Etiket: kullanarak

26
Eyl
2022

Çinli Casus Hackerlar Yeni LOWZERO Arka Kapısını Kullanarak Tibetlileri Hedefliyor

Çin ile uyumlu, TA413 olarak bilinen gelişmiş bir kalıcı tehdit aktörü, Sophos Güvenlik Duvarı ve Microsoft Office’te yakın zamanda ortaya…

25
Eyl
2022

Tehdit Aktörleri Platformlar Arası Kötü Amaçlı Yazılım Kullanarak Telekom, ISP ve Üniversitelere Saldırıyor

Orta Doğu ve Afrika’nın birden fazla sektörünü hedef alan, daha önce belgesiz kalmış ve kaynağı bilinmeyen, bilinmeyen bir tehdit aktörü…

23
Eyl
2022

Araştırmacılar, CI/CD sunucularının SCM web kancalarını kötüye kullanarak kolayca ihlal edildiğini buldu

Web kancası, çizgi ve platin Bulut tabanlı kaynak kodu yönetimi (SCM) platformları, DevOps otomasyonu için harika olan web kancaları aracılığıyla…

23
Eyl
2022

Ağ Akış Entropisini Kullanarak Şifreli DNS Tünellerinde Kötü Amaçlı Davranışları Tespit Edebilir miyiz?

Özet: Bu makale, özellikle HTTPS trafiği üzerinden DNS olmak üzere şifreli DNS tünelleme algılaması için akış istatistiksel özelliklerini artırmak için…

15
Eyl
2022

Rus Gamaredon Hackerları Bilgi Çalan Kötü Amaçlı Yazılım Kullanarak Ukrayna Hükümetini Hedefliyor

Rusya bağlantılı Gamaredon grubu tarafından yürütülen devam eden bir casusluk kampanyası, Ukrayna hükümeti, savunma ve kolluk kuvvetleri çalışanlarını bir parça…

14
Eyl
2022

Hackerlar, ShadowPad RAT Kötü Amaçlı Yazılımını Kullanarak Asya Hükümetlerine Saldırdı

Yakın zamanda, Symantec Threat Hunter ekibindeki güvenlik araştırmacıları, Asya’daki devlet kurumlarını hedef alan bir siber casusluk faaliyeti tespit etti. Bu…

13
Eyl
2022

Lorenz Ransomware Group, Telefon Sistemlerini Kullanarak Kurumsal Ağları İhlal Ediyor

Şirketlerin kurumsal ağına erişmek için Mitel’in MiVoice VOIP cihazlarını kullanan Lorenz fidye yazılımı çetesi, artık kuruluşların güvenliğini tehlikeye atmak için…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

09
Eyl
2022

Hackerlar, WordPress BackupBuddy Eklentisinde Sıfır Günü Kullanarak ~5 Milyon Denemede Kullanıyor

WordPress güvenlik şirketi Wordfence, BackupBuddy adlı bir WordPress eklentisindeki sıfır gün açığından aktif olarak yararlanıldığını açıkladı. “Bu güvenlik açığı, kimliği…

22
Ağu
2022

Hackerlar, Sıfır Gün Güvenlik Açığını Kullanarak Bitcoin ATM’lerinden Kripto Çaldı

Bitcoin ATM üreticisi General Bytes, kullanıcılarından kripto paraları yağmalamak için yazılımında daha önce bilinmeyen bir kusurdan yararlanan bir siber saldırının…

03
Ağu
2022

Bilinmeyen bir istismar kullanarak saldırıda binlerce Solana cüzdanı boşaltıldı

Solana blok zinciri platformuna bir gecede yapılan saldırı, milyonlarca ABD doları değerinde binlerce yazılım cüzdanı kripto para birimini tüketti. Platform…

01
Ağu
2022

Kelime Gömme ve Makine Öğrenimi Tekniklerini Kullanarak Kimlik Avı E-postasının Sınıflandırılması

Soyut: E-posta kimlik avı, kurumsal ve ticari kuruluşlara önemli mali zararlar getiren bir siber saldırıdır. Kimlik avı e-postası, kullanıcıyı dijital…