Etiket: Kötüye

26
Haz
2025

Yeni Braodo Stealer kampanyası, Github’u yüklemeleri barındırmaya ve kaçınma algılamasına kötüye kullanıyor

Güvenlik araştırmacıları Any. run Braodo Stealer’ı teslim eden yeni bir kötü amaçlı yazılım kampanyası, kamu Github depolarına yüklemelerini ağırlamak ve…

25
Haz
2025

Bilgisayar korsanları, gizli saldırılar için Microsoft Clickonce ve AWS hizmetlerini kötüye kullanır

Araştırmacıların Oneclik olarak adlandırdığı sofistike bir kötü niyetli kampanya, Microsoft’un Clickonce yazılım dağıtım aracını ve özel Golang arka kapılarını enerji,…

25
Haz
2025

Yüzlerce MCP sunucusu AI modellerini kötüye kullanmaya maruz bırakıyor, RCE

AI’yı gerçek dünya verileriyle bağlayan sunucular, siber saldırılar için bazen geniş açık kanallardır. Source link

24
Haz
2025

Tehdit oyuncusu, imzalı bir kötü amaçlı yazılım oluşturmak için Connectwise yapılandırmayı kötüye kullanır

Siber suçlu taktiklerde önemli bir evrimi temsil eden, geçerli imzalı kötü amaçlı uygulamalar oluşturmak için meşru bağlantılı uzaktan erişim yazılımından…

24
Haz
2025

Yeni Dosya Saldırısı, kötü amaçlı komutları yürütmesi için Windows Dosya Gezgini’ni kötüye kullanıyor

Giderek daha popüler olan ClickFix saldırı yöntemine tehlikeli bir alternatif sunarak, kötü amaçlı komutları yürütmek için Windows Dosya Dosyası Gezgini’nin…

17
Haz
2025

Tehdit Oyuncular OEM izinlerini ayrıcalık artışına nasıl kötüye kullanır?

Tehdit aktörleri, ayrıcalık artışına ulaşmak için giderek daha fazla meşru kanallardan yararlanıyor ve dünya çapında milyonlarca cihaz için ciddi bir…

17
Haz
2025

Tehdit Oyuncuları Kötüye Kullanım Windows Koşu Korumayı Korumaya Yönelik Komut ve Dağıtıcıyı Dağıtım

Siber güvenlik araştırmacıları, kripto para cüzdanlarını, tarayıcı kimlik bilgilerini ve hassas kişisel verileri hasat etmek için tasarlanmış güçlü bir bilgi…

13
Haz
2025

Tehdit Oyuncu Entra ID Hesap Takımları için Takım Filtrasyonunu Kötüye Kullanıyor

ProofPoint araştırmacıları, 80.000’den fazla Microsoft hesabı hedefleyen açık kaynak penetrasyon testi çerçevesini kullanarak büyük ölçekli bir kampanya keşfetti. Source link

12
Haz
2025

Sıfır tıklatma Microsoft 365 Copilot Güvenlik Açığı Saldırganların Hassas Verileri Sefiline İzin Verme Takımları Kötüye Kullanım

Microsoft 365 Copilot’ta “EchoLeak” olarak adlandırılan kritik bir sıfır tıkanıklığı güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi gerektirmeden hassas organizasyonel…

06
Haz
2025

Tehdit Oyuncuları Kötüye Kullanım Macunu.

Güvenlik araştırmacıları, Xworm ve Asyncrat yüklerini küresel komut ve kontrol (C2) altyapısına dağıtmak için meşru macundan yararlanan gelişmiş bir kötü…

04
Haz
2025

Bilgisayar korsanları kötüye kullanımı Modifiye Salesforce Uygulamasını Veri çalmak için, sadakat şirketleri

Bilgisayar korsanları, Avrupa ve Amerika şirketlerindeki çalışanları, Salesforce ile ilgili bir uygulamanın değiştirilmiş bir versiyonunu yüklemeye kandırıyor ve bilgisayar korsanlarının…

04
Haz
2025

Bilgisayar korsanları, veri hırsızlığı için Salesforce aracının kötü niyetli versiyonunu kötüye kullanır, gasp

Finansal olarak motive olmuş bir hacker grubu, veri hırsızlığı ve takip eden gasp denemelerine katılmak için sesli kimlik avı kullanan…