Etiket: Kötüye

17
Haz
2025

Tehdit Oyuncular OEM izinlerini ayrıcalık artışına nasıl kötüye kullanır?

Tehdit aktörleri, ayrıcalık artışına ulaşmak için giderek daha fazla meşru kanallardan yararlanıyor ve dünya çapında milyonlarca cihaz için ciddi bir…

17
Haz
2025

Tehdit Oyuncuları Kötüye Kullanım Windows Koşu Korumayı Korumaya Yönelik Komut ve Dağıtıcıyı Dağıtım

Siber güvenlik araştırmacıları, kripto para cüzdanlarını, tarayıcı kimlik bilgilerini ve hassas kişisel verileri hasat etmek için tasarlanmış güçlü bir bilgi…

13
Haz
2025

Tehdit Oyuncu Entra ID Hesap Takımları için Takım Filtrasyonunu Kötüye Kullanıyor

ProofPoint araştırmacıları, 80.000’den fazla Microsoft hesabı hedefleyen açık kaynak penetrasyon testi çerçevesini kullanarak büyük ölçekli bir kampanya keşfetti. Source link

12
Haz
2025

Sıfır tıklatma Microsoft 365 Copilot Güvenlik Açığı Saldırganların Hassas Verileri Sefiline İzin Verme Takımları Kötüye Kullanım

Microsoft 365 Copilot’ta “EchoLeak” olarak adlandırılan kritik bir sıfır tıkanıklığı güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi gerektirmeden hassas organizasyonel…

06
Haz
2025

Tehdit Oyuncuları Kötüye Kullanım Macunu.

Güvenlik araştırmacıları, Xworm ve Asyncrat yüklerini küresel komut ve kontrol (C2) altyapısına dağıtmak için meşru macundan yararlanan gelişmiş bir kötü…

04
Haz
2025

Bilgisayar korsanları kötüye kullanımı Modifiye Salesforce Uygulamasını Veri çalmak için, sadakat şirketleri

Bilgisayar korsanları, Avrupa ve Amerika şirketlerindeki çalışanları, Salesforce ile ilgili bir uygulamanın değiştirilmiş bir versiyonunu yüklemeye kandırıyor ve bilgisayar korsanlarının…

04
Haz
2025

Bilgisayar korsanları, veri hırsızlığı için Salesforce aracının kötü niyetli versiyonunu kötüye kullanır, gasp

Finansal olarak motive olmuş bir hacker grubu, veri hırsızlığı ve takip eden gasp denemelerine katılmak için sesli kimlik avı kullanan…

04
Haz
2025

Tehdit Oyuncuları Kötüye Kullanımı Kötü Yazılım Dağıtmak İçin ‘İnsan Olduğunuzu Kanıt’ Sistemi

Tehdit aktörleri, kötü amaçlı yazılımları dağıtmak için her yerde “insan olduğunuzu kanıtlayın” doğrulama sistemlerinden yararlandıkları bulunmuştur. Özellikle, bu kampanya, kullanıcıları…

29
May
2025

Tehdit Oyuncuları, kaçak kimlik avı saldırılarında Google Apps Script’i kötüye kullanıyor

Tehdit aktörleri ‘Google Apps Script’ geliştirme platformunu, meşru görünen ve giriş kimlik bilgilerini çalan kimlik avı sayfalarını barındırmak için kötüye…

28
May
2025

APT41 Kötü Yazılım, Gizli C2 İletişimi için Google Takvimini Kötüye Kullanıyor

Çin APT41 Hacking Group, Google takvimini komut ve kontrol (C2) işlemleri için kullanan ve güvenilir bir bulut hizmetinin arkasındaki kötü…

27
May
2025

Dragonforce fidye yazılımı, MSP tedarik zinciri saldırısında SimpleHelp’i kötüye kullanıyor

DragonForce Fidye Yazılımı Operasyonu, yönetilen bir servis sağlayıcısını başarıyla ihlal etti ve veri çalmak ve aşağı akış müşterilerin sistemlerine şifrelemeleri…

27
May
2025

DragonForce Fidye Yazılımı, müşterileri şifrelemek için MSP’nin SimpleHelp RMM’sini kötüye kullanıyor

DragonForce Fidye Yazılımı Operasyonu, yönetilen bir servis sağlayıcısını başarıyla ihlal etti ve veri çalmak ve aşağı akış müşterilerin sistemlerine şifrelemeleri…