Etiket: Saldırganları

17
Nis
2024

L00KUPRU Fidye Yazılımı Saldırganları doğada keşfedildi

Xorist fidye yazılımının L00KUPRU adı verilen yeni bir çeşidi doğada keşfedildi ve şüphelenmeyen kullanıcılar için tehdit oluşturuyor. L00KUPRU fidye yazılımının…

05
Nis
2024

Magecart Saldırganları Kalıcı E-Ticaret Arka Kapısına Öncülük Ediyor

Magecart saldırganlarının yeni bir numarası var: E-ticaret web sitelerinde kötü amaçlı yazılımları otomatik olarak yayma kapasitesine sahip kalıcı arka kapıları…

04
Nis
2024

Araştırmacılar, Ajan Tesla Kampanyasının Arkasındaki Saldırganları Açıkladı

Check Point Research, kötü şöhretli Agent Tesla kötü amaçlı yazılımını kullanan yakın tarihli bir siber saldırı dalgasını açığa çıkardı. Bu…

01
Nis
2024

Linux Çekirdek Kusuru Saldırganları Tam Kök Erişimi Kazanıyor: PoC Yayınlandı

Güvenlik araştırmacıları, Linux çekirdeğinin io_uring alt sisteminde, saldırganların etkilenen sistemlere tam kök erişimi elde etmesine olanak verebilecek kritik bir güvenlik…

29
Mar
2024

Çoklu Splunk Güvenlik Açığı Saldırganları SPL Korumalarını Aşıyor

Splunk Inc., yazılım paketinde, Splunk Enterprise ve Splunk Bulut Platformunu kullanan kuruluşlar için önemli bir risk oluşturan iki önemli güvenlik…

19
Mar
2024

'PhantomBlu' Siber Saldırganları OLE Aracılığıyla Microsoft Office Kullanıcılarına Arka Kapı Açıyor

Kötü amaçlı bir e-posta kampanyası, ABD merkezli kuruluşlardaki yüzlerce Microsoft Office kullanıcısını hedef alıyor. uzaktan erişim truva atı (RAT) Kısmen…

04
Mar
2024

Hunters International'ın Siber Saldırganları Hive Fidye Yazılımını Devraldı

FBI, bu yılın başlarında yıkıcı Hive fidye yazılımı operasyonunu başarılı bir şekilde engellemiş olabilir, ancak grubun kötü amaçlı yazılım kodu,…

01
Mar
2024

CryptoChameleon Saldırganları Apple ve Okta Kullanıcılarını Hedef Alıyor

CryptoChameleon adlı bir kimlik avı kitinin, Binance ve Coinbase çalışanlarının yanı sıra Federal İletişim Komisyonu (FCC) dahil olmak üzere kripto…

07
Şub
2024

Çin’in Siber Saldırganları ABD’nin Kritik Altyapısını Bozmak İçin Manevra Yapıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Çin destekli Volt Typhoon gelişmiş kalıcı tehdidin (APT) nasıl etkilendiğini ayrıntılarıyla anlatan…

06
Şub
2024

‘ResumeLooters’ Saldırganları Milyonlarca Kariyer Kaydını Çaldı

Saldırganlar, meşru sızma testi araçlarıyla en az 65 iş alımı ve perakende web sitesini hedef almak için SQL enjeksiyonu ve…

06
Şub
2024

Google’ın açık kaynaklı bazel Kusur Saldırganları kötü amaçlı kod ekliyor

Oluşturma ve test otomasyonu için kullanılan açık kaynaklı bir yazılım olan Bazel, bir tehdit aktörünün Bazel kod tabanına kötü amaçlı…

22
Oca
2024

Kuzey Kore’nin ScarCruft Saldırganları Siber Güvenlik Uzmanlarını Hedef Almaya Hazırlanıyor

Kuzey Kore’nin sponsor olduğu gelişmiş kalıcı tehdit (APT) grubu ScarCruft, muhtemelen kamuya açık olmayan tehdit istihbaratını çalmak ve operasyonel taktik…