Etiket: Kötüye

30
Ağu
2024

Voldemort Tehdit Aktörleri Windows Kullanıcılarına Saldırmak İçin Google E-Tablolar’ı Kötüye Kullanıyor

Proofpoint araştırmacıları, Google E-Tablolar’ı bir komuta ve kontrol (C2) platformu olarak kullanan karmaşık bir siber saldırı kampanyasını ortaya çıkardı. Araştırmacılar…

29
Ağu
2024

Microsoft Sway, Giriş Kimlik Bilgilerini Çalmak İçin Tehdit Aktörleri Tarafından Kötüye Kullanıldı

Araştırmacılar, Temmuz 2024’te saldırganların kurbanları kötü amaçlı web sitelerine çekmek için QR kodlarını kullandığı, tespit edilmekten kaçınmak ve güvenlik önlemlerini…

27
Ağu
2024

Microsoft Sway, büyük çaplı QR kod kimlik avı kampanyasında kötüye kullanıldı

Çevrimiçi sunumlar oluşturmak için kullanılan bulut tabanlı bir araç olan Microsoft Sway, büyük çaplı bir QR kodu kimlik avı kampanyasında,…

27
Ağu
2024

PythonAnywhere Bulut Platformu Fidye Yazılımını Barındırmak İçin Kötüye Kullanıldı

Razr fidye yazılımı, dosyaları AES-256 ile dağıtmak ve şifrelemek için PythonAnywhere’i kullanıyor. ANY.RUN’ın analizi, davranışını, C2 iletişimini ve Tor üzerinden…

21
Ağu
2024

Xeon Sender, Dokuz SaaS Sağlayıcısını Büyük SMS Saldırıları İçin Kötüye Kullanıyor

Python betiği olan Xeon Sender, tehdit aktörlerinin dokuz farklı SaaS sağlayıcısı üzerinden spam mesajları göndermesini sağlayan bir araçtır. İlk olarak…

20
Ağu
2024

Araştırmacılar, macOS’taki Microsoft uygulamalarının izinlerinin kötüye kullanılabileceğini söylüyor – Güvenlik – Yazılım

Cisco Talos araştırmacılarına göre, macOS’ta çalışan Microsoft Office ve Teams uygulamaları, bir saldırganın izinlerini veya haklarını kötüye kullanmasına olanak tanıyabilecek…

17
Ağu
2024

Azure etki alanları ve Google yanlış bilgi ve kötü amaçlı yazılım yaymak için kötüye kullanılıyor

Akıllıca bir dezenformasyon kampanyası, kötü amaçlı yazılım ve spam sitelerini tanıtmak için çeşitli Microsoft Azure ve OVH bulut alt alan…

13
Ağu
2024

Kripto Dolandırıcılığı Trump ve Musk Röportajını Kötüye Kullanıyor

Dolandırıcılar, eski Başkan Donald Trump ve teknoloji devi Elon Musk’ın popülaritesini, şüphesiz kurbanları kandırmak için kullanıyor. Avast Threat Labs’ın yakın…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğini Kötüye Kullanan Bilgisayar Korsanları Konusunda Uyarıyor

Saldırganlar, Cisco’nun eski Smart Install özelliğini kötüye kullanarak, cihazlara yüklenen yazılım veya protokollerden yararlanarak sistem yapılandırma dosyalarını ele geçirirler. Ek…

09
Ağu
2024

CISA, Korsanların Eski Cisco Smart Install Özelliğini Kötüye Kullanması Konusunda Uyarıyor

09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), tehdit aktörlerinin hassas verilere…

08
Ağu
2024

Aldatıcı Web Zamanlama Saldırılarının Kullanımı ve Kötüye Kullanımı Kolaylaşıyor

Araştırmacılar, farklı isteklerin yerine getirilmesinin ne kadar zaman aldığını ölçerek ve küçük değişikliklerden bilgi ve potansiyel zayıflıklar çıkararak bir web…

08
Ağu
2024

CISA, Cisco Smart Install özelliğini kötüye kullanan bilgisayar korsanları konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), son saldırılarda kötüye kullanıldığını gördükten sonra eski Cisco Smart Install (SMI) özelliğinin…