Etiket: yararlanıyor

20
Ara
2024

Bilgisayar Korsanları, Uzaktan Erişim Araçlarını Dağıtmak İçin Kritik Fortinet EMS Güvenlik Açıklarından Yararlanıyor

20 Aralık 2024Ravie LakshmananGüvenlik Açığı / Siber Saldırı Fortinet FortiClient EMS’yi etkileyen, yamalanmış kritik bir güvenlik açığı, AnyDesk ve ScreenConnect…

19
Ara
2024

Hackerlar FortiClient EMS Güvenlik Açığından (CVE-2023-48788) Doğada Yararlanıyor

Siber güvenlik araştırmacıları, Fortinet’in FortiClient Kurumsal Yönetim Sunucusunda (EMS) CVE-2023-48788 olarak takip edilen kritik bir güvenlik açığından aktif olarak yararlanıldığını…

19
Ara
2024

Bilgisayar Korsanları Hassas Verileri Okumak İçin Azure Key Vault Erişim Politikalarından Yararlanıyor

Azure Key Vault’ta, Key Vault Katılımcısı rolüne sahip kullanıcıların, Microsoft’un belgelenen amaçlarının aksine hassas verilere erişmesine olanak tanıyan kritik bir…

18
Ara
2024

HubPhish, Kimlik Bilgisi Hırsızlığı Amaçlı 20.000 Avrupalı ​​Kullanıcıyı Hedeflemek İçin HubSpot Araçlarından Yararlanıyor

18 Aralık 2024Ravie LakshmananE-posta Güvenliği / Bulut Güvenliği Siber güvenlik araştırmacıları, hesap kimlik bilgilerini toplamak ve kurbanların Microsoft Azure bulut…

18
Ara
2024

Bilgisayar Korsanları GitHub ve Bloglarda Kötü Amaçlı Yazılım Barındırmak İçin Linux eBPF Teknolojisinden Yararlanıyor

ANAHTAR ÖZET NOKTALARI Yeni Linux Kötü Amaçlı Yazılım Kampanyası: Siber güvenlik araştırmacıları, eBPF teknolojisinden yararlanan ve küresel olarak işletmeleri ve…

18
Ara
2024

Bilgisayar Korsanları Kimlik Avı Kampanyalarında Google Takvim ve Google Çizimler’den Yararlanıyor

Dünya çapında 500 milyondan fazla aktif kullanıcısı ve 41 dilde kullanılabilirliği olan Google Takvim, programları düzenleme ve zamanı yönetme konusundaki…

17
Ara
2024

Yeni DDoS Kötü Amaçlı Yazılımı “cShell”, SSH Sunucularına Saldırmak İçin Linux Araçlarından Yararlanıyor

AhnLab Güvenlik İstihbarat Merkezi (ASEC), DDoS kötü amaçlı yazılımının yeni bir türünü ortaya çıkardı: cShellkötü yönetilen Linux SSH sunucularını (ekran…

17
Ara
2024

Saldırganlar DarkGate Kötü Amaçlı Yazılımını Dağıtmak İçin Microsoft Teams ve AnyDesk’ten Yararlanıyor

17 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Kimlik Bilgisi Hırsızlığı Yeni bir sosyal mühendislik kampanyası, DarkGate adı verilen bilinen bir…

17
Ara
2024

Bilgisayar Korsanları, Veri Sızıntısı İçin TOR ve VPN Aracılığıyla RDP Saldırılarında Kırmızı Takım Araçlarından Yararlanıyor

APT29 veya Midnight Blizzard olarak da takip edilen gelişmiş kalıcı tehdit (APT) grubu Earth Koshchei, siber gelişmişliğin çarpıcı bir örneği…

16
Ara
2024

Cl0p Fidye Yazılımı Cleo Güvenlik Açıklarından Yararlanıyor, Veri Sızıntılarını Tehdit Ediyor

ÖZET Cleo Güvenlik Açığı İstismar Edildi: Cl0p fidye yazılımı grubu, Cleo’nun yönetilen dosya aktarım yazılımındaki kritik bir güvenlik açığından yararlanarak…

16
Ara
2024

Bilgisayar Korsanları Kötü Amaçlı Yükleri Yüklemek İçin Apache Struts2 Güvenlik Açıklarından Yararlanıyor

Bilgisayar korsanları, Java web uygulamaları geliştirmek için yaygın olarak kullanılan açık kaynaklı bir çerçeve olan Apache Struts2’de yeni keşfedilen bir…

16
Ara
2024

Bilgisayar Korsanları Kullanıcının Sistemine Uzaktan Erişim Sağlamak İçin Microsoft Teams’den Yararlanıyor

Bilgisayar korsanları, bir kurbanı kendi sistemlerine uzaktan erişim izni vermeye yönlendirmek için Microsoft Teams’ten yararlandı. Trend Micro tarafından analiz edilen…