Etiket: korsanları

04
Ara
2024

Bilgisayar Korsanları, Gafgyt Kötü Amaçlı Yazılım Eklemek İçin Docker Remote API Sunucularından Yararlanıyor

Gafgyt kötü amaçlı yazılımı (genellikle Bashlite veya Lizkebab olarak anılır), halka açık Docker Remote API sunucularını hedef alarak saldırı kapsamını…

04
Ara
2024

Bilgisayar Korsanları Antivirüs ve E-posta Savunmalarından Kaçmak için Bozuk ZIP’leri ve Office Dokümanlarını Kullanıyor

04 Aralık 2024Ravie LakshmananE-posta Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, e-posta savunmalarını aşmanın bir yolu olarak bozuk Microsoft…

03
Ara
2024

Bilgisayar Korsanları Jedox’un Bulut Varlıklarını Güvence Altına Almasına ve Bir Adım Önde Kalmasına Nasıl Yardımcı Olur?

Jedox yakın zamanda Finansal Planlama Yazılımı alanında Gartner Magic Quadrant’ta Lider olarak gösterildi. Liderlik çeyreğine seçilmeyle ilgili kriterlerden biri, bir…

03
Ara
2024

Bilgisayar Korsanları Windows Olay Günlükleri Aracı Günlüğü Manipülasyonunu ve Veri Sızdırmasını İstismara Uğradı

Bir Windows Olay Günlüğü yönetim aracı olan wevtutil.exe, LOLBAS saldırıları için kötüye kullanılabilir. Saldırganlar, yeteneklerini manipüle ederek geleneksel güvenlik önlemlerinden…

03
Ara
2024

Bilgisayar Korsanları Web Sitelerini Klonluyor, Alışveriş Platformlarına Erişim Sağlamak İçin RCE Kusurlarından Yararlanıyor

Siber suçlular, tatil sezonunda e-ticaret platformlarını hedef almak için yapay zeka destekli kimlik avı saldırılarından, web sitesi klonlama araçlarından ve…

03
Ara
2024

Storm-1811 Bilgisayar Korsanları, Black Basta Fidye Yazılımını Sunmak İçin RMM Araçlarından Yararlanıyor

Sosyal mühendislik teknikleri kullanan, finansal odaklı bir tehdit aktörü olan Storm-1811’in yakın zamanda Black Basta fidye yazılımını dağıtmak için RMM…

03
Ara
2024

Bilgisayar Korsanları Windows Sürücüsünün Serbest Kullanım Sonrası Güvenlik Açığından Nasıl Yararlanabilir (CVE-2024-38193)

Windows sürücüsü afd.sys’de CVE-2024-38193 adı verilen kritik bir serbest kullanım sonrası güvenlik açığı bulundu. Windows yuvaları için Kayıtlı G/Ç (RIO)…

02
Ara
2024

Bilgisayar Korsanları Verileri Gizlice Çalmak İçin Windows Olay Günlüğü Aracından Yararlandı

Bir Windows olay günlüğü yardımcı programı olan Wevtutil.exe, günlükleri sızma amacıyla dışa aktarmak, belirli olay verilerini sorgulamak veya günlükleri temizlemek…

02
Ara
2024

Bilgisayar Korsanları, DeFi İstismarlarının Öncülüğünde 2024’te Kriptodan 1,48 Milyar Dolar Akıttı

ÖZET: Kasım 2024’teki kripto kayıpları, 2023’ün aynı ayına göre %79’luk bir düşüşe işaret ederek toplam 71 milyon dolara ulaştı. Bildirilen…

02
Ara
2024

Bilgisayar Korsanları Kullanıcıyı Etkilemek İçin Silahlı Özgeçmiş Kullandı ve Sunucu Ortamlarına Taşındı

Mart 2024’te, silahlı bir özgeçmişle başlayan ve birden fazla sunucunun ele geçirilmesiyle sonuçlanan karmaşık bir izinsiz girişi ortaya çıkaran karmaşık…

02
Ara
2024

HackerOne Müşterileri, Etik Bilgisayar Korsanları için Kurumsal Satın Alma İşlemini Güvenceye Alma Konusunda Size Neler Anlatabilir?

Etik Bilgisayar Korsanları İçin Organizasyonel Desteğin Güvenliğini Sağlama CISO’lar ve diğer güvenlik liderleri, etik bilgisayar korsanlarıyla çalışmanın ve hata ödül…

30
Kas
2024

Bilgisayar Korsanları LED Gösterge Işığını Devre Dışı Bırakarak ThinkPad Web Kameralarına Gizlice Erişebilir

POC 2024 konferansındaki bir sunumda siber güvenlik uzmanı Andrey Konovalov, USB bağlantılı cihazlardaki devam eden güvenlik açıklarını vurgulayarak ThinkPad X230’un…