Etiket: Kullanıldı

09
Eyl
2024

SonicWall Erişim Kontrolü Güvenlik Açığı Vahşi Ortamda Kullanıldı

SonicWall, SonicOS yönetim erişiminde ve SSLVPN’de kritik bir güvenlik açığıyla ilgili acil bir uyarı yayınladı. CVE-2024-40766 olarak tanımlanan kusur, vahşi…

06
Eyl
2024

Küresel Kötü Amaçlı Yazılım Kampanyasında Kritik GeoServer Güvenlik Açığı Kullanıldı

Kritik bir GeoServer güvenlik açığı (CVE-2024-36401) aktif olarak istismar ediliyor ve saldırganların kötü amaçlı yazılım dağıtımı, kripto para ele geçirme…

04
Eyl
2024

Kırmızı takım aracı ‘MacroPack’ Brute Ratel’i dağıtmak için saldırılarda kötüye kullanıldı

Başlangıçta Red Team tatbikatları için tasarlanan MacroPack çerçevesi, Havoc, Brute Ratel ve PhatomCore gibi tehdit aktörleri tarafından kötü amaçlı yükler…

04
Eyl
2024

Babylon RAT Malezya Hükümeti ve Politikacılarını Hedef Almak İçin Kullanıldı

Tehdit aktörleri, Babylon RAT’ı iletmek için kötü amaçlı ISO dosyalarından yararlanarak Malezya’daki üst düzey kişilere ve hükümet yetkililerine yönelik hedefli…

04
Eyl
2024

Sahte GlobalProtect VPN İndirmeleri WikiLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Sahte GlobalProtect VPN indirmelerine dikkat edin! Yeni bir kötü amaçlı yazılım kampanyası, WikiLoader kötü amaçlı yazılımını iletmek için SEO zehirlenmesi…

30
Ağu
2024

Atlassian Confluence Güvenlik Açığı Kripto Madenciliği Kampanyalarında Kullanıldı

30 Ağu 2024Ravie LakshmananCryptojacking / Güvenlik Açığı Tehdit aktörleri, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu etkileyen ve artık düzeltilmiş…

29
Ağu
2024

Microsoft Sway, Giriş Kimlik Bilgilerini Çalmak İçin Tehdit Aktörleri Tarafından Kötüye Kullanıldı

Araştırmacılar, Temmuz 2024’te saldırganların kurbanları kötü amaçlı web sitelerine çekmek için QR kodlarını kullandığı, tespit edilmekten kaçınmak ve güvenlik önlemlerini…

29
Ağu
2024

Yamalanmamış AVTECH IP Kamera Açığı, Bilgisayar Korsanları Tarafından Botnet Saldırıları İçin Kullanıldı

29 Ağu 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı AVTECH IP kameralarını etkileyen yıllardır var olan yüksek düzeydeki bir güvenlik açığı,…

28
Ağu
2024

Kablosuz Vites Değiştirme Sistemlerindeki Güvenlik Açıkları Kullanıldı

Araştırmacılar, özellikle Shimano’nun Di2 teknolojisini kullanan üst düzey bisikletlerin kablosuz vites değiştirme sistemlerinde önemli siber güvenlik açıkları ortaya çıkardı. Bu…

27
Ağu
2024

Versa Director sıfır günlük açığı, İSS’leri ve MSP’leri tehlikeye atmak için kullanıldı (CVE-2024-39717)

Gelişmiş, ısrarcı saldırganlar, araştırmacılar tarafından VersaMem olarak adlandırılan özel yapım bir web kabuğu ile ABD merkezli yönetilen hizmet sağlayıcılarını tehlikeye…

27
Ağu
2024

Microsoft Sway, büyük çaplı QR kod kimlik avı kampanyasında kötüye kullanıldı

Çevrimiçi sunumlar oluşturmak için kullanılan bulut tabanlı bir araç olan Microsoft Sway, büyük çaplı bir QR kodu kimlik avı kampanyasında,…

27
Ağu
2024

PythonAnywhere Bulut Platformu Fidye Yazılımını Barındırmak İçin Kötüye Kullanıldı

Razr fidye yazılımı, dosyaları AES-256 ile dağıtmak ve şifrelemek için PythonAnywhere’i kullanıyor. ANY.RUN’ın analizi, davranışını, C2 iletişimini ve Tor üzerinden…