Etiket: Saldırısı

27
Kas
2025

Ölü Adamın Anahtarı – Kötü Amaçlı Yazılım Saldırılarını Teşvik Eden Yaygın npm Tedarik Zinciri Saldırısı

GitLab’ın Güvenlik Açığı Araştırma ekibi, npm ekosistemi boyunca yıkıcı bir kötü amaçlı yazılım çeşidini yayan büyük ölçekli bir tedarik zinciri…

27
Kas
2025

OpenAI, Mixpanel satıcı saldırısı yoluyla API müşteri verilerinin ihlal edildiğini açıkladı

OpenAI, bazı ChatGPT API müşterilerini, üçüncü taraf analiz sağlayıcısı Mixpanel’deki bir ihlalin ardından sınırlı tanımlayıcı bilgilerin açığa çıktığı konusunda bilgilendiriyor….

27
Kas
2025

‘JackFix’ Saldırısı, ClickFix Azaltımlarını Atlatıyor

Yeni bir ClickFix çeşidi, psikolojik baskıyı 100’e çıkarıyor ve klasik ClickFix saldırılarına yönelik bazı teknik hafifletici önlemleri ele alıyor. Source…

26
Kas
2025

Yeni “JackFix” Saldırısı, Kötü Amaçlı Komutları Yürütmek İçin Windows Güncellemelerinden Yararlanıyor

Gerçekçi Windows Güncelleme istemleriyle ekranları ele geçirmek için sahte yetişkinlere yönelik web sitelerini kullanan ve kullanıcıları çok aşamalı kötü amaçlı…

26
Kas
2025

Yeni “HashJack” saldırısı AI tarayıcılarını ve asistanlarını ele geçirebilir

Cato Networks’teki güvenlik araştırmacıları, popüler AI tarayıcılarını ve asistanlarını kimlik avı bağlantıları veya dezenformasyon (örneğin, yanlış ilaç dozajı kılavuzu veya…

25
Kas
2025

OnSolve CodeRED siber saldırısı ülke çapında acil durum uyarı sistemlerini bozuyor

Risk yönetimi şirketi Crisis24, OnSolve CodeRED platformunun, Amerika Birleşik Devletleri’ndeki eyalet ve yerel yönetimler, polis departmanları ve itfaiye teşkilatları tarafından…

25
Kas
2025

Yeni NFC Geçiş Saldırısı Kötü Amaçlı Yazılımı, Telefonu Kart Okuyucuya Dönüştürüyor

Cyble araştırmacıları Brezilya’daki kullanıcıları hedef alan yeni bir NFC aktarma saldırısı kampanyası belirlediler. Cyble Research and Intelligence Labs (CRIL) araştırmacıları,…

25
Kas
2025

Sha1-Hulud Saldırısı 800’den fazla npm Paketi ve Binlerce GitHub Deposunu Vurdu

Adını Dune’daki kum solucanlarından alan, kendi kendini kopyalayan bir npm solucanı olan Shai-Huluda yeniden saldırmıştı. Bu seferki saldırı, ekosistem genelinde…

25
Kas
2025

ClickFix Saldırısı, Sahte Windows Güvenlik Güncellemesindeki Kötü Amaçlı Yazılımları Gizlemek İçin Steganografi Kullanıyor

Huntress’teki siber güvenlik araştırmacıları, Windows Update ekranları olarak gizlenen PNG görüntüleri içindeki kötü amaçlı kodları gizlemek için steganografiden yararlanan karmaşık…

25
Kas
2025

ClickFix Saldırısı, Sahte Windows Güvenlik Güncelleme Ekranındaki Kötü Amaçlı Kodu Gizlemek İçin Steganografi Kullanıyor

Yeni bir ClickFix saldırı dalgası, son derece gerçekçi sahte Windows Update ekranlarını ve PNG görüntü steganografisini kullanarak LummaC2 ve Rhadamanthys…

24
Kas
2025

ClickFix saldırısı, kötü amaçlı yazılımları göndermek için sahte Windows Güncelleme ekranını kullanıyor

Tehdit aktörlerinin, tam ekran bir tarayıcı sayfasında gerçekçi görünümlü bir Windows Update animasyonuyla kullanıcıları kandırdığı ve kötü amaçlı kodu görüntülerin…

24
Kas
2025

Yeni Shai-Hulud Saldırısı Yaklaşık 500 Npm Paketi Vurdu

Yeni bir Shai-Hulud tedarik zinciri saldırısı, ayda toplam 132 milyon indirmeyle yaklaşık 500 npm paketi vurdu. En son kampanya, Eylül…