Etiket: Kimlik

11
Ağu
2025

Romcom kötü amaçlı yazılımları dağıtmak için kimlik avı saldırılarında winrar 0 gün

Winrar’da, siber suçluların ROMCOM kötü amaçlı yazılımlarını dağıtmak için sofistike kimlik avı kampanyaları aracılığıyla aktif olarak sömürdüğü kritik bir sıfır…

09
Ağu
2025

60 kötü niyetli yakut taşlar 275.000 kez indirilmiş kimlik bilgileri

Yönetim bilgisi çalma kodu içeren altmış kötü niyetli yakut taşlar, Mart 2023’ten bu yana 275.000’den fazla indirildi ve geliştirici hesaplarını…

09
Ağu
2025

Cyberark ve Hashicorp kusurları, kimlik bilgileri olmadan uzaktan kasa devralmasını sağlar

Siber güvenlik araştırmacıları, başarılı bir şekilde sömürülürse, uzak saldırganların açık kurumsal kimlik sistemlerini kırmasına ve onlardan kurumsal sır ve jeton…

08
Ağu
2025

Giriş kimlik bilgilerini ve finansal verileri çalmak için bilgisayarlara saldıran yeni Windows tabanlı DarkCloud Stealer

DarkCloud Bilgi Stealer’ın gelişmiş yeni bir varyantı, siber tehdit manzarasında ortaya çıktı ve hassas kimlik bilgilerini ve finansal bilgileri hasat…

08
Ağu
2025

Romcom Hackers tarafından kimlik avı saldırılarında sömürülen Winrar Zero-Day Flaw

CVE-2025-8088 olarak izlenen yakın zamanda sabit bir Winrar güvenlik açığı, ROMCOM kötü amaçlı yazılımını kurmak için kimlik avı saldırılarında sıfır…

08
Ağu
2025

Sesli Kimlik Yardım Saldırıları Google ve Cisco’yu ihlal etmek

Siber savaş / ulus-devlet saldırıları, veri ihlali bildirimi, veri güvenliği Ayrıca: ABD siber hibeleri azalıyor; Hibrit Tehditler OT esnekliğine odaklanmayı…

08
Ağu
2025

AI Araçları Yakıt Brezilyalı Kimlik Yardımcılığı Scam ederken Efimer Truva atı 5.000 kurbandan kripto çalıyor

Siber güvenlik araştırmacıları, finansal olarak motive olmuş bir kampanyanın bir parçası olarak Brezilya devlet kurumlarını taklit eden kopya kimlik avı…

08
Ağu
2025

Rubygems, pypi, kimlik bilgilerini çalan kötü niyetli paketlerin vurulması, kripto, güvenlik değişikliklerini zorlamak

Şüphesiz kullanıcılardan kimlik bilgilerini çalmak için sosyal medya, bloglama veya mesajlaşma hizmetleri için görünüşte zararsız otomasyon araçları olarak poz vererek…

08
Ağu
2025

Rubygems kötü amaçlı yazılım saldırısı, sosyal medya ve pazarlama araçlarından kimlik bilgilerini çalmak için 60+ paketi silahlandırır

Tehdit aktörleri, kötü niyetli kodları meşru Rubygems paketlerine kaydırmaya başladı ve 2023’ün başlarında infostaler’ları sosyal medya otomasyon araçları olarak gizledi….

08
Ağu
2025

Çapraz görev IAM ve Yürütme Rolü Kimlik Bilgilerini Ekspiltrat etmek için EC2’de ECS protokolünü kullanma

Amazon Elastik Konteyner Servisi’nde (ECS) çalışan kötü niyetli kapların aynı EC2 örneğini paylaşan diğer kaplardan AWS kimlik bilgilerini çalmasına izin…

08
Ağu
2025

Amazon ECS Dahili Protokol AWS kimlik bilgilerini diğer görevlerden çalmak için sömürüldü

Güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (ECS), kötü niyetli kapların aynı EC2 örneğinde çalışan diğer görevlerden AWS kimlik bilgilerini çalmasına…

08
Ağu
2025

Sosyal medya ve pazarlama kimlik bilgilerini çalmak için kullanılan 60’tan fazla kötü niyetli rubygem paketi

Socket’in Tehdit Araştırma Ekibi, Instagram, Twitter/X, Tiktok, WordPress, Telegram, Kakao ve Naver gibi platformlar için otomasyon araçları olarak maskelenen 60’tan…