Etiket: korsanları

18
Eki
2024

İranlı Bilgisayar Korsanları MFA Bombalamasıyla Microsoft 365 ve Citrix Sistemlerini Hedef Alıyor

İranlı hackerlar kaba kuvvet taktikleriyle kritik altyapı kuruluşlarını hedef alıyor. Bu makale, MFA anında bombalama ve kimlik bilgileri hırsızlığı da…

17
Eki
2024

Bilgisayar korsanları müşteri verilerini çaldıktan sonra Globe Life’a şantaj yapıyor

Sigorta devi Globe Life, bilinmeyen bir tehdit aktörünün bu yılın başlarında şirketin sistemlerinden çalınan verileri yayınlamaması karşılığında şantaj yapmaya çalıştığını…

16
Eki
2024

İranlı bilgisayar korsanları kritik altyapı erişimi satan aracılar olarak hareket ediyor

İranlı bilgisayar korsanları, diğer tehdit aktörlerinin siber saldırılarına olanak sağlamak amacıyla siber suç forumlarında satılabilecek kimlik bilgilerini ve ağ verilerini…

16
Eki
2024

Bilgisayar Korsanları Güvenliği Atlamak ve Kötü Amaçlı Etkinliği Gizlemek İçin EDRSilencer Aracını Kötüye Kullanıyor

16 Ekim 2024Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım Tehdit aktörleri, uç nokta algılama ve yanıt (EDR) çözümlerini değiştirme…

16
Eki
2024

Bilgisayar Korsanları EDRSilencer Kırmızı Takım Aracını Tespitten Kaçmak İçin Kötüye Kullanıyor

Kırmızı ekip aracı olan EDRSilencer, WFP’yi kullanan ilişkili süreçler için ağ iletişimini engelleyerek EDR çözümlerine müdahale eder; bu, EDR’ler telemetri…

15
Eki
2024

Bilgisayar Korsanları Kötü Amaçlı Yükleri Barındırmak İçin Bitbucket Kod Barındırma Platformunu Kullanıyor

Siber güvenlik araştırmacıları, popüler bir kod barındırma platformu olan Bitbucket’ten şüphelenmeyen kurbanlara tehlikeli yükler dağıtmak için yararlanan karmaşık bir kötü…

15
Eki
2024

Bilgisayar Korsanları EDRSilencer Kırmızı Takım Aracını Tespitten Kaçmak İçin Kötüye Kullanıyor

EDRSilencer, uç noktalardan gelen istenmeyen veri aktarımlarını “susturarak” veya “engelleyerek” veri gizliliğini ve güvenliğini artırmak için tasarlanmış bir araçtır. Araç…

15
Eki
2024

Bilgisayar Korsanları, Kurbanların Ağlarının Güvenliğini Ele Geçirmek İçin Ivanti CSA Sıfır Günlerini Kullanıyor

Araştırmacılar, Ivanti Cloud Services Appliance (CSA) kullanıcılarını hedef alan karmaşık bir saldırı kampanyasını ortaya çıkardı. Ulus devlet aktörleri, kurbanların ağlarına…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

İran devleti destekli bir siber casusluk grubu olan Earth Simnavaz, son zamanlarda BAE ve Körfez bölgesindeki kritik altyapıya yönelik saldırılarını…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

OilRig bilgisayar korsanları (aka Earth Simnavaz, APT34, OilRig) “İran” çıkarlarıyla bağlantılı bir siber casusluk grubudur. Bu APT grubu öncelikli olarak…

13
Eki
2024

İranlı bilgisayar korsanları artık ayrıcalıkları yükseltmek için Windows kusurlarından yararlanıyor

İran devleti destekli hack grubu APT34, diğer adıyla OilRig, yakın zamanda Birleşik Arap Emirlikleri ve Körfez bölgesindeki hükümeti ve kritik…

11
Eki
2024

Bilgisayar korsanları dahili sunucuları haritalandırmak için F5 BIG-IP çerezlerini kötüye kullanıyor

CISA, tehdit aktörlerinin, hedeflenen ağdaki diğer dahili cihazları tanımlamak ve hedeflemek için şifrelenmemiş kalıcı F5 BIG-IP çerezlerini kötüye kullandıklarının gözlemlendiği…