Etiket: Saldırganlar

14
Kas
2023

Saldırganlar 6 TB Verinin Çalındığını İddia Ediyor

Bu yılın ağustos ayında McLaren Health Care, 2,2 milyon bireysel veri kaydının ele geçirilmesiyle sonuçlanan bir siber saldırıya uğradı. Saldırganlar,…

02
Kas
2023

Saldırganlar Fidye Yazılımını Düşürmek İçin Maksimum Önem Derecesine Sahip Apache ActiveMQ Hatasını Hedefliyor

3.000’den fazla İnternet erişimli Apache ActiveMQ Sunucusu, bir saldırganın fidye yazılımını düşürmeyi aktif olarak hedeflemeye başladığı kritik bir uzaktan kod…

02
Kas
2023

Fidye yazılımı sunmak için Apache ActiveMQ kusurundan yararlanan saldırganlar (CVE-2023-46604)

Fidye yazılımı kullanan saldırganlar, yakın zamanda düzeltilen bir güvenlik açığından (CVE-2023-46604) yararlanarak Apache ActiveMQ’nun eski sürümlerini çalıştıran sunuculara sızmaya çalışıyor….

25
Eki
2023

Azerbaycanlı Kılığına Giren Kazak Saldırganlar Eski Sovyet Devletlerini Vurdu

Kimlik avı mesajları göndermeye meraklı bir Kazakistan saldırı grubu, kirli işlerini Azerbaycan kılığında yapıyor. YoroTrooper ilk olarak Haziran 2022’de tespit…

23
Eki
2023

Siber Saldırganlar, Güvenliği Tehlikeye Giren 30K Cisco IOS XE Cihazlarındaki İmplantı Değiştiriyor

Kullanıcılar yamaları beklerken sıfır gün olarak istismar edilen maksimum kritik bir Cisco hatasını içeren uzlaşma destanının en sonuncusunda, birçok güvenlik…

21
Eki
2023

Saldırganlar Kötü Amaçlı Arka Kapıyla Cisco Zero-Day’i İstismar Ediyor

3. Taraf Risk Yönetimi, Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar IOS XE İşletim Sistemindeki İkinci Kusur Binlerce Cisco Kullanıcısını…

17
Eki
2023

Saldırganlar Kötü Amaçlı Yazılımları ‘Tarayıcı Güncellemelerinde’ Gizliyor

Tehdit aktörleri size karşı en iyi siber güvenlik uygulamalarını kullanıyor ve kötü amaçlı yazılımları sahte tarayıcı güncellemelerinin içine saklıyor. Bunu,…

16
Eki
2023

Saldırganlar Tarafından İstismar Edilen Yeni Cisco Web Kullanıcı Arayüzü Güvenlik Açığı

Cisco, bu güvenlik açığından aktif olarak yararlanıldığının farkındadır ancak herhangi bir geçici çözüm mevcut değildir. Cisco, müşterilerini, Cisco IOS XE…

16
Eki
2023

Cisco IOS XE, implant sağlamak için saldırganlar tarafından sıfır gün istismarından yararlanıyor (CVE-2023-20198)

Cisco Talos araştırmacıları bugün, Cisco IOS XE yazılımını çalıştıran ağ cihazlarını etkileyen önceden bilinmeyen bir güvenlik açığının (CVE-2023-20198), bir tehdit…

13
Eki
2023

Fidye Yazılımı Kullanan Saldırganlar Sabitlenmemiş WS_FTP Sunucularını Hedefliyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Yama Yönetimi Araştırmacı, Satıcının Yamasını Yayınladıktan 1 Gün Sonra Kavram Kanıtı…

05
Eki
2023

Saldırganlar Atlassian Confluence Yazılımını Kullanıyor: Zero-Day

3. Taraf Risk Yönetimi, İhlal Bildirimi, Siber Suçlar Kritik Ayrıcalık Yükseltme Hatası, Yönetici Hesapları Oluşturulmasına Yardımcı Olur Sayın Mihir (MihirBagwe)…

05
Eki
2023

Saldırganlar tarafından istismar edilen kritik Atlassian Confluence sıfır gün (CVE-2023-22515)

Atlassian, Confluence Veri Merkezi ve Sunucusunda vahşi ortamda istismar edilen kritik bir sıfır gün güvenlik açığını (CVE-2023-22515) düzeltti. Şirket, “Atlassian’a,…