Etiket: korsanları

04
Tem
2024

Bilgisayar korsanları kötü amaçlı yazılım ve Monero madencilerini düşürmek için HFS sunucularına saldırıyor

Bilgisayar korsanları, kötü amaçlı yazılım ve kripto para madenciliği yazılımlarını düşürmek için Rejetto’nun HTTP Dosya Sunucusu’nun (HFS) eski sürümlerini hedef…

03
Tem
2024

Bilgisayar korsanları milyonlarca Authy MFA telefon numarasını doğrulamak için API’yi kötüye kullandı

Twilio, güvenli olmayan bir API uç noktasının tehdit aktörlerinin milyonlarca Authy çok faktörlü kimlik doğrulama kullanıcısının telefon numaralarını doğrulamasına olanak…

03
Tem
2024

Bilgisayar Korsanları AitM Kimlik Avı Saldırılarını Kullanarak Parolaları Kırabilir

Bilgisayar korsanları, kullanıcıları hassas bilgilerini ifşa etmeye kandırmak için oldukça etkili ve düşük maliyetli bir yöntem olan kimlik avı saldırılarını…

03
Tem
2024

Bilgisayar Korsanları Vahşi Ortamda HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığını İstismar Ediyor

Bilgisayar korsanları, HTTP Dosya Sunucusu (HFS) programındaki uzaktan kod yürütme güvenlik açığını aktif olarak kullanıyor. CVE-2024-23692 olarak tanımlanan güvenlik açığı,…

03
Tem
2024

Kötü Amaçlı SMS Yoluyla Apple Kimlikleriyle Kullanıcılara Saldıran Bilgisayar Korsanları

Siber suçlular, yeni bir kötü amaçlı SMS kampanyası dalgasıyla Apple Kimliği kullanıcılarını istismar etme çabalarını yoğunlaştırdı. Yaygın olarak “smishing” olarak…

02
Tem
2024

Vahşi Doğada Çok Dilli Dosyaları Kullanan Bilgisayar Korsanları, Tespit İçin PolyConv’u Sunuyor

Çok dilli dosyalar çeşitli dosya formatı özelliklerine uymalı ve çağıran programa bağlı olarak farklı yanıtlar vermelidir. Bu durum, esas olarak…

02
Tem
2024

Orcinius Kötü Amaçlı Yazılımını Dağıtmak İçin Dropbox ve Google Docs Kullanan Bilgisayar Korsanları

Yeni bir Orcinius Truva Atı keşfedildi, enfeksiyonunu gizlemek için VBA Stomping kullanıyor. Çok aşamalı truva atı güncel kalmak ve ikinci…

02
Tem
2024

Çekirge Korsanları Kötü Amaçlı Yazılım Dağıtımı İçin Penetrasyon Testi Hizmetini Taklit Ediyor

Bilgisayar korsanları, kötü amaçlı faaliyetlerini meşru güvenlik değerlendirmeleri gibi göstermek için sıklıkla sızma testi hizmetlerini taklit ederler. Yetkili güvenlik testlerini…

01
Tem
2024

Bilgisayar korsanları ‘Poseidon’ Mac hırsızını sunmak için Google Reklamlarını kullanıyor

Bilgisayar korsanları, macOS cihazlardan parolalar, finansal veriler ve kişisel dosyalar gibi hassas bilgileri gizlice çıkarmak için Mac Stealer’ı kötüye kullanıyor….

29
Haz
2024

Bilgisayar korsanları, şifreleri çalmak için kritik D-Link DIR-859 yönlendirici açığını kullanıyor

Bilgisayar korsanları, tüm D-Link DIR-859 WiFi yönlendiricilerini etkileyen kritik bir güvenlik açığından yararlanarak cihazdan şifreler de dahil olmak üzere hesap…

27
Haz
2024

Bilgisayar Korsanları Kontrol ve Depolama Kazanmak İçin Linux Bulut Sunucularına Saldırıyor

Kötü amaçlı yazılım depolama, dağıtım ve komuta ve kontrol (C2) işlemleri, güncel siber güvenlik tehditlerine yönelik bulut hizmetlerinden yararlanmak için…

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…