Kategori: TheHackerNews

25
Ağu
2022

Araştırmacılar, Güney Koreli Politikacıları ve Diplomatları Hedefleyen Kimusky Altyapısını Ortaya Çıkardı

Kuzey Kore ulus devlet grubu Kimusky, 2022’nin başlarında güneydeki mevkidaşı bulunan siyasi ve diplomatik kuruluşlara yönelik yeni bir dizi kötü…

25
Ağu
2022

PyPI Deposu Python Proje Sahiplerini Devam Eden Kimlik Avı Saldırıları Hakkında Uyardı

Python Paket Endeksi (PyPI), Çarşamba günü, geliştirici kimlik bilgilerini çalmayı ve meşru paketlere kötü niyetli güncellemeler enjekte etmeyi amaçlayan devam…

24
Ağu
2022

Tox P2P Messenger’ı Komuta ve Kontrol Sunucusu Olarak Kullanan Kripto Madencileri

Tehdit aktörleri, Tox eşler arası anlık mesajlaşma hizmetini bir komut ve kontrol yöntemi olarak kullanmaya başladı ve fidye yazılımı müzakereleri…

24
Ağu
2022

Hava Boşluklu Cihazlar, Ağ Kartı LED’leri aracılığıyla Gizli Mors Sinyalleri Gönderebilir

Hava boşluklu sistemlerden yeni veri sızdırma yöntemlerini gösteren uzun bir çalışma dizisine sahip bir güvenlik araştırmacısı, ağ arabirim kartlarındaki (NIC’ler)…

24
Ağu
2022

Hizmet Sağlayıcılar Ölçeğinde vCISO Hizmetlerini Nasıl Sunabilir?

Fidye yazılımlarından ihlallere, uyumsuzluk cezalarından itibar zararına kadar – siber tehditler her işletme için varoluşsal bir risk oluşturur. Ancak KOBİ’ler…

24
Ağu
2022

Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları

WordPress siteleri, NetSupport RAT ve Raccoon Stealer gibi kötü amaçlı yazılımların teslimine yol açan sahte Cloudflare DDoS koruma sayfalarını görüntülemek…

24
Ağu
2022

Araştırmacılar, Google G-Suite Enterprise Kullanıcılarını Hedefleyen AiTM Saldırısına Karşı Uyarıyor

Microsoft e-posta hizmetlerinin kurumsal kullanıcılarını hedefleyen büyük ölçekli bir ortadaki düşman (AiTM) kimlik avı kampanyasının arkasındaki tehdit aktörleri de gözlerini…

24
Ağu
2022

GitLab, Topluluğunda ve Kurumsal Yazılımında Kritik Kusur için Yama Çıkarıyor

DevOps platformu GitLab bu hafta, yazılımında etkilenen sistemlerde rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik açığını gidermek için yamalar…

23
Ağu
2022

MacOS Monterey Kullanıcılarını Hedeflemek için Python 3 ile XCSSET Kötü Amaçlı Yazılım Güncellemeleri

XCSSET macOS kötü amaçlı yazılımının operatörleri, kaynak kodu bileşenlerini Python 3’e yükselterek macOS Monterey için destek ekleyen yinelemeli iyileştirmeler yaparak…

23
Ağu
2022

Google, İranlı Hackerların E-posta Hesaplarından Veri Çalmak İçin Kullandığı Aracı Ortaya Çıkardı

Charming Kitten olarak bilinen İran hükümeti destekli aktör, kötü amaçlı yazılım cephaneliğine Gmail, Yahoo! ve Microsoft Outlook hesaplarından kullanıcı verilerini…

23
Ağu
2022

Veri Sızmasının Yükselişi ve Neden Fidye Yazılımından Daha Büyük Bir Risk?

Fidye yazılımı, kuruluşların son birkaç yılda karşılaştığı fiili tehdittir. Tehdit aktörleri, kripto para birimlerinin yüksek değerlemesinden ve kurbanlarının yeterli hazırlık…

23
Ağu
2022

Şüpheli İranlı Hackerlar, Casusluk İçin Birkaç İsrail Kuruluşunu Hedefledi

Şüpheli bir İran tehdidi faaliyet kümesi, 2020’nin sonlarında başlayan casusluk odaklı bir kampanyanın parçası olarak İsrail denizcilik, hükümet, enerji ve…