Etiket: Kimlik

30
Haz
2025

2100+ Citrix Sunucuları Aktif olarak sömürülen bypass kimlik doğrulama güvenlik açığı

2.100’den fazla savunmasız Citrix NetScaler sunucusu, saldırganların kimlik doğrulama mekanizmalarını atlamasına ve oturum tokenlerini çalmasına izin veren kritik güvenlik açıkları…

30
Haz
2025

Blind Eagle, Kimlik Avı için Proton66 barındırma, Kolombiya Bankalarına Sıçan Dağıtımını Kullanıyor

30 Haz 2025Ravie LakshmananSiber suç / güvenlik açığı Blind Eagle olarak bilinen tehdit aktörü, Rus kurşun geçirmez barındırma hizmeti Proton66’nın…

30
Haz
2025

1.200’den fazla Citrix sunucusu kritik kimlik bypass kusuruna karşı açıldı

Çevrimiçi olarak maruz kalan 1.200’den fazla Citrix NetScaler ADC ve NetScaler Gateway Appliances, aktif olarak sömürüldüğüne inanılan kritik bir kırılganlığa…

30
Haz
2025

Dağınık Örümcek Saldıran Teknoloji Şirketlerine Evilginx ve Sosyal Mühendislik Yöntemleri gibi kimlik avı çerçevelerini kullanan

Dağınık örümcek, 2022’nin başlarında siber güvenlik aşamasına, SIM-Swinging bir mürettebattan biraz daha fazlası olarak patladı, ancak 2025 ortalarında, dünyanın en…

30
Haz
2025

Dağınık Örümcek, Evilginx ve Sosyal Mühendislik Taktikleri gibi kimlik avı çerçeveleri ile teknoloji şirketlerini hedefliyor

UNC3944 veya Octo Tempest olarak da bilinen kötü şöhretli hack kolektif dağınık örümcek, özellikle teknoloji, finans ve perakende sektörlerine odaklanarak…

29
Haz
2025

Curl’da kimlik doğrulama girişimlerinin uygunsuz kısıtlanması

Curl Irfanmughal1122 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3030158 Source link

28
Haz
2025

Siber suçlular, Apple Kimliği Kimlik Bilgileri ve Kredi Kartı Verilerini Çalmak İçin Popülerlikten Sömürge

Tehdit aktörleri, son derece aldatıcı bir kimlik avı kampanyasını düzenlemek için önde gelen kısa form video düzenleme uygulaması olan Capcut’un…

27
Haz
2025

Microsoft 365 Direct’in Sökülmesi Dahili kullanıcılar olarak kimlik avı e -postalarını teslim etmek için gönder

Ağırlıklı olarak ABD’de 70’den fazla kuruluşu hedefleyen gelişmiş bir kimlik avı kampanyası, Varonis’in Yönetilen Veri Tespit ve Yanıtı (MDDR) adli…

27
Haz
2025

‘Scorched Earth’ saldırısında dağınık örümcek muslukları CFO kimlik bilgileri

Son zamanlarda yapılan bir saldırıda, kötü şöhretli siber suçlu kollektif cyberark tonozlarına erişti ve daha fazla 1.400 sır, altte asma,…

27
Haz
2025

Sahte Docusign e -posta, zor kimlik avı denemesini gizler

Günlük turlarımda, tamamen sıra dışı ama akıllı bir dağıtım yöntemi kullanan bir kimlik avı girişimiyle karşılaştım. Görünüşte rutin bir Docusign…

27
Haz
2025

Hunt Elektronik DVR güvenlik açığı yönetici kimlik bilgilerini korumasız bırakır

Hunt Electronics’in hibrid DVR’lerinde yeni açıklanan kritik bir güvenlik açığı, binlerce gözetim sistemini tehlikeli bir şekilde maruz bıraktı ve yönetici…

27
Haz
2025

Tehdit aktörleri, oturum açma kimlik bilgilerini çalan kötü niyetli elma metnini sunmak için ClickFix taktiklerini kullanır

MacOS kullanıcılarını hedefleyen gelişmiş yeni bir kötü amaçlı yazılım kampanyası ortaya çıktı ve hassas kullanıcı kimlik bilgilerini ve finansal verileri…