Etiket: RDP

18
Ara
2024

Earth Koshchei, Sunucu Saldırılarında RDP Aktarmasını ve Rogue RDP Sunucusunu Kullanıyor

Gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei’nin yeni bir siber kampanyası, sahte Uzak Masaüstü Protokolü (RDP) saldırılarını siber güvenlik kaygılarının…

17
Ara
2024

Bilgisayar Korsanları, Veri Sızıntısı İçin TOR ve VPN Aracılığıyla RDP Saldırılarında Kırmızı Takım Araçlarından Yararlanıyor

APT29 veya Midnight Blizzard olarak da takip edilen gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei, siber gelişmişliğin çarpıcı bir örneği…

14
Ara
2024

Bilgisayar Korsanları RDP Hizmetlerini Özellikle Port 1098’i Sömürü Amaçlı Tarıyor

Uzak Masaüstü Protokolü (RDP) hizmetlerini hedef alan tarama etkinliklerinde, özellikle 1098/TCP bağlantı noktasına odaklanan önemli bir artış var. Shadowserver Foundation’ın…

11
Ara
2024

Windows RDP Hizmeti Kusuru, Bilgisayar Korsanlarının Uzaktan Kod Yürütmesine İzin Veriyor

Windows Uzak Masaüstü Hizmetleri’nde (RDS) kritik bir güvenlik açığı (CVE-2024-49115) açıklandı; bu güvenlik açığı, potansiyel olarak bilgisayar korsanlarının ağ üzerinden…

27
Kas
2024

Yeni Elpaco Fidye Yazılımı Aktörleri, Fidye Yazılımını Dağıtmak İçin RDP Aracılığıyla Bağlanıyor

Bir Mimic varyasyonu olan Elpaco fidye yazılımının, saldırganların başarılı bir kaba kuvvet saldırısının ardından RDP aracılığıyla kurbanın sunucusuna bağlanabildiği ve…

01
Kas
2024

CISA, kötü amaçlı RDP dosyalarını kullanarak hedef odaklı kimlik avı kampanyası başlatan yabancı tehdit grubu konusunda uyardı

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Perşembe günü yaptığı açıklamada, yabancı bir tehdit aktörüne dair birden fazla rapor…

30
Eki
2024

‘Midnight Blizzard’ İmzalı RDP Dosyalarıyla Ağları Hedefliyor

Rusya’nın dış istihbarat teşkilatına bağlı bir tehdit grubu olan “Midnight Blizzard”, hem kapsamı hem de bilgi toplamak ve kurban sistemlerin…

30
Eki
2024

Rus bilgisayar korsanları binlerce kişiye kötü amaçlı RDP yapılandırma dosyalarını dağıtıyor

Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı bir siber casusluk grubu olan Midnight Blizzard, imzalı bir Uzak Masaüstü Protokolü (RDP)…

30
Eki
2024

Silahlandırılmış RDP Dosyaları Yoluyla Büyük Gece Yarısı Blizzard Kimlik Avı Saldırısı

Tehdit aktörleri, kimlik avı saldırılarında bireyleri hassas bilgileri ifşa etmeleri için kandırmak amacıyla güvenilir varlıkların kimliğine bürünür. Kimlik avı saldırıları,…

28
Eki
2024

HeptaX Siber Saldırısı Yetkisiz RDP Erişimi Risklerine Yol Açıyor

Cyble Araştırma ve İstihbarat Laboratuvarları (CRIL), HeptaX olarak bilinen kalıcı bir tehdit grubu tarafından düzenlenen devam eden bir siber saldırı…

26
Eki
2024

CERT-UA, Ukrayna Kuruluşlarına Yönelik Son Saldırıda Kötü Amaçlı RDP Dosyalarını Belirledi

26 Ekim 2024Ravie LakshmananSiber Saldırı / Tehdit İstihbaratı Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), devlet kurumlarını, işletmelerini ve askeri…

25
Eki
2024

Bilgisayar Korsanları Windows Sunucularına Saldırmak İçin Silahlandırılmış RDP Kurulum Dosyalarını Kullanıyor

Ukrayna’daki ve potansiyel olarak diğer ülkelerdeki devlet kurumlarını, sanayi kuruluşlarını ve askeri birimleri hedef alan yeni ve karmaşık bir kimlik…