Etiket: Kötüye

27
Oca
2025

Hassas kaynakları veya varlıkları keşfetmek için URL Kısaltıcıların kötüye kullanılması

23 Eylül 2015 · websec kaba kuvvet Son zamanlarda çok az sayıda şirket ve startup, izleme ve sosyal medya amacıyla…

20
Oca
2025

ChatGPT Tarayıcısının Güvenlik Açığı, Dönüşlü DDoS Saldırılarını Tetiklemek İçin Kötüye Kullanıldı

Güvenlik araştırmacıları, OpenAI’nin ChatGPT API’sinde, saldırganların Yansıtıcı Dağıtılmış Hizmet Reddi (DDoS) saldırıları başlatmak için mimarisinden yararlanmasına olanak tanıyan ciddi bir…

19
Oca
2025

Star Blizzard bilgisayar korsanları yüksek değerli diplomatları hedef almak için WhatsApp’ı kötüye kullanıyor

Rus ulus devlet aktörü Star Blizzard, hükümet, diplomasi, savunma politikası, uluslararası ilişkiler ve Ukrayna yardım kuruluşlarındaki hedeflerin WhatsApp hesaplarını ele…

17
Oca
2025

Bilgisayar Korsanları IIS Çalışanını Kötüye Kullanmak ve Verileri Sızdırmak İçin Web Kabuğu Kullanıyor

Saldırgan, hedef sunucudaki batupload.aspx ve email_settings.aspx sayfalarında bulunan ve IIS çalışan işlemine (w3wp.exe) kötü amaçlı bir web kabuğu yüklemesine olanak…

16
Oca
2025

Black Basta, Uzaktan Oturum Başlatmak ve Kötü Amaçlı Yazılımları Bırakmak İçin Ekiplerin Sohbetini Kötüye Kullanıyor

Ünlü fidye yazılımı grubu Black Basta’nın, karmaşık bir sosyal mühendislik kampanyasının parçası olarak Microsoft Teams’ten yararlandığı gözlemlendi. E-posta bombardımanını BT…

16
Oca
2025

Cisco AI Defense, AI araçlarının kötüye kullanılmasına karşı koruma sağlıyor

Cisco, kuruluşlarda yapay zeka dönüşümünü etkinleştirmeye ve korumaya yönelik öncü bir çözüm olan Cisco AI Defense’i duyurdu. Yapay zeka teknolojisi…

16
Oca
2025

Botnet Kötü Amaçlı Yazılımı, Yanlış Yapılandırılmış DNS Kayıtlarını Kötüye Kullanarak 13.000 MikroTik Cihazını İstismar Ediyor

Infoblox Threat Intel’deki siber güvenlik uzmanları, e-posta koruma sistemlerini atlatmak ve spam kampanyaları yoluyla kötü amaçlı yazılım dağıtmak için yanlış…

13
Oca
2025

Fidye yazılımı, S3 paketlerini şifrelemek için Amazon AWS özelliğini kötüye kullanıyor

Yeni bir fidye yazılımı kampanyası, Amazon S3 klasörlerini yalnızca tehdit aktörünün bildiği AWS’nin Müşteri Tarafından Sağlanan Anahtarlarla (SSE-C) Sunucu Tarafı…

13
Oca
2025

Ako Fidye Yazılımı, Etkilenen Sistem Konumlarını Tespit Etmek İçin Windows API Çağrılarını Kötüye Kullanıyor

Yaygın olarak MedusaReborn olarak anılan Ako, Ocak 2020’den bu yana aktif olan C++ tabanlı bir fidye yazılımı türüdür. Hizmet Olarak…

13
Oca
2025

Bilgisayar Korsanları, Tarayıcı Verilerini Çalan Kötü Amaçlı Yazılım Sunmak İçin Youtube’u Kötüye Kullanıyor

Kötü amaçlı yazılım aktörleri, sahte yükleyicileri dağıtmak için YouTube ve sosyal medya gibi popüler platformlardan yararlanıyor. Saygın dosya barındırma hizmetleri,…

09
Oca
2025

Yeni PayPal Kimlik Avı, Microsoft365 Etki Alanlarını Karmaşık Saldırılar İçin Kötüye Kullanıyor

Kullanıcıları PayPal hesaplarının güvenliğini tehlikeye atmaya ikna etmek için Microsoft 365 etki alanlarını kullanan yeni ve gelişmiş bir kimlik avı…

09
Oca
2025

Kötü Amaçlı Solana Paketleri Slack ve ImgBB’yi Veri Hırsızlığı İçin Kötüye Kullanan Geliştiricilere Saldırıyor

Npmjs’deki kötü amaçlı “solanacore”, “solana giriş” ve “walletcore-gen” paketleri, Slack web kancaları ve ImgBB API’leri aracılığıyla keylogging ve veri sızdırma…