Etiket: korsanları

15
Eki
2024

Bilgisayar Korsanları Kötü Amaçlı Yükleri Barındırmak İçin Bitbucket Kod Barındırma Platformunu Kullanıyor

Siber güvenlik araştırmacıları, popüler bir kod barındırma platformu olan Bitbucket’ten şüphelenmeyen kurbanlara tehlikeli yükler dağıtmak için yararlanan karmaşık bir kötü…

15
Eki
2024

Bilgisayar Korsanları EDRSilencer Kırmızı Takım Aracını Tespitten Kaçmak İçin Kötüye Kullanıyor

EDRSilencer, uç noktalardan gelen istenmeyen veri aktarımlarını “susturarak” veya “engelleyerek” veri gizliliğini ve güvenliğini artırmak için tasarlanmış bir araçtır. Araç…

15
Eki
2024

Bilgisayar Korsanları, Kurbanların Ağlarının Güvenliğini Ele Geçirmek İçin Ivanti CSA Sıfır Günlerini Kullanıyor

Araştırmacılar, Ivanti Cloud Services Appliance (CSA) kullanıcılarını hedef alan karmaşık bir saldırı kampanyasını ortaya çıkardı. Ulus devlet aktörleri, kurbanların ağlarına…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

İran devleti destekli bir siber casusluk grubu olan Earth Simnavaz, son zamanlarda BAE ve Körfez bölgesindeki kritik altyapıya yönelik saldırılarını…

14
Eki
2024

OilRig Bilgisayar Korsanları Oturum Açma Ayrıntılarını Çalmak İçin Microsoft Exchange Sunucusunu Kullanıyor

OilRig bilgisayar korsanları (aka Earth Simnavaz, APT34, OilRig) “İran” çıkarlarıyla bağlantılı bir siber casusluk grubudur. Bu APT grubu öncelikli olarak…

13
Eki
2024

İranlı bilgisayar korsanları artık ayrıcalıkları yükseltmek için Windows kusurlarından yararlanıyor

İran devleti destekli hack grubu APT34, diğer adıyla OilRig, yakın zamanda Birleşik Arap Emirlikleri ve Körfez bölgesindeki hükümeti ve kritik…

11
Eki
2024

Bilgisayar korsanları dahili sunucuları haritalandırmak için F5 BIG-IP çerezlerini kötüye kullanıyor

CISA, tehdit aktörlerinin, hedeflenen ağdaki diğer dahili cihazları tanımlamak ve hedeflemek için şifrelenmemiş kalıcı F5 BIG-IP çerezlerini kötüye kullandıklarının gözlemlendiği…

11
Eki
2024

Bilgisayar korsanları ağ cihazlarını haritalamak için F5 BIG-IP çerezlerini kötüye kullanıyor

CISA, tehdit aktörlerinin, hedeflenen ağdaki diğer dahili cihazları tanımlamak ve hedeflemek için şifrelenmemiş kalıcı F5 BIG-IP çerezlerini kötüye kullandıklarının gözlemlendiği…

11
Eki
2024

Bilgisayar Korsanları Fidye Yazılımı Dağıtmak İçin Veeam RCE Güvenlik Açıklarından Yararlanıyor

Veeam Backup & Replication yazılımındaki CVE-2024-40711 olarak tanımlanan kritik bir güvenlik açığı, bilgisayar korsanları tarafından fidye yazılımı dağıtmak için kullanılıyor….

10
Eki
2024

Bilgisayar Korsanları, Gelişmiş Kötü Amaçlı Yazılım Sunmak İçin YouTube Videolarını Kullanıyor

Bilgisayar korsanları YouTube videolarını öncelikli olarak ‘mali kazanç’ amacıyla ve platformun geniş kitle tabanından yararlanma amacıyla hedef alıyor. Bilgisayar korsanları,…

10
Eki
2024

Bilgisayar Korsanları, Android Kullanıcılarına Saldırmak İçin Qualcomm Çiplerindeki Sıfır Gün Kusurundan Yararlanıyor

Web Sitelerini ve API’leri Kötü Amaçlı Yazılım Saldırısından Koruyun Müşteriye yönelik web sitelerini ve API uygulamalarını hedef alan kötü amaçlı…

09
Eki
2024

Bilgisayar Korsanları GitHub Deposunda Remcos RAT’ı Gizliyor

GitHub ve GitLab gibi güvenilir ve yaygın olarak kullanılan yazılım geliştirme ve işbirliği platformları, giderek artan sayıda kötü amaçlı etkinliğin…