Etiket: Bilgilerini

12
Ağu
2025

Poisonseed kimlik avı kiti, kullanıcılardan ve kuruluşlardan kimlik bilgilerini çalmak için MFA’yı atlar

Dağılmış Örümcek ve Cryptochameleon gibi gruplara gevşek bir şekilde bağlı olan Poisonseed olarak bilinen tehdit aktörü, çok faktörlü kimlik doğrulamayı…

11
Ağu
2025

ClickFix Kötü amaçlı yazılım, MacOS kullanıcılarına oturum açma kimlik bilgilerini çalmak için saldırır

Son aylarda, güvenlik araştırmacıları, MacOS kullanıcılarını bir CAPTCHA doğrulama sürecinin kisvesi altında hedefleyen yeni bir kimlik avı kampanyası gözlemlediler. “ClickFix”…

11
Ağu
2025

APT Sidewinder, Giriş Kimlik Bilgilerini Çalmak İçin Hükümet ve Askeri Kurumları Sahtekarlık Yapıyor

Güney Asya’dan geldiğine inanılan kalıcı bir tehdit oyuncusu olan Apt Sidewinder, Bangladeş, Nepal, Türkiye ve komşu ülkelerdeki hükümeti ve askeri…

08
Ağu
2025

Giriş kimlik bilgilerini ve finansal verileri çalmak için bilgisayarlara saldıran yeni Windows tabanlı DarkCloud Stealer

DarkCloud Bilgi Stealer’ın gelişmiş yeni bir varyantı, siber tehdit manzarasında ortaya çıktı ve hassas kimlik bilgilerini ve finansal bilgileri hasat…

08
Ağu
2025

DarkCloud Stealer, giriş bilgilerini ve finansal verileri hasat etmek için Windows sistemlerini hedefler

DarkCloud Bilgi Çalıştırıcı kötü amaçlı yazılımlarının yeni bir varyantı, Microsoft Windows sistemlerini hedefleyen, öncelikle giriş bilgileri, finansal bilgiler ve kişisel…

08
Ağu
2025

Rubygems, pypi, kimlik bilgilerini çalan kötü niyetli paketlerin vurulması, kripto, güvenlik değişikliklerini zorlamak

Şüphesiz kullanıcılardan kimlik bilgilerini çalmak için sosyal medya, bloglama veya mesajlaşma hizmetleri için görünüşte zararsız otomasyon araçları olarak poz vererek…

08
Ağu
2025

Rubygems kötü amaçlı yazılım saldırısı, sosyal medya ve pazarlama araçlarından kimlik bilgilerini çalmak için 60+ paketi silahlandırır

Tehdit aktörleri, kötü niyetli kodları meşru Rubygems paketlerine kaydırmaya başladı ve 2023’ün başlarında infostaler’ları sosyal medya otomasyon araçları olarak gizledi….

08
Ağu
2025

Çapraz görev IAM ve Yürütme Rolü Kimlik Bilgilerini Ekspiltrat etmek için EC2’de ECS protokolünü kullanma

Amazon Elastik Konteyner Servisi’nde (ECS) çalışan kötü niyetli kapların aynı EC2 örneğini paylaşan diğer kaplardan AWS kimlik bilgilerini çalmasına izin…

08
Ağu
2025

Amazon ECS Dahili Protokol AWS kimlik bilgilerini diğer görevlerden çalmak için sömürüldü

Güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (ECS), kötü niyetli kapların aynı EC2 örneğinde çalışan diğer görevlerden AWS kimlik bilgilerini çalmasına…

08
Ağu
2025

Sosyal medya ve pazarlama kimlik bilgilerini çalmak için kullanılan 60’tan fazla kötü niyetli rubygem paketi

Socket’in Tehdit Araştırma Ekibi, Instagram, Twitter/X, Tiktok, WordPress, Telegram, Kakao ve Naver gibi platformlar için otomasyon araçları olarak maskelenen 60’tan…

06
Ağu
2025

Akira ve Lynx fidye yazılımı, çalınan kimlik bilgilerini ve sömürülen güvenlik açıklarını kullanarak MSP’leri hedeflemek

Acronis Tehdit Araştırma Birimi (TRU), Akira ve Lynx fidye yazılımı ailelerinden son örnekleri parçaladı ve fidye yazılımı (RAAS) modellerinde ve…

05
Ağu
2025

APT36 Hackerlar, girişli kimlik bilgilerini çalmak için Hindistan hükümet kuruluşlarına saldırıyor

Pakistan bağlantılı APT36 grubuna atfedilen sofistike bir kimlik avı kampanyası, Hindistan hükümet altyapısı için ciddi bir tehdit olarak ortaya çıktı….