Etiket: aracılığıyla

23
Oca
2024

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden…

22
Oca
2024

MavenGate Saldırısı, Bilgisayar Korsanlarının Terk Edilmiş Kütüphaneler Aracılığıyla Java ve Android’i Ele Geçirmesine İzin Verebilir

Terk edilmiş ancak hâlâ Java ve Android uygulamalarında kullanılan birçok halka açık ve popüler kütüphanenin, MavenGate adı verilen yeni bir…

12
Oca
2024

FakeUpdates Aracılığıyla Qbot Kötü Amaçlı Yazılım Kötü Amaçlı Yazılım Saldırılarına Yol Açıyor

Bilgisayar korsanları, Qbot kötü amaçlı yazılımını tuş kaydı, kimlik bilgisi hırsızlığı ve arka kapı işlevselliği gibi gelişmiş yetenekleri için kullanıyor….

11
Oca
2024

Hollandalı Adam, İran’ın Nükleer Silahlarını Devre Dışı Bırakmak İçin Su Pompası Aracılığıyla Stuxnet’i Kullandı

Hollanda ulusal gazetesi De Volkskrant’tan araştırmacı gazeteci Huib Modderkolk, 36 yaşındaki Hollandalı inşaat mühendisi Erik van Sabben’in 2007’de ABD ve…

08
Oca
2024

Lumma Stealer’ı Kırık Yazılım Aracılığıyla Yaymak İçin Saldırıya Uğrayan YouTube Kanalları

YouTube’daysanız, tehdit aktörlerinin kanalları hacklediği ve meşru crackli yazılım paylaşımı gibi görünen videolar yüklediği devam eden Lumma Stealer kampanyası nedeniyle…

08
Oca
2024

AsyncRAT, GIF’ler ve SVG’ler Aracılığıyla Önemli ABD Altyapısına Sızıyor

AT&T Alien Labs’ın raporuna göre, 11 Aydan Fazla Süredir Tespit Edilemeyen AsyncRAT, Kritik Altyapılara Sahip Hassas ABD Kurumlarının Sistemlerinde Gizleniyor….

02
Oca
2024

Siber Saldırganlar Nükleer Atık Şirketini LinkedIn Aracılığıyla Hedefliyor

Geçen hafta bir grup bilgisayar korsanı, ülkenin milyarlarca dolarlık yatırımının arkasında Birleşik Krallık hükümetine ait bir şirket olan Radyoaktif Atık…

02
Oca
2024

Bilgisayar korsanları LinkedIn Aracılığıyla Birleşik Krallık’ın Nükleer Atık Hizmetlerine Saldırıyor

Neyse ki Radyoaktif Atık Yönetimi (RWM) için projeye yönelik türünün ilk örneği olan hacker saldırısı başarısız oldu. Ülkenin radyoaktif atıklarını…

29
Ara
2023

OAuth2 İşlevselliği Aracılığıyla Google Çerez İstismarından Yararlanan Kötü Amaçlı Yazılım

CloudSEK, şifre değişikliklerinden sonra kalıcı erişime izin veren büyük bir Google açığı buldu. Diğerlerinin yanı sıra, bilgi hırsızlığı yapan bir…

27
Ara
2023

Nim Tabanlı Kötü Amaçlı Yazılım, Silahlandırılmış Word Belgesi Aracılığıyla Sunuldu

Bilgisayar korsanları, sosyal mühendislik yoluyla kötü amaçlı yükler sağlamak için silahlı Word belgelerini kullanıyor. Saldırganlar, bu belgelere kötü amaçlı yazılım…

19
Ara
2023

Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi

Artık kötü şöhrete sahip CitrixBleed güvenlik açığı şimdiye kadarki en büyük cinayeti gerçekleştirdi: Comcast Xfinity’nin 35 milyon müşterisi. Saldırganlar en…

15
Ara
2023

PikaBot kötü amaçlı arama ağı reklamları aracılığıyla dağıtılıyor

Geçtiğimiz yıl boyunca, işletmeleri hedef alan kötü amaçlı yazılımları ortadan kaldırmak için kötü amaçlı reklamların (kötü amaçlı reklamcılık) ve özellikle…