Etiket: Kullanılarak

24
Tem
2023

Norveç hükümetinin BT sistemleri sıfır gün kusuru kullanılarak hacklendi

Norveç hükümeti, 12 bakanlık tarafından kullanılan BİT platformunun, bilgisayar korsanlarının üçüncü taraf yazılımlardaki sıfır gün güvenlik açığından yararlanmalarının ardından bir…

16
Haz
2023

Shell Global, MOVEit Dosya Aktarım Sistemindeki Kusur Kullanılarak Hacklendi

Shell şirketi, 2021’de Accelion’un Dosya Aktarımı aracını içeren bir güvenlik olayıyla karşılaştıklarını belirten bir rapor yayınladı. Bu, şirketin 2021’den sonra…

01
Haz
2023

TeamViewer Hesapları Kullanılarak Sunulan Yeni Cryptomining Kötü Amaçlı Yazılımı

Mayıs 2023’te Huntress ThreatOps Center analistleri, bir uç noktada bir kripto para madencisi (XMRig) tespit etti, yapılandırma dosyasını bularak madencinin…

05
Nis
2023

ChatGPT – Cybersecurity Insiders kullanılarak oluşturulan işler

İleri teknolojinin ortaya çıkmasıyla birlikte, çeşitli endüstrilerde devrim yaratan yenilikçi çözümlerde bir patlama oldu. Yaygın olarak benimsenen böyle bir teknoloji,…

21
Mar
2023

General Bytes Bitcoin ATM’leri sıfır gün kullanılarak hacklendi, 1,5 milyon dolar çalındı

Önde gelen Bitcoin ATM üreticisi General Bytes, bilgisayar korsanlarının BATM yönetim platformundaki sıfır gün güvenlik açığını kullanarak şirketten ve müşterilerinden…

16
Mar
2023

ABD Federal Ajansı, IIS Sunucusunda Telerik Güvenlik Açığı Kullanılarak Hacklendi

CISA, FBI ve MS-ISAC’ın ortak çabasının bir sonucu olarak, yakın zamanda bir kamu danışma belgesi yayınlandı. Bu genel danışma belgesi,…

05
Mar
2023

Transfer.sh Kullanılarak Saldırı Altındaki Güvenli Olmayan Redis Dağıtımları

Cado Labs’deki güvenlik uzmanları, yakın zamanda, özellikle savunmasız Redis dağıtımlarını hedefleyen yeni bir kripto para çalma operasyonunu ortaya çıkardı. Bu…

25
Oca
2023

Federal kurumlar meşru uzak masaüstü araçları kullanılarak saldırıya uğradı

CISA, NSA ve MS-ISAC bugün ortak bir danışma belgesinde, saldırganların kötü amaçlı amaçlar için meşru uzaktan izleme ve yönetim (RMM)…

09
Oca
2023

Rackspace fidye yazılımı saldırısı, önceden bilinmeyen bir güvenlik açığı kullanılarak gerçekleştirildi

Crowdstrike araştırmacıları tarafından yakın zamanda ortaya çıkarılan MS Exchange istismar zinciri, Play fidye yazılımı çetesinin Rackspace Barındırılan Exchange e-posta ortamını…

20
Kas
2022

Google Drive kullanılarak yapılan yeni mızraklı kimlik avı saldırısında hedeflenen araştırma sektörü

Trend Micro araştırmacılarına göre, Çin hükümeti destekli bir gelişmiş kalıcı tehdit (APT) grubu, dünya çapında eğitim, hükümet ve araştırma sektörlerini…

17
Eki
2022

900’den Fazla Sunucu Kritik Bir Zimbra Sıfır Gün Kusuru Kullanılarak Hacklendi

Siber güvenlik şirketi Kaspersky, o zamanlar neredeyse 1,5 ay boyunca yama olmadan sıfır gün olan kritik Zimbra İşbirliği Paketi’nden (ZCS)…

14
Eyl
2022

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

WPGateway olarak bilinen bir WordPress premium eklentisinin en son sürümündeki sıfır günlük bir kusur, vahşi ortamda aktif olarak istismar ediliyor…