Etiket: Kullanıldı

04
Eyl
2024

Babylon RAT Malezya Hükümeti ve Politikacılarını Hedef Almak İçin Kullanıldı

Tehdit aktörleri, Babylon RAT’ı iletmek için kötü amaçlı ISO dosyalarından yararlanarak Malezya’daki üst düzey kişilere ve hükümet yetkililerine yönelik hedefli…

04
Eyl
2024

Sahte GlobalProtect VPN İndirmeleri WikiLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Sahte GlobalProtect VPN indirmelerine dikkat edin! Yeni bir kötü amaçlı yazılım kampanyası, WikiLoader kötü amaçlı yazılımını iletmek için SEO zehirlenmesi…

30
Ağu
2024

Atlassian Confluence Güvenlik Açığı Kripto Madenciliği Kampanyalarında Kullanıldı

30 Ağu 2024Ravie LakshmananCryptojacking / Güvenlik Açığı Tehdit aktörleri, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu etkileyen ve artık düzeltilmiş…

29
Ağu
2024

Microsoft Sway, Giriş Kimlik Bilgilerini Çalmak İçin Tehdit Aktörleri Tarafından Kötüye Kullanıldı

Araştırmacılar, Temmuz 2024’te saldırganların kurbanları kötü amaçlı web sitelerine çekmek için QR kodlarını kullandığı, tespit edilmekten kaçınmak ve güvenlik önlemlerini…

29
Ağu
2024

Yamalanmamış AVTECH IP Kamera Açığı, Bilgisayar Korsanları Tarafından Botnet Saldırıları İçin Kullanıldı

29 Ağu 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı AVTECH IP kameralarını etkileyen yıllardır var olan yüksek düzeydeki bir güvenlik açığı,…

28
Ağu
2024

Kablosuz Vites Değiştirme Sistemlerindeki Güvenlik Açıkları Kullanıldı

Araştırmacılar, özellikle Shimano’nun Di2 teknolojisini kullanan üst düzey bisikletlerin kablosuz vites değiştirme sistemlerinde önemli siber güvenlik açıkları ortaya çıkardı. Bu…

27
Ağu
2024

Versa Director sıfır günlük açığı, İSS’leri ve MSP’leri tehlikeye atmak için kullanıldı (CVE-2024-39717)

Gelişmiş, ısrarcı saldırganlar, araştırmacılar tarafından VersaMem olarak adlandırılan özel yapım bir web kabuğu ile ABD merkezli yönetilen hizmet sağlayıcılarını tehlikeye…

27
Ağu
2024

Microsoft Sway, büyük çaplı QR kod kimlik avı kampanyasında kötüye kullanıldı

Çevrimiçi sunumlar oluşturmak için kullanılan bulut tabanlı bir araç olan Microsoft Sway, büyük çaplı bir QR kodu kimlik avı kampanyasında,…

27
Ağu
2024

PythonAnywhere Bulut Platformu Fidye Yazılımını Barındırmak İçin Kötüye Kullanıldı

Razr fidye yazılımı, dosyaları AES-256 ile dağıtmak ve şifrelemek için PythonAnywhere’i kullanıyor. ANY.RUN’ın analizi, davranışını, C2 iletişimini ve Tor üzerinden…

23
Ağu
2024

Kötü Amaçlı Film İndirmeleriyle Windows’u Hedef Alan Saldırılarda Yeni PEAKLIGHT Dropper Kullanıldı

23 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, Windows sistemlerini bilgi hırsızları ve yükleyicilerle enfekte etme…

22
Ağu
2024

Log4j Güvenlik Açığı Kripto Madenciliği Kötü Amaçlı Yazılımını Dağıtmak İçin Tekrar Kullanıldı

Son saldırılar, kötü amaçlı betik yürütmeyi tetiklemek için karartılmış LDAP istekleri göndererek Log4j (Log4Shell) güvenlik açığından yararlanıyor; bu da kalıcılık…

22
Ağu
2024

Copilot Studio Güvenlik Açığı Hassas Bilgilere Erişim İçin Kullanıldı

Microsoft, araştırmacıların hassas dahili bulut verilerine ve hizmetlerine erişmesine izin veren Copilot Studio aracında kritik bir güvenlik açığını düzeltti. CVE-2024-38206…