Etiket: Saldırganlar

10
Ara
2024

Saldırganlar, Cleo dosya aktarım yazılımındaki kusurlardan aktif olarak yararlanıyor (CVE-2024-50623)

Huntress araştırmacıları Pazartesi günü yaptığı açıklamada, saldırganların kuruluşların sistemlerine erişim sağlamak için Cleo’nun (LexiCo, VLTransfer ve Harmony) dosya aktarım yazılımındaki…

09
Ara
2024

Saldırganlar Tarayıcı İzolasyonunu Aşmak İçin QR Kodlarını Kullanabilir

Güvenlik araştırmacıları, bir siber saldırganın uzak bir cihaza kötü amaçlı veriler göndermesine olanak tanıyan üç tür tarayıcı izolasyonunu atlamanın bir…

03
Ara
2024

Saldırganlar Güvenliği Geçmek İçin Bozuk Dosyaları Nasıl Kullanıyor?

Yeni sıfır gün saldırısı, bozuk dosyaları kullanarak antivirüs, korumalı alanlar ve spam filtrelerini atlar. ANY.RUN’un sanal alanının bu gelişmiş tehditleri…

25
Kas
2024

Saldırganlar, Geniş Ölçekte Otantik Görünümlü Faturalar Göndermek İçin DocuSign API’yi Kötüye Kullanıyor

Endişe verici bir trend olarak, siber suçlular çarpıcı derecede orijinal görünen sahte faturalar göndermek için DocuSign’ın API’lerinden yararlanıyor. Aldatıcı şekilde…

20
Kas
2024

Araştırma bulgularına göre saldırganlar hedeflere odaklanmak için şifre sprey saldırıları kullanıyor

Dalış Özeti: Trellix Gelişmiş Araştırma Merkezi, şifre püskürtme saldırılarının Kuzey Amerika ve Avrupa’da birden fazla sektördeki saldırganlar için ikinci ve…

18
Kas
2024

Saldırganlar Palo Alto Networks güvenlik duvarlarındaki 2 sıfır günü istismar ediyor (CVE-2024-0012, CVE-2024-9474)

Palo Alto Networks, yeni nesil güvenlik duvarlarında saldırganlar tarafından sıfır gün olarak istismar edilen iki güvenlik açığına (CVE-2024-0012 ve CVE-2024-9474)…

08
Kas
2024

Saldırganlar Palo Alto Networks’ün müşteri taşıma aracını hedef alıyor

Dalış Özeti: Saldırganlar, güvenlik satıcısının müşterileri diğer satıcılardan geçirmeye yönelik aracı olan Palo Alto Networks Expedition’daki kritik bir güvenlik açığından…

07
Kas
2024

Saldırganlar ICS/OT Sistemlerine Geçmeden Önce BT Tabanlı Ağları İhlal Ediyor

SANS’ın yakın tarihli bir raporuna göre, rakiplerin BT ağlarında OT ağlarına geçmelerine olanak tanıyan zayıflıklar bulması nedeniyle endüstriyel kontrol sistemlerine…

23
Eki
2024

Saldırganlar Kötü Amaçlı Yazılım Sunmak İçin Kodlanmış JavaScript Kullanıyor

Siber saldırganlar, kötü amaçlı yazılımları gizlemek için kodlanmış JavaScript dosyaları kullanıyor ve .jse dosyalarındaki zararlı komut dosyalarını gizlemek için Microsoft’un…

18
Eki
2024

Saldırganlar Yapay Zekayı Benimserken Her Kuruluş Bu 5 Şeyi Yapmalı

Yapay zeka toplumumuza birçok açıdan fayda sağlıyor ancak siber suçlular bu yeni teknolojiyi kötü amaçlarla kullanıyor. Deneyimli ve acemi tehdit…

17
Eki
2024

İran bağlantılı saldırganlar kritik altyapıyı kaba kuvvetle vurdu

Küresel siber yetkililer Çarşamba günü yaptığı açıklamada, İranlı siber suçluların birden fazla kritik altyapı sektöründeki kuruluşlara erişim sağlamak için kaba…

15
Eki
2024

Saldırganlar EDR’den kaçınmak için kırmızı ekip oluşturma aracını kullanıyor

Trend Micro araştırmacıları, tehdit aktörlerinin uç nokta tespit ve müdahale sistemlerinden kaçmak için açık kaynaklı EDRSilencer aracından yararlandığını fark etti….