Etiket: korsanları

30
Nis
2024

Bilgisayar Korsanları, OT Sistemlerine Zarar Vermek İçin USB’leri, Eski Hataları ve Kötü Amaçlı Yazılımları Kullanıyor

Endüstriyel siber saldırganlar, operasyonel teknoloji (OT) ağlarına sızmak için çıkarılabilir medyayı giderek daha fazla kullanıyor ve ardından izlerini bırakmak için…

30
Nis
2024

UnitedHealth bilgisayar korsanları, içeri girmek için Citrix güvenlik açığını kullandı – Güvenlik

Bilgisayar korsanları, özel BT şirketi Citrix’in çalışanların masaüstü bilgisayarlarına uzaktan erişmesine olanak tanıyan yazılımındaki bir güvenlik açığından yararlanarak 12 Şubat’ta…

29
Nis
2024

Karışık Meerkat bilgisayar korsanları Çin’in Büyük Güvenlik Duvarını kullanarak DNS’yi manipüle ediyor

“Karışık Meerkat” olarak takip edilen yeni bir faaliyet kümesinin, Çin devleti destekli bir tehdit aktörünün Ekim 2019’dan bu yana ağları…

26
Nis
2024

Bilgisayar Korsanları Silahlı PDF Dosyalarını Barındırmak İçin Autodesk Drive’ı Kötüye Kullanıyor

Autodesk Drive, kuruluşların buluttaki belge ve dosyaları paylaşmasına yönelik bir veri paylaşım platformudur. Ayrıca, diğer Autodesk ürünlerine abone olunduğunda ücretsiz…

26
Nis
2024

Bilgisayar Korsanları Kobalt Saldırısı Sağlamak İçin 0 Günde Eski Microsoft Office’i Kullanıyor

Bilgisayar korsanları, Ukrayna’daki sistemleri hedef alan kötü şöhretli Cobalt Strike Beacon’ı dağıtmak için eski bir Microsoft Office güvenlik açığı olan…

26
Nis
2024

Bilgisayar Korsanları WP Otomatik Güncelleştirmeler Eklentisi Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, siteleri izinsiz olarak hacklemek için kullanabilecekleri güvenlik açıklarına sahip olduklarından genellikle WordPress eklentilerini hedef alır. Tehdit aktörleri bunları…

26
Nis
2024

Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor

26 Nis 2024Haber odasıTehdit İstihbaratı / Siber Saldırı Tehdit aktörleri, WordPress için WP‑Automatic eklentisindeki sitenin ele geçirilmesine izin verebilecek kritik…

25
Nis
2024

Bilgisayar Korsanları, Gizli Arka Kapıyla IP Tarayıcısını Yaymak İçin Google Ads’den Yararlanıyor

Kötü niyetli aktörler, bir IP tarayıcısını taklit eden bir Google Ads kampanyası aracılığıyla yeni bir arka kapı olan MadMxShell’i dağıtıyor….

25
Nis
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Sunmak İçin Siyah Şapka SEO Tekniklerini Kullanıyor

Bilgisayar korsanları, arama motoru sıralamalarını değiştirmek ve kötü amaçlı veya sahte web sitelerini daha görünür hale getirmek için siyah şapka…

25
Nis
2024

Devlet Destekli Bilgisayar Korsanları, Casusluk Amaçlı İki Cisco Sıfır Gün Güvenlik Açıkından Yararlanıyor

25 Nis 2024Haber odasıGüvenlik Açığı / Sıfır Gün Yeni bir kötü amaçlı yazılım kampanyası, özel kötü amaçlı yazılım sunmak ve…

25
Nis
2024

Bilgisayar Korsanları, Devlet Ağlarını Hacklemek için Cisco Güvenlik Duvarı Sıfır Günlerinden Yararlanıyor

Cisco Talos’taki güvenlik araştırmacıları, UAT4356 (STORM-1849) olarak takip edilen, devlet destekli bir tehdit aktörü tarafından yürütülen “ArcaneDoor” adlı karmaşık bir…

24
Nis
2024

Bilgisayar korsanları iki sıfır gün aracılığıyla Cisco ASA cihazlarına arka kapı açtı (CVE-2024-20353, CVE-2024-20359)

Devlet destekli bir tehdit aktörü, dünya genelindeki hükümet ağlarında kullanılan Cisco Adaptive Security Appliances’ı (ASA) tehlikeye atmayı ve bunlara arka…