Etiket: RDP

18
Ara
2024

Rus bilgisayar korsanları MiTM saldırılarında verileri çalmak için RDP proxy’lerini kullanıyor

APT29 (aka “Midnight Blizzard”) olarak takip edilen Rus bilgisayar korsanlığı grubu, verileri ve kimlik bilgilerini çalmak ve kötü amaçlı yükler…

18
Ara
2024

Midnight Blizzard Kimlik Avı E-postalarını ve Rogue RDP Nets’i Dinliyor

Trend Micro yakın zamanda yayınlanan araştırmasında, Rusya’daki Midnight Blizzard tehdit grubunun devam eden siber casusluk kampanyasının kapsamı genel olarak varsayıldığından…

18
Ara
2024

APT29 Bilgisayar Korsanları Rogue RDP Sunucularını ve PyRDP’yi Kullanarak Yüksek Değerli Kurbanları Hedefliyor

18 Aralık 2024Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım Rusya bağlantılı APT29 tehdit aktörünün, kötü amaçlı Uzak Masaüstü Protokolü (RDP)…

18
Ara
2024

Earth Koshchei Hackerları RDP Sunucularına Saldırmak İçin Kırmızı Takım Araçlarını Kullanıyor

Tehdit aktörü Earth Koshchei’nin (APT29 ve Midnight Blizzard olarak da bilinir) dünya çapındaki devlet kurumlarını, askeri kuruluşları ve akademik araştırmacıları…

18
Ara
2024

Earth Koshchei, Sunucu Saldırılarında RDP Aktarmasını ve Rogue RDP Sunucusunu Kullanıyor

Gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei’nin yeni bir siber kampanyası, sahte Uzak Masaüstü Protokolü (RDP) saldırılarını siber güvenlik kaygılarının…

17
Ara
2024

Bilgisayar Korsanları, Veri Sızıntısı İçin TOR ve VPN Aracılığıyla RDP Saldırılarında Kırmızı Takım Araçlarından Yararlanıyor

APT29 veya Midnight Blizzard olarak da takip edilen gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei, siber gelişmişliğin çarpıcı bir örneği…

14
Ara
2024

Bilgisayar Korsanları RDP Hizmetlerini Özellikle Port 1098’i Sömürü Amaçlı Tarıyor

Uzak Masaüstü Protokolü (RDP) hizmetlerini hedef alan tarama etkinliklerinde, özellikle 1098/TCP bağlantı noktasına odaklanan önemli bir artış var. Shadowserver Foundation’ın…

11
Ara
2024

Windows RDP Hizmeti Kusuru, Bilgisayar Korsanlarının Uzaktan Kod Yürütmesine İzin Veriyor

Windows Uzak Masaüstü Hizmetleri’nde (RDS) kritik bir güvenlik açığı (CVE-2024-49115) açıklandı; bu güvenlik açığı, potansiyel olarak bilgisayar korsanlarının ağ üzerinden…

27
Kas
2024

Yeni Elpaco Fidye Yazılımı Aktörleri, Fidye Yazılımını Dağıtmak İçin RDP Aracılığıyla Bağlanıyor

Bir Mimic varyasyonu olan Elpaco fidye yazılımının, saldırganların başarılı bir kaba kuvvet saldırısının ardından RDP aracılığıyla kurbanın sunucusuna bağlanabildiği ve…

01
Kas
2024

CISA, kötü amaçlı RDP dosyalarını kullanarak hedef odaklı kimlik avı kampanyası başlatan yabancı tehdit grubu konusunda uyardı

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Perşembe günü yaptığı açıklamada, yabancı bir tehdit aktörüne dair birden fazla rapor…

30
Eki
2024

‘Midnight Blizzard’ İmzalı RDP Dosyalarıyla Ağları Hedefliyor

Rusya’nın dış istihbarat teşkilatına bağlı bir tehdit grubu olan “Midnight Blizzard”, hem kapsamı hem de bilgi toplamak ve kurban sistemlerin…

30
Eki
2024

Rus bilgisayar korsanları binlerce kişiye kötü amaçlı RDP yapılandırma dosyalarını dağıtıyor

Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı bir siber casusluk grubu olan Midnight Blizzard, imzalı bir Uzak Masaüstü Protokolü (RDP)…