Etiket: Saldırganlar

07
Şub
2025

Saldırganlar kötü amaçlı yazılım dağıtım için kriptografik anahtarları kullanır

Siber suç, sahtekarlık yönetimi ve siber suç, yeni nesil teknolojiler ve güvenli gelişim 3.000 maruz kalan ASP.NET Keys, web uygulamalarını…

07
Şub
2025

Saldırganlar, maruz kalan ASP.NET makine anahtarlarından yararlanarak IIS sunucularından ödün veriyor

Şirket, Aralık 2024’te Microsoft Tehdit Araştırmacılarının tespit ettiği bir ViewState kodu enjeksiyon saldırısının diğer saldırganlar tarafından kolayca çoğaltılabileceğini söyledi. “Bu…

05
Şub
2025

Saldırganlar Eğitim Sektörünü Hedefle

A kimlik avı kampanyası Çok Faktörlü Kimlik Doğrulamayı (MFA) atlamak ve kullanıcı hesaplarını devralmak için Microsoft Active Directory Federasyon Hizmetleri’ni…

05
Şub
2025

Saldırganlar nasıl kötüye kullanır S3 kova isimleri

AWS’den yararlanan çok miktarda veri ve kullanıcıyla, yanlış yapılandırmaların çatlaklardan geçmesi kolaydır. Yaygın olarak gözden kaçan bir alan, S3 kovalarının…

30
Oca
2025

Saldırganlar 2 kusurlu hasta monitörünün kontrolünü ele geçirebilir

Veri Gizliliği, Veri Güvenliği, Yönetişim ve Risk Yönetimi Feds, kusurların tüm cihazların ‘eşzamanlı sömürülmesine’ yol açabileceği konusunda uyar Marianne Kolbasuk…

29
Oca
2025

Saldırganlar Zyxel CPE cihazlarında sıfır gün güvenlik açığından yararlanır

Tehdit aktörleri, güvenlik kusurunun başlangıçta şirkete bildirilmesinden aylar sonra Zyxel CPE serisi cihazlarında sıfır gün güvenlik açığından yararlanıyor, Geynoise’deki araştırmacılar…

27
Oca
2025

50 $ karşılığında saldırganlar kötü amaçlı kod yazmak için Ghostgpt’i kullanabilir

Ghostgpt olarak adlandırılan yakın zamanda piyasaya sürülen bir AI Chatbot, hevesli ve aktif siber suçlulara kötü amaçlı yazılım geliştirmek, iş…

26
Oca
2025

İnceleme haftası: 48 bin Fortinet güvenlik duvarı saldırılara açık, saldırganlar Microsoft Teams aracılığıyla kuruluşlara “kaçıyor”

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: İnternete yönelik 48.000’den fazla Fortinet güvenlik duvarı…

24
Oca
2025

Saldırganlar Ivanti Connect Güvenli Cihazlara Geri Doldayı Lodge

Dalış Kılavuzu: Yakın zamanda açıklanan bir araştırmacılar Ivanti Connect Secure’de sıfır gün güvenlik açığı Yüzlerce örnek, istismarlar yoluyla tehlikeye atılmış…

22
Oca
2025

Saldırganlar, Parolaları Çalmak İçin Windows 11’deki IBM i Access İstemci Çözümlerinden Yararlanıyor

Yakın zamanda yapılan bir araştırma, saldırganların Windows kullanıcı kimlik bilgilerini çalmak için IBM i Access Client Solutions’taki (ACS) güvenlik açıklarından…

15
Oca
2025

Saldırganlar Kötü Amaçlı Yazılım Yaymak İçin Google Reklamveren Hesaplarını Ele Geçiriyor

Özellikle küstahça bir taktikle, çok sayıda tehdit aktörü, reklamverenleri hesap kimlik bilgilerini vermeleri için kandırmak amacıyla Google Ads giriş sayfalarının…

14
Oca
2025

Fortinet, saldırganlar tarafından aylarca istismar edilen FortiOS sıfır gününü düzeltti (CVE-2024-55591)

Fortinet, FortiOS güvenlik duvarlarını ve FortiProxy web ağ geçitlerini etkileyen ve saldırganlar tarafından kamuya açık FortiGate güvenlik duvarlarını tehlikeye atmak…