Etiket: korsanları

20
Eki
2024

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

20 Ekim 2024Ravie LakshmananGüvenlik Açığı / E-posta Güvenliği Bilinmeyen tehdit aktörlerinin, kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış bir kimlik avı…

19
Eki
2024

Bilgisayar Korsanları İsrailli Firmaları Silecek Kötü Amaçlı Yazılımlarıyla Hedef Almak İçin Sahte ESET E-postalarını Kullanıyor

Bilgisayar korsanları İsrailli kuruluşları hedef alan kimlik avı saldırılarında ESET’i taklit ediyor. ESET’ten geldiğini iddia eden kötü amaçlı e-postalar, temizleme…

18
Eki
2024

İranlı Bilgisayar Korsanları MFA Bombalamasıyla Microsoft 365 ve Citrix Sistemlerini Hedef Alıyor

İranlı hackerlar kaba kuvvet taktikleriyle kritik altyapı kuruluşlarını hedef alıyor. Bu makale, MFA anında bombalama ve kimlik bilgileri hırsızlığı da…

17
Eki
2024

Bilgisayar korsanları müşteri verilerini çaldıktan sonra Globe Life’a şantaj yapıyor

Sigorta devi Globe Life, bilinmeyen bir tehdit aktörünün bu yılın başlarında şirketin sistemlerinden çalınan verileri yayınlamaması karşılığında şantaj yapmaya çalıştığını…

16
Eki
2024

İranlı bilgisayar korsanları kritik altyapı erişimi satan aracılar olarak hareket ediyor

İranlı bilgisayar korsanları, diğer tehdit aktörlerinin siber saldırılarına olanak sağlamak amacıyla siber suç forumlarında satılabilecek kimlik bilgilerini ve ağ verilerini…

16
Eki
2024

Bilgisayar Korsanları Güvenliği Atlamak ve Kötü Amaçlı Etkinliği Gizlemek İçin EDRSilencer Aracını Kötüye Kullanıyor

16 Ekim 2024Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım Tehdit aktörleri, uç nokta algılama ve yanıt (EDR) çözümlerini değiştirme…

16
Eki
2024

Bilgisayar Korsanları EDRSilencer Kırmızı Takım Aracını Tespitten Kaçmak İçin Kötüye Kullanıyor

Kırmızı ekip aracı olan EDRSilencer, WFP’yi kullanan ilişkili süreçler için ağ iletişimini engelleyerek EDR çözümlerine müdahale eder; bu, EDR’ler telemetri…

15
Eki
2024

Bilgisayar Korsanları Kötü Amaçlı Yükleri Barındırmak İçin Bitbucket Kod Barındırma Platformunu Kullanıyor

Siber güvenlik araştırmacıları, popüler bir kod barındırma platformu olan Bitbucket’ten şüphelenmeyen kurbanlara tehlikeli yükler dağıtmak için yararlanan karmaşık bir kötü…

15
Eki
2024

Bilgisayar Korsanları EDRSilencer Kırmızı Takım Aracını Tespitten Kaçmak İçin Kötüye Kullanıyor

EDRSilencer, uç noktalardan gelen istenmeyen veri aktarımlarını “susturarak” veya “engelleyerek” veri gizliliğini ve güvenliğini artırmak için tasarlanmış bir araçtır. Araç…

15
Eki
2024

Bilgisayar Korsanları, Kurbanların Ağlarının Güvenliğini Ele Geçirmek İçin Ivanti CSA Sıfır Günlerini Kullanıyor

Araştırmacılar, Ivanti Cloud Services Appliance (CSA) kullanıcılarını hedef alan karmaşık bir saldırı kampanyasını ortaya çıkardı. Ulus devlet aktörleri, kurbanların ağlarına…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

İran devleti destekli bir siber casusluk grubu olan Earth Simnavaz, son zamanlarda BAE ve Körfez bölgesindeki kritik altyapıya yönelik saldırılarını…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

OilRig bilgisayar korsanları (aka Earth Simnavaz, APT34, OilRig) “İran” çıkarlarıyla bağlantılı bir siber casusluk grubudur. Bu APT grubu öncelikli olarak…