Etiket: kullanılan

04
Nis
2023

Centrelink kullanıcılarının ilişki durumunu kontrol etmek için kullanılan şifre kırıcılar ve meta veriler – Telco/ISP

Services Australia, ilişkileri sırasında tek ödeme talebinde bulunduğundan şüphelenilen sosyal yardım alıcılarını araştırmak için telekomünikasyon meta verilerini ve parola atlama…

03
Nis
2023

CISA, NATO ülkelerine yönelik saldırılarda kullanılan Zimbra hatası konusunda uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumları, Rus bilgisayar korsanlarının NATO ülkelerini hedef alan saldırılarda e-postaları çalmak için…

31
Mar
2023

Bir tedarik zinciri saldırısında kullanılan 3CX masaüstü uygulaması

Araştırmacılar, 3CX masaüstü uygulamasının güvenliğinin ihlal edilebileceğini ve tedarik zinciri saldırılarında kullanılabileceğini keşfettiler. Araştırmacılar, 3CX masaüstü uygulamasının güvenliğinin ihlal edilebileceğini…

31
Mar
2023

Tedarik zinciri saldırısında silah olarak kullanılan popüler yazılım telefonu – Güvenlik

İş telefonu satıcısı 3CX, tedarik zinciri saldırısı olarak adlandırdığı olayı takiben yazılım telefonu kullanıcılarını yazılımı kaldırmaları ve eşdeğer web uygulamasına…

30
Mar
2023

CISA, ajanslara casus yazılımları bırakmak için kullanılan hataları düzeltme talimatı verdi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bugün federal kurumlara mobil cihazlara ticari casus yazılım yüklemek için yapılan son saldırılarda…

29
Mar
2023

Zero-Day İstismarlarıyla Dolu Hükümetler Tarafından Kullanılan Ticari Casus Yazılımlar

Google’ın Tehdit Analizi Grubundan (TAG) araştırmacılar, casus yazılım dağıtmak için hem iPhone hem de Android akıllı telefon kullanıcılarına karşı çeşitli,…

29
Mar
2023

Google, casus yazılım yüklemek için sıfır gün kullanılan daha fazla Android, iOS buluyor

Google’ın Tehdit Analizi Grubu (TAG), ticari casus yazılımları ve kötü amaçlı uygulamaları hedeflerin cihazlarına yüklemek için Android, iOS ve Chrome…

27
Mar
2023

ABD satıcılarını dolandırmak için kullanılan ticari e-posta uzlaşma taktikleri

Federal Soruşturma Bürosu, ABD’deki şirketleri, daha az teknik aktörün satıcılardan çeşitli malları çalmasına izin veren ticari e-posta uzlaşmasına benzer taktikler…

22
Mar
2023

REF2924 Grubu Tarafından Ağ Tespitinden Kaçmak İçin Kullanılan Yeni NAPLISTENER Kötü Amaçlı Yazılımı

22 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Tehdit Takip edilen tehdit grubu Ref2924 Güney ve Güneydoğu Asya’daki kuruluşlara yönelik saldırılarında…

14
Mar
2023

Microsoft, Nisan 2022’den beri Rus bilgisayar korsanları tarafından kullanılan Outlook sıfır gününü düzeltir

Microsoft, Rusya’nın askeri istihbarat servisi GRU’ya bağlı bir bilgisayar korsanlığı grubu tarafından Avrupa kuruluşlarını hedef almak için kullanılan bir Outlook…

14
Mar
2023

Microsoft, devlet destekli ve fidye yazılımı tehdit aktörleri tarafından kullanılan sıfır gün yamaları (CVE-2023-23397, CVE-2023-24880)

Mart 2023 Salı Yaması ve Microsoft, farklı tehdit aktörleri tarafından vahşi ortamda aktif olarak kullanılan ikisi (CVE-2023-23397, CVE-2023-24880) dahil olmak…

13
Mar
2023

Hükümet ağlarına saldırmak için sıfır gün olarak kullanılan yeni FortiOS hatası

Bilinmeyen saldırganlar, işletim sistemi ve dosya bozulmasına ve veri kaybına yol açan hükümet ve büyük kuruluşları hedef alan saldırılarda bu…