Etiket: Kullanan

02
Eyl
2024

‘Voldemort’ Kötü Amaçlı Yazılımı Küresel Vergi Otoritelerini Kullanan Kuruluşları Lanetliyor

“Voldemort” adı verilen karmaşık bir kötü amaçlı yazılım kampanyası, Avrupa, Asya ve ABD’deki vergi makamlarını taklit ederek dünya çapındaki kuruluşları…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğini Kötüye Kullanan Bilgisayar Korsanları Konusunda Uyarıyor

Saldırganlar, Cisco’nun eski Smart Install özelliğini kötüye kullanarak, cihazlara yüklenen yazılım veya protokollerden yararlanarak sistem yapılandırma dosyalarını ele geçirirler. Ek…

08
Ağu
2024

CISA, Cisco Smart Install özelliğini kötüye kullanan bilgisayar korsanları konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), son saldırılarda kötüye kullanıldığını gördükten sonra eski Cisco Smart Install (SMI) özelliğinin…

07
Ağu
2024

Kötü Amaçlı Trafiği Gizlemek İçin OneDrive veya Google Drive’ı Kullanan Bilgisayar Korsanları

Ulus-devlet aktörleri de dahil olmak üzere saldırganlar, casusluk operasyonları için giderek daha fazla meşru bulut hizmetlerinden yararlanıyor ve bunların düşük…

06
Ağu
2024

Google, Android Kernel Zero-Day’i Aktif Olarak Kullanan Yamaları Yayımladı

Ağustos 2024 Android Güvenlik Bülteni, 2024-08-05 güvenlik düzeltme eki düzeyiyle giderilen güvenlik açıklarını ayrıntılı olarak açıklıyor. En kritik sorun, ek…

31
Tem
2024

Kayıt Defterini Kullanarak Outlook’u C2 Sunucusu Olarak Kullanan Yeni Specula Aracı

Siber güvenlik firması TrustedSec, Specula adlı güçlü bir yeni aracı tanıttı. Microsoft Outlook’taki uzun süredir var olan bir güvenlik açığını…

29
Tem
2024

MSHTML açığını kullanan bilgisayar korsanları Atlantida Kötü Amaçlı Yazılımını dağıtıyor

Tehdit aktörü Void Banshee, Atlantida InfoStealer kötü amaçlı yazılımını dağıtmak için kritik bir MSHTML açığı olan CVE-2024-38112’yi kullanıyor. Bu sofistike…

29
Tem
2024

Microsoft Forms’u kötüye kullanan dolandırıcıların hedefi Microsoft 365 kullanıcıları

Bu ay, hedefleri Microsoft 365 oturum açma kimlik bilgilerini paylaşmaya kandırmayı amaçlayan Microsoft Forms’u kullanan kimlik avı kampanyalarında artış görüldü….

27
Tem
2024

Kripto Madenciliği İçin Selenium Grid Hizmetlerini Kullanan Tehdit Aktörleri

Tehdit aktörleri genellikle kripto madenciliği için bulut hizmetlerini kullanırlar, çünkü bu sayede mevcut olan devasa hesaplama kaynaklarını kötüye kullanabilirler. Bu…

25
Tem
2024

Giriş Kimlik Bilgilerini Çalmak İçin Telegram API’lerini Kullanan Tehdit Aktörleri

Tehdit aktörleri, tespit edilmekten kaçınmak ve kullanıcıların oturum açma bilgilerini yasadışı yollardan elde etmek için Telegram API’lerini kullanıyor. Gizlenmiş bir…

24
Tem
2024

KnowBe4, AI Deepfake Kullanan Kuzey Koreli Hacker Tarafından Aldatıldı

Bir güvenlik farkındalığı eğitim firmasının Kuzey Koreli bir hacker’ı işe almaya kandırılabileceğini kim tahmin edebilirdi ki? Ancak KnowBe4’ün başına gelen…

20
Tem
2024

Dikkat! Siber Saldırılarda CrowdStrike Sorununu Kullanan Hackerlar

Siber güvenlik uzmanları, 19 Temmuz 2024’te Windows sistemlerini etkileyen son CrowdStrike Falcon sensör sorununun ardından endişe verici bir gelişmeyi ortaya…