Etiket: saldırılarında

17
Nis
2024

Bilgisayar korsanları Kubernetes kripto madenciliği saldırılarında OpenMetadata uygulamalarını ele geçirdi

Devam eden bir Kubernetes kripto madenciliği kampanyasında saldırganlar, kritik uzaktan kod yürütme ve kimlik doğrulama güvenlik açıklarını kullanarak OpenMetadata iş…

17
Nis
2024

FIN7, kimlik avı saldırılarında Amerikalı otomobil üreticisinin BT personelini hedef alıyor

Finansal motivasyona sahip tehdit aktörü FIN7, Anunak arka kapısıyla sistemlere bulaşmak için BT departmanındaki çalışanlara hedef odaklı kimlik avı e-postaları…

17
Nis
2024

Çeşitli Botnetler, Nesnelerin İnterneti Saldırılarında Eski TP-Link Kusurunu Vuruyor

Bir dizi botnet, IoT odaklı dağıtılmış hizmet reddi (DDoS) saldırıları için cihazları tehlikeye atmak amacıyla TP-Link yönlendiricilerindeki neredeyse bir yıllık…

17
Nis
2024

Rus APT, Doğu Avrupa Saldırılarında Yeni ‘Kapeka’ Arka Kapısını Kullanıyor

17 Nis 2024Haber odasıFidye Yazılımı / Siber Casusluk Daha önce belgelenmemiş “esnek” bir arka kapı adı verildi Cape Town En…

17
Nis
2024

Cisco, VPN ve SSH Hizmetlerini Hedef Alan Kaba Kuvvet Saldırılarında Küresel Artış Konusunda Uyardı

17 Nis 2024Haber odasıIoT Güvenliği / Ağ Güvenliği Cisco, en az 18 Mart 2024’ten bu yana Sanal Özel Ağ (VPN)…

12
Nis
2024

Roku, yeni kimlik bilgisi doldurma saldırılarında 576.000 hesabın saldırıya uğradığı konusunda uyardı

Roku, Mart ayı başlarında 15.000 hesabın tehlikeye girdiği başka bir olayı açıkladıktan sonra, yeni kimlik bilgisi doldurma saldırılarında 576.000 hesabın…

09
Nis
2024

Microsoft, kötü amaçlı yazılım saldırılarında istismar edilen iki Windows sıfır gününü düzeltir

Microsoft, Nisan 2024 Yaması Salı sırasında aktif olarak yararlanılan iki sıfır gün güvenlik açığını düzeltti, ancak şirket başlangıçta bunları bu…

25
Mar
2024

StrelaStealer kötü amaçlı yazılım saldırılarında 100'den fazla ABD ve AB kuruluşu hedef alındı

Yeni bir büyük ölçekli StrelaStealer kötü amaçlı yazılım kampanyası, e-posta hesabı kimlik bilgilerini çalmaya çalışan Amerika Birleşik Devletleri ve Avrupa'da…

25
Mar
2024

İran Bağlantılı MuddyWater, Kimlik Avı Saldırılarında Gözetleme İçin Atera'yı Kullanıyor

25 Mart 2024Haber odasıSiber Casusluk / E-posta Güvenliği İran bağlantılı tehdit aktörü şu şekilde takip edildi: Çamurlu su (diğer adıyla…

20
Mar
2024

TeamCity Kusuru Fidye Yazılımı, Kripto Madencilik ve RAT Saldırılarında Artmaya Yol Açıyor

Çok sayıda tehdit aktörü, fidye yazılımı, kripto para madencileri, Cobalt Strike işaretçileri ve Spark RAT adı verilen Golang tabanlı bir…

14
Mar
2024

SIM değiştiriciler eSIM saldırılarında telefon numaralarını ele geçiriyor

SIM değiştiriciler, saldırılarını hedefin telefon numarasını yeni bir eSIM kartına (birçok yeni akıllı telefon modelinde bulunan yeniden yazılabilir bir çipte…

11
Mar
2024

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için…