Etiket: aracılığıyla

07
Eyl
2024

Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

07 Eyl 2024Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım Kuzey Kore bağlantılı tehdit unsurlarının, sahte iş alım operasyonunun bir parçası…

06
Eyl
2024

MultiValuedProperty aracılığıyla Exchange PowerShell’in Kullanımı

OffensiveCon 2024, Microsoft Exchange’i istismar etmek için birden fazla yöntem geliştirdi. Bir yöntem, bir araştırmacının Exchange PowerShell’i istismar edebildiği MultiValuedProperty’yi…

06
Eyl
2024

Elektrikli Araç (EV) Sahipleri, EV Şarj Cihazları Aracılığıyla Yapılan Saldırılara Karşı Dikkatli Olun

Elektrikli araç (EV) sahipleri, dikkat: Şarj istasyonlarını hedef alan quishing saldırıları artıyor. Bu siber tehdit, QR kodlarını kimlik avı taktikleriyle…

05
Eyl
2024

Lowe’s çalışanları Google reklamları aracılığıyla dolandırıldı

Ağustos ortasında, Google reklamları aracılığıyla Lowes çalışanlarını hedefleyen bir kötü amaçlı reklam kampanyası tespit ettik. Birçok büyük şirket gibi Lowe’s’un…

03
Eyl
2024

Zyxel’in güvenli yönlendiricilerindeki kritik bir açık, işletim sistemi komutunun çerez aracılığıyla yürütülmesine olanak tanıyor (CVE-2024-7261)

Zyxel, çeşitli ağ cihazlarındaki çok sayıda güvenlik açığını kapattı. Bunlardan biri de kritik bir güvenlik açığı (CVE-2024-7261), kimliği doğrulanmamış saldırganların,…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

31
Ağu
2024

Kuzey Koreli Hackerlar, Chrome Zero-Day Exploit Aracılığıyla FudModule Rootkit’i Kullanıyor

31 Ağu 2024Ravie LakshmananRootkit / Tehdit İstihbaratı Kuzey Koreli aktörler, FudModule rootkit’ini dağıtmak için tasarladıkları bir kampanyada, Google Chrome ve…

30
Ağu
2024

Jenkins RCE Güvenlik Açığının (CVE-2024-43044) Aracılar Aracılığıyla Kullanılması

Yaygın olarak kullanılan bir otomasyon sunucusu olan Jenkins’te kritik bir güvenlik açığı tespit edildi. Daha fazla istismar edilirse, bu güvenlik…

29
Ağu
2024

Midnight Blizzard, tehlikeye atılmış hükümet web siteleri aracılığıyla iOS ve Chrome açıklarını iletti

Google TAG araştırmacıları, şüpheli Rus bilgisayar korsanlarının, ticari gözetim sağlayıcıları tarafından ilk kez kullanılan güvenlik açıklarıyla, hükümet web sitelerini ziyaret…

23
Ağu
2024

PEAKLIGHT Kötü Amaçlı Yazılımı Korsan Filmler Aracılığıyla Dağıtıldı

Siber güvenlik uzmanları, çok aşamalı bir kötü amaçlı yazılım bulaşma sürecine bağlı, yalnızca belleğe yönelik yeni ve karmaşık bir dropper’ı…

21
Ağu
2024

Bilgisayar korsanları, PWA uygulamaları aracılığıyla iOS ve Android kullanıcılarının bankacılık bilgilerini çalıyor

Tehdit aktörleri, bankacılık uygulamalarını taklit etmek ve Android ve iOS kullanıcılarının kimlik bilgilerini çalmak için ilerici web uygulamalarını kullanmaya başladı….

19
Ağu
2024

BeaverTail Kötü Amaçlı Yazılımı Silahlı Oyunlar Aracılığıyla Windows Kullanıcılarına Saldırıyor

Araştırmacılar, Kuzey Kore’ye ait BeaverTail adı verilen yeni bir kötü amaçlı yazılım saldırısını ortaya çıkardı. Bu yazılım, öncelikli olarak iş…