Etiket: Saldırmak

24
Ara
2024

OilRig Bilgisayar Korsanları Kuruluşlara Saldırmak İçin 0 Günde Windows Çekirdeği Kullanıyor

APT34 olarak da bilinen İran devlet destekli bilgisayar korsanlığı grubu OilRig, Birleşik Arap Emirlikleri ve Körfez bölgesindeki kritik altyapıları ve…

23
Ara
2024

Lazarus Hackerları Dünya Çapındaki Kuruluşlara Saldırmak İçin Yeni VNC Tabanlı Kötü Amaçlı Yazılım Kullanıyor

Lazarus Grubu yakın zamanda nükleer enerji gibi kritik sektörlerdeki çalışanları hedef almak için meşru iş teklifleri gibi görünen kötü amaçlı…

18
Ara
2024

Earth Koshchei Hackerları RDP Sunucularına Saldırmak İçin Kırmızı Takım Araçlarını Kullanıyor

Tehdit aktörü Earth Koshchei’nin (APT29 ve Midnight Blizzard olarak da bilinir) dünya çapındaki devlet kurumlarını, askeri kuruluşları ve akademik araştırmacıları…

17
Ara
2024

Yeni DDoS Kötü Amaçlı Yazılımı “cShell”, SSH Sunucularına Saldırmak İçin Linux Araçlarından Yararlanıyor

AhnLab Güvenlik İstihbarat Merkezi (ASEC), DDoS kötü amaçlı yazılımının yeni bir türünü ortaya çıkardı: cShellkötü yönetilen Linux SSH sunucularını (ekran…

16
Ara
2024

Bilgisayar Korsanları Grafik Tasarım Uzmanlarına Saldırmak İçin Google Reklamlarını Kötüye Kullanıyor

Araştırmacılar, grafik tasarım profesyonellerini hedeflemek için Google Arama reklamlarından yararlanan bir tehdit aktörünün iki belirli IP adresinde barındırılan en az…

27
Kas
2024

Çinli APT Hackerları Telekomünikasyona Saldırmak İçin Birden Fazla Araç ve Güvenlik Açığı Kullanıyor

Çinli APT grubu Earth Estries (diğer adıyla Salt Typhoon, FamousSparrow, GhostEmperor ve UNC2286) 2023 yılından bu yana çoğunlukla ABD, Asya-Pasifik,…

27
Kas
2024

CSRF Kullanarak Sitelere Saldırmak – Basitleştirilmiş Güvenlik

CSRF Kullanarak Sitelere Saldırmak – Basitleştirilmiş Güvenlik Source link

26
Kas
2024

Çinli APT Bilgisayar Korsanları Telekom Kuruluşlarına Saldırmak İçin Birden Fazla Araç ve Güvenlik Açığı Kullanıyor

Çinli bir APT grubu olan Earth Estries, 2023’ten beri aktif olarak telekomünikasyon ve devlet kurumları gibi kritik sektörleri hedef alıyor….

22
Kas
2024

TAG-110 HATVIBE ve CHERRYSPY Hacking Araçları ile Kullanıcılara Saldırmak

Rusya’ya bağlı bir tehdit grubu olan TAG-110, Orta Asya, Doğu Asya ve Avrupa kuruluşlarını hedef alan bir siber casusluk çalışması…

22
Kas
2024

Earth Kasha, Arsenalini Organizasyonlara Saldırmak İçin Yeni Taktiklerle Geliştirdi

APT10 ile bağlantılı bir tehdit aktörü olan Earth Kasha, hedef odaklı kimlik avından yararlanarak ve SSL-VPN ve dosya depolama hizmetleri…

22
Kas
2024

Bilgisayar Korsanları Telekom Sektörlerine Saldırmak İçin Google Dokümanlar ve Weebly Hizmetlerinden Yararlanıyor

Telekomünikasyon ve finans sektörlerini hedef alan karmaşık bir kimlik avı kampanyası, yakın zamanda EclecticIQ’daki siber güvenlik araştırmacıları tarafından Ekim 2024’ün…

20
Kas
2024

Kuzey Koreli BT Çalışanı, Job Seakers’a Saldırmak İçin Silahlı Video Konferans Uygulamalarını Kullanıyor

CL-STA-0237 kümesi altında faaliyet gösteren Kuzey Koreli BT çalışanları, kötü amaçlı yazılım bulaşmış video konferans uygulamalarını kullanan son kimlik avı…