Etiket: kullandı

21
Ağu
2024

Kuzey Koreli Hackerlar Siber Saldırıda Yeni MoonPeak Truva Atı Kullandı

21 Ağu 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım Uzaktan erişime yönelik yeni bir trojan Ay Zirvesi Kuzey Kore’nin devlet…

21
Ağu
2024

Bilgisayar Korsanları 110.000 Alan Adına Saldırmak ve Kimlik Bilgilerini Çalmak İçin AWS ENV Dosyalarını Kullandı

Güvenliksiz web uygulamalarındaki .env dosyalarını kullanarak 110.000 alan adını hedefleyen karmaşık bir gasp kampanyası gerçekleştirildi. Saldırganlar bu dosyalardan AWS IAM…

20
Ağu
2024

Kuzey Kore, Fudmodule’u Dağıtmak İçin Windows Zero-Day’i Kullandı

Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Lazarus Casusluk Grubunun Gelişmiş Kötü…

17
Ağu
2024

Lazarus, Yetkisiz Erişim Elde Etmek İçin Windows 0 Günlük Açığını Kullandı

Avast’taki güvenlik araştırmacıları, kötü şöhretli Kuzey Koreli hacker grubu Lazarus’un, hedeflenen sistemlere çekirdek düzeyinde erişim sağlamak için Windows AFD.sys sürücüsündeki…

06
Ağu
2024

Kuzey Koreli Hackerlar Ağları Geçirmek İçin VPN Güncelleme Açığını Kullandı

Kimsuky (APT43) ve Andariel (APT45) gibi Kuzey Kore devlet destekli bilgisayar korsanlığı grupları, Güney Kore inşaat ve makine sektörlerine yönelik…

05
Ağu
2024

Hackerlar Kötü Amaçlı Python Paketini Teslim Etmek İçin StackExchange Platformunu Kötüye Kullandı

Saldırganlar, Raydium ve Solana kullanıcılarını hedef alan kötü amaçlı Python paketlerini PyPI’ye yükledi ve kötü amaçlı yazılımı dağıtmak için bir…

13
Tem
2024

Howdens, uygulama kullanıcı deneyimini güçlendirmek için GenAI’yi nasıl kullandı?

Esnaflara mutfak tedarik eden Howdens, teknik bilgi sağlamak için yeni bir yapay zeka (AI) destekli uygulama geliştirdi. Chip, Azure OpenAI…

05
Tem
2024

Bilgisayar Korsanları MFA İçin Kullanılan Telefon Numaralarını Doğrulamak İçin Twilio API’sini Kötüye Kullandı

Kimliği doğrulanmamış bir uç nokta güvenlik açığı, tehdit aktörlerinin Authy hesaplarıyla ilişkili telefon numaralarını tespit etmesine olanak sağladı ve bu…

03
Tem
2024

Bilgisayar korsanları milyonlarca Authy MFA telefon numarasını doğrulamak için API’yi kötüye kullandı

Twilio, güvenli olmayan bir API uç noktasının tehdit aktörlerinin milyonlarca Authy çok faktörlü kimlik doğrulama kullanıcısının telefon numaralarını doğrulamasına olanak…

19
Haz
2024

Çinli Hackerlar Casusluk İçin Açık Kaynak Rootkit’leri Kullandı

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü Mandiant, UNC3886 Kalıcılık için…

12
Haz
2024

Apple, AI modellerini eğitmek için Google’ın yardımını nasıl kullandı – Donanım

Bu hafta sahnede CEO Tim Cook’un Apple’ı, güçlü yapay zeka modelini sesli asistanı Siri’nin bir parçası olarak dahil etmek için…

11
Haz
2024

Bilgisayar Korsanları Smishing Metin Göndermek İçin Ev Yapımı Mobil Anten Kullandı

Memurlar, bankalar ve diğer resmi kuruluşlar gibi görünen binlerce smishing mesajı göndermek için kullanıldığına inanılan bir “kısa mesaj patlatıcısı”nın kullanılmasıyla…