Etiket: dağıtmak
2014’ün ortalarından bu yana, siber suçlular, Microsoft 365 kimlik bilgilerini ölçekte toplamak için Raccoono365 olarak bilinen abonelik tabanlı bir kimlik…
Sekoia.io’nun Tehdit Tespit ve Yanıt (TDR) ekibi, APT28 tarafından Signal Messenger’ı daha önce belgelenmemiş iki kötü amaçlı yazılım ailesi (BeartShell…
Meşru bir GitHub deposunda “sarkan taahhütler” aracılığıyla şüphesiz kullanıcıları hedefleyen sofistike bir kötüverizasyon kampanyası ortaya çıkarıldı. Saldırganlar, sahte bir GitHub…
Son tehdit kampanyaları, Xworm ve Remcos da dahil olmak üzere uzaktan erişim Truva atları (sıçanlar) sunmak için BAT tabanlı yükleyicilerin…
Taktiklerinin çarpıcı bir evriminde, Sidewinder Gelişmiş Kalıcı Tehdit (APT) Grubu-APT-C-24 veya “Çıngıraklı Yılan” olarak bilinir-Güney Asya’daki kompleksi, çok aşamalı girişleri…
Sitecore’da aktif olarak kullanılmaktadır. Eski, güvensiz anahtarlardan kaynaklanan bu kusur, bilgisayar korsanlarının ViewState Deserializasyon saldırıları yoluyla uzaktan kod yürütme (RCE)…
Sofistike bir siber kampanya, resmi Microsoft Teams indirme sayfasını taklit eden aldatıcı bir web sitesi aracılığıyla güçlü “Odyssey” bilgi stealer’ı…
05 Eylül 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi Siber güvenlik araştırmacıları, Kolombiyalı yargı sistemini taklit eden kimlik avı…
Tehdit aktörleri, Weepsteel keşif kötü amaçlı yazılımını dağıtmak için eski Sitecore dağıtımlarında sıfır günlük bir güvenlik açığından yararlanıyor. CVE-2025-53690 altında…
Tehdit oyuncusu olarak bilinen Gümüş tilki Meydan okulu ana bilgisayarlara yüklenen güvenlik çözümlerini engellemeyi amaçlayan kendi savunmasız sürücünüzü (BYOVD) saldırısının…
Son iki yılda, FOX-IT ve NCC Group, finansal ve kripto para firmalarını hedefleyen sofistike bir Lazarus alt grubunu izledi. Bu…
MacOS uzun zamandır sağlam, entegre güvenlik yığını ile tanınıyor, ancak siber suçlular bu savunmaları silahlandırmanın yollarını buluyor. Son olaylar saldırganların,…