Etiket: Kullanıldı

08
Mar
2024

QEMU Emülatörü, Şirket Ağını İhlal Etmek İçin Tünel Açma Aracı Olarak Kullanıldı

08 Mart 2024Haber odasıUç Nokta Güvenliği / Ağ Güvenliği Tehdit aktörlerinin, altyapılarına bağlanmak için isimsiz bir “büyük şirketi” hedef alan…

05
Mar
2024

ScreenConnect kusurları yeni yürümeye başlayan köpekbalığı kötü amaçlı yazılımını ortadan kaldırmak için kullanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, hedeflere KidsShark adlı yeni bir kötü amaçlı yazılım çeşidi bulaştırmak için ScreenConnect kusurlarından,…

26
Şub
2024

Büyük markaların ele geçirilen alt alan adları, büyük spam kampanyalarında kullanıldı

“SubdoMailing” adlı büyük bir reklam sahtekarlığı kampanyası, dolandırıcılık ve kötü amaçlı reklamcılık yoluyla gelir elde etmek amacıyla günde beş milyona…

23
Şub
2024

Fidye yazılımı saldırılarında yeni ScreenConnect RCE kusuru kullanıldı

23 Şubat 07:02 EST güncellemesi: Sophos bugün, tespit ettiği fidye yazılımı yüklerinin, Eylül 2022’nin sonlarında hoşnutsuz bir kötü amaçlı yazılım…

02
Şub
2024

Google Play, ‘Patchwork’ APT’nin Casusluk Uygulamalarını Yaymak İçin Kullanıldı

Hintli APT grubu yama işiPakistanlılara yönelik hedef odaklı kimlik avı siber saldırılarıyla tanınan şirket, yasal mesajlaşma ve haber hizmetleri gibi…

31
Oca
2024

Ivanti VPN Kusurları KrustyLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Bilgisayar korsanları, Fortune 500 firmaları, devlet kurumları ve savunma yüklenicileri dahil olmak üzere hedeflere kötü amaçlı yazılım ve kripto para…

23
Oca
2024

Trello API, e-posta adreslerini 15 milyon hesaba bağlamak için kötüye kullanıldı

Açığa çıkan bir Trello API, özel e-posta adreslerinin Trello hesaplarına bağlanmasına olanak tanıyarak hem genel hem de özel bilgiler içeren…

18
Oca
2024

TeamViewer, yeni fidye yazılımı saldırılarında ağları ihlal etmek için kötüye kullanıldı

Fidye yazılımı aktörleri, kuruluşun uç noktalarına ilk erişim sağlamak ve sızdırılan LockBit fidye yazılımı oluşturucusunu temel alan şifreleyicileri dağıtmak için…

09
Oca
2024

SEC’in Resmi X Hesabı ‘Ele Geçirildi’ ve Sahte Bitcoin Haberleri Yayınlamak İçin Kullanıldı

Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) resmi X hesabının bu öğleden sonra “güvenliği aşıldı” ve bunun sonucunda…

20
Ara
2023

Citrix Bleed, 35 milyondan fazla Comcast Xfinity müşterisinin verilerini çalmak için kullanıldı

Telekomünikasyon şirketi Comcast, 35,8 milyondan fazla Xfinity müşterisinin kişisel bilgilerinin açığa çıktığı bir ihlali doğruladı. Xfinity’yi ihlal etmek için Citrix…

12
Ara
2023

Apache ActiveMQ Güvenlik Açığı Linux Sunucularına Saldırmak İçin Kullanıldı

Tehdit aktörleri, mesajlaşma sistemlerine yetkisiz erişim sağlamak için Apache ActiveMQ güvenlik açığını etkin bir şekilde hedefledi ve bu da olası…

07
Ara
2023

Elijah Wood ve Mike Tyson’ın Cameo Videoları Rusya’daki Dezenformasyon Kampanyasında Kullanıldı

Aktör Elijah Wood, yaklaşık 340 $ karşılığında, doğum gününüzü kutlayan kişiselleştirilmiş bir video kaydedebilir. John McGinley, tıbbi TV şovundaki rolüyle…