Etiket: kullanarak

31
May
2024

FlyingYeti APT, WinRAR Kullanarak Cookbox Kötü Amaçlı Yazılım Sunuyor

Rusya bağlantılı tehdit grubu FlyingYeti’nin bir ay süren kimlik avı kampanyası, Cookbox kötü amaçlı yazılımını Ukrayna vatandaşlarına dağıtmak için WinRAR…

27
May
2024

Bilgisayar korsanları, truva atı haline getirilmiş Mayın Tarlası klonunu kullanarak finans kuruluşlarına kimlik avı yapıyor

Bilgisayar korsanları, Avrupa ve ABD finans kuruluşlarına yönelik saldırılarda kötü amaçlı komut dosyalarını gizlemek için Microsoft’un saygın Mayın Tarlası oyununun…

26
May
2024

Hintli adam sahte Coinbase Pro sitesini kullanarak 37 milyon dolar değerinde kripto para çaldı

Bir Hint vatandaşı, kimlik bilgilerini çalmak için kullanılan sahte bir Coinbase web sitesi aracılığıyla 37 milyon dolardan fazla para çaldığı…

24
May
2024

Sharp Dragon Hackerları Kobalt Saldırısı Kullanarak Devlet Kuruluşlarına Saldırıyor

Sharp Dragon (eski adıyla Sharp Panda) olarak bilinen Çinli tehdit aktörü grubunun faaliyetleri titizlikle belgelendi. Bu grup, 2021’den bu yana,…

21
May
2024

GhostEngine madencilik saldırıları, savunmasız sürücüleri kullanarak EDR güvenliğini ortadan kaldırıyor

‘REF4578’ kod adlı kötü amaçlı bir kripto madenciliği kampanyasının, güvenlik ürünlerini kapatmak ve bir XMRig madencisini dağıtmak için savunmasız sürücüleri…

21
May
2024

Wazuh FIM Yeteneğini Kullanarak BT Güvenliği Uyumluluğunu Kolaylaştırma

Dosya Bütünlüğü İzleme (FIM), bilgisayar sistemlerindeki dosya değişikliklerini izleyen ve tespit eden bir BT güvenlik kontrolüdür. Kuruluşların önemli dosyaları ve…

14
May
2024

LockBit botnet kullanarak 9 milyon e-posta gönderdi

New Jersey Siber Güvenlik ve İletişim Entegrasyon Hücresi (NJCCIC) yakın zamanda LockBit fidye yazılımı grubunun en son taktiklerine ilişkin bir…

13
May
2024

PyPi paketi, Sliver kalem testi paketini kullanarak Mac’lerin arka kapılarını açıyor

Yeni bir paket, kurumsal ağlara ilk erişim elde etmek için kullanılan Sliver C2 rakip çerçevesine sahip macOS cihazlarını hedeflemek için…

10
May
2024

Araştırmacılar SQL Enjeksiyonu Kullanarak Apple Altyapısını Hacklediler

Araştırmacılar potansiyel saldırganlar için çeşitli giriş noktaları buldular; bunlardan biri, önemli bir SQL enjeksiyon güvenlik açığından yararlandıkları Apple’ın Book Travel…

08
May
2024

Bulgular, Sorunsuz SSO Kullanarak Microsoft Azure Entra ID’de MFA Atlamasını Gösteriyor

Çok faktörlü kimlik doğrulama (MFA), parolaların ötesinde ekstra bir koruma katmanı ekleyerek işletmeler ve bireyler için siber güvenliğin omurgası haline…

07
May
2024

Yeni saldırı sahte DHCP sunucularını kullanarak VPN trafiğini sızdırıyor

“TunnelVision” adı verilen yeni bir saldırı, trafiği bir VPN’in şifreleme tünelinin dışına yönlendirerek, saldırganların güvenli bir VPN bağlantısının görünümünü korurken…

03
May
2024

Yeni Goldoon Botnet, Zayıf Kimlik Bilgilerini Kullanarak D-Link Cihazlarını Hedefliyor

Fortinet’in FortiGuard Laboratuvarlarındaki siber güvenlik araştırmacıları, özellikle D-Link yönlendiricilerini ve ağa bağlı depolama (NAS) cihazlarını hedef alan “Goldoon” adlı yeni…