Etiket: korsanları

12
Haz
2024

UNC5537 Bilgisayar Korsanları Snowflake Müşteri Örneklerini Ele Geçiriyor

Tehdit aktörleri, kimlik hırsızlığı, dolandırıcılık ve veri hırsızlığı amacıyla kişisel ve kurumsal ayrıntılara, banka hesaplarına ve kurumsal kaynaklara yetkisiz erişim…

12
Haz
2024

APT Bilgisayar Korsanları Kötü Amaçlı Komut Dosyalarını Barındırmak İçin Google ve OneDrive’ı Kullanıyor

Tehdit aktörleri, kötü amaçlı yazılım dağıtmak ve komut dosyaları, RAT (Uzaktan Erişim Truva Atı) kötü amaçlı yazılımları ve ek kötü…

11
Haz
2024

Bilgisayar Korsanları Hedefli Saldırı Kampanyasında MSC Dosyalarını Silahlandırıyor

Bilgisayar korsanları, temalı saldırı kampanyalarında MSC veya Microsoft Yönetim Konsolu dosyalarını kullanır çünkü bu dosyalar, hedef sistemde farklı yönetim görevlerini…

11
Haz
2024

Bilgisayar korsanları iki faktörlü kimlik doğrulamayı atlamak için OTP botlarını kullanıyor

İki faktörlü kimlik doğrulama (2FA), kullanıcı erişimi için iki doğrulama adımı gerektiren ve genellikle çeşitli kanallar aracılığıyla iletilen tek kullanımlık…

11
Haz
2024

Bilgisayar Korsanları Smishing Metin Göndermek İçin Ev Yapımı Mobil Anten Kullandı

Memurlar, bankalar ve diğer resmi kuruluşlar gibi görünen binlerce smishing mesajı göndermek için kullanıldığına inanılan bir “kısa mesaj patlatıcısı”nın kullanılmasıyla…

10
Haz
2024

Bilgisayar korsanları 4Chan’da 270 GB New York Times Verisini ve Kaynak Kodunu Sızdırdı

New York Times büyük bir veri ihlaline uğradı! Sızan veriler arasında kaynak kodu, kullanıcı bilgileri ve potansiyel olarak dahili iletişimler…

07
Haz
2024

Bilgisayar korsanları uzak sunuculardan yük enjekte ederek ThinkPHP’ye saldırıyor

Tehdit aktörleri, TTP’lerini sürekli olarak geliştiriyor ve faaliyetlerini yürütmek için yeni kötü amaçlı araçlar geliştiriyor. Son zamanlarda Akamai araştırmacıları, saldırganların…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

06
Haz
2024

Bilgisayar Korsanları, Kötü Amaçlı Yazılımları Tespit Edilmeden Yaymak İçin Meşru Paketleyici Yazılımından Yararlanıyor

06 Haziran 2024Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Tehdit aktörleri, uzaktan erişim truva atları ve bilgi hırsızları gibi…

06
Haz
2024

UNC1151 Bilgisayar Korsanları Windows Makinesine Saldırmak İçin Excel Belgelerini Silahlandırıyor

Mandiant, Ukrayna, Litvanya, Letonya ve Polonya’yı hedef alan bir UNC1151 bilgilendirme kampanyasının dezenformasyon içerdiğini tespit etti; CRIL, yakın zamanda gerçekleşen…

06
Haz
2024

Bilgisayar Korsanları V3B Araç Kitini Kullanarak Bankacılık Müşterilerine Saldırıyor

Bir siber suçlu grubu, Hizmet Olarak Kimlik Avı (PhaaS) ve kendi kendine barındırma yöntemleri aracılığıyla, AB bankacılık müşterilerini hedef alan…

06
Haz
2024

Bilgisayar Korsanları Windows Server’a Saldırmak İçin MS-SQL Sunucularından Yararlanıyor

MS-SQL Sunucuları çok sayıda hassas bilgi içerir; bu nedenle bilgisayar korsanları sıklıkla onları hedef alarak kritik öneme sahip sistemlere erişmelerini…