Etiket: bilgisayar

13
Mar
2024

Bilgisayar Korsanları Kötü Amaçlı Kod Eklemek İçin Varlık Yönetimine Saldırıyor

Andariel tehdit grubunun yerel işletmelere karşı sürekli saldırılar gerçekleştirdiği, özellikle saldırıyı gerçekleştirirken uzaktan ekran kontrolü için MeshAgent'ı kurduğu gözlemlendi. MeshAgent,…

13
Mar
2024

Bilgisayar korsanları oturum açma bilgilerini çalmak için kimlik avı saldırısında Dropbox'ı kötüye kullanıyor

Yapay zeka destekli lider tehdit tespit şirketi Darktrace, Ocak 2024'te müşterilerinden birini hedef alan karmaşık bir kimlik avı girişimi tespit…

13
Mar
2024

Stanford Üniversitesi Hacklendi – Bilgisayar Korsanları Dahili Ağı İhlal Etti

Stanford, CA – Stanford Üniversitesi, Kamu Güvenliği Departmanında yakın zamanda meydana gelen bir veri güvenliği ihlalinden potansiyel olarak etkilenen kişilere…

13
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı, Bilgisayar Korsanlarının HTTP Uç Noktalarına Tam Erişim Sağlamasına İzin Veriyor

Bağımsız yapay zeka sohbet robotlarını kullanmanın, OpenAI gibi bulut tabanlı alternatiflere göre avantajları vardır; ancak bazı güvenlik riskleri de vardır….

12
Mar
2024

Acer, Filipinler çalışan verilerinin bilgisayar korsanlığı forumunda sızdırıldığını doğruladı

Acer Filipinler, bir tehdit aktörünün verileri bilgisayar korsanlığı forumuna sızdırmasının ardından şirketin çalışan katılım verilerini yöneten üçüncü taraf bir satıcıya…

12
Mar
2024

Bilgisayar korsanları, özel Linux kötü amaçlı yazılımları sunmak için 1 günlük güvenlik açıklarından yararlanıyor

Finansal motivasyona sahip bir tehdit aktörü, halka açık hizmetleri hedef almak ve yama yapılmamış Windows ve Linux sistemlerine özel kötü…

12
Mar
2024

Bilgisayar Korsanları MSIX Kötü Amaçlı Yazılımını Freemium'un Cazibesi İçinde Sunuyor

Siber suçlular genellikle ücretsiz uygulamaları, bunları özgürce kullanan çok sayıda insandan yararlanmak için kullanır. Daha geniş kullanıcı tabanı, kötü amaçlı…

12
Mar
2024

Bilgisayar Korsanları, Eklenti Güvenlik Açığı Kullanarak 3.300 Web Sitesini Ele Geçirdi

Saldırganlar, yama yapılmamış bir Popup Builder güvenlik açığından (CVE-2023-6000) yararlanarak güvenlik açığı bulunan web sitelerinin “Özel JS veya CSS” bölümlerine…

12
Mar
2024

Bilgisayar Korsanları BianLian'ın GO Arka Kapısını Kurmak İçin TeamCity Sunucusunun Güvenliğini Ele Geçirdi

BianLian saldırganları, ilk erişimi elde etmek ve ağ içinde yanal olarak hareket etmek için TeamCity güvenlik açığından (CVE-2024-27198 veya CVE-2023-42793)…

11
Mar
2024

Bilgisayar Korsanları Kuruluşlara Saldırmak İçin Silahlandırılmış ISO ve IMG Dosyalarını Kullanıyor

RedCurl ve Red Wolf olarak da adlandırılan Earth Kapre olarak bilinen kötü şöhretli bilgisayar korsanlığı grubu, silahlı ISO ve IMG…

11
Mar
2024

Microsoft: Rus bilgisayar korsanları dahili sistemlere ve kod depolarına erişti

Ülkenin Dış İstihbarat Servisi'ne (SVR) bağlı bir grup Rus hacker olan Midnight Blizzard (diğer adıyla APT29), şirketin kaynak kodu depolarına…

11
Mar
2024

Microsoft, Rus bilgisayar korsanlarının hâlâ kurumsal ağında gizlendiğinden şüpheleniyor

Amerikan yazılım devi Microsoft, yakın zamanda yaptığı bir açıklamada, kurumsal ağında Rus devleti tarafından finanse edilen bilgisayar korsanlarının varlığına ilişkin…