Etiket: Bilgilerini

16
Nis
2025

Sunucu tarafı kimlik avı saldırıları hedef çalışan ve üye portalları, giriş bilgilerini çalmak için

Saldırganlar, çeşitli işletmelerde çalışan ve üye oturum açma portallarını tehlikeye atmak için sunucu tarafı kimlik avı planları kullanıyorlar. Sunucu tarafı…

15
Nis
2025

Kötü niyetli PYPI paketi, kimlik bilgilerini çalmak ve siparişleri yönlendirmek için MEXC Ticaret API’sını hedefler

15 Nisan 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, MEXC kripto para birimi değişimine yerleştirilen ticaret siparişlerini…

14
Nis
2025

Hertz müşteri bilgilerini onaylar, veri ihlalinde çalınan sürücü lisansları

Araba kiralama devi Hertz Corporation, Hertz, Thrifty ve Dollar Brands için müşteri verilerinin Cleo Zero-Day Veri hırsızlığı saldırılarında çalınmasından sonra…

11
Nis
2025

Çin Ecrime Grubu, Bankacılık Kimlik Bilgilerini Çalmak İçin 120’den fazla ülkedeki kullanıcıları hedefliyor

Bir Çin Ecrime grubu olan Smishing Triad, 121’den fazla ülkede kullanıcıları hedefleyen kapsamlı bir operasyon başlattı. Öncelikle bankacılık kimlik bilgilerini…

10
Nis
2025

‘Remotemonologue’ Yeni kırmızı takım tekniği, NTLM kimlik bilgilerini uzaktan çalmak için DCOM’dan yararlanıyor

Saldırganların kötü amaçlı yükler dağıtmadan veya yerel Güvenlik Otoritesi Alt Sistem Hizmetine (LSASS) erişmeden NTLM kimlik bilgilerini uzaktan hasat etmelerini…

09
Nis
2025

Bilgisayar korsanları AWS kimlik bilgilerini çalmak için EC2 ile evlenen sitelerde SSRF hatalarını hedefleyin

Hedeflenen bir kampanya, IMDSV1 uç noktasından Kimlik ve Erişim Yönetimi (IAM) kimlik bilgilerini içerebilecek EC2 meta verilerini çıkarmak için AWS…

09
Nis
2025

Yeni çift kenarlı e-posta saldırısı Office 365 kimlik bilgilerini çalar ve kötü amaçlı yazılım sunar

Siber güvenlik uzmanları, Office 365 kimlik bilgilerini tehlikeye atmak ve kötü amaçlı yazılım sunmak için çift kenarlı bir taktik kullanan…

09
Nis
2025

Kimlik avı kitleri şimdi kimlik bilgilerini çalmadan önce kurbanları gerçek zamanlı olarak veteriner

Kimlik avı aktörleri, yalnızca bir kullanıcı tehdit aktörlerinin özellikle hedeflediği bir e-posta adresine girdiğinde sahte giriş formlarını gösteren ‘hassas valiye…

08
Nis
2025

Oracle, bilgisayar korsanlarının sistemleri kırdığını ve istemci giriş bilgilerini çaldığını doğruladı

Oracle Corp., bir tehdit oyuncusunun bir bilgisayar sistemini ihlal ettiğini ve eski müşteri oturum açma kimlik bilgilerini söndürdüğünü özel olarak…

08
Nis
2025

Hellcat Ransomware, Infostealer’ı çalınan JIRA kimlik bilgilerini kullanarak 4 firmaya vuruyor

Hudson Rock’taki siber güvenlik araştırmacıları, Hellcat Fidye Yazılım Grubu tarafından yeni bir siber saldırı dalgası tespit ettiler, bu kez ABD…

04
Nis
2025

Dikkat et! Giriş kimlik bilgilerini çalmak için kimlik avı saldırısında kullanılan sahte ödenmemiş ücretli mesajlar

Ödenmemiş geçiş ücretlerini iddia eden kısa mesajlarda bir artış, hizmet olarak büyük bir kimlik avı (PHAAS) operasyonuna bağlanmıştır. Dalgalarda kullanıcıların…

03
Nis
2025

Yeni Kimlik Yardım Kampanyası, yatırımcıları giriş kimlik bilgilerini çalmayı hedefliyor

Symantec kısa bir süre önce Japonya’da Monex, Inc. ve Nikko Beans, Inc. Şirket, bireysel yatırımcılara çeşitli finansal hizmetler sunarak siber…