Etiket: Saldırısında

17
Eyl
2025

Tedarik Zinciri Saldırısında İlk NPM Solucan “Shai-Hulud”

Güvenlik firmalarına göre, Düğüm Paket Yöneticisi NPM’ye yeni bir tedarik zinciri saldırısı, ilk kötü amaçlı yazılımları JavaScript yazılım kayıt defterine…

16
Eyl
2025

Kendi kendine kopyalayan solucan, (büyük ölçüde) otomatik tedarik zinciri saldırısında 180+ npm pakete çarpıyor

NPM kayıt defterinde yayınlanan paketlerden ödün veren kendinden kopyalayan solucan benzeri bir yük sayesinde potansiyel olarak anıtsal bir tedarik zinciri…

16
Eyl
2025

Devam eden tedarik zinciri saldırısında tehlikeye atılan Crowdstrike NPM paketleri

Devam eden bir tedarik zinciri saldırısı, Crowdstrike tarafından yayınlanan ve “Shai-Halud Saldırısı” olarak bilinen kötü niyetli bir kampanyayı genişleterek birden…

16
Eyl
2025

Windows kullanıcıları Venomrat tarafından AI güdümlü RevengeHotels saldırısında

TA558 olarak da bilinen RevengeHotels, uzun süredir devam eden siber suç kampanyasını yapay zekayı enfeksiyon zincirlerine dahil ederek, güçlü Venomrat…

16
Eyl
2025

CVE-2025-43300 için Apple Backports Fix Sofistike casus yazılım saldırısında sömürüldü

16 Eylül 2025Ravie LakshmananGüvenlik Açığı / Casus Yazılım Apple Pazartesi günü, vahşi doğada aktif olarak sömürülen yakın zamanda yamalı bir…

16
Eyl
2025

Kimlik bilgilerini çalmak için Bundle.js kullanılarak tedarik zinciri saldırısında tehlikeye atılan 40 npm paket

16 Eylül 2025Ravie LakshmananKötü amaçlı yazılım / siber saldırı Siber güvenlik araştırmacıları, birden fazla bakıcıya ait 40’tan fazla paketi etkileyen…

15
Eyl
2025

Tehdit aktörleri, uzaktan erişimi korumak için kimlik avı saldırısında birkaç RMM araçından yararlanır

Siber suçlular, sofistike kimlik avı kampanyaları aracılığıyla tehlikeye atılan sistemlere kalıcı erişim sağlamak için meşru uzaktan izleme ve yönetim (RMM)…

10
Eyl
2025

Lazarus Hacker’ları Sofistike Kimlik Avı Saldırısında Git Symlink Güvenlik Açığı’nı sömürüyor

Bu ayın başlarında, siber güvenlik araştırmacıları, akıllıca hazırlanmış bir GIT Symlink güvenlik açığı ile geliştiricileri ve kripto profesyonellerini hedefleyen Lazarus…

09
Eyl
2025

Bilgisayar korsanları tedarik zinciri saldırısında 18 npm paketten ödün veriyor

3. taraf risk yönetimi, kripto para sahtekarlığı, sahtekarlık yönetimi ve siber suç Saldırgan, kimlik avı e -postasıyla sosyal olarak tasarlanmış…

09
Eyl
2025

Tedarik Zinciri Saldırısında Haftalık 2 Milyar İndirme Haftalık 2 Milyar İndirme ile 20 Popüler NPM Paket

09 Eylül 2025Ravie LakshmananKripto para birimi / yazılım güvenliği Bir kimlik avı saldırısında bir bakıcının hesabı tehlikeye atıldıktan sonra bir…

08
Eyl
2025

NY Blood Center, Ocak Saldırısında verilerin çalındığını söylüyor

Veri ihlali bildirimi, veri güvenliği, sahtekarlık yönetimi ve siber suç Kâr amacı gütmeyen kuruluş, geçen yıl siber suçluların vurduğu birkaç…

08
Eyl
2025

Bilgisayar korsanları Ghostaction Github tedarik zinciri saldırısında 3.325 sır çalıyor

GitHub’a ‘Ghostaction’ olarak adlandırılan yeni bir tedarik zinciri saldırısı, PYPI, NPM, Dockerhub, Github Jetonlar, Cloudflare ve AWS anahtarları dahil olmak…