Kategori: GBHackers

20
Ara
2024

CISA, Siber Saldırılara Karşı Savunmaya Yönelik Sekiz Yeni ICS Tavsiyesini Yayımladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Endüstriyel Kontrol Sistemlerini (ICS) etkileyen güvenlik açıkları hakkında sekiz ayrıntılı tavsiye yayınladı. Bu…

20
Ara
2024

Daha Önce Bilinmeyen Fidye Yazılımı Saldırısı Windows ve macOS

Yeni ve gelişmiş bir fidye yazılımı ailesi KilitBit Değilkötü şöhretli LockBit fidye yazılımının davranış ve taktiklerini yakından taklit ederek siber…

19
Ara
2024

Fortinet’teki Kritik Güvenlik Açığı, Saldırganların Uzaktan Komut Vermesine Olanak Sağlıyor

Siber güvenlik çözümlerinde küresel bir lider olan Fortinet, FortiManager ve FortiWLM ürünlerini etkileyen iki kritik güvenlik açığını ele alan acil…

19
Ara
2024

CISA, ABD Federal Kurumlarını Güçlendirmek İçin Bulut Hizmetlerine Yönelik Güvenli Uygulamalar Yayınlıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bulut güvenliğini güçlendirmeye yönelik kararlı bir hamleyle Bağlayıcı Operasyonel Direktifi (BOD) 25-01’i yayınladı:…

19
Ara
2024

BADBOX Botnet, Özelleştirilebilir Uzaktan Kodlarla 74.000 Android Cihazı Hackledi

BADBOX, TV kutuları ve akıllı telefonlar gibi Android cihazlara satıştan önce kötü amaçlı yazılım bulaştıran, genellikle saygın perakendeciler aracılığıyla satılan…

19
Ara
2024

Bilgisayar Korsanları Zamanlanmış Görev Oluşturmak ve Kötü Amaçlı Yazılım Yükü Sunmak İçin LNK Dosyalarını Silahlandırıyor

Acı olarak da bilinen TA397, sahte bir PDF, PDF olarak gizlenmiş kötü amaçlı bir LNK dosyası ve PowerShell kodlu bir…

19
Ara
2024

Kötü Amaçlı Tedarik Zinciri Saldırıları npm Topluluğundan VSCode Pazarına Taşınıyor

Araştırmacılar, VSCode Marketplace’te kötü niyetli faaliyetlerde bir artış tespit ederek, platformun daha önce npm topluluğunda görülenlere benzer tedarik zinciri saldırılarına…

19
Ara
2024

Xloader Kötü Amaçlı Yazılım Sağlayan Kötü Amaçlı SharePoint Bildirimlerine Dikkat Edin

Araştırmacılar, XLoader kullanımı ve SharePoint bildirimlerinin kimliğine bürünme sayesinde karmaşık bir kötü amaçlı yazılım dağıtım kampanyasını tespit edebildiler. Saldırının başlangıcında…

19
Ara
2024

Europol, Siber Suçluların Ekonomileri İçin Yasal İşletmeleri Nasıl Sömürdüğüne İlişkin Ayrıntılar

Europol, “Meşruiyetten Yararlanmak: AB’nin En Tehditkar Suç Ağları Yasal İş Yapılarını Nasıl İstismar Ediyor?” başlıklı çığır açan bir rapor yayınladı….

19
Ara
2024

Next.js Güvenlik Açığı Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

Popüler web çerçevesi Next.js’de, saldırganların belirli koşullar altında kimlik doğrulamayı atlamasına olanak tanıyan yüksek önem derecesine sahip bir güvenlik açığı…

19
Ara
2024

CISA, Ulusal Siber Olaylara Müdahale Planını Önerdi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Siber Olaylara Müdahale Planı (NCIRP) için önerilen bir güncellemeyi açıkladı ve taslak…

19
Ara
2024

İranlı Hackerlar Küresel ICS Altyapısını Sömürmek İçin Büyük Bir Saldırı Başlattı

FBI, CISA, NSA ve Kanada, Birleşik Krallık ve İsrail’den ortak kurumlar ortak bir siber güvenlik danışma belgesinde, İran’ın İslam Devrim…