Etiket: korsanları

07
May
2024

Bilgisayar Korsanları Aşı Bilgileri de Dahil olmak üzere 820 Bin Dominiklinin COVID-19 Verilerini Sızdırdı

Dominik Cumhuriyeti’nden 820.000 kişinin kişisel bilgilerinin (PII) COVID-19 aşı durumlarıyla birlikte açığa çıkmasına neden olan bir veri ihlali meydana geldi….

06
May
2024

APT42 Bilgisayar Korsanları Ağı Ele Geçirmek İçin Etkinlik Düzenleyicisi Gibi Davranıyor

İran hükümetine bağlı bir grup olan APT42, STK’ları, medyayı, akademiyi, hukuk firmalarını ve aktivistleri bulut ortamlarına erişim için kimlik bilgileri…

06
May
2024

Bilgisayar Korsanları E-postalara ve Dosyalara Erişti

Amerika Birleşik Devletleri’ndeki birinci basamak sağlık hizmeti sağlayıcısı MedStar Health, üç çalışanın e-posta hesaplarına yetkisiz erişim içeren önemli bir veri…

06
May
2024

Bilgisayar Korsanları Windows’a Saldırmak İçin Özel Arka Kapı ve Powershell Kullanıyor

APT42 olarak da bilinen Damselfly Gelişmiş Kalıcı Tehdit (APT) grubu, Windows makinelerine sızmak için NiceCurl ve TameCat adlı özel arka…

04
May
2024

İranlı bilgisayar korsanları, arka kapı kötü amaçlı yazılımlarını dağıtmak için gazeteci kılığına giriyor

APT42 olarak takip edilen İran devlet destekli tehdit aktörü, Batı ve Orta Doğu’daki hedeflerin kurumsal ağlarını ve bulut ortamlarını ihlal…

04
May
2024

Rus Bilgisayar Korsanları E-posta Hesaplarını Ele Geçirmek İçin Outlook Kusurundan Yararlanıyor

Önemli bir siber güvenlik gelişmesinde, APT28 veya Fancy Bear olarak tanımlanan Rus devlet destekli bilgisayar korsanları, e-posta hesaplarını büyük ölçekte…

03
May
2024

Bilgisayar Korsanları Gizli Kötü Amaçlı Yazılım İletişimi İçin Microsoft Graph API’yi Giderek Artarak Kötüye Kullanıyor

03 Mayıs 2024Haber odasıBulut Güvenliği / Tehdit İstihbaratı Tehdit aktörleri, tespit edilmekten kaçınmak amacıyla kötü niyetli amaçlarla Microsoft Graph API’yi…

03
May
2024

ShadowSyndicate Bilgisayar Korsanları, Hassas Verileri Çalmak İçin Aiohttp Güvenlik Açıklarından Yararlanıyor

3.9.2’den önceki aiohttp sürümlerinde bir dizin geçiş güvenlik açığı (CVE-2024-23334) tespit edildi. Bu güvenlik açığı, ‘follow_symlinks’ etkinleştirildiğinde aiohttp’nin kök dizindeki…

03
May
2024

Bilgisayar Korsanları C&C İletişimi İçin Microsoft Graph API’sinden Yararlanıyor

Ortaya çıkan bir tehdit, Microsoft bulut hizmetleri aracılığıyla komuta ve kontrol (C&C) iletişimini kolaylaştırmak için Microsoft’un Graph API’sinden yararlanıyor. Yakın…

02
May
2024

CISA, GitLab Parola Sıfırlama Kusuruna Aktif Olarak Saldıran Bilgisayar Korsanları Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yaygın olarak kullanılan bulut tabanlı, açık kaynaklı Git deposu platformu GitLab’da yeni tanımlanan…

02
May
2024

Çin’e Bağlı Cisco Güvenlik Duvarı Sıfır Günlerini İstismar Eden Bilgisayar Korsanları

Bilgisayar korsanları, yaygın kullanımları ve yetkisiz erişim elde etmek, verileri çalmak ve siber saldırılar başlatmak için güvenlik açıklarından yararlanma potansiyeli…

01
May
2024

Bilgisayar korsanları, fidye yazılımı saldırısından önce UnitedHealth ağına 9 gün boyunca sızdı

UnitedHealth Group CEO’su Andrew Witty, UnitedHealth ağının önemli bir bileşeni olan Change Healthcare’e yönelik karmaşık bir fidye yazılımı saldırısının ayrıntılarını…