Etiket: Kullanıldı

23
Ağu
2024

Kötü Amaçlı Film İndirmeleriyle Windows’u Hedef Alan Saldırılarda Yeni PEAKLIGHT Dropper Kullanıldı

23 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, Windows sistemlerini bilgi hırsızları ve yükleyicilerle enfekte etme…

22
Ağu
2024

Log4j Güvenlik Açığı Kripto Madenciliği Kötü Amaçlı Yazılımını Dağıtmak İçin Tekrar Kullanıldı

Son saldırılar, kötü amaçlı betik yürütmeyi tetiklemek için karartılmış LDAP istekleri göndererek Log4j (Log4Shell) güvenlik açığından yararlanıyor; bu da kalıcılık…

22
Ağu
2024

Copilot Studio Güvenlik Açığı Hassas Bilgilere Erişim İçin Kullanıldı

Microsoft, araştırmacıların hassas dahili bulut verilerine ve hizmetlerine erişmesine izin veren Copilot Studio aracında kritik bir güvenlik açığını düzeltti. CVE-2024-38206…

14
Ağu
2024

Kötü Amaçlı Siteye Tek Tıklamayla Chrome RCE Güvenlik Açığı Kullanıldı

Kritik bir güvenlik açığı tespit edildi CVE-2024-5830 Chrome’un V8 JavaScript motorunda keşfedildi. İlk olarak Mayıs 2024’te 342456991 numaralı hata olarak…

11
Ağu
2024

Ukrayna savaşı ve depremlerle ilgili sahte X içerik uyarıları tıklama tuzağı olarak kullanıldı

X’in her zaman bir bot sorunu vardı, ancak şimdi dolandırıcılar Ukrayna savaşını ve Japonya’daki deprem uyarılarını kullanarak kullanıcıları sahte içerik…

08
Ağu
2024

Firefox ve Chrome’daki 18 yıllık güvenlik açığı saldırılarda kullanıldı

18 yıl önce ortaya çıkan ve “0.0.0.0 Day” adı verilen bir güvenlik açığı, kötü amaçlı web sitelerinin Google Chrome, Mozilla…

01
Ağu
2024

StackExchange, kötü amaçlı PyPi paketlerini yanıt olarak yaymak için kötüye kullanıldı

Tehdit aktörleri, kötü amaçlı Python paketlerini PyPI deposuna yükledi ve bunları StackExchange çevrimiçi soru ve cevap platformu aracılığıyla tanıttı. Paketlerin…

30
Tem
2024

Proofpoint’in E-posta Koruma Hizmeti Milyonlarca Kimlik Avı E-postası Göndermek İçin Kullanıldı

“EchoSpoofing” adı verilen büyük çaplı bir kimlik avı kampanyası, Proofpoint’in e-posta koruma hizmetindeki kritik bir güvenlik açığını istismar ederek siber…

29
Tem
2024

Acronis Cyber ​​Infrastructure’daki Kritik Kusur Vahşi Ortamda Kullanıldı

29 Tem 2024Ravie LakshmananKurumsal Güvenlik / Veri Koruma Siber güvenlik şirketi Acronis, Siber Altyapı (ACI) ürününü etkileyen ve artık düzeltilmiş…

29
Tem
2024

Proofpoint E-posta Yönlendirme Açığı Milyonlarca Sahte Kimlik Avı E-postası Göndermek İçin Kullanıldı

Bilinmeyen bir tehdit aktörünün, e-posta güvenliği sağlayıcısı Proofpoint’in savunmasındaki bir e-posta yönlendirme yanlış yapılandırmasından yararlanarak Best Buy, IBM, Nike ve…

27
Tem
2024

Stargazers Ghost Planında Kötü Amaçlı Yazılım Yaymak İçin 3.000 Sahte GitHub Hesabı Kullanıldı

Siber suçlular sahte hesaplar aracılığıyla kötü amaçlı yazılım dağıtmak için GitHub’ı kullanıyor. “Stargazers Ghost” ağının nasıl çalıştığını ve bu kötü…

25
Tem
2024

Telegram Uygulaması Açığı Videolarda Gizli Kötü Amaçlı Yazılımı Yaymak İçin Kullanıldı

Telegram’ın Android için geliştirdiği EvilVideo isimli mobil uygulamada bulunan sıfır günlük bir güvenlik açığı, saldırganların zararsız görünen videolar gibi görünen…