Etiket: saldırılarında

27
Kas
2025

Amazon ve FBI’ın hesap ele geçirme saldırılarında artış konusunda uyarması nedeniyle tatil alışverişi yapanlar hedef alındı

FBI, hesap ele geçirme (ATO) dolandırıcılığındaki artışa ilişkin bir kamu hizmeti duyurusu yayınladı ve zamanlaması, Amazon’un 300 milyon müşterisine marka…

19
Kas
2025

‘PlushDaemon’ bilgisayar korsanları tedarik zinciri saldırılarında yazılım güncellemelerini ele geçirdi

‘PlushDaemon’ olarak takip edilen Çin bağlantılı bir tehdit aktörü, siber casusluk operasyonlarında EdgeStepper adlı yeni bir implant kullanarak yazılım güncelleme…

18
Kas
2025

İranlı Hackerlar Havacılık ve Savunma Saldırılarında DEEPROOT ve TWOSTROKE Kötü Amaçlı Yazılım Kullanıyor

18 Kasım 2025Ravie LakshmananSiber Casusluk / Kötü Amaçlı Yazılım İran’dan casusluk güdümlü olduğundan şüphelenilen tehdit aktörlerinin, Orta Doğu’daki havacılık, havacılık…

18
Kas
2025

TOAD Kimlik Avı Saldırılarında Microsoft Entra Davetiyeleri Ele Geçirildi

Yeni tanımlanan bir kimlik avı kampanyası, şüphelenmeyen kullanıcılara karşı TOAD (Telefon Odaklı Saldırı Teslimatı) saldırıları düzenlemek için Microsoft Entra kiracı…

15
Kas
2025

ClickFix kötü amaçlı yazılım saldırılarında onlarca yıllık ‘Finger’ protokolü kötüye kullanıldı

Onlarca yıllık “parmak” komutu, tehdit aktörlerinin Windows cihazlarda yürütülecek uzaktan komutları almak için protokolü kullanmasıyla birlikte geri dönüyor. Geçmişte insanlar,…

12
Kas
2025

Bilgisayar korsanları sıfır gün saldırılarında Citrix ve Cisco ISE kusurlarından yararlandı

Gelişmiş bir tehdit aktörü, NetScaler ADC ve Gateway’deki kritik güvenlik açıklarından “Citrix Bleed 2” (CVE-2025-5777) ve Cisco Identity Service Engine’i…

11
Kas
2025

APT37 bilgisayar korsanları, Android veri silme saldırılarında Google Find Hub’ı kötüye kullanıyor

Kuzey Koreli bilgisayar korsanları, hedeflerinin GPS konumunu takip etmek ve Android cihazlarını uzaktan fabrika ayarlarına sıfırlamak için Google’ın Find Hub…

10
Kas
2025

CISA, federallere casus yazılım saldırılarında kullanılan Samsung sıfır gün düzeltme ekini uygulama emri verdi

CISA bugün ABD federal kurumlarına, WhatsApp çalıştıran cihazlara LandFall casus yazılımını dağıtmak için sıfır gün saldırılarında kullanılan kritik bir Samsung…

06
Kas
2025

Truva Atı ESET Yükleyicileri Ukrayna’ya Yönelik Kimlik Avı Saldırılarında Kalambur Arka Kapısını Bıraktı

06 Kasım 2025Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı Ukraynalı kuruluşları hedef alan kimlik avı saldırılarının bir parçası olarak, daha…

05
Kas
2025

Ekim ayında TyKit ve Google Kariyer Dolandırıcılıkları da dahil olmak üzere Kimlik Avı ve Fidye Yazılımı Saldırılarında Artış Görüldü

Ekim 2025, kurumsal kimlik bilgilerini ve kritik altyapıyı hedeflemek için güvenilir bulut hizmetlerinden yararlanan kimlik avı kampanyaları ve fidye yazılımı…

04
Kas
2025

Avrupa Fidye Yazılımlarında ve Gasp Saldırılarında Artış Görüyor

Saldırganlar saldırılar için jeopolitik gerilimlerden ve yapay zeka destekli sosyal mühendislikten yararlandıkça Avrupalı ​​kuruluşlar giderek artan bir siber tehdit ortamıyla…

01
Kas
2025

Fidye Yazılımı Saldırılarında Kullanılan Linux Çekirdeğindeki Güvenlik Açığına İlişkin CISA Uyarıları

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğuna kritik bir Linux çekirdeği güvenlik açığı ekleyerek,…