Etiket: aracılığıyla

11
Eyl
2025

Akira Fidye Yazılımı İştirakleri, Sonicwall Güvenlik Duvarları aracılığıyla organizasyonları ihlal etmeye devam ediyor

Sonicwall, yeni nesil güvenlik duvarlarında kritik bir kusur olan CVE-2024-40766’yı düzenlemesinden bir yıl sonra, fidye yazılımı saldırganları, organizasyonlarda bundan yararlanarak…

10
Eyl
2025

Silahlı LNK Dosyası aracılığıyla Kimuky Hacker’ları Kötü Yazılım Teslimatı için GitHub’ı kötüye kullanıyor

Kuzey Kore destekli apt grubu Kimuky, kötü amaçlı yazılım teslimi ve veri açığa çıkması için GitHub depolarını silahlandırarak siber operasyonlarını,…

10
Eyl
2025

Github, LNK dosyaları aracılığıyla kötü amaçlı yazılım sunan Kimuky Hackers tarafından istismar edildi

S2W’nin Tehdit İstihbarat Merkezi Talon’un son analizine göre, gelişmiş silahlı LNK dosyaları aracılığıyla kötü amaçlı yazılım dağıtımları için Github depoları….

09
Eyl
2025

Salat Stealer, Sofistike C2 Altyapı aracılığıyla Tarayıcı Kimlik Bilgilerini Ekspiltratlar

Salat Stealer, tarayıcıda depolanmış kimlik bilgilerini ve kripto para birimi cüzdan verilerini hasat etmeye odaklanarak Windows uç noktalarını hedefleyen yaygın…

09
Eyl
2025

Qualys, Salesforce’u Salesloft ve Drift aracılığıyla hedefleyen siber saldırı kampanyasını teyit ediyor

Qualys, son zamanlarda Salesforce ile entegre olan iki üçüncü taraf SaaS platformu olan Salesloft ve Drift’i hedefleyen bir siber güvenlik…

08
Eyl
2025

Salesloft, GitHub ve AWS aracılığıyla Mart ayında hacklendi, Maniant bulurlar

Google’a ait güvenlik firması Mandiant, yapay zeka sohbet ajanı sapması, tehdit aktörleri tarafından Salesforce örneklerinden ödün vermek için kullanılan AI…

08
Eyl
2025

Salesloft Github Hesap Uzlaşması aracılığıyla ihlal edildi

İhlal, çalınan OAuth tokenleri aracılığıyla yüzlerce Salesforce vakasının uzlaşmasına yol açan büyük bir tedarik zinciri saldırısı başlattı. Source link

04
Eyl
2025

Rus APT28, Microsoft Outlook aracılığıyla “Notdoor” arka kapısını dağıtıyor

NATO ülkelerine yönelik casusluk kampanyalarına uzun zamandır bağlantılı Rus devlet destekli hack grubu APT28, Microsoft Outlook içinde yeni bir numara…

04
Eyl
2025

Chess.com, dosya aktarım uygulaması aracılığıyla son veri ihlalini açıklar

Chess.com, tehdit aktörlerinin platform tarafından kullanılan üçüncü taraf bir dosya aktarım başvurusuna yetkisiz erişim elde ettikten sonra bir veri ihlali…

04
Eyl
2025

Bilgisayar korsanları, tanıtılan yayınlar aracılığıyla kötü niyetli bağlantıları yükseltmek için X’in Grook AI’sinden yararlanıyor

“Grokking” olarak adlandırılan yeni bir siber saldırı, kötü niyetli bağlantıları büyük bir ölçekte yaymak için Sosyal Medya Platformu X’teki özelliklerden…

04
Eyl
2025

Bilgisayar korsanları, reklamlar aracılığıyla kötü amaçlı bağlantıları zorlamak için X’in Grook AI’sını sömürüyor

Kötü niyetli aktörler, platformun AI asistanı Grook’u kandırarak X’in tanıtılan yayınlarına zararlı bağlantılar kaymanın yeni bir yolunu buldular. X, kötüverizasyonu…

03
Eyl
2025

Sahte Anydesk yükleyici metaTealer’ı ClickFix Scam aracılığıyla yayar

Yeni ve zeki bir ClickFix aldatmaca, Metastealer kötü amaçlı yazılımları yükleyerek güvenliği atlamak için sahte bir AnyDesk yükleyici ve Windows…