Etiket: Yararlanan

19
Eyl
2025

CISA, IVANTI EPMM CVE-2025-4427 ve CVE-2025-4428’den yararlanan iki kötü amaçlı yazılım suşuna uyuyor

19 Eylül 2025Ravie LakshmananVeri ihlali / güvenlik açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Perşembe günü, Ivanti Endpoint…

15
Eyl
2025

FBI, veri hırsızlığı için Salesforce’dan yararlanan siber tehditlerle ilgili IOC’leri yayınladı

Federal Soruşturma Bürosu (FBI), Salesforce Müşteri ortamlarını ve sifon duyarlı verileri ihlal etmek için iki siber suç grubu (UNC6040 ve…

11
Eyl
2025

Gerçek dünya saldırılarında açık kaynaklı ADAPTIXC2’den yararlanan tehdit aktörleri

Mayıs 2025’in başlarında, güvenlik ekipleri, ADAPTIXC2 olarak bilinen açık kaynaklı bir komuta ve kontrol çerçevesinden yararlanarak, sömürme sonrası etkinlikte ani…

11
Eyl
2025

Gerçek dünya saldırılarında açık kaynaklı ADAPTIXC2’den yararlanan tehdit aktörleri

Mayıs 2025’in başlarında, birim 42 araştırmacıları, kurumsal sistemleri enfekte etmek için ADAPTIXC2’nin birden fazla örneğini gözlemledi. Birçok yüksek profilli komuta…

09
Eyl
2025

Kalıcı SSH Kök Erişimini Korumak İçin Açık Docker API’lerinden yararlanan yeni kötü amaçlı yazılım saldırısı

Geleneksel kriptominasyon operasyonlarının ötesine geçen gelişmiş enfeksiyon yetenekleri ile açık bir docker API’lerini hedefleyen sofistike bir kötü amaçlı yazılım gerginliği…

04
Eyl
2025

ABD, kritik altyapıya saldırmak için Cisco’nun kırılganlığından yararlanan FSB bilgisayar korsanları için 10 milyon dolarlık bir ödül sunuyor

Amerika Birleşik Devletleri hükümeti, üç Rus istihbarat memurunun tanımlanmasına veya yerini yönlendiren bilgiler için 10 milyon dolara kadar bir ödül…

04
Eyl
2025

Hacked sistemlerinden hassas verileri çalmak için DNS ve ICMP’den yararlanan mystrodx

Gölgelerden sofistike yeni bir arka kapı kötü amaçlı yazılımı ortaya çıktı, 20 aydan fazla bir süre boyunca tespit edilmedi ve…

29
Ağu
2025

Sistem erişimi kazanmak için gerçek dünyadaki saldırılarda pencerelerden ve Linux güvenlik açıklarından yararlanan tehdit aktörleri

Dünya çapında siber güvenlik ekipleri, son aylarda yetkisiz sistem erişimi elde etmek için hem Windows hem de Linux güvenlik açıklarından…

27
Ağu
2025

Citrix NetScaler ADC ve Gateway, 0 günlük RCE’den yararlanan devam eden saldırılardan etkileniyor

Cloud Software Group, NetScaler ADC ve NetScaler Gateway ürünlerinde üç kritik güvenlik açığını hedefleyen aktif sömürü hakkında acil durum güvenlik…

20
Ağu
2025

Bulut Linux Systems’a erişmek için Apache Activemq Güvenlik Açığı’ndan yararlanan bilgisayar korsanları

Bulut tabanlı Linux sistemlerini tehlikeye atmak için rakiplerin Apache ActiveMQ’da kritik bir uzaktan kod yürütme kırılganlığı olan CVE-2023-46604’ü kullandığı sofistike…

07
Ağu
2025

Scarcruft Hacker Group, Pubnub’dan yararlanan yeni pas tabanlı kötü amaçlı yazılım saldırısı başlattı

Scarcruft olarak bilinen Kuzey Kore devlet destekli ileri süren tehdit (APT) grubu, Güney Koreli kullanıcıları hedefleyen sofistike bir kötü amaçlı…

06
Ağu
2025

Hükümet web sitelerini taklit eden kimlik avı saldırıları için Genai’den yararlanan tehdit aktörleri

Siber suçlular, hükümet web sitelerinin sofistike kopyalarını oluşturmak için üretken yapay zeka araçlarını dahil ederek, sosyal mühendislik taktiklerinde önemli bir…