Etiket: çalmak

08
Oca
2025

Bilgisayar korsanları yönetici CSRF tokenlarını çalmak için KerioControl güvenlik duvarı kusurundan yararlanıyor

Bilgisayar korsanları, GFI KerioControl güvenlik duvarı ürününde tek tıklamayla uzaktan kod yürütme (RCE) saldırılarına yol açan kritik bir CRLF enjeksiyon…

07
Oca
2025

Müşteri Ödeme Verilerini Çalmak İçin Yasal Siteleri Silahlandıran Yeni WordPress Eklentisi

Siber suçlular, karmaşık kimlik avı saldırılarını kolaylaştırmak için kötü amaçlı bir WordPress eklentisi olan PhishWP’yi geliştirdi. Bu eklenti, saldırganların ele…

07
Oca
2025

Green Bay Packers’ın çevrimiçi mağazası kredi kartlarını çalmak için saldırıya uğradı

Green Bay Packers Amerikan futbol takımı, taraftarlara, bir tehdit aktörünün Ekim ayında resmi çevrimiçi perakende mağazasını hacklediğini ve müşterilerin kişisel…

07
Oca
2025

WordPress Eklentisi Müşteri Ödeme Verilerini Çalmak İçin Yasal Siteleri Silahlandırıyor

Yeni keşfedilen bir WordPress eklentisi olan PhishWP, siber suçlular tarafından meşru web sitelerini kötü niyetli bir şekilde kimlik avı tuzaklarına…

06
Oca
2025

Kötü Amaçlı EditThisCookie Uzantısı Veri Çalmak İçin Chrome Kullanıcılarına Saldırıyor

Popüler çerez yönetimi uzantısı EditThisCookie, kötü niyetli bir kimliğe bürünmenin hedefi olmuştur. Başlangıçta Chrome kullanıcıları için güvenilir bir araç olan…

04
Oca
2025

Yeni FireScam Android kötü amaçlı yazılımı, verileri çalmak için RuStore uygulaması gibi görünüyor

‘FireScam’ adlı yeni bir Android kötü amaçlı yazılımı, Rusya’nın mobil cihazlara yönelik uygulama pazarı RuStore’u taklit eden GitHub’daki kimlik avı…

03
Oca
2025

Kötü Amaçlı npm Paketleri Hassas İçerikleri Çalmak İçin Geliştiricilere Saldırıyor

Hardhat eklentileri ve Nomic Foundation gibi görünen kötü niyetli bir npm kampanyasının, özel anahtarlar ve diğer hassas verileri elde etmek…

27
Ara
2024

Lumma Stealer, Tarayıcılardan Oturum Açma Kimlik Bilgilerini Çalmak İçin Kullanıcılara Saldırıyor

Araştırmacılar, PowerShell komut dosyaları ve gizli bir EXE yükleyicisi de dahil olmak üzere birden fazla çevrimiçi örnekte Lumma Stealer etkinliğini…

27
Ara
2024

Siber güvenlik firmasının Chrome uzantısı, kullanıcıların verilerini çalmak için ele geçirildi

Bir tehdit aktörünün kullanıcılardan hassas bilgileri çalan kodu enjekte ettiği koordineli bir saldırıda en az beş Chrome uzantısının güvenliği ihlal…

24
Ara
2024

Avrupa Uzay Ajansı’nın resmi mağazası ödeme kartlarını çalmak için saldırıya uğradı

Avrupa Uzay Ajansı’nın resmi web mağazası, ödeme sırasında sahte Stripe ödeme sayfası oluşturan bir JavaScript kodu parçası yüklemeye başladığında saldırıya…

24
Ara
2024

Oturum Açma Ayrıntılarını Çalmak İçin Kullanıcılara Saldıran İki Yeni Kötü Amaçlı PyPI Paketi

Kullanıcı güvenliği için önemli bir tehdit oluşturan iki kötü amaçlı Python Paket Dizini (PyPI) paketi (Zebo-0.1.0 ve Cometlogger-0.1) tespit edildi….

23
Ara
2024

Yeni Python NodeStealer, Giriş Kimlik Bilgilerini Çalmak İçin Facebook İşletmesine Saldırıyor

Başlangıçta JavaScript tabanlı bir kötü amaçlı yazılım olan NodeStealer, Facebook Reklam Yöneticisi hesaplarını hedef alan, kredi kartı ayrıntıları ve tarayıcı…