Etiket: Saldırganlar

03
Nis
2024

JumpServer'ın Kritik Kusurları – Saldırganlar Keyfi Kod Çalıştırır

JumpServer'ın Ansible'ındaki, saldırganların rastgele uzaktan kod yürütmesine olanak tanıyan kritik güvenlik açıkları yamalı olarak kapatıldı. CVSS temel puanı 10 olan…

03
Nis
2024

Google, çalınan oturum çerezlerini saldırganlar için nasıl değersiz hale getirmeyi planlıyor?

Google, saldırganların kullanıcı hesaplarına erişmek için çalıntı oturum çerezlerini kullanmasını engellemeyi amaçlayan, Cihaza Bağlı Oturum Kimlik Bilgileri (DBSC) adı verilen…

02
Nis
2024

Saldırganlar, Slack ve Notion Kullanıcılarını Hedef Almak İçin Google Reklam Özelliğini Kötüye Kullanıyor

Saldırganlar yine istismarda bulunuyor Google Reklamları insanları bilgi çalan kötü amaçlı yazılımlarla hedeflemek için bu kez kurumsal kullanıcıları Slack ve…

27
Mar
2024

Saldırganlar Gelişmeye Devam Ediyor: Expel'in 2023 2. Çeyreği Üç Aylık Tehdit Raporundan Dersler

Siber savunmacılar açıkları tıkıyor, böylece saldırganlar bir adım önde olmak için yenilik yapıyor. Yazan: Aaron Walton, Tehdit Inteli Analisti, Expel…

27
Mar
2024

Saldırganlar, yeni hizmet olarak kimlik avı platformu olan silahlı iMessage'lardan yararlanıyor

Dolandırıcılar, Darcula'nın hizmet olarak kimlik avı platformundan, iMessages'tan ve Google Mesajlar'dan büyük bir etki yaratmak için yararlanıyor. Platform, 100'den fazla…

22
Mar
2024

Saldırganlar SmokeLoader kötü amaçlı yazılımıyla finans departmanlarını hedef alıyor

Mali motivasyona sahip bilgisayar korsanları, ağırlıklı olarak Ukrayna hükümeti ve idari kuruluşlarını hedef alan bir dizi kimlik avı kampanyasında SmokeLoader…

21
Mar
2024

Saldırganlar çeşitli kötü amaçlı yazılımları dağıtmak için JetBrains TeamCity kusurundan yararlanıyor

Trend Micro araştırmacılarına göre saldırganlar, fidye yazılımı, kripto madencileri ve uzaktan erişim truva atlarını (RAT'lar) dağıtmak için yakın zamanda yamalanan…

20
Mar
2024

Silahlı MS Office Belgesi Kullanan Saldırganlar

Perception Point'ten araştırmacılar, OLE manipülasyonu yoluyla Microsoft Office belge şablonlarının meşru özelliklerinden yararlanarak bir uzaktan erişim truva atı olan NetSupport…

18
Mar
2024

Fujitsu Hacklendi – Saldırganlar Bilgisayarlara Kötü Amaçlı Yazılım Bulaştırdı

Fujitsu Limited, operasyonel bilgisayarlarının birçoğunda kötü amaçlı yazılım keşfettiğini duyurdu ve bu durum, kişisel ve müşteri bilgileri içeren dosyaların olası…

18
Mar
2024

Fujitsu Hacklendi – Saldırganlar Kişisel Bilgileri Çaldı

Fujitsu, iş bilgisayarlarının birçoğunda kötü amaçlı yazılım bulunduğunu duyurarak, kişisel ve müşteri bilgilerini içeren dosyaların olası sızıntısı konusundaki endişeleri artırdı….

10
Mar
2024

İnceleme haftası: Saldırganlar, NTLM hash'lerini çalmak için kimlik avı e-postaları kullanıyor, Patch Tuesday tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kuruluşların Dijital Operasyonel Dayanıklılık Yasası (DORA) hakkında…

08
Mar
2024

Rusya'nın Sponsorlu Siber Saldırganlar Microsoft'un Kod Tabanına Sızdı

Midnight Blizzard olarak bilinen Rus devleti destekli gelişmiş kalıcı tehdit (APT) grubu, çok karmaşık bir düşman tarafından devam eden bir…