Etiket: Kullanıldı

25
Mar
2024

Pwn2Own'da 2 Firefox Zero-Day Kullanıldı: Şimdi Yama

Mozilla, yakın zamanda Firefox web tarayıcısında Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışmasında istismar edilen iki sıfır gün güvenlik açığını gideriyor….

14
Mar
2024

Windows SmartScreen Bypass Kusuru DarkGate RAT'ı Düşürmek İçin Kullanıldı

DarkGate kötü amaçlı yazılım operatörleri, kötü amaçlı kodu yaymak için sahte Microsoft yazılım yükleyicilerini dağıtan bir kimlik avı kampanyası aracılığıyla,…

11
Mar
2024

Phishing Saldırılarına Yönelik En Son Suistimalde Dropbox Kullanıldı

Kimlik Avı Koruması, DMARC, Dolandırıcılık Yönetimi ve Siber Suçlar, Sosyal Mühendislik Darktrace, Dropbox'ta Saklanan PDF'de Gizli Kötü Amaçlı Yazılımlara Karşı…

08
Mar
2024

Şimdi güncelle! JetBrains TeamCity güvenlik açığı geniş ölçekte kötüye kullanıldı

JetBrains, 4 Mart 2024'te TeamCity sunucusundaki iki ciddi güvenlik açığı hakkında bir uyarı yayınladı. Bu kusurlar, TeamCity şirket içi sunucusuna…

08
Mar
2024

QEMU Emülatörü, Şirket Ağını İhlal Etmek İçin Tünel Açma Aracı Olarak Kullanıldı

08 Mart 2024Haber odasıUç Nokta Güvenliği / Ağ Güvenliği Tehdit aktörlerinin, altyapılarına bağlanmak için isimsiz bir “büyük şirketi” hedef alan…

05
Mar
2024

ScreenConnect kusurları yeni yürümeye başlayan köpekbalığı kötü amaçlı yazılımını ortadan kaldırmak için kullanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, hedeflere KidsShark adlı yeni bir kötü amaçlı yazılım çeşidi bulaştırmak için ScreenConnect kusurlarından,…

26
Şub
2024

Büyük markaların ele geçirilen alt alan adları, büyük spam kampanyalarında kullanıldı

“SubdoMailing” adlı büyük bir reklam sahtekarlığı kampanyası, dolandırıcılık ve kötü amaçlı reklamcılık yoluyla gelir elde etmek amacıyla günde beş milyona…

23
Şub
2024

Fidye yazılımı saldırılarında yeni ScreenConnect RCE kusuru kullanıldı

23 Şubat 07:02 EST güncellemesi: Sophos bugün, tespit ettiği fidye yazılımı yüklerinin, Eylül 2022’nin sonlarında hoşnutsuz bir kötü amaçlı yazılım…

02
Şub
2024

Google Play, ‘Patchwork’ APT’nin Casusluk Uygulamalarını Yaymak İçin Kullanıldı

Hintli APT grubu yama işiPakistanlılara yönelik hedef odaklı kimlik avı siber saldırılarıyla tanınan şirket, yasal mesajlaşma ve haber hizmetleri gibi…

31
Oca
2024

Ivanti VPN Kusurları KrustyLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Bilgisayar korsanları, Fortune 500 firmaları, devlet kurumları ve savunma yüklenicileri dahil olmak üzere hedeflere kötü amaçlı yazılım ve kripto para…

23
Oca
2024

Trello API, e-posta adreslerini 15 milyon hesaba bağlamak için kötüye kullanıldı

Açığa çıkan bir Trello API, özel e-posta adreslerinin Trello hesaplarına bağlanmasına olanak tanıyarak hem genel hem de özel bilgiler içeren…

18
Oca
2024

TeamViewer, yeni fidye yazılımı saldırılarında ağları ihlal etmek için kötüye kullanıldı

Fidye yazılımı aktörleri, kuruluşun uç noktalarına ilk erişim sağlamak ve sızdırılan LockBit fidye yazılımı oluşturucusunu temel alan şifreleyicileri dağıtmak için…