Etiket: Bilgilerini

20
Ağu
2025

Yeni Salty 2FA Phaas Platformu, Microsoft 365 kullanıcılarını oturum açma kimlik bilgilerini çalmak için hedefliyor

Küresel olarak olayların çoğunluğu, sürekli değişen siber tehdit dünyasında siber saldırılar için en yaygın vektör olmaya devam eden kimlik avı…

19
Ağu
2025

Active Directory içindeki düz metin kimlik bilgilerini ortaya çıkarmak için Microsoft Defender AI

Microsoft, siber güvenliğin en kalıcı güvenlik açıklarından birini ele alan çığır açan AI ile çalışan bir güvenlik özelliğini tanıttı: Active…

19
Ağu
2025

Microsoft Defender AI, Active Directory’deki düz metin kimlik bilgilerini algılayabilir

Microsoft, siber güvenliğin en kalıcı güvenlik açıklarından birini ele alan yeni bir yapay zeka destekli güvenlik yeteneğini tanıttı: Active Directory…

19
Ağu
2025

Kötü amaçlı NPM paketleri, giriş bilgilerini çalmak için kripto geliştiricileri hedefleyin

Solana kripto para birimi ekosistemine sızmayı amaçlayan kötü niyetli NPM paketleri kullanan “Solana-Scan” olarak adlandırılan sofistike bir tehdit kampanyası ortaya…

12
Ağu
2025

Poisonseed kimlik avı kiti, kullanıcılardan ve kuruluşlardan kimlik bilgilerini çalmak için MFA’yı atlar

Dağılmış Örümcek ve Cryptochameleon gibi gruplara gevşek bir şekilde bağlı olan Poisonseed olarak bilinen tehdit aktörü, çok faktörlü kimlik doğrulamayı…

11
Ağu
2025

ClickFix Kötü amaçlı yazılım, MacOS kullanıcılarına oturum açma kimlik bilgilerini çalmak için saldırır

Son aylarda, güvenlik araştırmacıları, MacOS kullanıcılarını bir CAPTCHA doğrulama sürecinin kisvesi altında hedefleyen yeni bir kimlik avı kampanyası gözlemlediler. “ClickFix”…

11
Ağu
2025

APT Sidewinder, Giriş Kimlik Bilgilerini Çalmak İçin Hükümet ve Askeri Kurumları Sahtekarlık Yapıyor

Güney Asya’dan geldiğine inanılan kalıcı bir tehdit oyuncusu olan Apt Sidewinder, Bangladeş, Nepal, Türkiye ve komşu ülkelerdeki hükümeti ve askeri…

08
Ağu
2025

Giriş kimlik bilgilerini ve finansal verileri çalmak için bilgisayarlara saldıran yeni Windows tabanlı DarkCloud Stealer

DarkCloud Bilgi Stealer’ın gelişmiş yeni bir varyantı, siber tehdit manzarasında ortaya çıktı ve hassas kimlik bilgilerini ve finansal bilgileri hasat…

08
Ağu
2025

DarkCloud Stealer, giriş bilgilerini ve finansal verileri hasat etmek için Windows sistemlerini hedefler

DarkCloud Bilgi Çalıştırıcı kötü amaçlı yazılımlarının yeni bir varyantı, Microsoft Windows sistemlerini hedefleyen, öncelikle giriş bilgileri, finansal bilgiler ve kişisel…

08
Ağu
2025

Rubygems, pypi, kimlik bilgilerini çalan kötü niyetli paketlerin vurulması, kripto, güvenlik değişikliklerini zorlamak

Şüphesiz kullanıcılardan kimlik bilgilerini çalmak için sosyal medya, bloglama veya mesajlaşma hizmetleri için görünüşte zararsız otomasyon araçları olarak poz vererek…

08
Ağu
2025

Rubygems kötü amaçlı yazılım saldırısı, sosyal medya ve pazarlama araçlarından kimlik bilgilerini çalmak için 60+ paketi silahlandırır

Tehdit aktörleri, kötü niyetli kodları meşru Rubygems paketlerine kaydırmaya başladı ve 2023’ün başlarında infostaler’ları sosyal medya otomasyon araçları olarak gizledi….

08
Ağu
2025

Çapraz görev IAM ve Yürütme Rolü Kimlik Bilgilerini Ekspiltrat etmek için EC2’de ECS protokolünü kullanma

Amazon Elastik Konteyner Servisi’nde (ECS) çalışan kötü niyetli kapların aynı EC2 örneğini paylaşan diğer kaplardan AWS kimlik bilgilerini çalmasına izin…