Etiket: Kullanıldı

26
Eyl
2023

Yeni iPhone’un 0 Günü Predator Casus Yazılımını Yüklemek İçin Kullanıldı

Daha önce bildirildiği gibi Apple, Sıfır Gün olarak değerlendirilen ve tehdit aktörleri tarafından istismar edildiği tespit edilen üç kritik güvenlik…

23
Eyl
2023

Apple ve Chrome Zero-Days, Mısırlı eski milletvekilini Predator Casus Yazılımıyla Hacklemek İçin Kullanıldı

Apple tarafından 21 Eylül 2023’te ele alınan üç sıfır gün kusuru, iPhone istismar zincirinin bir parçası olarak, adı verilen bir…

20
Eyl
2023

Araştırmacıları VenomRAT’ı İndirmeleri İçin Kandırmak İçin Sahte PoC Komut Dosyası Kullanıldı

ÖNEMLİ BULGULAR Yeni bir kötü amaçlı yazılım kampanyası, WinRAR’daki CVE-2023-40477 güvenlik açığını hedefliyor. Kampanya, araştırmacıları bir VenomRAT yükünü indirmeleri ve…

18
Eyl
2023

Azerbaycan’a Yönelik Yeni Kötü Amaçlı Yazılım Kampanyasında Pas İmplantı Kullanıldı

ÖNEMLİ BULGULAR Azerbaycan hedeflerini hedef alan yeni bir kötü amaçlı yazılım kampanyası keşfedildi. Kampanya, Rust programlama dilinde yazılmış yeni bir…

13
Eyl
2023

ALPHV Fidye Yazılımı MGM Resorts Çalışanını Dolandırmak İçin Kullanıldı

Önemli bulgular MGM Resorts siber saldırısının sorumluluğu ALPHV fidye yazılımı grubu tarafından üstlenildi. Saldırganların bir sosyal mühendislik saldırısı yoluyla şirketin…

07
Eyl
2023

Apple’ın sıfır tıklamayla iMessage istismarı, iPhone’lara casus yazılım bulaştırmak için kullanıldı

Citizen Lab, Apple tarafından bugün acil durum güvenlik güncellemelerinde düzeltilen iki sıfır gün özelliğinin, NSO Group’un Pegasus ticari casus yazılımını…

07
Eyl
2023

Google Looker Studio, kripto para kimlik avı saldırılarında kötüye kullanıldı

Siber suçlular, dijital varlık sahiplerinin kimlik avını yapan, hesapların ele geçirilmesine ve mali kayıplara yol açan sahte kripto para birimi…

21
Tem
2023

Netscaler ADC hatası, ABD kritik altyapı kuruluşunu ihlal etmek için kullanıldı

ABD hükümeti, tehdit aktörlerinin şu anda CVE-2023-3519 olarak tanımlanan ve Citrix’in bu hafta yama yaptığı NetScaler ADC ve Gateway’de kritik…

13
Tem
2023

Microsoft Zero-Day Güvenlik Açığı Casusluk Amaçlı Kullanıldı

Microsoft’ta bir sıfırıncı gün güvenlik açığının siber casusluk için kullanıldığı tespit edildi. CVE-2023-36884, uzaktan kod yürütülmesine neden olabileceği için ciddiyeti…

06
Tem
2023

Truebot kötü amaçlı yazılım saldırılarında Netwrix Auditor RCE hatası kullanıldı

CISA ve FBI, bugün ABD ve Kanada’daki kuruluşları hedef alan saldırılarda Netwrix Auditor yazılımındaki kritik bir uzaktan kod yürütme (RCE)…

23
Haz
2023

Yamalı OpenSSH, IoT, Linux Cryptomining için Kullanıldı

Kampanya, kripto madenciliğin yanı sıra SSH kimlik bilgilerinin ele geçirilmesini, kötü niyetli SSH bağlantılarının gizlenmesini ve daha fazlasını da içeriyor….

23
Haz
2023

70’in Üzerinde Yamalı WordPress Eklentisi Güvenlik Açıkları Kullanıldı

2020’de ele alınan birden fazla WordPress eklentisinin vahşi ortamda istismar edildiği tespit edildi. WordPress eklenti güvenlik açığı 2020’den beri yamalanıyor…