Etiket: aracılığıyla

06
Eyl
2024

Elektrikli Araç (EV) Sahipleri, EV Şarj Cihazları Aracılığıyla Yapılan Saldırılara Karşı Dikkatli Olun

Elektrikli araç (EV) sahipleri, dikkat: Şarj istasyonlarını hedef alan quishing saldırıları artıyor. Bu siber tehdit, QR kodlarını kimlik avı taktikleriyle…

05
Eyl
2024

Lowe’s çalışanları Google reklamları aracılığıyla dolandırıldı

Ağustos ortasında, Google reklamları aracılığıyla Lowes çalışanlarını hedefleyen bir kötü amaçlı reklam kampanyası tespit ettik. Birçok büyük şirket gibi Lowe’s’un…

03
Eyl
2024

Zyxel’in güvenli yönlendiricilerindeki kritik bir açık, işletim sistemi komutunun çerez aracılığıyla yürütülmesine olanak tanıyor (CVE-2024-7261)

Zyxel, çeşitli ağ cihazlarındaki çok sayıda güvenlik açığını kapattı. Bunlardan biri de kritik bir güvenlik açığı (CVE-2024-7261), kimliği doğrulanmamış saldırganların,…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

31
Ağu
2024

Kuzey Koreli Hackerlar, Chrome Zero-Day Exploit Aracılığıyla FudModule Rootkit’i Kullanıyor

31 Ağu 2024Ravie LakshmananRootkit / Tehdit İstihbaratı Kuzey Koreli aktörler, FudModule rootkit’ini dağıtmak için tasarladıkları bir kampanyada, Google Chrome ve…

30
Ağu
2024

Jenkins RCE Güvenlik Açığının (CVE-2024-43044) Aracılar Aracılığıyla Kullanılması

Yaygın olarak kullanılan bir otomasyon sunucusu olan Jenkins’te kritik bir güvenlik açığı tespit edildi. Daha fazla istismar edilirse, bu güvenlik…

29
Ağu
2024

Midnight Blizzard, tehlikeye atılmış hükümet web siteleri aracılığıyla iOS ve Chrome açıklarını iletti

Google TAG araştırmacıları, şüpheli Rus bilgisayar korsanlarının, ticari gözetim sağlayıcıları tarafından ilk kez kullanılan güvenlik açıklarıyla, hükümet web sitelerini ziyaret…

23
Ağu
2024

PEAKLIGHT Kötü Amaçlı Yazılımı Korsan Filmler Aracılığıyla Dağıtıldı

Siber güvenlik uzmanları, çok aşamalı bir kötü amaçlı yazılım bulaşma sürecine bağlı, yalnızca belleğe yönelik yeni ve karmaşık bir dropper’ı…

21
Ağu
2024

Bilgisayar korsanları, PWA uygulamaları aracılığıyla iOS ve Android kullanıcılarının bankacılık bilgilerini çalıyor

Tehdit aktörleri, bankacılık uygulamalarını taklit etmek ve Android ve iOS kullanıcılarının kimlik bilgilerini çalmak için ilerici web uygulamalarını kullanmaya başladı….

19
Ağu
2024

BeaverTail Kötü Amaçlı Yazılımı Silahlı Oyunlar Aracılığıyla Windows Kullanıcılarına Saldırıyor

Araştırmacılar, Kuzey Kore’ye ait BeaverTail adı verilen yeni bir kötü amaçlı yazılım saldırısını ortaya çıkardı. Bu yazılım, öncelikli olarak iş…

16
Ağu
2024

Teknik destek dolandırıcıları kötü amaçlı arama reklamları aracılığıyla Google’ı taklit ediyor

Google’ın kendi hizmetlerini arayan kullanıcıları hedefleyen Google Arama reklamları, kullanıcıları sahte sitelere ve Microsoft ve Apple teknik destek dolandırıcılıklarına yönlendiriyor….

15
Ağu
2024

Kötü amaçlı arama reklamları aracılığıyla dolandırıcıların hedefinde düzinelerce Google ürünü var

Önceki bir blogda, suçluların Google Authenticator için kötü amaçlı reklamlar aracılığıyla kötü amaçlı yazılım dağıttığını gördük. Bu sefer, küstah kötü…