Etiket: çalmak

31
Eki
2024

LottieFiles, kullanıcıların kriptolarını çalmak için tedarik zinciri saldırısında hacklendi

Popüler LottieFiles Lotti-Player projesi, ziyaretçilerin kripto para birimini çalan web sitelerine kripto emici enjekte etmek amacıyla yapılan bir tedarik zinciri…

29
Eki
2024

Infostealer Kötü Amaçlı Yazılımları Veri Çalmak İçin Chrome’un Çerez Korumasını Atlıyor

Çok sayıda bilgi hırsızı kötü amaçlı yazılım ailesi, depolanan çerezleri ve kullanıcı verilerini korumak için Temmuz 2024’te kullanıma sunulan Google…

29
Eki
2024

Kaçamak Panda, Yeni Araç Setini Kullanarak Veri Çalmak İçin Bulut Hizmetlerine Saldırıyor

Bilgisayar korsanları, geniş saldırı yüzeyleri ve yaygın güvenlik açıklarının varlığı nedeniyle sıklıkla bulut hizmetlerini hedef alıyor. Sadece bu değil, çeşitli…

28
Eki
2024

Çinli Bilgisayar Korsanları Bulut Hizmetlerinden Oturum Çerezlerini Çalmak İçin CloudScout Araç Setini Kullanıyor

28 Ekim 2024Ravie LakshmananBulut Güvenliği / Siber Saldırı Tayvan’daki bir hükümet kuruluşu ve dini bir kuruluş, Çin bağlantılı bir tehdit…

25
Eki
2024

Rusya’nın APT29’u Windows Kimlik Bilgilerini Çalmak İçin AWS’yi Taklit Ediyor

Rusya’nın önde gelen gelişmiş kalıcı tehdit grubu, ordular, kamu yetkilileri ve işletmelerdeki binlerce hedefe kimlik avı yapıyor. APT29 (aka Midnight…

25
Eki
2024

Amazon, verileri çalmak için sahte Uzak Masaüstü kampanyasında kullanılan alan adlarını ele geçirdi

Amazon, kötü amaçlı Uzak Masaüstü Protokolü bağlantı dosyalarını kullanarak Windows kimlik bilgilerini ve verilerini çalmak için Rus APT29 bilgisayar korsanlığı…

22
Eki
2024

Giriş Ayrıntılarını Çalmak İçin Google Gruplarını Kullanan Geri Arama Kimlik Avı Saldırıları

Kimlik avı saldırıları, saldırganların bireyleri “hassas bilgileri” ifşa etmeleri için kandırmak amacıyla saygın varlıkların kimliğine büründüğü aldatıcı planlardır. Bu saldırılar…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

21
Eki
2024

Bilgisayar korsanları e-posta ve kimlik bilgilerini çalmak için Roundcube web postası kusurundan yararlanıyor

Tehdit aktörleri, eski Sovyetler Birliği’nin halefi olan Bağımsız Devletler Topluluğu (BDT) bölgesindeki hükümet kuruluşlarını hedef almak için Roundcube Webmail istemcisindeki…

21
Eki
2024

Bilgisayar Korsanları, Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube XSS Güvenlik Açıklarından Yararlanıyor

Güvenlik araştırmacıları, popüler açık kaynaklı Roundcube web posta yazılımının kullanıcılarını hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Bilinmeyen…

20
Eki
2024

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

20 Ekim 2024Ravie LakshmananGüvenlik Açığı / E-posta Güvenliği Bilinmeyen tehdit aktörlerinin, kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış bir kimlik avı…

14
Eki
2024

TrickMo Kötü Amaçlı Yazılım, Kilit Açma Desenlerini ve PIN’lerini Çalmak İçin Android Cihazlara Saldırıyor

TrickMo Bankacılık Truva Atı varyantının yakın zamanda Cleafy tarafından keşfedilmesi, araştırmacıların bu tehditle ilişkili 40 varyant, 16 dropper ve 22…