Etiket: aracılığıyla

29
Eki
2025

Tata Motors Veri Sızıntısı – AWS Keys Aracılığıyla 70 TB’den Fazla Hassas Bilgi ve Test Sürüşü Verisi Açığa Çıktı

Güvenlik araştırmacısı Eaton Zveare, Tata Motors sistemlerindeki, müşterinin kişisel bilgileri, mali raporlar ve filo yönetimi ayrıntıları da dahil olmak üzere…

28
Eki
2025

GutenKit ve Hunk Companion Plugins Aracılığıyla WordPress’i Hedef Alan Toplu Saldırı – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

Kitlesel istismar saldırıları bir kez daha WordPress web sitelerini hedef alıyor; bu sefer iki popüler eklenti olan GutenKit ve Hunk…

25
Eki
2025

Yeni CoPhish saldırısı, Copilot Studio aracıları aracılığıyla OAuth tokenlarını çaldı

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

24
Eki
2025

Baohuo Android Kötü Amaçlı Yazılımı, Sahte Telegram X Aracılığıyla Telegram Hesaplarını Ele Geçiriyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

Yeni bir Android tehdidi, Telegram X’in sahte sürümleri aracılığıyla hızla yayılıyor ve saldırganlara kullanıcıların hesapları üzerinde tam kontrol sağlıyor. Doctor…

23
Eki
2025

Caminho Kötü Amaçlı Yazılım Yükleyici, LSB Steganografi Aracılığıyla Görsellerin İçindeki .NET Yüklerini Gizliyor

Arctic Wolf Laboratuvarlarındaki siber güvenlik araştırmacıları, günlük görüntüleri kötü amaçlı yazılımlar için Truva atlarına dönüştüren, Brezilya’nın Hizmet Olarak Yükleyicisi (LaaS)…

23
Eki
2025

GlassWorm Kötü Amaçlı Yazılım, OpenVSX Marketplace Aracılığıyla Geliştiricileri Hedefliyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

OpenVSX pazarı aracılığıyla Visual Studio Code uzantılarını kullanan geliştiricileri hedef alan GlassWorm adlı yeni bir kötü amaçlı yazılım kampanyası ortaya…

22
Eki
2025

Bitter APT, Hassas Verileri Çalmak İçin Kötü Amaçlı Word Dosyaları Aracılığıyla WinRAR Zero-Day’den Yararlanıyor

Yeni ortaya çıkarılan bir kampanyada, Bitter olarak bilinen (aynı zamanda APT-Q-37 olarak da takip edilen) tehdit grubu, C# arka kapısı…

22
Eki
2025

Gizli “Glassworm” kötü amaçlı yazılımı, virüslü VS Code uzantıları aracılığıyla yayılıyor

Güvenlik araştırmacıları, yeni bir kötü amaçlı yazılım solucanı kampanyasının, kötü amaçlı kodları hem gözden geçirenlerden hem de güvenlik araçlarından gizlemek…

18
Eki
2025

Yeni .NET CAPI Arka Kapısı Kimlik Avı ZIP’leri Aracılığıyla Rus Otomobil ve E-Ticaret Firmalarını Hedefliyor

18 Ekim 2025Ravie LakshmananTehdit İstihbaratı / Siber Suç Siber güvenlik araştırmacıları, daha önce belgelenmemiş bir .NET kötü amaçlı yazılımıyla muhtemelen…

18
Eki
2025

Silver Fox, Winos 4.0 Saldırılarını HoldingHands RAT Aracılığıyla Japonya ve Malezya’ya Genişletiyor

Winos 4.0 (diğer adıyla ValleyRAT) olarak bilinen kötü amaçlı yazılım ailesinin arkasındaki tehdit aktörleri, HoldingHands RAT (aka Gh0stBins) olarak takip…

17
Eki
2025

RFC 3461 Son Eki aracılığıyla libcurl 8.16.0’da SMTP Komut Ekleme Güvenlik Açığı

curl, spolu-dust tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3387499 Source link

17
Eki
2025

APT28, Silahlandırılmış Ofis Belgeleri Aracılığıyla BeardShell ve Covenant Modüllerini Dağıtıyor

Sekoia.io’daki güvenlik araştırmacıları, Rusya’nın devlet destekli ünlü tehdit aktörü APT28 tarafından düzenlenen ve BeardShell ve Covenant modülleri de dahil olmak…