Etiket: Saldırmak

08
Eki
2024

LemonDuck Kötü Amaçlı Yazılımı Windwos Sunucularına Saldırmak İçin KOBİ’lerin Açıklarından Yararlanıyor

Saldırganlar, gözlemevi çiftliğine ilk erişim sağlamak, gizli bir yönetim paylaşımı oluşturmak ve p.bat adlı kötü amaçlı bir toplu iş dosyasını…

08
Eki
2024

LemonDuck Kötü Amaçlı Yazılımı Windows Sunucularına Saldırmak İçin KOBİ’lerin Açıklarından Yararlanıyor

LemonDuck kötü amaçlı yazılımı, bir kripto para madenciliği botnet’inden, “kimlik bilgilerini çalma”, “güvenlik önlemlerini devre dışı bırakma” ve “çeşitli yöntemlerle…

19
Eyl
2024

Linux SSH Sunucularına Saldırmak İçin Supershell Kötü Amaçlı Yazılım Kullanan Bilgisayar Korsanları

Araştırmacılar, Go ile yazılmış, platformlar arası ters kabuk arka kapısı olan Supershell’i kullanan ve saldırganlara tehlikeye atılmış sistemlerin uzaktan kontrolünü…

19
Eyl
2024

Linux SSH Sunucularına Saldırmak İçin Supershell Kötü Amaçlı Yazılım Kullanan Bilgisayar Korsanları

Supershell, web servisleri aracılığıyla çalışan bir komuta ve kontrol (C2) uzaktan kontrol platformudur. Kullanıcıların ters SSH tüneli kurmasına olanak tanır…

12
Eyl
2024

CosmicBeetle, Tüm Dünyadaki KOBİ’lere Saldırmak İçin Eski Güvenlik Açıklarını Kullanıyor

Fidye yazılımları konusunda uzmanlaşmış bir tehdit aktörü olan CosmicBeetle, yakın zamanda eski fidye yazılımı Scarab’ı, gelişmeye devam eden özel yapım…

11
Eyl
2024

CosmicBeetle, Tüm Dünyadaki KOBİ’lere Saldırmak İçin Eski Güvenlik Açıklarını Kullanıyor

Bilgisayar korsanları, zayıf güvenlik önlemleri ve siber güvenlik farkındalığının eksikliği nedeniyle genellikle saldırıya uğramaları daha kolay olan KOBİ’leri (Küçük ve…

30
Ağu
2024

Voldemort Tehdit Aktörleri Windows Kullanıcılarına Saldırmak İçin Google E-Tablolar’ı Kötüye Kullanıyor

Proofpoint araştırmacıları, Google E-Tablolar’ı bir komuta ve kontrol (C2) platformu olarak kullanan karmaşık bir siber saldırı kampanyasını ortaya çıkardı. Araştırmacılar…

30
Ağu
2024

Bir Yıllık Kötü Amaçlı Yazılım Saldırısı, Roblox Geliştiricilerine Saldırmak İçin NPM’yi Kullanıyor

Bir yıllık kötü amaçlı yazılım kampanyası, verileri çalmak için “noblox.js”yi taklit eden sahte NPM paketleri kullanan Roblox geliştiricilerini hedef alıyor….

30
Ağu
2024

Bilgisayar Korsanları Hükümet Web Sitelerine Saldırmak İçin Aynı iOS ve Chrome Açıklarını Tekrar Tekrar Kullanıyor

Bilgisayar korsanları, özellikle Moğolistan’da hükümet web sitelerini hedef almak için iOS ve Google Chrome’daki güvenlik açıklarından yararlanıyor. Google’ın Tehdit Analiz…

28
Ağu
2024

Patchwork Aktörleri, Kuruluşlara Saldırmak İçin Silahlandırılmış Şifrelenmiş Zip Dosyalarını Kullanıyor

Patchwork adlı siber casusluk grubu, çeşitli takma adlarla da biliniyor ve 2009’dan beri faaliyet gösteriyor ve öncelikli olarak hükümet, askeri…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…

21
Ağu
2024

Bilgisayar Korsanları 110.000 Alan Adına Saldırmak ve Kimlik Bilgilerini Çalmak İçin AWS ENV Dosyalarını Kullandı

Güvenliksiz web uygulamalarındaki .env dosyalarını kullanarak 110.000 alan adını hedefleyen karmaşık bir gasp kampanyası gerçekleştirildi. Saldırganlar bu dosyalardan AWS IAM…