Kategori: TheHackerNews

26
Ağu
2022

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

Atlassian, Bitbucket Sunucusu ve Veri Merkezi’nde, savunmasız kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek kritik bir güvenlik açığı için düzeltmeler…

26
Ağu
2022

Hackerlar Kaynak Kodunu Çalmak İçin LastPass Geliştirici Sistemini İhlal Ediyor

Parola yönetim hizmeti LastPass, belirli kaynak kodunun ve teknik bilgilerin çalınmasıyla sonuçlanan bir güvenlik olayını doğruladı. Güvenlik ihlalinin iki hafta…

26
Ağu
2022

Siber Suç Grupları, Şerit Komuta ve Kontrol Çerçevesini Giderek Daha Fazla Benimsiyor

Ulus devlet tehdidi aktörleri, Kobalt Strike’ın yerini alacak şekilde Sliver komuta ve kontrol (C2) çerçevesini izinsiz giriş kampanyalarında giderek daha…

25
Ağu
2022

Twilio ve Cloudflare İhlalinin Arkasındaki Okta Hackerları 130’dan Fazla Kuruluşu Vurdu

Bu ayın başlarında Twilio ve Cloudflare’e yapılan saldırıların arkasındaki tehdit aktörü, 136 kuruluşu hedefleyen ve 9.931 hesabın kümülatif olarak ele…

25
Ağu
2022

Microsoft, Nobelium Hackerları Tarafından Kullanılan Yeni Tehlike Sonrası Kötü Amaçlı Yazılımı Ortaya Çıkardı

SolarWinds tedarik zinciri saldırısının arkasındaki tehdit aktörü, güvenliği ihlal edilmiş ortamlara kalıcı erişimi sürdürmek için kullanılabilecek başka bir “yüksek oranda…

25
Ağu
2022

ABD Hükümeti Siber Güvenliğe Milyarlarca Harcadı

Son aylarda Temsilciler Meclisi, 2023 mali yılı için çeşitli harcama faturaları hazırlamak için yoğun bir şekilde çalışıyor. Bu faturalar çok…

25
Ağu
2022

Araştırmacılar, Güney Koreli Politikacıları ve Diplomatları Hedefleyen Kimusky Altyapısını Ortaya Çıkardı

Kuzey Kore ulus devlet grubu Kimusky, 2022’nin başlarında güneydeki mevkidaşı bulunan siyasi ve diplomatik kuruluşlara yönelik yeni bir dizi kötü…

25
Ağu
2022

PyPI Deposu Python Proje Sahiplerini Devam Eden Kimlik Avı Saldırıları Hakkında Uyardı

Python Paket Endeksi (PyPI), Çarşamba günü, geliştirici kimlik bilgilerini çalmayı ve meşru paketlere kötü niyetli güncellemeler enjekte etmeyi amaçlayan devam…

24
Ağu
2022

Tox P2P Messenger’ı Komuta ve Kontrol Sunucusu Olarak Kullanan Kripto Madencileri

Tehdit aktörleri, Tox eşler arası anlık mesajlaşma hizmetini bir komut ve kontrol yöntemi olarak kullanmaya başladı ve fidye yazılımı müzakereleri…

24
Ağu
2022

Hava Boşluklu Cihazlar, Ağ Kartı LED’leri aracılığıyla Gizli Mors Sinyalleri Gönderebilir

Hava boşluklu sistemlerden yeni veri sızdırma yöntemlerini gösteren uzun bir çalışma dizisine sahip bir güvenlik araştırmacısı, ağ arabirim kartlarındaki (NIC’ler)…

24
Ağu
2022

Hizmet Sağlayıcılar Ölçeğinde vCISO Hizmetlerini Nasıl Sunabilir?

Fidye yazılımlarından ihlallere, uyumsuzluk cezalarından itibar zararına kadar – siber tehditler her işletme için varoluşsal bir risk oluşturur. Ancak KOBİ’ler…

24
Ağu
2022

Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları

WordPress siteleri, NetSupport RAT ve Raccoon Stealer gibi kötü amaçlı yazılımların teslimine yol açan sahte Cloudflare DDoS koruma sayfalarını görüntülemek…