Etiket: Kötüye

21
May
2024

Rusya’nın Turla APT’si TinyTurla Arka Kapısını Sunmak İçin MSBuild’i Kötüye Kullanıyor

Rusya bağlantılı bir gelişmiş kalıcı tehdit (APT) grubu, TinyTurla arka kapısını dosyasız bir yük olarak sunmak için sosyal mühendislik e-postalarını…

17
May
2024

Microsoft, hackerların Black Basta fidye yazılımı saldırılarında Quick Assist’i kötüye kullandığı konusunda uyardı

Dalış Özeti: Microsoft araştırmacıları, finansal motivasyona sahip bir bilgisayar korsanının, şirketin Quick Assist müşteri yönetimi aracını Nisan ayının ortasından bu…

15
May
2024

Windows Hızlı Yardım, Black Basta fidye yazılımı saldırılarında kötüye kullanıldı

​Finansal motivasyona sahip siber suçlular, kurbanların ağlarına Black Basta fidye yazılımı yüklerini dağıtmak için sosyal mühendislik saldırılarında Windows Hızlı Yardım…

15
May
2024

Bilgisayar Korsanları Kötü Amaçlı Altyapıyı Barındırmak İçin GitHub’u Kötüye Kullanıyor

Recorded Future’ın Insikt Group’un siber güvenlik uzmanları, Bağımsız Devletler Topluluğu’ndan (CIS) Rusça konuşan tehdit aktörleri tarafından düzenlenen karmaşık bir siber…

14
May
2024

DNS Tünelinin Kötüye Kullanımı Mağdurların Takibini ve Taranmasını da Etkiliyor

Saldırganlar, DNS trafiğinin kötü niyetli manipülasyonunu bir sonraki aşamaya taşıyor; DNS tünelleme kurbanın ağ altyapısını taramanın yanı sıra kurbanların çevrimiçi…

14
May
2024

Bilgisayar Korsanları Remcos RAT’ı Dağıtmak İçin GoTo Toplantı Aracını Kötüye Kullanıyor

Gelişmiş bir siber saldırı kampanyasında bilgisayar korsanları, Remcos olarak bilinen bir Uzaktan Erişim Truva Atı’nı dağıtmak için çevrimiçi toplantı platformu…

14
May
2024

Bilgisayar Korsanları Gizli İletişim İçin DNS Tünelini Kötüye Kullanıyor

Bilgisayar korsanları, sinsi bir plan olarak geleneksel güvenlik önlemlerini atlamak için DNS tünelini kullanır. Kötü amaçlı verileri DNS sorguları ve…

10
May
2024

Dell API, veri ihlalinde 49 milyon müşteri kaydını çalmak için kötüye kullanıldı

Son Dell veri ihlalinin arkasındaki tehdit aktörü, sahte bir şirket olarak eriştikleri bir iş ortağı portalı API’sini kullanarak 49 milyon…

10
May
2024

FIN7 Bilgisayar Korsanları MSIX Yüklerini Sunmak İçin Sponsorlu Google Reklamlarını Kötüye Kullanıyor

Bilgisayar korsanları, geniş bir kitleye hızlı bir şekilde ulaşmak için mükemmel bir fırsat sundukları için sponsorlu Google Reklamlarından yararlanır. Sponsorlu…

10
May
2024

Kuzey Koreli Hackerlar FB ve MS Yönetim Konsolunu Kötüye Kullanıyor

Kimsuky olarak bilinen Kuzey Koreli bilgisayar korsanlığı grubunun, casusluk faaliyetlerini yürütmek için sosyal medya platformları ve sistem yönetim araçlarını içeren…

09
May
2024

Monday.com, kimlik avı saldırıları için kötüye kullanılan “Güncellemeyi Paylaş” özelliğini kaldırıyor

Proje yönetimi platformu Monday.com, tehdit aktörlerinin kimlik avı saldırılarında kötüye kullanmasının ardından “Güncellemeyi Paylaş” özelliğini kaldırdı. Monday.com, ekiplerin otomatik iş…

08
May
2024

Bilgisayar Korsanları, MSI Paketli Kötü Amaçlı Yazılım Sunmak İçin Google Arama Ağı Reklamlarını Kötüye Kullanıyor

Bilgisayar korsanlarının, MSI (Microsoft Installer) paketleri aracılığıyla kötü amaçlı yazılım dağıtmak için Google arama reklamlarından yararlandıkları tespit edildi. FakeBat olarak…