Etiket: Saldırmak

12
Ağu
2025

Erlang/OTP SSH RCE Güvenlik Açığı, OT ağlarına saldırmak için vahşi doğada sömürüldü

Erlang/OTP’nin SSH deemon’unda kritik bir uzaktan kod yürütme kırılganlığı, vahşi doğada aktif olarak kullanılmıştır ve siber suçlular, birden fazla endüstride…

12
Ağu
2025

Windows makinesine saldırmak ve PowerShell komutlarını yürütmek için ClickFix tekniğini kullanan bilgisayar korsanları

Sofistike yeni bir saldırı kampanyası, İsrail işletmelerini ve altyapı sektörlerini, kullanıcıları Windows sistemlerinde kötü niyetli PowerShell komutları yürütmeye yönlendiren “ClickFix”…

11
Ağu
2025

ClickFix Saldırısı Nedir – Bilgisayar korsanları, kullanıcı cihazına kötü amaçlı yazılımlarla saldırmak için nasıl kullanıyor?

ClickFix, sosyal mühendislik saldırılarında sofistike bir evrimi temsil eden 2025’in en tehlikeli ve hızla büyüyen siber güvenlik tehditlerinden biri olarak…

04
Ağu
2025

Kuzey Kore, JPEG dosyalarında kötü amaçlı yazılımları saklıyor Windows sistemlerine saldırmak için tespitleri atlayarak

YERLER Güvenlik Merkezi’ndeki güvenlik araştırmacıları, görünüşte zararsız JPEG görüntü dosyaları içinde kötü niyetli yükleri gizlemek için steganografiyi kullanan Kuzey Koreli…

04
Ağu
2025

APT37 Hacker’lar, “mspaint.exe” dosyasından yararlanan Windows sistemine saldırmak için jpeg dosyalarını silahlandırır

Kuzey Kore’nin kötü şöhretli APT37 (Reaper) grubuna atfedilen sofistike yeni bir siber saldırı dalgası, Microsoft Windows sistemlerini tehlikeye atmak için…

23
Tem
2025

Yeni Zuru kötü amaçlı yazılım varyantı, macOS kullanıcılarına saldırmak için Termius SSH istemcisini silahlandırıyor

Uzun süredir devam eden macOS.Zuru ailesinin yeni bir zorlaması ortaya çıktı, popüler Terdius SSH müşterisinin doktorunun içinde saklanıyor ve sessizce…

23
Tem
2025

Fidye yazılımı çeteleri, organizasyonlara saldırmak ve verileri dışarı atmak için RMM araçlarından yararlanıyor

Uzaktan İzleme ve Yönetim (RMM) yazılımı uzun zamandır yardım-desk mühendislerinin sessiz ortağı olmuştur, yama döngülerini otomatikleştirir ve genişleyen işletmelerdeki sorun…

19
Tem
2025

Kullanıcılara saldırmak için silahlandırılmış WAV dosyasını kullanarak yeni Veeam temalı kimlik avı saldırısı

E -posta yoluyla sunulan silahlandırılmış WAV ses dosyaları aracılığıyla Veeam yazılımının güvenilir itibarından yararlanan gelişmiş bir kimlik avı kampanyası ortaya…

11
Tem
2025

Kuzey Amerika Apt, Çin’e Saldırmak İçin Sıfır Gün Değişimini Kullanıyor

ABD ve Kanada’ya saldıran Çin aptleri hakkında hikayeler bol. Bir dönüşte, araştırmacılar, Microsoft Exchange’deki gizemli bir sorun sayesinde Çinli bir…

04
Tem
2025

Masif Android Reklam Sahtekarlığı ‘Iconads’, telefon kullanıcılarına saldırmak için Google Play’den Leveryes

“Iconads” adlı sofistike bir mobil reklam sahtekarlığı operasyonu, Google Play Store aracılığıyla dağıtılan 352 kötü amaçlı uygulama ile dünya çapında…

12
Haz
2025

Tehdit Oyuncuları, Windows Cihazları Çalışan Kullanıcılara Saldırmak İçin Deepseek-R1 popülaritesini kullanıyor

Siber suçlular, Windows kullanıcılarını hedefleyen sofistike yeni kötü amaçlı yazılım suşu dağıtmak için şu anda mevcut olan en çok aranan…

12
Haz
2025

Yeni Hesap Devralma Kampanyası, Entra ID kullanıcı hesaplarına saldırmak için Pentesting aracından yararlanır

Dünya çapında yüzlerce kuruluşta Microsoft Entra ID ortamlarından ödün vermek için meşru bir penetrasyon testi çerçevesinden yararlanan gelişmiş bir hesap…