Etiket: aracılığıyla

26
Şub
2024

Bankacılık Truva Atları Google Cloud Run Aracılığıyla Latin Amerika ve Avrupa’yı Hedefliyor

Siber güvenlik araştırmacıları, Latin Amerika (LATAM) ve Avrupa’daki hedeflere Astaroth (diğer adıyla Guildma), Mekotio ve Ousaban (aka Javali) gibi çeşitli…

20
Şub
2024

NIST Siber Güvenlik Çerçevesi Aracılığıyla SaaS Uyumluluğu

ABD Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) siber güvenlik çerçevesi, ağların güvenliğini sağlamaya yönelik dünyanın en önemli yönergelerinden biridir. SaaS…

16
Şub
2024

Kuzey Koreli bilgisayar korsanları artık çalıntı kripto paraları YoMix tumbler aracılığıyla aklıyor

Yıllar boyunca çok sayıda büyük ölçekli kripto para soygunu gerçekleştirmesiyle ünlü Kuzey Koreli hacker topluluğu Lazarus, çalınan gelirleri aklamak için…

16
Şub
2024

ABD Eyalet Hükümeti Ağı Eski Çalışanın Hesabı Aracılığıyla İhlal Edildi

16 Şubat 2024Haber odasıSiber Güvenlik / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), adı açıklanmayan bir devlet…

08
Şub
2024

SOAPHound: ADWS aracılığıyla Active Directory verilerini toplamak için açık kaynaklı araç

SOAPHound, Active Directory Web Hizmetleri (ADWS) protokolü aracılığıyla Active Directory ortamlarını numaralandırabilen açık kaynaklı bir veri toplama aracıdır. SOAPHound nasıl…

05
Şub
2024

AsyncRAT Yükleyici, Kötü Amaçlı Yazılımları JavaScript Aracılığıyla Sunuyor

[By Fernando Martinez, Security Researcher, AT&T Alien Labs] AT&T Alien Labs’ın araştırması, AsyncRAT’ı şüphelenmeyen kurban sistemlerine dağıtmak için bir kampanya…

02
Şub
2024

VileRAT, Kötü Amaçlı Yazılım Aracılığıyla Windows Makinelerine Saldırıyor

VileRAT’ın yeni bir çeşidi, sahte yazılım korsan web siteleri aracılığıyla Windows sistemlerine büyük ölçekte bulaşmak için dağıtılıyor. Bu Python tabanlı…

01
Şub
2024

Yanlış yönetilen GitHub tokenı aracılığıyla Mercedes-Benz Kaynak Kodu Sızdırıldı

Mercedes-Benz’in, bir kuruluş çalışanından GitHub token sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması…

31
Oca
2024

Bilgisayar korsanları USB kötü amaçlı yazılım yüklerini haberler ve medya barındırma siteleri aracılığıyla aktarıyor

İlk enfeksiyon için USB cihazlarını kullanan finansal motivasyona sahip bir tehdit aktörünün, görünüşte zararsız içeriğe yerleştirilmiş kodlanmış verileri barındırmak için…

30
Oca
2024

Microsoft Teams kimlik avı, DarkGate kötü amaçlı yazılımını grup sohbetleri aracılığıyla zorluyor

Yeni kimlik avı saldırıları, kurbanların sistemlerine DarkGate kötü amaçlı yazılım yüklerini yükleyen kötü amaçlı ekleri göndermek için Microsoft Teams grup…

30
Oca
2024

Office Belgesi Aracılığıyla Gönderilen Phobos Fidye Yazılımına Dikkat Edin

Araştırmacılar, FAUST olarak bilinen Phobos fidye yazılımını yaymayı amaçlayan, VBA komut dosyası içeren bir Office belgesi keşfetti. FAUST sürümü belirli…

23
Oca
2024

Tek bir güvenlik açığını kullanarak Android, Linux, macOS, iOS, Windows Cihazlarını Bluetooth aracılığıyla hacklemek

Android, Linux, macOS, iOS ve Windows dahil olmak üzere çeşitli işletim sistemlerinde kullanılan Bluetooth teknolojisinde CVE-2023-45866 ile birlikte CVE-2024-21306 olarak…