Etiket: Yararlanan

14
Mar
2025

Fidye Yazılımını Dağıtmak İçin İki Fortinet Güvenlik Açığından yararlanan Superblack aktörleri

Ocak ayı sonu ve Mart 2025 başları arasında, Forescout’un Vedere Labs’daki siber güvenlik araştırmacıları, kritik Fortinet güvenlik açıklarından yararlanan bir…

13
Mar
2025

Kötü niyetli webshell ağlarını yönetmek için jspspy’den yararlanan bilgisayar korsanları

Siber güvenlik araştırmacıları son zamanlarda, açık kaynaklı dosya tarayıcısı dosya yönetim aracının yeniden markalı bir sürümü olan beklenmedik bir ek…

12
Mar
2025

Koordineli siber saldırıda birden fazla SSRF güvenlik açıkından yararlanan 400’den fazla IPS

12 Mart 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Tehdit istihbarat firması Greynoise, birden fazla platformu kapsayan sunucu tarafı istek asma…

07
Mar
2025

MacOS kötü amaçlı yazılımları dağıtmak için Apple Silikon’da x86-64 ikili dosyalardan yararlanan bilgisayar korsanları

Gelişmiş tehdit aktörleri, uygulama politikalarını atlamak ve Apple Silikon cihazlarına kötü amaçlı yazılım dağıtmak için X86-64 ikili ve Apple’ın Rosetta…

05
Mar
2025

Arap Emirates Havacılık Sektörüne Saldırı için İş İlişkisinden yararlanan Bilgisayar korsanları

Proofpoint’teki güvenlik araştırmacıları, Birleşik Arap Emirlikleri’ndeki havacılık ve uydu iletişim organizasyonlarını hedefleyen sofistike bir siber casusluk kampanyası ortaya çıkardılar. Unk_craftycamel…

27
Şub
2025

C2 için çok vantiyeli kötü amaçlı yazılımlardan yararlanan Outlook API, DNS ve ICMP tüneli

“Squidoor” olarak adlandırılan yeni tanımlanmış bir kötü amaçlı yazılım, Güneydoğu Asya ve Güney Amerika’daki hükümeti, savunma, telekomünikasyon, eğitim ve havacılık…

13
Şub
2025

Eski Thinkphp ve Owncloud kusurlarından yararlanan saldırılarda dalgalanma

2022 ve 2023 yılları arasında eski güvenlik sorunlarına karşı savunmasız olan kötü korunmuş cihazları tehlikeye atma girişimlerinde artan hacker etkinliği…

07
Şub
2025

Kötü amaçlı yazılım sunmak için resim ve video eklerinden yararlanan bilgisayar korsanları

Siber suçlular, kötü amaçlı yazılım sunmak için görüntü ve video dosyalarını giderek daha fazla kullanıyor ve steganografi ve sosyal mühendislik…

05
Şub
2025

Deepseek’in yakıt siber saldırılarına yükselen yükselişinden yararlanan tehdit aktörleri

AI Startup Deepseek, son haftalarda gelişmiş AI modelleri, özellikle R1 akıl yürütme modeli için önemli ilgi gördü. Bununla birlikte, bu…

05
Şub
2025

Deepseek’in yakıt siber saldırılarına yükselen yükselişinden yararlanan tehdit aktörleri

Gelişmekte olan bir Çin girişiminden en son AI akıl yürütme modeli olan Deepseek’in artan popülaritesinin ortasında, siber suçlular hileli şemalar…

05
Şub
2025

Uzaktan erişim elde etmek için altı yaşındaki bir IIS güvenlik açığından yararlanan bilgisayar korsanları

Esentir Tehdit Yanıt Birimi (TRU), tehdit aktörlerinin, sistemlere uzaktan erişim elde etmek için ASP.NET AJAX için devam eden Telerik kullanıcı…

05
Şub
2025

Uzaktan erişim elde etmek için altı yaşındaki bir IIS güvenlik açığından yararlanan bilgisayar korsanları

Vahiy ile ilgili olarak, siber güvenlik firması Esentire Tehdit Müdahale Birimi (TRU), ASP.NET AJAX için devam eden Telerik UI olan…