safari güvenlik açığı dahil olmak üzere birçok güvenlik açığını yamalar

Apple, 29 Temmuz 2025’te tüm ürün ekosisteminde kapsamlı bir güvenlik güncellemesi seti yayınladı ve krom sıfır gün saldırılarında kullanıldığı bildirilen…

30
Tem
2025

Yeni Mızrak Kimlik Avı Saldırısı, e -posta eki aracılığıyla VIP Keylogger’ı dağıtıyor

Tehdit aktörleri, sistemlere sızmak ve web tarayıcılarından ve kullanıcı kimlik bilgilerinden verileri çalmak için mızrak aktı ve steganografiyi kullandığı için…

30
Tem
2025

Qilin Fidye Yazılımı, EDR Güvenlik Önlemlerini Bitirmek İçin TPWSAV.SYS sürücüsünü kullanıyor

Qilin fidye yazılımı (RAAS) operasyonu ile ilişkili siber suçlular, daha önce belgelenmemiş savunmasız bir sürücü olan TPWSAV.SYS, (EDR) sistemleri devre…

30
Tem
2025

Bilgisayar korsanları GitHub ve Sosyal Medya Kullanarak Kobalt Strike Beacon’u dağıtıyor

Sofistike bir siber saldırı kampanyası, diğer bazı ülkelerdeki Rus BT endüstrisini ve varlıklarını bozdu ve kötü şöhretli Kobalt Strike Beacon’u…

30
Tem
2025

Tehdit aktörleri, Windows sistemlerinde Redloader kötü amaçlı yazılımları dağıtmak için LNK dosyalarını kullanır

Sophos analistleri, Windows sistemlerine özel Redloader kötü amaçlı yazılımlarını dağıtmak için finansal olarak motive olmuş siber suç grubu Gold Blade…

30
Tem
2025

LLM Honeypots, tehdit aktörlerini ikili dosyaları ve bilinen istismarları açığa çıkarmaya kandırabilir

Büyük Dil Modeli (LLM)-güçlü balpotlar, hızla değişen siber güvenlik alanında tehdit aktörlerini cezbetmek ve incelemek için giderek daha karmaşık araçlar…

30
Tem
2025

Araştırmacılar Kuzey Koreli tehdit oyuncularının yasadışı erişimi ortaya çıkarmak için taktiklerini ortaya koyuyor

Flashpoint’ten siber güvenlik araştırmacıları, Kuzey Kore tehdit aktörleri tarafından küresel organizasyonlara uzak çalışma güvenlik açıkları yoluyla sızmak için kullanılan karmaşık…

30
Tem
2025

Microsoft SharePoint Server 0 günlük istismar hedefleri Afrika Hazinesi, Şirketler ve Üniversite

Microsoft SharePoint sunucusundaki takılmamış güvenlik açıklarını hedefleyen sofistike bir sıfır günlük istismar kampanyası, dünya çapında yaklaşık 400 kuruluşu tehlikeye attı…

30
Tem
2025

Apt Hacker’lar Fidye Yazılımı Saldırıları için Denizcilik ve Nakliye Sektörünü Hedef

Uluslararası ticaretin yaklaşık% 90’ını kolaylaştıran denizcilik sektörü, artan jeopolitik çatışmalar tarafından yönlendirilen ileri süren tehdit (APT) gruplarından, fidye yazılımı operatörlerinden…

30
Tem
2025

Kasanı 28 Ekim 2025’ten önce dışa aktarın

Dropbox, özellikler kalıcı olarak kapatılmadan önce depolanan kimlik bilgilerini dışa aktarmaları için 28 Ekim 2025’e kadar kullanıcılara verilen şifreler hizmetinin…

30
Tem
2025

BeyondTrust ayrıcalık yönetimi kusuru, bilgisayar korsanlarının sistem erişimini artırmasına izin verir

BeyondTrust, yerel kimlik doğrulamalı saldırganların tehlikeye atılan sistemlere yönetici düzeyinde erişim kazanmasına izin verebilecek Windows çözümü için ayrıcalık yönetiminde kritik…