Etiket: bilgisayar

28
Şub
2024

Bilgisayar Korsanları Enfeksiyon Zincirini Başlatmak İçin Silahlandırılmış PDF Dosyaları Kullanıyor

Tehdit aktörleri, ilk enfeksiyon için silahlı PDF dosyalarını kullanıyor. Bunun nedeni, bunların kötü amaçlı kodlarla gömülebilmesi, PDF okuyucuların güvenlik açıklarından…

28
Şub
2024

Rus Bilgisayar Korsanları Veri ve Botnet Oluşturma Amaçlı Ubiquiti Yönlendiricilerini Hedefliyor

Rusya Genelkurmay Ana İstihbarat Müdürlüğü’nün bir parçası olan Rus bilgisayar korsanları, kapsamlı botnet’ler oluşturmak, kimlik bilgilerini çalmak, NTLMv2 özetlerini toplamak…

28
Şub
2024

Devlet destekli bilgisayar korsanları kurumsal VPN cihazlarını baştan aşağı biliyor

Mandiant olay müdahale ekiplerine ve tehdit avcılarına göre, çeşitli kuruluşlara sızmak için Ivanti Connect Secure VPN kusurlarından yararlanan Çin devleti…

28
Şub
2024

Bilgisayar Korsanları PDF Dosyalarını Kullanarak Çevrimiçi Bilet Rezervasyonu Yapan Kullanıcılara Saldırıyor

Tehdit aktörleri, yazılımdaki güvenlik açıklarından yararlanmak için silahlı PDF dosyalarını kullanarak hedef sistemde kötü amaçlı kod yürütmelerine olanak tanır. PDF’ler,…

27
Şub
2024

Rus bilgisayar korsanları gizli saldırılar başlatmak için Ubiquiti yönlendiricilerini ele geçirdi

FBI, NSA, ABD Siber Komutanlığı ve uluslararası ortaklarla birlikte yayınladığı ortak bildiride, Rus askeri bilgisayar korsanlarının tespit edilmekten kaçınmak için…

27
Şub
2024

Bilgisayar Korsanları PNG Dosyasındaki Kötü Amaçlı Yazılımları Gizlemek İçin Steganografi Yöntemini Kullanıyor

Steganografi, tehdit aktörleri tarafından resimler veya belgeler gibi zararsız dosyalardaki kötü amaçlı yükleri gizlemek için kullanılır. Tehdit aktörleri, bu gizli…

27
Şub
2024

Bilgisayar Korsanları Kimlik Avı Kampanyasında Popüler Markaların 13.000 Alt Alan Adını Kötüye Kullanıyor

İmkansız gibi görünen bir eylemle, her gün milyonlarca e-posta gönderen kötü niyetli dolandırıcılık kampanyaları için tehdit aktörleri tarafından yaklaşık 8000…

27
Şub
2024

Bilgisayar Korsanları ConnectWise ScreenConnect Sunucularını Aktif Olarak Ele Geçiriyor

Tanınmış bir yazılım şirketi olan ConnectWise, 19 Şubat 2024’te, kendi kendine barındırılan ScreenConnect sunucularındaki iki önemli güvenlik açığını ortaya çıkaran…

27
Şub
2024

Bilgisayar Korsanları Gootloader Kötü Amaçlı Yazılımını Dağıtmak İçin SEO Sonuçlarını Zehirliyor

Bilgisayar korsanları, kullanıcıları kötü amaçlı sitelere yanlış yönlendirerek arama motoru sıralamalarını değiştirmek için SEO sonuçlarını zehirler. Güvenlik açıklarından yararlanmayı, meşru…

26
Şub
2024

Bilgisayar korsanları, SEO zehirlenmesi için devlet ve eğitim sitelerindeki 14 yaşındaki CMS editörünü kullanıyor

Tehdit aktörleri, arama sonuçlarını kötü amaçlı siteler veya dolandırıcılıklarla zehirlemek amacıyla dünya çapındaki eğitim ve devlet kurumlarına zarar vermek amacıyla…

26
Şub
2024

ABD ve müttefikleri uyarıyor: Rus bilgisayar korsanları bulut saldırılarına yöneliyor

Beş Göz (FVEY) istihbarat ittifakının üyeleri bugün, APT29 olarak takip edilen Rus Dış İstihbarat Servisi (SVR) bilgisayar korsanlarının artık kurbanlarının…

26
Şub
2024

Bilgisayar Korsanları Kimlik Bilgilerini Çalan Kötü Amaçlı Yazılım Eklemek İçin Web Sitelerini Ele Geçiriyor

İnternet güvenliğine yönelik bir gelişmeyle ilgili olarak, “Angel Drainer” olarak bilinen yeni bir web sitesi kötü amaçlı yazılım biçimi, Ocak…