Etiket: Kötüye

12
Eyl
2025

Yeni kötü amaçlı yazılım, komuta sahip olmak ve altyapıyı kontrol etmek için Azure işlevlerini kötüye kullanır

Serviceenow-bnm-perify.is adlı kötü niyetli bir ISO görüntüsü, neredeyse hiç tespit olmadan Malezya’dan Virustotal’a yüklendi. Görüntü dört dosya içerir – iki…

12
Eyl
2025

Axios Güvenlik Açığı, saldırganların veri kullanımı ile kötüye kullanma ile node.js uygulamalarını çarpmasına olanak tanır

Popüler AXIOS HTTP istemci kitaplığında, saldırganların kötü niyetli veri URL işleme yoluyla node.js uygulamalarını çarpmasına izin veren kritik bir güvenlik…

11
Eyl
2025

F5, önerilen Calypsoai Satın Alma ile AI Model Kötüye Kullanımı Hedefleri

Ajan AI, Yapay Zeka ve Makine Öğrenimi, Bulut Güvenliği Calypso’nun Kırmızı Takım ve Ajan Tehdit Araçları F5’in Uygulama Güvenlik Kenarını…

11
Eyl
2025

‘Beyler’ fidye yazılımı, güvenlik teçhizatını öldürmek için savunmasız sürücüyü kötüye kullanıyor

Saldırganlar, Throttlestop.sys sürücüsünü silahlandırarak antivirüs ve uç nokta algılama ve yanıt (EDR) sistemlerini bozuyor. Source link

11
Eyl
2025

Saldırganlar Kubernetes DNS’yi Argocd’dan GIT kimlik bilgilerini çıkarmak için kötüye kullanıyor

Argocd ve kırmızı takımcılara taze cephane ve mavi takımcılara taze baş ağrıları verebilecek yeni keşfedilen bir saldırı yöntemi. Bu teknik,…

10
Eyl
2025

Silahlı LNK Dosyası aracılığıyla Kimuky Hacker’ları Kötü Yazılım Teslimatı için GitHub’ı kötüye kullanıyor

Kuzey Kore destekli apt grubu Kimuky, kötü amaçlı yazılım teslimi ve veri açığa çıkması için GitHub depolarını silahlandırarak siber operasyonlarını,…

10
Eyl
2025

Lazarus Hacker’ları Kötüye Kullanım Gizli Kimlik Yardım Kampanyasında Git Symlink Güvenlik Açığı

Kucoin’in güvenlik ekibi, finansal olarak motive olmuş siber yemekten tanınan kötü şöhretli devlet destekli kolektif olan Lazarus Grubu (APT38) tarafından…

09
Eyl
2025

Axios Kötüye Kullanım ve Tuzlu 2FA Kitler Yakıt Gelişmiş Microsoft 365 Kimlik Yardım Saldırıları

Tehdit aktörleri, Reliaquest’in yeni bulgularına göre, son kimlik avı kampanyalarında bir “yüksek verimli saldırı boru hattı” oluşturmak için Microsoft’un doğrudan…

03
Eyl
2025

Tehdit Oyuncuları X’in Grook AI’sını Kötü niyetli Bağlantıları Yaymak İçin Kötüye Kullanıyor

Tehdit aktörleri, Platform’un kötü niyetli reklamları azaltmak için tanıttığı bağlantı gönderme kısıtlamalarını atlamak için X’in yerleşik AI asistanı GroK’ı kullanıyor….

02
Eyl
2025

İran-Nexus hackerları, küresel hükümetleri hedeflemek için Omani posta kutusunu kötüye kullanıyor

İranlı uyumlu operatörler tarafından düzenlenen sofistike bir mızrak aktı kampanyası, dünya çapında Diplomatik Görevleri Hedefli Bir Umman Posta Kutusu Dışişleri…

01
Eyl
2025

Bilgisayar korsanları kötü niyetli bağlantıları gizlemek için meşru e -posta pazarlama platformlarını kötüye kullanır

Siber suçlular, sofistike kimlik avı kampanyaları başlatmak için meşru e -posta pazarlama platformlarından giderek daha fazla yararlanıyor ve bu hizmetlerin…

30
Ağu
2025

Saldırganlar, C2 tünelleme için Visual Studio Kodunu dağıtmak için Velociraptor Adli Aracı Kötüye Kullanıyor

Siber güvenlik araştırmacıları, bilinmeyen tehdit aktörlerinin açık kaynaklı bir uç nokta izleme ve Velociraptor adlı dijital adli aracı kullandıkları ve…