Etiket: saldırılarında

18
Ara
2024

Rus bilgisayar korsanları MiTM saldırılarında verileri çalmak için RDP proxy’lerini kullanıyor

APT29 (aka “Midnight Blizzard”) olarak takip edilen Rus bilgisayar korsanlığı grubu, verileri ve kimlik bilgilerini çalmak ve kötü amaçlı yükler…

18
Ara
2024

Earth Koshchei, Sunucu Saldırılarında RDP Aktarmasını ve Rogue RDP Sunucusunu Kullanıyor

Gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei’nin yeni bir siber kampanyası, sahte Uzak Masaüstü Protokolü (RDP) saldırılarını siber güvenlik kaygılarının…

17
Ara
2024

Bilgisayar Korsanları Pakistan Saldırılarında Gizli Arka Kapıyı Dağıtmak İçin Microsoft MSC Dosyalarını Kullanıyor

17 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Pakistan’ı hedef alan saldırıların bir parçası olarak gizli bir arka kapı…

17
Ara
2024

Bilgisayar Korsanları, Veri Sızıntısı İçin TOR ve VPN Aracılığıyla RDP Saldırılarında Kırmızı Takım Araçlarından Yararlanıyor

APT29 veya Midnight Blizzard olarak da takip edilen gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei, siber gelişmişliğin çarpıcı bir örneği…

16
Ara
2024

Rus Hava Saldırılarında Siber Operasyon ve Keşif için Ukraynalı Küçükler İşe Alındı

16 Aralık 2024Ravie LakshmananSiber Saldırı / Siber Casusluk Ukrayna Güvenlik Servisi (SBU veya SSU), Rusya Federal Güvenlik Servisi (FSB) tarafından…

13
Ara
2024

CISA, fidye yazılımı saldırılarında kritik Cleo hatalarından yararlanıldığını doğruladı

​CISA bugün, Cleo Harmony, VLTrader ve LexiCom dosya aktarım yazılımlarındaki kritik bir güvenlik açığının fidye yazılımı saldırılarında kullanıldığını doğruladı. Bu…

12
Ara
2024

Kritik altyapı saldırılarında kullanılan yeni IOCONTROL kötü amaçlı yazılımı

İranlı tehdit aktörleri, İsrail ve ABD’deki kritik altyapı tarafından kullanılan Nesnelerin İnterneti (IoT) cihazlarını ve OT/SCADA sistemlerini tehlikeye atmak için…

12
Ara
2024

Cleo, veri hırsızlığı saldırılarında istismar edilen kritik sıfır gün yamalarını

Cleo, LexiCom, VLTransfer ve Harmony yazılımlarında şu anda veri hırsızlığı saldırılarında istismar edilen sıfır gün kusuru için güvenlik güncellemeleri yayınladı….

10
Ara
2024

ABD, fidye yazılımı saldırılarında güvenlik duvarlarını hackleyen Çinli firmaya yaptırım uyguladı

​ABD Hazine Bakanlığı, Çinli bir siber güvenlik şirketi olan Sichuan Silence’a ve çalışanlarından birine, Nisan 2020’de ABD’deki kritik altyapı şirketlerini…

10
Ara
2024

Veri hırsızlığı saldırılarında yeni Cleo sıfır gün RCE kusuru kullanıldı

Bilgisayar korsanları, kurumsal ağları ihlal etmek ve veri hırsızlığı saldırıları gerçekleştirmek için Cleo tarafından yönetilen dosya aktarım yazılımındaki sıfır gün…

04
Ara
2024

Yetkililer, telekomünikasyon saldırılarında en az 8 ABD şirketinin vurulduğunu söylüyor

Siber ve gelişen teknolojilerden sorumlu ulusal güvenlik danışman yardımcısı Anne Neuberger Çarşamba günü bir medya brifinginde yaptığı açıklamada, Salt Typhoon’un…

29
Kas
2024

Zyxel Güvenlik Duvarları Helldown Fidye Yazılımı Saldırılarında İstismar Edildi

Zyxel Güvenlik Duvarları, saldırganların tehlikeli Helldown fidye yazılımını dağıtmak için kritik bir güvenlik açığından yararlanmasıyla son siber saldırılarda önemli bir…