Etiket: Kullanıldı

12
Ara
2024

Cleo’nun 0 günlük güvenlik açığı Malichus Kötü Amaçlı Yazılımını Dağıtmak İçin Kullanıldı

Siber güvenlik araştırmacıları, Cleo dosya aktarım yazılımı platformlarında sıfır gün (0 gün) güvenlik açığı içeren karmaşık bir istismar kampanyasını ortaya…

10
Ara
2024

Veri hırsızlığı saldırılarında yeni Cleo sıfır gün RCE kusuru kullanıldı

Bilgisayar korsanları, kurumsal ağları ihlal etmek ve veri hırsızlığı saldırıları gerçekleştirmek için Cleo tarafından yönetilen dosya aktarım yazılımındaki sıfır gün…

29
Kas
2024

Godot Motoru Windows, macOS ve Linux’ta Kötü Amaçlı Yazılım Yaymak İçin Kullanıldı

ÖZET Siber suçlular, Windows, macOS ve Linux gibi birden fazla platformu hedef alan GodLoader adlı kötü amaçlı yazılımı dağıtmak için…

18
Kas
2024

Microsoft 365 Yönetici portalı cinsel şantaj e-postaları göndermek için kötüye kullanıldı

Microsoft 365 Yönetici Portalı, şantaj amaçlı e-postalar göndermek, mesajların güvenilir görünmesini sağlamak ve e-posta güvenlik platformlarını atlamak için kötüye kullanılıyor….

17
Kas
2024

İnceleme haftası: Microsoft yamaları 0 gün boyunca aktif olarak kullanıldı, Amazon ve HSBC çalışan verileri sızdırıldı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Microsoft, aktif olarak yararlanılan sıfır günleri düzeltir…

14
Kas
2024

Windows 0 Günlük Kullanım Tek Sağ Tıklamayla Vahşi Ortamda Kullanıldı

Yeni keşfedilen sıfır gün güvenlik açığı CVE-2024-43451, çeşitli sürümlerdeki Windows sistemlerini hedef alarak aktif olarak istismar edildi. ClearSky Siber Güvenlik…

07
Kas
2024

Docusign API Geniş Ölçekli, Yeni Fatura Saldırısında Kötüye Kullanıldı

Siber suçlular Docusign API’sini kötüye kullanıyor geniş ölçekli, yenilikçi kimlik avı kampanyası kurumsal kullanıcılara orijinal görünen ve muhtemelen tipik güvenlik…

24
Eki
2024

Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

Bilinmeyen bir tehdit aktörü, çeşitli sektörlerdeki Fortinet cihazlarını toplu halde ele geçirdi ve bundan sonra ne yapmayı planladıklarına dair hiçbir…

14
Eki
2024

Akira ve Fog Fidye Yazılımını Yaymak İçin Kritik Veeam Güvenlik Açığı Kullanıldı

14 Ekim 2024Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Tehdit aktörleri, Akira ve Fog fidye yazılımını dağıtmak için Veeam Backup &…

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

02
Eki
2024

Kritik Zimbra RCE kusuru sunucuları ele geçirmek için aktif olarak kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

20
Eyl
2024

Kritik Ivanti Bulut Cihazı Güvenlik Açığı Aktif Siber Saldırılarda Kullanıldı

20 Eylül 2024Ravie LakshmananKurumsal Güvenlik / Ağ Güvenliği Ivanti, Bulut Hizmet Aygıtlarını (CSA) etkileyen kritik bir güvenlik açığının aktif olarak…