Etiket: Edilen

27
Şub
2024

1 Ocak’ta Tornado Cash’e enjekte edilen kod kullanıcı fonlarını riske atıyor

Tornado Cash yönetim teklifinde gizlenen kötü amaçlı JavaScript kodu, neredeyse iki aydır mevduat notlarını ve verileri özel bir sunucuya sızdırıyor….

21
Şub
2024

İddia edilen Raccoon Infostealer operatörü iade edildi, kurbanlar için doğrulama sitesi kuruldu

Bir Ukrayna vatandaşı, dolandırıcılık, kara para aklama ve ağırlaştırılmış kimlik hırsızlığı suçlarıyla suçlandıktan sonra Hollanda’dan ABD’ye iade edildi. Mahkeme belgelerine…

19
Şub
2024

28.500’den fazla Exchange sunucusu aktif olarak istismar edilen hatalara karşı savunmasız

97.000’e kadar Microsoft Exchange sunucusu, bilgisayar korsanlarının aktif olarak yararlandığı, CVE-2024-21410 olarak takip edilen kritik önem derecesine sahip bir ayrıcalık…

19
Şub
2024

ETISALAT’a LockBit Fidye Yazılımı Tarafından İddia Edilen Siber Saldırı

BAE’deki devlete ait Emirates Telekomünikasyon Grup Şirketi PJSC olan ETISALAT’ın, kötü şöhretli LockBit fidye yazılımı grubuna atfedilen bir fidye yazılımı…

18
Şub
2024

İnceleme haftası: AnyDesk kimlik avı kampanyası çalışanları hedefliyor, Microsoft istismar edilen sıfır günleri düzeltiyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Siber güvenliği araç tasarımı ve üretimine entegre…

16
Şub
2024

FBI liderliğindeki operasyon, devlet bağlantılı Forest Blizzard tarafından kontrol edilen botnet’i bozdu

Dalış Özeti: Adalet Bakanlığı, Fancy Bear olarak da bilinen Rusya devlet bağlantılı tehdit grubu Forest Blizzard tarafından kontrol edilen bir…

15
Şub
2024

13.000’den fazla Ivanti ağ geçidi aktif olarak istismar edilen hatalara karşı savunmasız

Binlerce Ivanti Connect Secure ve Policy Secure uç noktası, ilk kez bir aydan uzun bir süre önce açıklanan ve satıcının…

14
Şub
2024

Sıfır gün olarak istismar edilen yeni kritik Exchange hatası

Microsoft bugün güncellenmiş bir güvenlik danışma belgesinde, Exchange Server’daki kritik bir güvenlik açığının bu ayın Salı Yaması sırasında düzeltilmeden önce…

13
Şub
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır gün düzeltme ekini (CVE-2024-21412, CVE-2024-21351)

Şubat 2024 Yaması Salı günü Microsoft, ortadaki saldırganlar tarafından kullanılan iki sıfır gün (CVE-2024-21412, CVE-2024-21351) dahil olmak üzere 72 CVE…

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

12
Şub
2024

Vahşi doğada istismar edilen kritik Fortinet FortiOS kusuru (CVE-2024-21762)

Fortinet, FortiOS’taki kritik uzaktan kod yürütme güvenlik açıklarını (CVE-2024-21762, CVE-2024-23313) yamaladı; bunlardan biri “potansiyel olarak” doğada istismar ediliyor. Açık alanda…

12
Şub
2024

Windows Bileşeni Olarak Teslim Edilen Raspberry Robin’e Dikkat Edin

Raspberry Robin, USB sürücüler aracılığıyla yayılan kötü amaçlı bir solucandır ve tehdit aktörleri tarafından Windows sistemlerine gizli kötü amaçlı yazılım…