Etiket: saldırılarda

10
Oca
2024

Ivanti, saldırılarda Connect Secure sıfır günlerinin istismar edildiği konusunda uyardı

Ivanti, uzaktaki saldırganların hedeflenen ağ geçitlerinde keyfi komutlar yürütmesine olanak tanıyan, yaygın olarak kullanılan iki Connect Secure (ICS) ve Policy…

30
Ara
2023

Hizmet Olarak Dolandırıcılık, Kripto Cüzdanlarını Boşaltan Saldırılarda Siber Suçlulara Yardım Ediyor

30 Aralık 2023Haber odasıKripto Para / Kimlik Avı Dolandırıcılığı Siber güvenlik araştırmacıları, kripto para cüzdanlarını tüketebilecek kimlik avı saldırılarındaki artış…

29
Ara
2023

Kimsuky Hackerları Son Saldırılarda AppleSeed, Meterpreter ve TinyNuke Kullanıyor

29 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Siber Tehdit Kuzey Kore’ye bağlı ulus devlet aktörlerinin, güvenliği ihlal edilmiş makinelerin kontrolünü…

20
Ara
2023

Google, bu yılki saldırılarda istismar edilen 8. Chrome sıfır gününü düzeltti

Google, bu yılın başından bu yana yamalanan sekizinci Chrome sıfır gün güvenlik açığını düzeltmek için acil durum güncellemeleri yayınladı. Çarşamba…

14
Ara
2023

Dünya çapındaki saldırılarda kullanılan yakın zamanda yamalı Apache Struts güvenlik açığı

Saldırganlar Apache Struts 2’de yakın zamanda yamalanan kritik bir güvenlik açığından yararlanıyor. Struts, uygulamalar ve web siteleri geliştirmek için çok…

14
Ara
2023

Rus SVR Bağlantılı APT29, Devam Eden Saldırılarda JetBrains TeamCity Sunucularını Hedefliyor

Rusya Dış İstihbarat Servisi’ne (SVR) bağlı tehdit aktörleri, Eylül 2023’ten bu yana yaygın saldırılarla yama yapılmamış JetBrains TeamCity sunucularını hedef…

06
Ara
2023

Devlet sunucularına yapılan saldırılarda kullanılan Adobe Coldfusion güvenlik açığı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), sunuculara ilk erişim elde etmek amacıyla Adobe Coldfusion’daki bir güvenlik açığını kullanan siber…

06
Ara
2023

Qualcomm, Hedefli Saldırılarda Kullanılan Çip Güvenlik Açıklarına İlişkin Ayrıntıları Açıkladı

06 Aralık 2023Haber odasıGüvenlik Açığı / Mobil Güvenlik Chipmaker Qualcomm, Ekim 2023’te “sınırlı, hedefli istismar” kapsamına girdiğini söylediği üç yüksek…

01
Ara
2023

Cactus Fidye Yazılımı Son Saldırılarda Qlik Bugs ve DanaBot’u Kullanıyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Fidye Yazılımı Operatörler Kurumsal Ağlara Erişmek İçin Veri Analitiği Platformundaki Kusurlardan Yararlanıyor Sayın Mihir (MihirBagwe)…

30
Kas
2023

CACTUS Fidye Yazılımı Hedefli Saldırılarda Qlik Sense Güvenlik Açıklarından Yararlanıyor

30 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Bir CACTUS fidye yazılımı kampanyasının, hedeflenen ortamlara erişim sağlamak için Qlik Sense…

28
Kas
2023

KOBİ’ler “kötü amaçlı yazılım içermeyen” saldırılarda artışla karşı karşıya

Huntress tarafından hazırlanan ilk KOBİ Tehdit Raporu, “Kötü amaçlı yazılım içermeyen” saldırılar, saldırganların yasal araçlara ve komut dosyası oluşturma çerçevelerine…

18
Kas
2023

Rus Siber Casusluk Grubu, Hedefli Saldırılarda LitterDrifter USB Solucanını Kullanıyor

18 Kasım 2023Haber odasıSiber Saldırı / USB Solucanı Federal Güvenlik Servisi’ne (FSB) bağlı Rus siber casusluk aktörlerinin, USB yayılan bir…