Etiket: Jetonlarını

16
Haz
2025

Bilgisayar korsanları, AWS jetonlarını ve hassas verileri çalmak için PYPI depolarına silahlandırılmış paketler yükleyin

JFrog Güvenlik Araştırma Ekibi, Python yazılımı için yaygın olarak kullanılan bir depo olan Python Paket Dizini’nde (PYPI) “Chimera-sandbox-extensions” adlı sofistike…

05
Haz
2025

Bilgisayar korsanları, telgraf jetonlarını ve mesajlarını dışarı atmak için yakut mücevherleri silahlandırıyor

Rubygems ekosistemini hedefleyen sofistike bir tedarik zinciri saldırısı ortaya çıktı ve Vietnam’ın son Telegram yasağını çevreleyen jeopolitik gerginliklerden faydalandı ve…

21
May
2025

Pupinstealer, Telegram aracılığıyla verileri dışarı atmak için web tarayıcı parolalarını ve uygulama jetonlarını kullanıyor

Yeni tanımlanmış bir .NET tabanlı bilgi çalma kötü amaçlı yazılım (bazı raporlarda Pumpkinstealer olarak da bilinir) olarak adlandırılan, web tarayıcı…

22
Nis
2025

Çerez-ısırık saldırısı POC, oturum jetonlarını çalmak için krom uzantısı kullanır

“Çerez-ısırık” adı verilen bir kavram kanıtı saldırısı, Azure Entra ID’den çok faktörlü kimlik doğrulama (MFA) korumalarını atlamak ve Microsoft 365,…

15
Mar
2025

Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

15 Mart 2025Ravie Lakshmanan Kötü amaçlı yazılım / tedarik zinciri güvenliği Siber güvenlik araştırmacıları, Python Paket Endeksi (PYPI) deposunun kullanıcılarını…

14
Mar
2025

Yeni Siber Saldırı, PYPI kullanıcılarını bulut jetonlarını ve hassas verileri çalmayı hedefliyor

ReversingLabs araştırmacılarının yakın tarihli bir keşfi, Python geliştiricileri için popüler bir platform olan Python Paket Dizin (PYPI) kullanıcılarını hedefleyen kötü…

14
Şub
2025

Yeni Cihaz Kodu Kimlik Yardım Saldırısı Yürütme Aygıt Kodu Kimlik Doğrulama Kimlik Doğrulama Jetonlarını Yakalamak İçin

Microsoft Tehdit İstihbaratı tarafından tanımlanan gelişmiş bir kimlik avı kampanyası, kimlik doğrulama belirteçlerini yakalamak için “Cihaz Kodu Kimlik Avı” olarak…

17
Oca
2025

Kötü amaçlı PyPi paketi geliştiricilerden Discord kimlik doğrulama jetonlarını çaldı

Python paket dizinindeki (PyPI) ‘pycord-self’ adlı kötü amaçlı bir paket, Discord geliştiricilerinin kimlik doğrulama belirteçlerini çalmasını ve sistem üzerinde uzaktan…

02
Haz
2024

AI platformu Hugging Face, bilgisayar korsanlarının Spaces’tan kimlik doğrulama jetonlarını çaldığını söyledi

AI platformu Hugging Face, Spaces platformunun ihlal edildiğini ve bilgisayar korsanlarının üyeleri için kimlik doğrulama sırlarına erişmesine izin verdiğini söylüyor….

01
Şub
2024

Cloudflare, Okta saldırısında çalınan kimlik doğrulama jetonlarını kullanarak saldırıya uğradı

Cloudflare bugün dahili Atlassian sunucusunun, Confluence wiki’sine, Jira hata veritabanına ve Atlassian Bitbucket kaynak kodu yönetim sistemine erişen bir ‘ulus…

20
Eki
2023

Bilgisayar Korsanları Okta’nın Destek Biriminden Erişim Jetonlarını Çaldı – Krebs on Security

OktaKrebsOnSecurity’nin edindiği bilgiye göre, binlerce işletmeye çok faktörlü kimlik doğrulama ve tek oturum açma gibi kimlik araçları sağlayan bir şirket,…