Etiket: Amaçlı

04
Ara
2024

Bilgisayar Korsanları, Gafgyt Kötü Amaçlı Yazılım Eklemek İçin Docker Remote API Sunucularından Yararlanıyor

Gafgyt kötü amaçlı yazılımı (genellikle Bashlite veya Lizkebab olarak anılır), halka açık Docker Remote API sunucularını hedef alarak saldırı kapsamını…

04
Ara
2024

SolarWinds Platformu XSS Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

BT yönetim yazılımında önemli bir oyuncu olan SolarWinds’in Platform ürününde yakın zamanda kritik bir güvenlik açığı ortaya çıktı. CVE-2024-45717 olarak…

04
Ara
2024

.shop, .top ve .xyz gibi yeni TLD’ler Kimlik Avı Amaçlı Kullanılıyor

Kimlik avı saldırıları, Ağustos 2024’te sona eren yılda yaklaşık %40 arttı; bu artışın önemli bir kısmı .shop, .top ve .xyz…

04
Ara
2024

MobSF XSS Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Mobile Security Framework’te (MobSF), saldırganların sisteme kötü amaçlı komut dosyaları yerleştirmesine olanak tanıyan kritik bir güvenlik açığı belirlendi. Bu güvenlik…

04
Ara
2024

Fidye yazılımı, özgeçmiş yoluyla kötü amaçlı yazılım dağıtımı ve Kash Patel Trump Siber Saldırısı nedeniyle Stoli iflası

FBI Adaylığı Spekülasyonları Arasında Siber Saldırı Kash Patel’i Hedef Alıyor Donald Trump’la bağlantısı olan ve FBI’ın bir sonraki başkanı olacağı…

04
Ara
2024

CISA, Kötü Amaçlı Siber Aktörlerin Tespit Edilmesine Yönelik Ağların İzlenmesine İlişkin Tavsiye Kararını Yayımladı

Ulusal Güvenlik Ajansı (NSA), kritik bir danışma belgesi yayınlamak için Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Federal Soruşturma Bürosu…

04
Ara
2024

MobSF Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Popüler bir sızma testi ve kötü amaçlı yazılım analiz aracı olan Mobile Security Framework’te (MobSF), potansiyel olarak kullanıcıları önemli risklere…

04
Ara
2024

CISA, Kötü Amaçlı Siber Aktörlerin Tespit Edilmesine Yönelik Ağ İzleme Kılavuzunu Yayımladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI) ve uluslararası ortaklarla işbirliği içinde…

03
Ara
2024

‘Horns&Hooves’ Kötü Amaçlı Yazılım Kampanyası 1.000’den Fazla Mağdura Ulaştı

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Rus Tehdit Aktörü Sahte İstekler Yoluyla NetSupport RAT ve BurnsRAT Sağlıyor Prajeet Nair…

03
Ara
2024

Saldırı Olarak PEFT, Kötü Amaçlı İstemler İçin Jailbreaking Dil Modelleri

Birleşik Parametre Verimli İnce Ayar (FedPEFT), belirli görevlerde büyük dil modellerinin (PLM’ler) eğitiminin verimliliğini ve gizliliğini artırmak için parametre verimli…

03
Ara
2024

Venom Spider, MaaS Kötü Amaçlı Yazılım Ağını Döndürüyor

Bilinen bir tehdit aktörü Hizmet olarak kötü amaçlı yazılım (MaaS) “Venom Spider” olarak bilinen şirket, son iki aylık dönemdeki iki…

03
Ara
2024

SmokeLoader Kötü Amaçlı Yazılımı, XLS ve DOC Açıklarından Yararlanarak Windows Kullanıcılarına Saldırıyor

Kötü şöhretli SmokeLoader kötü amaçlı yazılımının Tayvan’daki imalat, sağlık, bilgi teknolojisi ve diğer sektörler de dahil olmak üzere firmaları hedef…