Etiket: Tehdit

22
Tem
2025

Tehdit oyuncusu SVF botnet’i dağıtmak için Linux SSH sunucularını hedefleyin

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), stratejik olarak konuşlandırılan balpotlar aracılığıyla savunmasız Linux sunucularını kullanan siber tehditleri aktif olarak izliyor ve…

22
Tem
2025

Tehdit aktörlerinin Hacker Forumlarında MacOS sattığı iddia edilen 0 günlük LPE istismarı

“Skart7” olarak bilinen bir tehdit aktörünün, Apple’ın macOS işletim sistemini önde gelen bir hacker forumunda satmak için hedefleyen sıfır gün…

22
Tem
2025

Tehdit Oyuncuları, Android kötü amaçlı yazılımları, giriş bilgilerini çalmak için tıklama sahtekarlık uygulamalarıyla birleştirir

Taze kötü niyetli Android Paket Kiti (APK) dosyaları dalgası, siber suçların en güvenilir gelir akışlarından ikisini bir araya getiriyor-tıkada reklam…

22
Tem
2025

Microsoft, SharePoint Zero-Day için hafifletme ve tehdit avı sorgularını yayınladı

Dünya çapında binlerce kuruluş, Microsoft SharePoint sunucularını hedefleyen aktif siber saldırılarla karşı karşıya, iki kritik güvenlik açığı yoluyla acil devlet…

22
Tem
2025

Tehdit Oyuncuları DNS aracılığıyla kötü amaçlı yazılım dağıtmayı buldu

Saldırganlar, kötü amaçlı yazılımları depolamak ve dağıtmak için alan adı sistemini (DNS) kötüye kullanıyor ve savunucular için potansiyel olarak kör…

22
Tem
2025

Tehdit Oyuncuları Popüler NPM Paketlerini Hap ediyor Proje Bakımcılarının NPM Tokenlerini Çalmak İçin

Sofistike bir tedarik zinciri saldırısı, tehdit aktörleri hedeflenen bir kimlik avı kampanyası aracılığıyla koruyucu kimlik doğrulama jetonlarını başarıyla çaldıktan sonra,…

21
Tem
2025

Tehdit aktörleri, bakımcıların jetonlarını çalmak için popüler NPM paketlerinden ödün veriyor

Tehdit aktörleri, NPM paketi koruyucularını hedefleyen bir kimlik avı kampanyasından yararlandı ve bu da yaygın olarak kullanılan JavaScript takım kütüphanelerinin…

21
Tem
2025

Tehdit Oyuncuları Zoho Workdrive klasöründen yararlanmış Purerat kötü amaçlı yazılımlar sunmak için

Siber suçlular, Amerika Birleşik Devletleri’nde sertifikalı bir kamu muhasebe firmasını hedefleyen yeni bir kampanyada gösterildiği gibi, gelişmiş kötü amaçlı yazılımları…

21
Tem
2025

AI ile çalışan gizleme araçları, tehdit oyuncularının güvenlik taramalarından kötü niyetli alanları gizlemesine yardımcı olur

Tehdit aktörleri, kimlik avı alanlarını, sahte e-ticaret sitelerini ve otomatik güvenlik tarayıcılarından kötü amaçlı yazılım dağıtım uç noktalarını gizlemek için…

19
Tem
2025

Tehdit Oyuncuları Fido2 MFA Auth’u Poisonse Tohumu Kimlik Avı Saldırısı

Bir zehirli kimlik avı kampanyası, WebAuthn’daki cihazlar arası oturum açma özelliğini, kullanıcıları sahte şirket portallarından giriş kimlik doğrulama isteklerini onaylamak…

19
Tem
2025

Windows’a özgü kötü amaçlı yazılım sunmak için 2.800 kötü niyetli alan kullanan Çin tehdit aktörleri

Sofistike bir Çin tehdit oyuncusu kampanyası, dünya çapında Çince konuşan toplulukları hedefleyen en kalıcı kötü amaçlı yazılım dağıtım operasyonlarından biri…

18
Tem
2025

Çin Tehdit Oyuncuları Windows kötü amaçlı yazılımları dağıtmak için 2.800 kötü niyetli alan işletiyor

“Silverfox” olarak adlandırılan sofistike bir tehdit oyuncusu, en azından Haziran 2023’ten bu yana, öncelikle Çince zaman dilimi çalışma saatlerinde büyük…