Etiket: Saldırganlar

05
Oca
2024

Saldırganlar Yeni DLL Ele Geçirmeyi Kullanarak Windows Güvenliğini Atlayabilir

Kalıcılık için DLL Hijacking tekniğini kullanan tehdit aktörleri günün gündeminde yer alıyor ve çeşitli saldırılarda kullanılıyor. Bu saldırı yöntemi, etkilenen…

02
Oca
2024

Siber Saldırganlar Nükleer Atık Şirketini LinkedIn Aracılığıyla Hedefliyor

Geçen hafta bir grup bilgisayar korsanı, ülkenin milyarlarca dolarlık yatırımının arkasında Birleşik Krallık hükümetine ait bir şirket olan Radyoaktif Atık…

02
Oca
2024

Saldırganlar Kullanıcı Oturumlarını Ele Geçirmek İçin Google OAuth Uç Noktasını Kötüye Kullanıyor

Saldırganlar belgelenmemiş bir Google’dan yararlanıyor OAuth kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin…

02
Oca
2024

Yeni DLL Ele Geçirme Tekniği: Saldırganlar Windows Güvenliğini Aşıyor

DLL ele geçirme, kötü amaçlı bir DLL’nin (Dinamik Bağlantı Kitaplığı), savunmasız bir uygulamanın yasal olandan önce aradığı bir dizine yerleştirildiği…

20
Ara
2023

Saldırganlar Casus Yazılım Yaymak İçin 6 Yıllık Microsoft Office Hatasından Yararlanıyor

Saldırganlar, kötü amaçlı Excel ekleriyle silahlandırılan ve karmaşık kaçırma taktikleriyle karakterize edilen bir e-posta kampanyasında, casus yazılım dağıtmak için Microsoft…

19
Ara
2023

Windows Sıfır Tıklama RCE Kusuru – Saldırganlar Outlook İstemcilerini İstismar Ediyor

Microsoft yakın zamanda, kritik bir Outlook güvenlik açığı olan CVE-2023-23397’nin şu anda Forrest Blizzard olarak bilinen Rus devleti destekli bir…

15
Ara
2023

Hamas Yanlısı Siber Saldırganlar ‘Pierogi’ Kötü Amaçlı Yazılımını Orta Doğu’daki Birden Fazla Hedefe Hedefliyor

Gazze Siber Çetesi olarak bilinen Hamas yanlısı saldırganlardan oluşan bir grup, Filistinli ve İsrailli hedeflere saldırı başlatmak için Pierogi++ arka…

14
Ara
2023

Saldırganlar Apache Struts güvenlik açığından (CVE-2023-50164) yararlanmaya çalışıyor

Saldırganlar, Apache Struts 2’de yakın zamanda yamalı yol geçiş güvenlik açığı olan CVE-2023-50164 için genel istismar kanıtı (PoC) yararlanma kodundan…

13
Ara
2023

Saldırganlar OAuth Uygulamalarını Silahlandırmak İçin Microsoft Hesaplarını Hedefliyor

Tehdit aktörleri, kuruluşların zayıf kimlik doğrulama uygulamalarını kötüye kullanarak OAuth’tan yararlanın Kripto para madenciliği, kimlik avı ve şifre püskürtme gibi…

13
Ara
2023

Saldırganlar, büyük ölçekli kripto madenciliği ve spam kampanyaları başlatmak için OAuth uygulamalarını kötüye kullanıyor

Saldırganlar, yüksek ayrıcalıklı Microsoft hesaplarını ele geçiriyor ve OAuth uygulamalarını kötüye kullanarak çeşitli mali amaçlı saldırılar gerçekleştiriyor. OAuth uygulamalarını kötüye…

08
Ara
2023

İran Yanlısı Saldırganlar Birden Fazla Su Tesisi Denetleyicisine Erişiyor

ABD’nin birçok eyaletindeki kritik altyapı, İran bağlantılı saldırganlar tarafından ele geçirilmiş olabilir. programlanabilir mantık denetleyicileri (PLC’ler). Ardından FBI, Siber Güvenlik…

04
Ara
2023

İran Yanlısı Saldırganlar Birden Fazla Su Tesisi Denetleyicisine Erişiyor

ABD’nin birçok eyaletindeki kritik altyapı, İran bağlantılı saldırganlar tarafından ele geçirilmiş olabilir. programlanabilir mantık denetleyicileri (PLC’ler). Ardından FBI, Siber Güvenlik…