Etiket: Saldırganlar

31
Ağu
2023

Çoklu Splunk Kurumsal Kusurları – Saldırganlar Keyfi Kod Yürütüyor

Splunk Enterprise, Siteler Arası Komut Dosyası Oluşturma (XSS), Hizmet Reddi (DoS), Uzaktan kod yürütme, Ayrıcalık Yükseltme ve Yol Geçişine yol…

31
Ağu
2023

Siber Saldırganlar OpenFire Bulut Sunucularını Ele Geçirerek Saldırıyor

Kinsing siber suç grubu yeni bir saldırı vektörüyle geri döndü: Kimliği doğrulanmamış yönetici kullanıcılar oluşturmak için Openfire kurumsal mesajlaşma uygulamasında…

23
Ağu
2023

Saldırganlar, komisyonculardan para çalmak için WinRAR’ın sıfır gününü aylarca kullandı (CVE-2023-38831)

Finansal motivasyona sahip saldırganlar, tüccarları aracı hesaplarından para çalmalarına olanak sağlayacak kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla WinRAR’daki (CVE-2023-38831)…

23
Ağu
2023

Saldırganlar Ticari Hesapları Ele Geçirmek İçin Yapay Zeka Tabanlı Facebook Reklam Yemlerini Sallıyor

Bir tehdit aktörü, yapay zeka teknolojisi vaadiyle mağdurları cezbetmek ve nihai amacı ticari hesapları ele geçirmek olan, kullanıcıların kimlik bilgilerini…

22
Ağu
2023

Saldırganlar Microsoft Kimlik Bilgilerini Çalmak İçin QR Kodlarını Silah Olarak Kullanıyor

Yakın zamanda yapılan bir keşif, çeşitli sektörlerde Microsoft kimlik bilgilerini hedefleyen önemli bir QR kodu kimlik avı kampanyasını vurgulamaktadır. Özellikle…

19
Ağu
2023

Saldırganlar çalınan LinkedIn hesapları için fidye talep ediyor

LinkedIn destek kanalları, hesaplarına erişimi engellenen kullanıcılar tarafından işgal ediliyor. LinkedIn hesaplarını hedef alan devam eden bir kampanya, kurbanların hesaplarının…

18
Ağu
2023

Yeni iOS 16 Hack, Saldırganlar Dışındaki Tüm Uygulamaları Engelliyor

Akıllı telefonlarda yer alan Uçak modu, akıllı telefonun tüm kablosuz fonksiyonlarını devre dışı bırakarak kritik uçuş sistemleriyle karışmasını engellediği için…

11
Ağu
2023

Saldırganlar, Üst Düzey Yöneticileri Hedef Almak İçin EvilProxy’yi Kullanıyor

Dolandırıcılık Yönetimi ve Siber Suçlar , Sosyal Mühendislik Öncelikle Fortune 500 Şirketlerinin Çalışanlarına Yönelik Saldırılarda Kullanılan Kimlik Avı Kiti Prajeet…

11
Ağu
2023

Saldırganlar, Üst Düzey Yöneticileri Hedef Almak İçin EvilProxy’yi Kullanıyor

Dolandırıcılık Yönetimi ve Siber Suçlar , Sosyal Mühendislik Öncelikle Fortune 500 Şirketlerinin Çalışanlarına Yönelik Saldırılarda Kullanılan Kimlik Avı Kiti Prajeet…

21
Tem
2023

Saldırganlar yeni taktiklerle DDoS saldırılarını yoğunlaştırıyor

Gcore’a göre 2023’e girerken, siber güvenlik ortamı sofistike, yüksek hacimli saldırılarda artışa tanık oldu. Maksimum saldırı gücü 600’den 800 Gbps’ye…

20
Tem
2023

Kuzey Koreli Saldırganlar, JumpCloud İhlalinde Kripto Şirketlerini Hedef Aldı

Araştırmacılar, son JumpCloud ihlalini Kuzey Kore’nin Lazarus Group’un bir şubesine bağladılar. Erken belirtiler, grubun öncelikle kripto para birimi ve blockchain…

20
Tem
2023

Saldırganlar NetScaler ADC, Ağ Geçidini Pwn Etmek İçin Citrix Zero-Day Bug’dan Yararlanıyor

Siber saldırganlar, Citrix’in NetScaler ADC ve NetScaler Gateway uygulama teslimi ve uzaktan erişim teknolojilerinin çeşitli sürümlerinde kritik bir uzaktan kod…