Etiket: Saldırganlar

28
Eki
2025

Saldırganlar Anahtar Teslimi Uzaktan Erişim Truva Atı ‘Atroposia’ Satıyor

Yeni bir RAT kötü amaçlı yazılımı olan Atroposia, düşük seviyeli siber suçlulara gelişmiş gizlilik ve kalıcılık yeteneklerini kullanma yeteneği sunuyor….

23
Eki
2025

Aktif Suiistimaller Magento ve Adobe Commerce RCE’yi Hedefliyor, Saldırganlar Web Kabukları Enjekte Ediyor

Kimliği doğrulanmamış saldırganlar, dünya çapındaki Adobe Commerce ve Magento platformlarını etkileyen kritik bir güvenlik açığından aktif olarak yararlanıyor. CVE-2025-54236 olarak…

22
Eki
2025

Çok Fazla Sır: Saldırganlar Hassas Veri Yayılımına Saldırıyor

Sabit kodlanmış kimlik bilgileri, erişim belirteçleri ve API anahtarları en karanlık yerlerde sona eriyor ve kuruluşlara sırlara aşırı ayrıcalık tanımayı…

22
Eki
2025

Saldırganlar yalnızca bulut tekniklerini kullanarak perakendecilerin hediye kartı sistemlerini hedef alıyor

Fas merkezli olduğundan şüphelenilen saldırganlar tarafından yeni ortaya çıkarılan bir saldırı kampanyası, küresel perakendecileri ve hediye kartı veren diğer işletmeleri…

22
Eki
2025

Saldırganlar güvenilir OAuth uygulamalarını bulut arka kapılarına dönüştürüyor

Proofpoint araştırmacıları, saldırganların bulut ortamlarına kalıcı erişim sağlamak için dahili OAuth tabanlı uygulamaları giderek daha fazla kötüye kullandığı konusunda uyarıyor….

17
Eki
2025

Saldırganlar, Kurumsal Bildirimlerle Hedeflerin Gelen Kutularını Doldurmak İçin Zendesk Kimlik Doğrulama Sorununu İstismar Ediyor

Siber suçlular, Zendesk’in destek bildirimi sürecinde bir boşluk keşfettiler ve bunu kurbanları yanıltıcı destek mesajları bombardımanına tutmak için kullanıyorlar. Ancak…

16
Eki
2025

Siber Saldırganlar LastPass ve En İyi Şifre Yöneticilerini Hedef Alıyor

Dikkat: Bir dizi kimlik avı kampanyası, çalışanların tüm kimlik bilgilerini güvence altına alan şifre kasalarına duydukları güveni ve endişeyi artırıyor….

15
Eki
2025

Saldırganlar Senkronize Edilmiş Geçiş Anahtarlarını Nasıl Atlar?

15 Ekim 2025Ravie LakshmananVeri Koruma / Tarayıcı Güvenliği TLDR Bu parçadan başka hiçbir şey çıkarmasanız bile kuruluşunuz şifre anahtarı dağıtımlarını…

15
Eki
2025

Microsoft, saldırganlar tarafından aktif olarak yararlanılan üç sıfır gün düzeltme ekini yayınladı

Ekim 2025 Yaması Salı günü Microsoft, aktif saldırı altındaki üç sıfır gün de dahil olmak üzere 175’ten fazla güvenlik açığı…

14
Eki
2025

Ansell’in verileri bilinmeyen saldırganlar tarafından erişildi

Eldiven gibi kişisel koruyucu ekipman (PPE) üreticisi Ansell, bilinmeyen saldırganların şirket verilerine erişmek için güvenlik açıklarından yararlandığı bir siber olayı…

13
Eki
2025

Saldırganlar, Kimlik Doğrulamayı Atlamak ve Olaylara Müdahaleyi Engellemek İçin Defender’ı Uç Nokta Bulut API’si İçin Kullanıyor

Uç Nokta için Microsoft Defender’ın bulut iletişimi, kimlik doğrulamayı atlamak, komutlara müdahale etmek ve sonuçları yanıltıcı hale getirmek için kötüye…

13
Eki
2025

Saldırganlar oyalanmaz, saldırır ve yoluna devam eder

Siber saldırılar her zamankinden daha hızlı gerçekleşiyor. Bir zamanlar haftalar veya aylar süren izinsiz girişler artık dakikalar içinde ortaya çıkıyor…