Etiket: aracılığıyla

31
Tem
2024

Dolandırıcılık çetesi Facebook reklamları aracılığıyla 600’den fazla sahte web mağazasına saldırıyor

Resim: Midjourney “ERIAKOS” adı verilen kötü niyetli bir dolandırıcılık kampanyası, Facebook reklamları aracılığıyla 600’den fazla sahte web mağazasının tanıtımını yaparak…

30
Tem
2024

Tehdit aktörü, Authenticator için sahte reklam aracılığıyla Google’ı taklit ediyor

Daha önce Google reklamlarındaki marka taklitçiliği sorunuyla ilgili bir rapor yayınlamıştık: Popüler anahtar kelimeleri arayan kullanıcılara, resmi bir satıcıdan geliyormuş…

30
Tem
2024

Siber saldırganlar, üçüncü taraf aracılığıyla HealthEquity müşteri bilgilerine erişti

Utah merkezli bir sağlık tasarruf hesabı (HSA) sağlayıcısı olan HealthEquity, ABD genelinde 4,5 milyon müşteriyi etkileyen bir veri ihlalini açıkladı….

29
Tem
2024

Gh0st RAT Truva Atı Sahte Chrome Sitesi Aracılığıyla Çinli Windows Kullanıcılarını Hedef Alıyor

29 Tem 2024Haber odasıSiber Güvenlik / Siber Casusluk Gh0st RAT olarak bilinen uzaktan erişim trojanının, Çince konuşan Windows kullanıcılarını hedef…

25
Tem
2024

CISO’lar en az ayrıcalık ilkesi aracılığıyla ITDR yaklaşımını nasıl etkinleştirir?

Şu anda bir yerlerde, bir CISO, saldırı riskini azaltmak için daha güçlü kimlik tehdidi tespiti ve yanıt (ITDR) girişimleri için…

23
Tem
2024

Magento Siteleri Swap Dosyaları Aracılığıyla Gizli Kredi Kartı Kopyalama Aracılığıyla Hedef Alındı

23 Temmuz 2024Haber odasıTehdit Algılama / Web Sitesi Güvenliği Tehdit aktörlerinin, kalıcı bir kredi kartı kopyalama cihazını gizlemek ve ödeme…

18
Tem
2024

JPEG Dosyaları Aracılığıyla Kötü Amaçlı Yazılım Gönderen Silahlandırılmış AWS Paketleri

Saldırganlar, kötü amaçlı yükleri görünüşte meşru Python paketlerinin derinliklerine gizler ve bu tür iki paket bulunmuştur. Bunlardan biri, img-aws-s3-object-multipart-copy, GitHub’daki…

17
Tem
2024

400.000’den fazla Life360 kullanıcısının telefon numarası güvenli olmayan API aracılığıyla sızdırıldı

Bir tehdit aktörü, oturum açma API’sindeki bir açığı kötüye kullanarak topladığı 442.519 Life360 müşterisinin kişisel bilgilerini içeren veritabanını sızdırdı. Sadece…

16
Tem
2024

Iraklı Hackerlar Python Paketleri Aracılığıyla Sistemlere Sızmak İçin PyPI’yi Kullanıyor

Python paketleri geliştiricilerden ve şirketlerden veri çalmak için kullanılıyor. Iraklı bir siber suç örgütünün dahil olduğu kapsamlı siber suç operasyonunu…

16
Tem
2024

SYS01 bilgi hırsızı Facebook reklamları, LinkedIn ve YouTube gönderileri aracılığıyla yayıldı

Kötü amaçlı Google reklamları iyi bilinen bir tehdittir; ancak kötü amaçlı reklamlara Facebook, LinkedIn ve YouTube gibi diğer popüler çevrimiçi…

16
Tem
2024

Yeni ShadowRoot Fidye Yazılımı Silahlandırılmış PDF’ler Aracılığıyla İşletmelere Saldırıyor

X-Labs, internetten gelen şüpheli e-postalardaki PDF ekleri aracılığıyla iletilen, Türk işletmelerini hedef alan temel fidye yazılımını tespit etti[.]ru alan adı….

11
Tem
2024

Japon Uzay Ajansı, Microsoft 365 Hizmetleri aracılığıyla sıfır günlük bir arıza tespit etti

Japonya Uzay Araştırma Ajansı (JAXA), geçen yıl meydana gelen ve şirket içi sunucularına izinsiz erişimin gerçekleştiği bir siber güvenlik olayının…