Etiket: Kullanıyor

02
Ağu
2024

Bilgisayar Korsanları, Algılamayı Atlatmak ve Kötü Amaçlı Yazılım Yaymak İçin TryCloudflare Hizmetini Kötüye Kullanıyor

Siber suçlular, finansal amaçlı saldırılarda Uzaktan Erişim Truva Atları (RAT’ler) sunmak için TryCloudflare Tüneli’ni giderek daha fazla kullanıyor. TryCloudflare, geliştiricilerin…

02
Ağu
2024

Siber Suçlular, Algılamadan Kaçmak ve Kötü Amaçlı Yazılım Yaymak İçin Cloudflare Tünellerini Kötüye Kullanıyor

02 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği Siber güvenlik şirketleri, Clouflare’in TryCloudflare ücretsiz hizmetinin kötü amaçlı yazılım dağıtımı…

01
Ağu
2024

Bilgisayar korsanları, uzaktan erişim kötü amaçlı yazılımları dağıtmak için ücretsiz TryCloudflare’i kötüye kullanıyor

Araştırmacılar, tehdit aktörlerinin, genellikle uzaktan erişim trojanları (RAT’ler) gönderen kötü amaçlı yazılım kampanyalarında Cloudflare Tunnel hizmetini giderek daha fazla kötüye…

31
Tem
2024

Tycoon 2FA Phish-kit, Kullanıcı Kimlik Bilgilerini Çalmak İçin Amazon SES’i Kullanıyor

Tycoon 2FA Phish-kit ile gelişmiş bir kimlik avı kampanyası tespit edildi, Amazon Simple Email Service (SES) ve bir dizi yüksek…

30
Tem
2024

Fidye Yazılımı Çeteleri, Sanal Makinelerin Anında ve Toplu Şifrelenmesi İçin ESXi Hatasını Kullanıyor

Birçok fidye yazılımı grubu, VMware ESXi hipervizörlerindeki kimlik doğrulama atlama hatasını, sanallaştırılmış ortamlarda kötü amaçlı yazılımları hızla dağıtmak için silah…

29
Tem
2024

Yeni Specula aracı, Windows’ta uzaktan kod yürütme için Outlook’u kullanıyor

Siber güvenlik firması TrustedSec tarafından bugün yayınlanan “Specula” adlı yeni bir kırmızı takım istismar sonrası çerçevesinin de gösterdiği gibi, Microsoft…

29
Tem
2024

Fidye yazılımı çeteleri saldırılarda VMware ESXi kimlik doğrulama atlamasını kullanıyor

Microsoft, bugün yaptığı açıklamada, fidye yazılımı çetelerinin saldırılarda VMware ESXi kimlik doğrulama atlama güvenlik açığını aktif olarak kullandığını duyurdu. CVE-2024-37085…

29
Tem
2024

Tehdit Actots, Karmaşık Saldırılar Tasarlamak İçin ChatGPT’yi Kullanıyor

Saldırganlar, Rhadamanthys, NetSupport, CleanUpLoader, ModiLoader, LokiBot ve Dunihi gibi çeşitli yükleri indirmek için kimlik avı e-postaları aracılığıyla gönderilen kötü amaçlı…

29
Tem
2024

ShadowCat Operasyonu Hindistan’daki Kullanıcılara Saldırmak İçin Silahlandırılmış Ofis Belgesini Kullanıyor

Araştırmacılar, spam e-postaları aracılığıyla dağıtılan ve bir .NET yükleyicisi ve sahte bir Word belgesi bırakan bir PowerShell betiğini tetikleyen kötü…

29
Tem
2024

Tehdit Aktörleri Sistemleri Tehlikeye Atmak İçin İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıklarını Kullanıyor

Tehdit aktörleri, işletim sistemi komut enjeksiyonu açıklarından yararlanarak, ana işletim sisteminde keyfi komutlar çalıştırarak yetkisiz erişim, kontrol ve hassas verileri…

29
Tem
2024

Kuzey Kore Onyx Sleet, İstihbarat Elde Etmek İçin Kötü Amaçlı Yazılım ve Saldırı Grubunu Kullanıyor

SILENT CHOLLIMA, Andariel, DarkSeoul, Stonefly ve TDrop2 olarak da bilinen siber casusluk grubu Onyx Sleet, ağırlıklı olarak ABD, Güney Kore…

28
Tem
2024

NAB, Intune’da Güvenlik için Copilot’u kullanıyor – Güvenlik

NAB, Intune içerisinde “60.000’den fazla uç noktayı” denetlemek amacıyla Microsoft’un Copilot for Security çözümünü benimseyen bir kuruluş olarak ortaya çıktı….