Etiket: korsanları

04
May
2024

Rus Bilgisayar Korsanları E-posta Hesaplarını Ele Geçirmek İçin Outlook Kusurundan Yararlanıyor

Önemli bir siber güvenlik gelişmesinde, APT28 veya Fancy Bear olarak tanımlanan Rus devlet destekli bilgisayar korsanları, e-posta hesaplarını büyük ölçekte…

03
May
2024

Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor

03 Mayıs 2024Haber odasıBulut Güvenliği / Tehdit İstihbaratı Tehdit aktörleri, tespit edilmekten kaçınmak amacıyla kötü niyetli amaçlarla Microsoft Graph API’yi…

03
May
2024

ShadowSyndicate Bilgisayar Korsanları, Hassas Verileri Çalmak İçin Aiohttp Güvenlik Açıklarından Yararlanıyor

3.9.2’den önceki aiohttp sürümlerinde bir dizin geçiş güvenlik açığı (CVE-2024-23334) tespit edildi. Bu güvenlik açığı, ‘follow_symlinks’ etkinleştirildiğinde aiohttp’nin kök dizindeki…

03
May
2024

Bilgisayar Korsanları C&C İletişimi İçin Microsoft Graph API’sinden Yararlanıyor

Ortaya çıkan bir tehdit, Microsoft bulut hizmetleri aracılığıyla komuta ve kontrol (C&C) iletişimini kolaylaştırmak için Microsoft’un Graph API’sinden yararlanıyor. Yakın…

02
May
2024

CISA, GitLab Parola Sıfırlama Kusuruna Aktif Olarak Saldıran Bilgisayar Korsanları Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yaygın olarak kullanılan bulut tabanlı, açık kaynaklı Git deposu platformu GitLab’da yeni tanımlanan…

02
May
2024

Çin’e Bağlı Cisco Güvenlik Duvarı Sıfır Günlerini İstismar Eden Bilgisayar Korsanları

Bilgisayar korsanları, yaygın kullanımları ve yetkisiz erişim elde etmek, verileri çalmak ve siber saldırılar başlatmak için güvenlik açıklarından yararlanma potansiyeli…

01
May
2024

Bilgisayar korsanları, fidye yazılımı saldırısından önce UnitedHealth ağına 9 gün boyunca sızdı

UnitedHealth Group CEO’su Andrew Witty, UnitedHealth ağının önemli bir bileşeni olan Change Healthcare’e yönelik karmaşık bir fidye yazılımı saldırısının ayrıntılarını…

30
Nis
2024

Bilgisayar Korsanları, OT Sistemlerine Zarar Vermek İçin USB’leri, Eski Hataları ve Kötü Amaçlı Yazılımları Kullanıyor

Endüstriyel siber saldırganlar, operasyonel teknoloji (OT) ağlarına sızmak için çıkarılabilir medyayı giderek daha fazla kullanıyor ve ardından izlerini bırakmak için…

30
Nis
2024

UnitedHealth bilgisayar korsanları, içeri girmek için Citrix güvenlik açığını kullandı – Güvenlik

Bilgisayar korsanları, özel BT şirketi Citrix’in çalışanların masaüstü bilgisayarlarına uzaktan erişmesine olanak tanıyan yazılımındaki bir güvenlik açığından yararlanarak 12 Şubat’ta…

29
Nis
2024

Karışık Meerkat bilgisayar korsanları Çin’in Büyük Güvenlik Duvarını kullanarak DNS’yi manipüle ediyor

“Karışık Meerkat” olarak takip edilen yeni bir faaliyet kümesinin, Çin devleti destekli bir tehdit aktörünün Ekim 2019’dan bu yana ağları…

26
Nis
2024

Bilgisayar Korsanları Silahlı PDF Dosyalarını Barındırmak İçin Autodesk Drive’ı Kötüye Kullanıyor

Autodesk Drive, kuruluşların buluttaki belge ve dosyaları paylaşmasına yönelik bir veri paylaşım platformudur. Ayrıca, diğer Autodesk ürünlerine abone olunduğunda ücretsiz…

26
Nis
2024

Bilgisayar Korsanları Kobalt Saldırısı Sağlamak İçin 0 Günde Eski Microsoft Office’i Kullanıyor

Bilgisayar korsanları, Ukrayna’daki sistemleri hedef alan kötü şöhretli Cobalt Strike Beacon’ı dağıtmak için eski bir Microsoft Office güvenlik açığı olan…