Etiket: bilgisayar

11
Haz
2024

Bilgisayar korsanları iki faktörlü kimlik doğrulamayı atlamak için OTP botlarını kullanıyor

İki faktörlü kimlik doğrulama (2FA), kullanıcı erişimi için iki doğrulama adımı gerektiren ve genellikle çeşitli kanallar aracılığıyla iletilen tek kullanımlık…

11
Haz
2024

Bilgisayar Korsanları Smishing Metin Göndermek İçin Ev Yapımı Mobil Anten Kullandı

Memurlar, bankalar ve diğer resmi kuruluşlar gibi görünen binlerce smishing mesajı göndermek için kullanıldığına inanılan bir “kısa mesaj patlatıcısı”nın kullanılmasıyla…

10
Haz
2024

Bilgisayar korsanları 4Chan’da 270 GB New York Times Verisini ve Kaynak Kodunu Sızdırdı

New York Times büyük bir veri ihlaline uğradı! Sızan veriler arasında kaynak kodu, kullanıcı bilgileri ve potansiyel olarak dahili iletişimler…

10
Haz
2024

Microsoft, Bilgisayar Korsanlarının Olası Kötüye Kullanımı Konusunda Uyardı

10 Haziran 2024Haber odasıBulut Güvenliği / Güvenlik Açığı Microsoft, Azure Hizmet Etiketlerinin kötü niyetli aktörler tarafından güvenilir bir hizmetten gelen…

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

07
Haz
2024

Ukrayna, bilgisayar korsanlarının verileri çalmak için SyncThing aracını kötüye kullandığını söyledi

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), UAC-0020 (Haşarat) hack grubu tarafından Ukrayna savunma kuvvetlerine yönelik saldırılarda başlatılan “SickSync” adlı…

07
Haz
2024

Bilgisayar korsanları uzak sunuculardan yük enjekte ederek ThinkPHP’ye saldırıyor

Tehdit aktörleri, TTP’lerini sürekli olarak geliştiriyor ve faaliyetlerini yürütmek için yeni kötü amaçlı araçlar geliştiriyor. Son zamanlarda Akamai araştırmacıları, saldırganların…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

06
Haz
2024

Ukrayna, bilgisayar korsanlarının verileri çalmak için SyncThing veri senkronizasyon aracını kötüye kullandığını söyledi

Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), UAC-0020 (Haşarat) hack grubu tarafından Ukrayna savunma kuvvetlerine yönelik saldırılarda başlatılan “SickSync” adlı…

06
Haz
2024

Bilgisayar Korsanları, Kötü Amaçlı Yazılımları Tespit Edilmeden Yaymak İçin Meşru Paketleyici Yazılımından Yararlanıyor

06 Haziran 2024Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Tehdit aktörleri, uzaktan erişim truva atları ve bilgi hırsızları gibi…

06
Haz
2024

UNC1151 Bilgisayar Korsanları Windows Makinesine Saldırmak İçin Excel Belgelerini Silahlandırıyor

Mandiant, Ukrayna, Litvanya, Letonya ve Polonya’yı hedef alan bir UNC1151 bilgilendirme kampanyasının dezenformasyon içerdiğini tespit etti; CRIL, yakın zamanda gerçekleşen…

06
Haz
2024

Bilgisayar Korsanları V3B Araç Kitini Kullanarak Bankacılık Müşterilerine Saldırıyor

Bir siber suçlu grubu, Hizmet Olarak Kimlik Avı (PhaaS) ve kendi kendine barındırma yöntemleri aracılığıyla, AB bankacılık müşterilerini hedef alan…