Etiket: Kötüye

08
Ağu
2024

Aldatıcı Web Zamanlama Saldırılarının Kullanımı ve Kötüye Kullanımı Kolaylaşıyor

Araştırmacılar, farklı isteklerin yerine getirilmesinin ne kadar zaman aldığını ölçerek ve küçük değişikliklerden bilgi ve potansiyel zayıflıklar çıkararak bir web…

08
Ağu
2024

CISA, Cisco Smart Install özelliğini kötüye kullanan bilgisayar korsanları konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), son saldırılarda kötüye kullanıldığını gördükten sonra eski Cisco Smart Install (SMI) özelliğinin…

05
Ağu
2024

Hackerlar Kötü Amaçlı Python Paketini Teslim Etmek İçin StackExchange Platformunu Kötüye Kullandı

Saldırganlar, Raydium ve Solana kullanıcılarını hedef alan kötü amaçlı Python paketlerini PyPI’ye yükledi ve kötü amaçlı yazılımı dağıtmak için bir…

02
Ağu
2024

Bilgisayar Korsanları, Algılamayı Atlatmak ve Kötü Amaçlı Yazılım Yaymak İçin TryCloudflare Hizmetini Kötüye Kullanıyor

Siber suçlular, finansal amaçlı saldırılarda Uzaktan Erişim Truva Atları (RAT’ler) sunmak için TryCloudflare Tüneli’ni giderek daha fazla kullanıyor. TryCloudflare, geliştiricilerin…

02
Ağu
2024

Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor

02 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği Siber güvenlik şirketleri, Clouflare’in TryCloudflare ücretsiz hizmetinin kötü amaçlı yazılım dağıtımı…

01
Ağu
2024

StackExchange, kötü amaçlı PyPi paketlerini yanıt olarak yaymak için kötüye kullanıldı

Tehdit aktörleri, kötü amaçlı Python paketlerini PyPI deposuna yükledi ve bunları StackExchange çevrimiçi soru ve cevap platformu aracılığıyla tanıttı. Paketlerin…

01
Ağu
2024

Bilgisayar korsanları, uzaktan erişim kötü amaçlı yazılımları dağıtmak için ücretsiz TryCloudflare’i kötüye kullanıyor

Araştırmacılar, tehdit aktörlerinin, genellikle uzaktan erişim trojanları (RAT’ler) gönderen kötü amaçlı yazılım kampanyalarında Cloudflare Tunnel hizmetini giderek daha fazla kötüye…

29
Tem
2024

Microsoft Forms’u kötüye kullanan dolandırıcıların hedefi Microsoft 365 kullanıcıları

Bu ay, hedefleri Microsoft 365 oturum açma kimlik bilgilerini paylaşmaya kandırmayı amaçlayan Microsoft Forms’u kullanan kimlik avı kampanyalarında artış görüldü….

29
Tem
2024

Yanlış yapılandırılmış Selenium Grid sunucuları Monero madenciliği için kötüye kullanılıyor

Tehdit aktörleri, Monero kripto para madenciliği için değiştirilmiş bir XMRig aracı dağıtmak amacıyla popüler bir web uygulaması test çerçevesi olan…

26
Tem
2024

Acronis, siber altyapı varsayılan parolasının saldırılarda kötüye kullanıldığı konusunda uyarıyor

Resim: MidjourneyAcronis, saldırganların varsayılan kimlik bilgilerini kullanarak güvenlik açığı bulunan sunucularda kimlik doğrulamasını atlatmalarına olanak tanıyan kritik bir Siber Altyapı…

23
Tem
2024

Bilgisayar Korsanları Cloudflare WARP’ı Bulut Hizmetlerini Ele Geçirmek İçin Kötüye Kullanıyor

Son zamanlarda, Cloudflare’in WARP servisini kullanarak, hassas internet servislerini hedef alan çeşitli kampanyalar gözlemleniyor. Cloudflare WARP’ı bir saldırgan için kullanmanın…

23
Tem
2024

Bilgisayar Korsanları Google Cloud’u Kimlik Avı İçin Kötüye Kullanıyor

Tehdit aktörleri genellikle bulut hizmetlerine çeşitli yasadışı amaçlarla saldırır. Google Cloud, çok sayıda kötü amaçlı etkinlik için kötüye kullanılabilecek kapsamlı…