Etiket: Saldırganlar

14
Eyl
2023

Saldırganlar kripto şirketlerine ve varlıklarına ulaşmak için yazılım firması Retool’u vurdu

Dahili iş yazılımı oluşturmaya yönelik popüler geliştirme platformunun arkasındaki şirket olan Retool, saldırganların tümü kripto endüstrisindeki 27 bulut müşterisinin hesaplarına…

14
Eyl
2023

Saldırganlar, LockBit’in engellenmesi durumunda yedek fidye yazılımı kullanıyor

Güvenlik çözümleriniz LockBit enfeksiyonunu engelleyebilir ancak yine de şifrelenmiş dosyalara sahip olabilirsiniz: Symantec’in tehdit araştırmacılarına göre bazı bağlı kuruluşlar, LockBit’in…

13
Eyl
2023

LockBit Fidye Yazılımı Başarısız Olduğunda Saldırganlar Yepyeni ‘3AM’ Kullanıyor

Yakın zamanda bir inşaat şirketine düzenlenen saldırıda, hedef ağda LockBit’i çalıştırmayı başaramayan bilgisayar korsanlarının, daha önce görülmemiş ikinci bir fidye…

12
Eyl
2023

Microsoft, Adobe, saldırganlar tarafından istismar edilen sıfır günleri düzeltti (CVE-2023-26369, CVE-2023-36761, CVE-2023-36802)

Adobe Acrobat ve Reader (CVE-2023-26369), Microsoft Word (CVE-2023-36761) ve Microsoft Streaming Service Proxy’deki (CVE-2023-36802) aktif olarak yararlanılan güvenlik açıklarına yönelik…

11
Eyl
2023

Saldırganlar DMARC ve E-posta Güvenliğinden Kaçmak İçin Google Looker Studio’yu Kötüye Kullanıyor

Siber tehdit aktörleri, Google’ın Looker Studio veri görselleştirme aracını, sonuçta hem parayı hem de kimlik bilgilerini çalan ve e-posta savunmasını…

09
Eyl
2023

Küresel Bilet Devi Hacklendi: Saldırganlar Müşteri Verilerine Erişti

Küresel Biletleme Devi şirketi See Tickets, kısa süre önce 300.000’den fazla müşterinin ödeme kartı bilgilerinin açığa çıkmasına neden olan bir…

09
Eyl
2023

ArubaOS’ta Çoklu Güvenlik Açıkları – Saldırganlar Keyfi Kod Yürütüyor

ArubaOS çalıştıran Aruba 9200 ve 9000 Serisi Denetleyicilerde ve Ağ Geçitlerinde çok sayıda güvenlik açığı keşfedildi. Arabellek Taşması ve Donanım…

08
Eyl
2023

Saldırganlar tarafından istismar edilen yamalanmamış Cisco ASA hatası (CVE-2023-20269)

Cisco Adaptive Security Appliance (ASA) ve Cisco Firepower Threat Defense (FTD) güvenlik duvarlarındaki bir güvenlik açığı (CVE-2023-20269), saldırganlar tarafından internete…

31
Ağu
2023

Saldırganlar Kullanıcının Kişisel Bilgilerine Erişiyor

Şok edici olaylar sonucunda Paramount Media yakın zamanda önemli bir veri ihlalinin kurbanı oldu ve bu da kullanıcının kişisel bilgilerine…

31
Ağu
2023

Çoklu Splunk Kurumsal Kusurları – Saldırganlar Keyfi Kod Yürütüyor

Splunk Enterprise, Siteler Arası Komut Dosyası Oluşturma (XSS), Hizmet Reddi (DoS), Uzaktan kod yürütme, Ayrıcalık Yükseltme ve Yol Geçişine yol…

31
Ağu
2023

Siber Saldırganlar OpenFire Bulut Sunucularını Ele Geçirerek Saldırıyor

Kinsing siber suç grubu yeni bir saldırı vektörüyle geri döndü: Kimliği doğrulanmamış yönetici kullanıcılar oluşturmak için Openfire kurumsal mesajlaşma uygulamasında…

23
Ağu
2023

Saldırganlar, komisyonculardan para çalmak için WinRAR’ın sıfır gününü aylarca kullandı (CVE-2023-38831)

Finansal motivasyona sahip saldırganlar, tüccarları aracı hesaplarından para çalmalarına olanak sağlayacak kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla WinRAR’daki (CVE-2023-38831)…