Etiket: aracılığıyla

05
Ağu
2024

Araştırmacılar, Bilgisayar Korsanlarının HDMI Kabloları Aracılığıyla Parolaları Nasıl Çalabileceğini Ayrıntılı Olarak Açıkladı

Güvenlik araştırmacıları, bilgisayar korsanlarının HDMI kablolarını dinleyerek şifreler gibi hassas bilgileri çalmasının yeni bir yolunu buldu. Bu, bilgisayar kullanıcıları için…

02
Ağu
2024

BASTA Fidye Yazılımının Arkasındaki UNC4393 Aktörleri Ortaklıklar Aracılığıyla İstismar Edildi

2022 yılının ortalarında Mandiant’s Managed Defense, BASTA fidye yazılımının birincil kullanıcısı olan UNC4393’ü ilk kez ortaya çıkardı. Bu finansal olarak…

31
Tem
2024

Kötü Amaçlı Uygulamalar ve Reklamlar Aracılığıyla Android Kullanıcılarını Hedef Alan Küresel SMS Hırsızı

Yeni SMS Hırsızı Uyarısı! Büyük kampanya, küresel olarak Android kullanıcılarını hedef alıyor. Bu kampanyanın kapsamı, şu ana kadar tespit edilen…

31
Tem
2024

Dolandırıcılık çetesi Facebook reklamları aracılığıyla 600’den fazla sahte web mağazasına saldırıyor

Resim: Midjourney “ERIAKOS” adı verilen kötü niyetli bir dolandırıcılık kampanyası, Facebook reklamları aracılığıyla 600’den fazla sahte web mağazasının tanıtımını yaparak…

30
Tem
2024

Tehdit aktörü, Authenticator için sahte reklam aracılığıyla Google’ı taklit ediyor

Daha önce Google reklamlarındaki marka taklitçiliği sorunuyla ilgili bir rapor yayınlamıştık: Popüler anahtar kelimeleri arayan kullanıcılara, resmi bir satıcıdan geliyormuş…

30
Tem
2024

Siber saldırganlar, üçüncü taraf aracılığıyla HealthEquity müşteri bilgilerine erişti

Utah merkezli bir sağlık tasarruf hesabı (HSA) sağlayıcısı olan HealthEquity, ABD genelinde 4,5 milyon müşteriyi etkileyen bir veri ihlalini açıkladı….

29
Tem
2024

Gh0st RAT Truva Atı Sahte Chrome Sitesi Aracılığıyla Çinli Windows Kullanıcılarını Hedef Alıyor

29 Tem 2024Haber odasıSiber Güvenlik / Siber Casusluk Gh0st RAT olarak bilinen uzaktan erişim trojanının, Çince konuşan Windows kullanıcılarını hedef…

25
Tem
2024

CISO’lar en az ayrıcalık ilkesi aracılığıyla ITDR yaklaşımını nasıl etkinleştirir?

Şu anda bir yerlerde, bir CISO, saldırı riskini azaltmak için daha güçlü kimlik tehdidi tespiti ve yanıt (ITDR) girişimleri için…

23
Tem
2024

Magento Siteleri Swap Dosyaları Aracılığıyla Gizli Kredi Kartı Kopyalama Aracılığıyla Hedef Alındı

23 Temmuz 2024Haber odasıTehdit Algılama / Web Sitesi Güvenliği Tehdit aktörlerinin, kalıcı bir kredi kartı kopyalama cihazını gizlemek ve ödeme…

18
Tem
2024

JPEG Dosyaları Aracılığıyla Kötü Amaçlı Yazılım Gönderen Silahlandırılmış AWS Paketleri

Saldırganlar, kötü amaçlı yükleri görünüşte meşru Python paketlerinin derinliklerine gizler ve bu tür iki paket bulunmuştur. Bunlardan biri, img-aws-s3-object-multipart-copy, GitHub’daki…

17
Tem
2024

400.000’den fazla Life360 kullanıcısının telefon numarası güvenli olmayan API aracılığıyla sızdırıldı

Bir tehdit aktörü, oturum açma API’sindeki bir açığı kötüye kullanarak topladığı 442.519 Life360 müşterisinin kişisel bilgilerini içeren veritabanını sızdırdı. Sadece…

16
Tem
2024

Iraklı Hackerlar Python Paketleri Aracılığıyla Sistemlere Sızmak İçin PyPI’yi Kullanıyor

Python paketleri geliştiricilerden ve şirketlerden veri çalmak için kullanılıyor. Iraklı bir siber suç örgütünün dahil olduğu kapsamlı siber suç operasyonunu…