Etiket: Saldırısında

03
Nis
2023

Kripto para şirketleri 3CX tedarik zinciri saldırısında arka kapıya takıldı

3CX tedarik zinciri saldırısından etkilenen bazı kurbanların sistemleri, Gopuram kötü amaçlı yazılımıyla arka kapıya sahip oldu ve tehdit aktörleri, bu…

31
Mar
2023

3CX saldırısında yararlanılan ‘opt-in’ düzeltmesiyle birlikte 10 yıllık Windows hatası

10 yıllık bir Windows güvenlik açığı, yürütülebilir dosyaların meşru bir şekilde imzalanmış gibi görünmesi için saldırılarda hala kullanılıyor ve Microsoft’un…

31
Mar
2023

Bir tedarik zinciri saldırısında kullanılan 3CX masaüstü uygulaması

Araştırmacılar, 3CX masaüstü uygulamasının güvenliğinin ihlal edilebileceğini ve tedarik zinciri saldırılarında kullanılabileceğini keşfettiler. Araştırmacılar, 3CX masaüstü uygulamasının güvenliğinin ihlal edilebileceğini…

31
Mar
2023

Tedarik zinciri saldırısında silah olarak kullanılan popüler yazılım telefonu – Güvenlik

İş telefonu satıcısı 3CX, tedarik zinciri saldırısı olarak adlandırdığı olayı takiben yazılım telefonu kullanıcılarını yazılımı kaldırmaları ve eşdeğer web uygulamasına…

30
Mar
2023

Milyonlarca Kullanıcıyı Etkileyen Tedarik Zinciri Siber Saldırısında Hedeflenen 3CX Masaüstü Uygulaması

30 Mart 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği 3CX, birden fazla siber güvenlik satıcısının, aşağı yönlü müşterileri hedeflemek için popüler…

29
Mar
2023

Bilgisayar korsanları, bir tedarik zinciri saldırısında 3CX masaüstü uygulamasını tehlikeye atar

3CX İnternet Üzerinden Ses Protokolü (VOIP) masaüstü istemcisinin dijital olarak imzalanmış ve truva atına bulaştırılmış bir sürümünün, devam eden bir…

16
Mar
2023

Rubrik müşterisi, olası Clop saldırısında açığa çıkan iş ortağı verileri

Bir bulut veri yönetimi ve güvenlik hizmetleri tedarikçisi olan Rubrik, muhtemelen Clop (aka Cl0p) fidye yazılımı operasyonuna atfedilebilen ve daha…

14
Mar
2023

Rubrik, GoAnywhere sıfır gün saldırısında veri hırsızlığını doğruladı

Siber güvenlik şirketi Rubrik, verilerinin Fortra GoAnywhere güvenli dosya aktarım platformundaki sıfır gün güvenlik açığı kullanılarak çalındığını doğruladı. Rubrik, kurumsal…

13
Mar
2023

Bilgisayar korsanları, Euler Finance saldırısında 197 milyon dolarlık kripto para çaldı

Ödünç verme protokolü Euler Finance, Pazar günü birden fazla dijital varlıkta 197 milyon dolar çalan bir kripto para birimi flaş…

28
Şub
2023

LastPass saldırısında çalışanın ev bilgisayarı hacklendi

Kimlik bilgisi yönetimi uzmanı LastPass’ın bir dizi uzlaşmasının arkasındaki tehdit aktörü, kuruluşun şifre çözme anahtarlarına erişim elde etmek için bir…

21
Şub
2023

Coinbase Kripto Borsası ‘Oktapus’ İle İlgili Smishing Saldırısında Tuzağa Düştü

Tehdit aktörleri, siber saldırganların kurumsal sistemine doğrudan erişim elde etmek için çok faktörlü kimlik doğrulamayı (MFA) atlaması sonrasında “sınırlı miktarda”…

16
Şub
2023

Yeni kripto madenciliği saldırısında yararlanılan Microsoft Exchange ProxyShell kusurları

‘ProxyShellMiner’ adlı yeni bir kötü amaçlı yazılım, Microsoft Exchange ProxyShell güvenlik açıklarından yararlanarak saldırganlara kar sağlamak amacıyla bir Windows etki…