Etiket: kullandı

29
Ağu
2024

Rus Hackerlar, Yüksek Profilli Siber Saldırıda Safari ve Chrome’daki Açıkları Kullandı

29 Ağu 2024Ravie LakshmananTarayıcı Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Apple Safari ve Google Chrome tarayıcılarındaki artık düzeltilmiş kusurları…

29
Ağu
2024

Güney Koreli bilgisayar korsanları kötü amaçlı yazılım dağıtmak için WPS Office sıfır gününü kullandı

Güney Kore bağlantılı siber casusluk grubu APT-C-60, Doğu Asya hedeflerine SpyGlace arka kapısını kurmak için WPS Office’in Windows sürümündeki sıfır…

28
Ağu
2024

Araştırmacılar Uzaktan Kod Yürütme Moodle Platformunu Kullandı

Popüler öğrenme platformu Moodle’da, kullanıcı girdilerinin uygunsuz şekilde temizlenmesi sonucu sisteme kötü amaçlı kod enjekte edilmesine olanak tanıyan, uzaktan kod…

28
Ağu
2024

Çinli Hackerlar, BT Sektörlerini Hedef Almak İçin Versa Director Zero-Day’i Kullandı

Çin devlet destekli tehdit aktörleri, Versa Director sunucularındaki CVE-2024-39717 olarak tanımlanan sıfır günlük bir güvenlik açığından yararlanıyor. Black Lotus Labs’ın…

27
Ağu
2024

Bilgisayar korsanları internet şirketlerini tehlikeye atmak için bir açığı kullandı – Güvenlik

Çinli bir bilgisayar korsanı grubunun, ABD ve yurt dışında birçok internet şirketini tehlikeye atmak için bir yazılım açığından yararlandığı bildirildi….

27
Ağu
2024

Çinli Volt Typhoon bilgisayar korsanları, İSS’lere ve MSP’lere sızmak için Versa sıfır gününü kullandı

Çin devlet destekli bilgisayar korsanlığı grubu Volt Typhoon, Versa Director’daki sıfır günlük bir açığı kullanarak kurumsal ağlara sızmak ve kimlik…

26
Ağu
2024

Siber suçlular 750 milyon sahte Microsoft hesabı oluşturmak için yağlı opal’ı kullandı

Gelişmiş bir siber saldırı etkinleştirme aracı olan Greasy Opal, saldırganların özellikle CAPTCHA sistemlerini hedef alan büyük ölçekli bot saldırıları başlatmasını…

22
Ağu
2024

Çinli Hackerlar Sistem Kontrolünü Ele Geçirmek İçin Sıfır Gün Cisco Anahtar Açığını Kullandı

22 Ağu 2024Ravie LakshmananAğ Güvenliği / Sıfır Gün Çin bağlantılı bir tehdit grubunun, Cisco anahtarlarındaki yakın zamanda açıklanan ve artık…

21
Ağu
2024

Kuzey Koreli Hackerlar Siber Saldırıda Yeni MoonPeak Truva Atı Kullandı

21 Ağu 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım Uzaktan erişime yönelik yeni bir trojan Ay Zirvesi Kuzey Kore’nin devlet…

21
Ağu
2024

Bilgisayar Korsanları 110.000 Alan Adına Saldırmak ve Kimlik Bilgilerini Çalmak İçin AWS ENV Dosyalarını Kullandı

Güvenliksiz web uygulamalarındaki .env dosyalarını kullanarak 110.000 alan adını hedefleyen karmaşık bir gasp kampanyası gerçekleştirildi. Saldırganlar bu dosyalardan AWS IAM…

20
Ağu
2024

Kuzey Kore, Fudmodule’u Dağıtmak İçin Windows Zero-Day’i Kullandı

Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Lazarus Casusluk Grubunun Gelişmiş Kötü…

17
Ağu
2024

Lazarus, Yetkisiz Erişim Elde Etmek İçin Windows 0 Günlük Açığını Kullandı

Avast’taki güvenlik araştırmacıları, kötü şöhretli Kuzey Koreli hacker grubu Lazarus’un, hedeflenen sistemlere çekirdek düzeyinde erişim sağlamak için Windows AFD.sys sürücüsündeki…