Etiket: aktörleri

29
Ağu
2024

Microsoft Sway, Giriş Kimlik Bilgilerini Çalmak İçin Tehdit Aktörleri Tarafından Kötüye Kullanıldı

Araştırmacılar, Temmuz 2024’te saldırganların kurbanları kötü amaçlı web sitelerine çekmek için QR kodlarını kullandığı, tespit edilmekten kaçınmak ve güvenlik önlemlerini…

28
Ağu
2024

Patchwork Aktörleri, Kuruluşlara Saldırmak İçin Silahlandırılmış Şifrelenmiş Zip Dosyalarını Kullanıyor

Patchwork adlı siber casusluk grubu, çeşitli takma adlarla da biliniyor ve 2009’dan beri faaliyet gösteriyor ve öncelikli olarak hükümet, askeri…

22
Ağu
2024

Çinli Tehdit Aktörleri Windows ve VT Algılamayı Atlatmak İçin MSI Dosyalarını Kullanıyor

Çince konuşan bilgisayar korsanları, standart güvenlik kontrollerini atlatmak için Windows Installer (MSI) dosya biçiminden yararlanıyor. Bilgisayar korsanlarının kötü amaçlı yazılımları…

15
Ağu
2024

Tehdit Aktörleri Araçlarının Antivirüs Tarafından Atlatıldığı ve Yedeklerin Silindiği Bulundu

Dijital Adli Bilişim ve Olay Müdahalesi (DFIR) tarafından yakın zamanda hazırlanan bir raporda, tehdit aktörlerinin önemli güvenlik savunmalarını aşmak için…

14
Ağu
2024

İranlı APT42 Aktörleri Dünya Çapında Gözetim Operasyonları Gerçekleştiriyor

APT42 (diğer adlarıyla Damselfly, UNC788, CALANQUE, Charming Kitten) İran devlet destekli gelişmiş bir siber casusluk grubudur. Bu Gelişmiş Sürekli Tehdit…

09
Ağu
2024

Tehdit Aktörleri .NET Tabanlı Kötü Amaçlı Yazılım Sunmak İçin Web Sitelerini Ele Geçiriyor

Clearlake, kullanıcıların sistemlerini enfekte olarak algılamasını sağlamak için sahte antivirüs yazılımları dağıtan bir siber tehdit operasyonudur. Bazen kötü amaçlı yazılımlar,…

09
Ağu
2024

Tehdit Aktörleri Windows Sistemlerini Kullanarak Birden Fazla Kötü Amaçlı Yazılım Dağıtıyor

Windows sistemlerini hedef alan karmaşık bir kimlik avı kampanyası, kötü amaçlı yazılım yükünü dağıtmak için Python gizleme, kabuk kodu oluşturma…

02
Ağu
2024

BASTA Fidye Yazılımının Arkasındaki UNC4393 Aktörleri Ortaklıklar Aracılığıyla İstismar Edildi

2022 yılının ortalarında Mandiant’s Managed Defense, BASTA fidye yazılımının birincil kullanıcısı olan UNC4393’ü ilk kez ortaya çıkardı. Bu finansal olarak…

02
Ağu
2024

Tehdit Aktörleri Kötü Amaçlı Yazılım Sunmak İçin ChatGPT’nin Sora AI Heyecanını Kullanıyor

Tehdit aktörleri, otomasyon yoluyla saldırılarını daha etkili hale getirmek, güvenlik açıklarını tespit etmek için büyük veri kümelerini taramak ve tespit…

29
Tem
2024

Fidye Yazılımı Aktörleri VMware ESXi Hatasını İstismar Ediyor: Microsoft

Microsoft araştırmacıları, birden fazla fidye yazılımı operatörünün, etki alanına katılmış ESXi sunucuları üzerinde tam yönetim kontrolü elde etmek için ESXi…

29
Tem
2024

Popüler Üretkenlik Araçları Listesini Kullanarak KOBİ’leri İstismar Eden Tehdit Aktörleri

Yaygın kullanımları nedeniyle, popüler üretkenlik araçları sıklıkla bilgisayar korsanları tarafından hedef alınır ve saldırıya uğrar. Bu araçlar geniş bir saldırı…

29
Tem
2024

Tehdit Aktörleri Sistemleri Tehlikeye Atmak İçin İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıklarını Kullanıyor

Tehdit aktörleri, işletim sistemi komut enjeksiyonu açıklarından yararlanarak, ana işletim sisteminde keyfi komutlar çalıştırarak yetkisiz erişim, kontrol ve hassas verileri…