Etiket: bilgisayar

29
Şub
2024

Bilgisayar Korsanları NTLM Karmalarını Çalmak İçin Silahlandırılmış ZIP ​​Dosyası Kullanıyor

Tehdit aktörleri, sıkıştırılmış arşivlerdeki kötü amaçlı yükleri kolayca taşıyabildiklerinden, ZIP dosyalarını silah haline getirmek için kullanıyor; bu da güvenlik sistemlerinin…

28
Şub
2024

Lazarus bilgisayar korsanları, Çekirdek ayrıcalıkları kazanmak için Windows sıfır gününü istismar etti

Lazarus Grubu olarak bilinen Kuzey Koreli tehdit aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenlik araçlarını kapatmak için Windows AppLocker…

28
Şub
2024

Japonya, Kuzey Koreli bilgisayar korsanlarının oluşturduğu kötü amaçlı PyPi paketlerine karşı uyardı

Japonya’nın Bilgisayar Güvenliği Olayına Müdahale Ekibi (JPCERT/CC), kötü şöhretli Kuzey Koreli bilgisayar korsanlığı grubu Lazarus’un, geliştiricilere kötü amaçlı yazılım bulaştırmak…

28
Şub
2024

UNC1549 Bilgisayar Korsanları Savunma Sektörlerine Saldırmak İçin Microsoft Azure Bulutunu Kötüye Kullanıyor

İsrail, BAE, Türkiye, Hindistan ve Arnavutluk dahil olmak üzere birçok ülkede Havacılık, Havacılık ve savunma endüstrilerini hedef alan İran-Nexus casusluk…

28
Şub
2024

Bilgisayar Korsanları Enfeksiyon Zincirini Başlatmak İçin Silahlandırılmış PDF Dosyaları Kullanıyor

Tehdit aktörleri, ilk enfeksiyon için silahlı PDF dosyalarını kullanıyor. Bunun nedeni, bunların kötü amaçlı kodlarla gömülebilmesi, PDF okuyucuların güvenlik açıklarından…

28
Şub
2024

Rus Bilgisayar Korsanları Veri ve Botnet Oluşturma Amaçlı Ubiquiti Yönlendiricilerini Hedefliyor

Rusya Genelkurmay Ana İstihbarat Müdürlüğü’nün bir parçası olan Rus bilgisayar korsanları, kapsamlı botnet’ler oluşturmak, kimlik bilgilerini çalmak, NTLMv2 özetlerini toplamak…

28
Şub
2024

Devlet destekli bilgisayar korsanları kurumsal VPN cihazlarını baştan aşağı biliyor

Mandiant olay müdahale ekiplerine ve tehdit avcılarına göre, çeşitli kuruluşlara sızmak için Ivanti Connect Secure VPN kusurlarından yararlanan Çin devleti…

28
Şub
2024

Bilgisayar Korsanları PDF Dosyalarını Kullanarak Çevrimiçi Bilet Rezervasyonu Yapan Kullanıcılara Saldırıyor

Tehdit aktörleri, yazılımdaki güvenlik açıklarından yararlanmak için silahlı PDF dosyalarını kullanarak hedef sistemde kötü amaçlı kod yürütmelerine olanak tanır. PDF’ler,…

27
Şub
2024

Rus bilgisayar korsanları gizli saldırılar başlatmak için Ubiquiti yönlendiricilerini ele geçirdi

FBI, NSA, ABD Siber Komutanlığı ve uluslararası ortaklarla birlikte yayınladığı ortak bildiride, Rus askeri bilgisayar korsanlarının tespit edilmekten kaçınmak için…

27
Şub
2024

Bilgisayar Korsanları PNG Dosyasındaki Kötü Amaçlı Yazılımları Gizlemek İçin Steganografi Yöntemini Kullanıyor

Steganografi, tehdit aktörleri tarafından resimler veya belgeler gibi zararsız dosyalardaki kötü amaçlı yükleri gizlemek için kullanılır. Tehdit aktörleri, bu gizli…

27
Şub
2024

Bilgisayar Korsanları Kimlik Avı Kampanyasında Popüler Markaların 13.000 Alt Alan Adını Kötüye Kullanıyor

İmkansız gibi görünen bir eylemle, her gün milyonlarca e-posta gönderen kötü niyetli dolandırıcılık kampanyaları için tehdit aktörleri tarafından yaklaşık 8000…

27
Şub
2024

Bilgisayar Korsanları ConnectWise ScreenConnect Sunucularını Aktif Olarak Ele Geçiriyor

Tanınmış bir yazılım şirketi olan ConnectWise, 19 Şubat 2024’te, kendi kendine barındırılan ScreenConnect sunucularındaki iki önemli güvenlik açığını ortaya çıkaran…