Etiket: aracılığıyla

04
Mar
2024

Kimlik avcıları, sahte Okta SSO sayfaları aracılığıyla FCC'yi ve kripto sahiplerini hedef alıyor

Lookout araştırmacıları, yeni bir kimlik avı kampanyasının, kullanıcıları ve çalışanları hedeflemek için Federal İletişim Komisyonu (FCC) ve çeşitli kripto para…

28
Şub
2024

Vergi Temalı Kimlik Avı Dolandırıcılığı Aracılığıyla Yayılan TimbreStealer Kötü Amaçlı Yazılım BT Kullanıcılarını Hedefliyor

28 Şubat 2024Haber odasıKimlik Avı Saldırısı / Kötü Amaçlı Yazılım Meksikalı kullanıcılar, en azından Kasım 2023’ten bu yana, daha önce…

27
Şub
2024

ResurrecAds Saldırısı Marka İsimlerini Ele Geçiriyor, ‘SubdoMailing’ Aracılığıyla Spam Yayıyor

Bilgisayar korsanları, meşru mesajlar gibi görünen spam e-postalar göndermek için eBay ve CBS gibi büyük markaların alt alan adlarını ele…

26
Şub
2024

SubdoMailing kampanyası, ele geçirilen 8 bin alan adı aracılığıyla günde 5 milyon e-postayı spam olarak gönderiyor

“SubdoMailing” adlı büyük bir reklam sahtekarlığı kampanyası, dolandırıcılık ve kötü amaçlı reklamcılık yoluyla gelir elde etmek amacıyla günde beş milyona…

26
Şub
2024

Bankacılık Truva Atları Google Cloud Run Aracılığıyla Latin Amerika ve Avrupa’yı Hedefliyor

Siber güvenlik araştırmacıları, Latin Amerika (LATAM) ve Avrupa’daki hedeflere Astaroth (diğer adıyla Guildma), Mekotio ve Ousaban (aka Javali) gibi çeşitli…

20
Şub
2024

NIST Siber Güvenlik Çerçevesi Aracılığıyla SaaS Uyumluluğu

ABD Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) siber güvenlik çerçevesi, ağların güvenliğini sağlamaya yönelik dünyanın en önemli yönergelerinden biridir. SaaS…

16
Şub
2024

Kuzey Koreli bilgisayar korsanları artık çalıntı kripto paraları YoMix tumbler aracılığıyla aklıyor

Yıllar boyunca çok sayıda büyük ölçekli kripto para soygunu gerçekleştirmesiyle ünlü Kuzey Koreli hacker topluluğu Lazarus, çalınan gelirleri aklamak için…

16
Şub
2024

ABD Eyalet Hükümeti Ağı Eski Çalışanın Hesabı Aracılığıyla İhlal Edildi

16 Şubat 2024Haber odasıSiber Güvenlik / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), adı açıklanmayan bir devlet…

08
Şub
2024

SOAPHound: ADWS aracılığıyla Active Directory verilerini toplamak için açık kaynaklı araç

SOAPHound, Active Directory Web Hizmetleri (ADWS) protokolü aracılığıyla Active Directory ortamlarını numaralandırabilen açık kaynaklı bir veri toplama aracıdır. SOAPHound nasıl…

05
Şub
2024

AsyncRAT Yükleyici, Kötü Amaçlı Yazılımları JavaScript Aracılığıyla Sunuyor

[By Fernando Martinez, Security Researcher, AT&T Alien Labs] AT&T Alien Labs’ın araştırması, AsyncRAT’ı şüphelenmeyen kurban sistemlerine dağıtmak için bir kampanya…

02
Şub
2024

VileRAT, Kötü Amaçlı Yazılım Aracılığıyla Windows Makinelerine Saldırıyor

VileRAT’ın yeni bir çeşidi, sahte yazılım korsan web siteleri aracılığıyla Windows sistemlerine büyük ölçekte bulaşmak için dağıtılıyor. Bu Python tabanlı…

01
Şub
2024

Yanlış yönetilen GitHub tokenı aracılığıyla Mercedes-Benz Kaynak Kodu Sızdırıldı

Mercedes-Benz’in, bir kuruluş çalışanından GitHub token sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması…