Etiket: Geçirmek

04
May
2024

Rus Bilgisayar Korsanları E-posta Hesaplarını Ele Geçirmek İçin Outlook Kusurundan Yararlanıyor

Önemli bir siber güvenlik gelişmesinde, APT28 veya Fancy Bear olarak tanımlanan Rus devlet destekli bilgisayar korsanları, e-posta hesaplarını büyük ölçekte…

02
May
2024

GoldDigger Kötü Amaçlı Yazılımı Banka Hesaplarını Ele Geçirmek İçin Derin Sahte Yapay Zeka Fotoğrafları Kullanıyor

Bilgisayar korsanları, çevrimiçi ortamda bireyleri taklit etmek için derin sahte yapay zeka fotoğrafları kullanarak onların hassas bilgileri veya sistemleri aldatmalarına,…

01
May
2024

GitLab Hackerları Hesapları Ele Geçirmek İçin ‘Şifrenizi Unuttum’ Kullanıyor

DevSecOps, Kimlik ve Erişim Yönetimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme ABD CISA Federal Kurumlara Ocak Yamasını Uygulama Emri Verdi…

22
Nis
2024

ToddyCat APT Bilgisayar Korsanları Ağı Ele Geçirmek İçin Birden Fazla Araç Kullanıyor

ToddyCat olarak bilinen Gelişmiş Kalıcı Tehdit (APT) grubunun katılımıyla, Asya-Pasifik bölgesindeki devlet kuruluşlarından hassas verileri çalmak için ağ altyapısını ele…

26
Mar
2024

Bilgisayar korsanları, sunucuları ihlal etmek ve kaynakları ele geçirmek için Ray çerçevesinin kusurundan yararlanıyor

“ShadowRay” adlı yeni bir hackleme kampanyası, bilgi işlem gücünü ele geçirmek ve binlerce şirketten hassas verileri sızdırmak için popüler bir…

11
Mar
2024

Matanbuchus Kötü Amaçlı Yazılımı XLS dosyalarını Windows'u ele geçirmek için silah haline getiriyor

Matanbuchus kötü amaçlı yazılımının, Windows makinelerini tehlikeye atmak için XLS dosyalarından yararlanarak yeni bir kampanya başlattığı bildirildi. Hizmet olarak yükleyici…

02
Oca
2024

Saldırganlar Kullanıcı Oturumlarını Ele Geçirmek İçin Google OAuth Uç Noktasını Kötüye Kullanıyor

Saldırganlar belgelenmemiş bir Google’dan yararlanıyor OAuth kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin…

29
Ara
2023

Kötü amaçlı yazılım, çerezleri ‘canlandırmak’ ve hesapları ele geçirmek için Google OAuth uç noktasını kötüye kullanıyor

Birden fazla bilgi çalan kötü amaçlı yazılım ailesi, süresi dolmuş kimlik doğrulama çerezlerini geri yüklemek ve bir hesabın şifresi sıfırlanmış…

09
Ara
2023

Star Blizzard, E-posta Hesaplarını Ele Geçirmek İçin Yeni Kaçınma Teknikleri

Bilgisayar korsanları, değerli kişisel ve finansal bilgiler içerdikleri için e-posta hesaplarını hedef alır. Başarılı e-posta ihlalleri, tehdit aktörlerinin şunları yapmasını…

14
Kas
2023

OracleIV DDoS Botnet, Konteynerleri Ele Geçirmek için Public Docker Engine API’lerini Hedefliyor

14 Kasım 2023Haber odasıBulut Güvenliği / Kötü Amaçlı Yazılım Herkese açık Docker Engine API örnekleri, makineleri dağıtılmış hizmet reddi (DDoS)…

30
Eki
2023

Bilgisayar Korsanları Milyonlarca Hesabı Ele Geçirmek İçin OAuth Token’ı Kötüye Kullanıyor

Grammarly, Vidio ve Bukalapak gibi üç büyük uzantıda yeni bir OAuth güvenlik açığı keşfedildi. Bu uygulamalar, kimlik doğrulamaları için kimlik…

12
Eki
2023

Web Sitelerini Ele Geçirmek İçin WordPress Önbellek Eklentisinin Arkasında Arka Kapı Gizleniyor

Bir web sitesi için yönetim hesabı oluşturabilen gelişmiş kötü amaçlı yazılım, orijinal görünümlü bir WordPress önbellek eklentisinin arkasında gizleniyor ve…