Etiket: için

31
May
2025

Tycoon2fa infra Dadsec hacker grubu tarafından Office’i çalmak için kullanıldı365 kimlik bilgilerini

İki önemli siber suçlu operasyon arasında ortak altyapı kullanan sofistike bir kimlik avı kampanyası, dünya çapında Office 365 kullanıcıları için…

31
May
2025

Pure Crypter, Windows 11 24h2 güvenlik özelliklerini atlamak için birden fazla kaçırma tekniği kullanıyor

Siber güvenlik araştırmacıları, Pure Crypter olarak bilinen ve Windows 11 24H2’de tanıtılan gelişmiş güvenlik önlemlerini hedeflemek ve atlamak için gelişen…

30
May
2025

22H2 ve 23H2 için Windows 11 güvenlik güncellemesi kurtarma hatalarına neden olabilir

Yakın tarihli bir Windows 11 güvenlik güncellemesi olan KB5058405, 13 Mayıs 2025’te yayınlanan KB5058405, Windows 11 sürümleri 22H2 ve 23H2’yi…

30
May
2025

Bilgisayar korsanları, kripto madenciliği için internet kafe sistemlerini ele geçirmek için gh0st sıçan kullanıyor

Bilgisayar korsanları, 2024’ün ikinci yarısından bu yana Güney Kore’de İnternet kafelerini hedef alıyor ve kripto para madenciliği için kötü amaçlı…

30
May
2025

Pure Crypter, Windows 11 24H2 güvenlik özelliklerini atlamak için birden fazla kaçaklama yöntemi kullanıyor

Hizmet olarak tanınmış bir kötü amaçlı yazılım (MAAS) yükleyici olan Pure Crypter, 2024 ve 2025 yıllarında Esentire Tehdit Yanıt Birimi…

30
May
2025

Polis, kötü amaçlı yazılımları taramak için siber suçlular tarafından kullanılan avcheck sitesini deviriyor

Uluslararası bir kolluk operasyonu, kötü amaçlı yazılımlarının ticari antivirüs yazılımı tarafından vahşi doğada dağıtılmadan önce tespit edilip edilmediğini test etmek…

30
May
2025

Saldırganlar, organizasyonel ortamlarda ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust araştırmacıları tarafından şaşırtıcı bir keşif, Microsoft Entra ID ve Azure ortamlarında, saldırganların örgütsel kiracılar içindeki ayrıcalıkları artırmak için daha…

30
May
2025

Dadsec Hacker Group, Office 365 kimlik bilgilerini çalmak için tycoon2fa altyapısını kullanıyor

Trustwave’nin tehdit istihbarat ekibinden siber güvenlik araştırmacıları, “Dadsec” olarak da bilinen kötü şöhretli hacker grubu Storm-1575 tarafından düzenlenen büyük ölçekli…

30
May
2025

Yeni Eddiestealer kötü amaçlı yazılım, tarayıcı verilerini çalmak için Chrome’un uygulamaya bağlı şifrelemesini atlar

Yeni bir kötü amaçlı yazılım kampanyası, sahte captcha doğrulama sayfaları aracılığıyla başlatılan popüler ClickFix Sosyal Mühendislik taktikini kullanarak EddiesTealer olarak…

30
May
2025

BT Güvenlik Guru InfoSecurity Europe 2025 için Seçimler

Önümüzdeki hafta köşede InfoSecurity Europe ile programınızı planlamak zor olabilir. Ama asla korkmayın! Gurus, günlerinizi planlamanıza ve ziyaretinizden en iyi…

30
May
2025

Daha Akıllı Savunmalar: AI düşük/kodsuz ve vibe kodlu uygulamalar için güvenliği nasıl artırır

Şirketler hızlı ve düşük/kod (LCNC) ve vibe kodlama platformları istiyor: Kodlama veya AI tarafından üretilen kodlama olmadan hızlı uygulama geliştirme….

30
May
2025

Saldırganlar ayrıcalıkları artırmak için Microsoft Entra faturalandırma rollerini kullanır

BeyondTrust’taki güvenlik araştırmacıları tarafından yapılan yeni bir keşif, harici konuk kullanıcıların Azure ortamları üzerinde güçlü kontrol kazanmasına izin verebilecek kritik,…