Etiket: APT

15
Şub
2024

Rus APT Turla, Polonyalı STK’lara Karşı Yeni Arka Kapı Kötü Amaçlı Yazılım Kullanıyor

Rusya destekli gelişmiş kalıcı tehdit grubu (APT) Kule şimdi, modüler yeteneklere sahip yeni geliştirilmiş bir arka kapı kullanan bir siber…

01
Şub
2024

Ukrayna Askeri Rus APT PowerShell Saldırısıyla Hedef Alındı

Gelişmiş bir Rus ileri kalıcı tehdidi (APT), Ukrayna ordusuna yönelik hedefli bir PowerShell saldırı kampanyası başlattı. Saldırı büyük ihtimalle şu…

01
Şub
2024

Pawn Storm APT, Devlet Departmanlarına Hash Aktarma Saldırıları Başlattı

Trendmicro tarafından yapılan analizde, bu gelişmiş ısrarcı tehdit (APT) aktörünün son zamanlardaki manevraları inceleniyor, taktiklerin inatçı tekrarına ve görünüşte basit…

30
Oca
2024

Blackwood APT Bilgisayar Korsanları Ayrıcalıkları Yükseltmek için DLL Yükleyiciyi Kullanıyor

Kötü şöhretli Blackwood APT grubuyla ilişkili yeni bir DLL yükleyicinin yakın zamanda keşfedilmesi, siber güvenlik profesyonellerinin tüylerini diken diken etti….

30
Oca
2024

APT Hackerları Hacklenen Bilgisayara FalseFont Arka Kapısını Kullanıyor

Peach Sandstorm APT, uzak sistemlere erişebilen ve verileri sızdırabilen FalseFont Backdoor aracılığıyla dünya çapında savunma yüklenicilerini hedef alıyor. Bu kampanyada…

26
Oca
2024

Yeni Kimliklenen Çin APT, Yazılım Güncellemelerinde Arka Kapıyı Gizliyor

Daha önce bilinmeyen bir Çinli tehdit aktörü, 2018 yılından bu yana, Çin ve Japon hedeflerine yönelik ortadaki düşman (AitM) siber…

26
Oca
2024

Çin Bağlantılı Blackwood APT, Siber Casuslukta Gelişmiş NSPX30 Arka Kapısını Kullanıyor

Blackwood APT, Çin, Japonya ve Birleşik Krallık’taki bireylere ve şirketlere yönelik siber casusluk saldırılarında NSPX30 arka kapısını kullanıyor. ESET araştırmacıları,…

25
Oca
2024

Blackwood APT, yasal yazılım güncelleme isteklerini ele geçirerek kötü amaçlı yazılım dağıtıyor

ESET araştırmacıları, Blackwood adını verdikleri Çin merkezli yeni bir APT grubu tarafından kullanılan gelişmiş bir implant olan NSPX30’u keşfetti. Blackwood,…

20
Oca
2024

Microsoft’un Üst Düzey Yöneticilerinin E-postaları Rusya Bağlantılı Gelişmiş APT Saldırısında İhlal Edildi

20 Ocak 2024Haber odasıSiber Casusluk / E-posta Güvenliği Microsoft Cuma günü, kurumsal sistemlerine yönelik bir ulus devlet saldırısının hedefi olduğunu…

19
Oca
2024

İran’daki Nane Kum Fırtınası APT Eğitimcileri ve Araştırmacıları Patlattı

İran bağlantılı Mint Sandstorm grubu, ikna edici sosyal mühendislik çabalarıyla üniversitelerdeki ve araştırma kuruluşlarındaki Ortadoğu işleri uzmanlarını hedef alıyor ve…

19
Oca
2024

APT grubu Ivanti Connect Secure VPN’den Yeni Sıfır Gün Kusurunu İstiyor

Bilgisayar korsanları, VPN’lerdeki Sıfır Gün kusurlarından yararlanır; çünkü bu güvenlik açıkları yazılım satıcısı tarafından bilinmez ve bu açıkların hemen yamalanması…

15
Oca
2024

Güvenilir Siteler Dışında Yaşayan (LOTS) – APT Bilgisayar Korsanları GitHub’u Kötüye Kullanıyor

Bilgisayar korsanları kaynak kodu depolarına erişmek ve bunları yönetmek için GitHub’u kullanıyor. GitHub açık kaynaklı projelere ev sahipliği yapıyor ve…