Etiket: saldırılarda

14
Mar
2023

Devlet Kurumlarına Yönelik Hedefli Siber Saldırılarda Fortinet FortiOS Kusurundan Yararlanıldı

14 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Saldırı Devlet kurumları ve büyük kuruluşlar, Fortinet FortiOS yazılımındaki bir güvenlik açığından yararlanarak…

10
Mar
2023

CISA, saldırılarda kullanılan kritik VMware RCE kusuru konusunda uyardı

CISA, vahşi ortamda yararlanılan güvenlik açıkları kataloğuna VMware’in Cloud Foundation’ında kritik düzeyde bir güvenlik açığı ekledi. Açık (CVE-2021-39144 olarak izlenir),…

27
Şub
2023

Son Saldırılarda Yasal Windows Hata Ayıklayıcı Aracı Gibi Görünen PlugX Truva Atı

27 Şubat 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Saldırı bu PlugX uzaktan erişim truva atının, güvenlik korumalarını atlatmak ve bir…

23
Şub
2023

Clasiopa bilgisayar korsanları, hedefli saldırılarda yeni Atharvan kötü amaçlı yazılımı kullanıyor

Güvenlik araştırmacıları, Atharvan adlı özel bir uzaktan erişim truva atı (RAT) içeren benzersiz bir araç seti ile malzeme araştırma sektöründeki…

22
Şub
2023

Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor

22 Şubat 2023Ravie LakshmananSömürü Çerçevesi / Siber Tehdit Havoc olarak bilinen açık kaynaklı bir komuta ve kontrol (C2) çerçevesi, tehdit…

20
Şub
2023

Kuzey Kore Siber Casusluk Grubu, Son Saldırılarda WhiskerSpy Arka Kapısını Kullanıyor

Siber casusluk tehdidi aktörü şu şekilde izlendi: Dünya Kitsune adlı yeni bir arka kapı konuşlandırdığı gözlemlendi. BıyıkCasus bir sosyal mühendislik…

18
Şub
2023

Yeni Casus Grup, ‘Hassas Hedefli’ Siber Saldırılarda Telekomları Hedefliyor

Daha önce bilinmeyen bir tehdit aktörü, Orta Doğu’daki telekomünikasyon şirketlerini, son yıllarda birden fazla ülkedeki telekom kuruluşlarını vuran birçok siber…

16
Şub
2023

Bilgisayar korsanları, saldırılarda Havoc istismar sonrası çerçevesini kullanmaya başladı

Güvenlik araştırmacıları, tehdit aktörlerinin Cobalt Strike ve Brute Ratel gibi ücretli seçeneklere alternatif olarak Havoc olarak bilinen yeni ve açık…

02
Şub
2023

Hastanelere yönelik son saldırılarda kullanılan yeni Hizmet Olarak DDoS platformu

‘Passion’ adlı yeni bir Hizmet Olarak DDoS (DDoSaaS) platformunun, Rusya yanlısı bilgisayar korsanları tarafından Amerika Birleşik Devletleri ve Avrupa’daki tıbbi…

31
Oca
2023

100’den fazla tehdit aktörü, saldırılarda fidye yazılımı kullanıyor

Microsoft bugün, güvenlik ekiplerinin saldırılar sırasında fidye yazılımı dağıtan 100’den fazla tehdit aktörünü izlediğini açıkladı. Toplamda şirket, geçen yılın sonuna…

25
Oca
2023

Yeni gizli Python RAT kötü amaçlı yazılımı, saldırılarda Windows’u hedefliyor

Operatörlerine ihlal edilen sistemler üzerinde kontrol sağlamak için uzaktan erişim truva atı (RAT) özelliklerine sahip yeni bir Python tabanlı kötü…

23
Oca
2023

CISA, saldırılarda istismar edilen kritik ManageEngine RCE hatası konusunda uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çoğu Zoho ManageEngine ürününü etkileyen bir uzaktan kod yürütmeyi (RCE), vahşi ortamda istismar…