Etiket: yararlanıyor

26
Kas
2024

Bilgisayar korsanları Array Networks SSL VPN ürünlerindeki kritik hatadan yararlanıyor

Amerika Siber Savunma Ajansı, bilgisayar korsanlarının SSL VPN ürünleri Array Networks AG ve vxAG ArrayOS’taki uzaktan kod yürütme güvenlik açığından…

26
Kas
2024

RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Suç Rusya bağlantılı tehdit aktörü RomCom kurban sistemlerine aynı adı taşıyan arka kapıyı…

25
Kas
2024

Rus Hackerlar Gelişmiş Yeni Saldırıda Wi-Fi’dan Yararlanıyor

Siber Savaş / Ulus-Devlet Saldırıları, Uç Nokta Güvenliği, Dolandırıcılık Yönetimi ve Siber Suçlar ‘En Yakın Komşu Saldırısı’ WiFi Ağlarını İhlal…

22
Kas
2024

Bilgisayar Korsanları Telekom Sektörlerine Saldırmak İçin Google Dokümanlar ve Weebly Hizmetlerinden Yararlanıyor

Telekomünikasyon ve finans sektörlerini hedef alan karmaşık bir kimlik avı kampanyası, yakın zamanda EclecticIQ’daki siber güvenlik araştırmacıları tarafından Ekim 2024’ün…

20
Kas
2024

Bilgisayar Korsanları Yasadışı Spor Yayını İçin Yanlış Yapılandırılmış Jupyter Sunucularından Yararlanıyor

Aqua Nautilus’un araştırması, bilgisayar korsanlarının canlı spor yayınlarını çalmak için savunmasız ve yanlış yapılandırılmış Jupyter Notebook sunucularından yararlandığını ortaya koyuyor….

20
Kas
2024

Gabagool, Güvenlik Filtrelerini Atlamak İçin Cloudflare’in R2 Depolama Hizmetinden Yararlanıyor

TRAC Labs ekibi yakın zamanda kurumsal ve kamu çalışanlarını hedef alan “Gabagool” adlı karmaşık bir kimlik avı kampanyası ortaya çıkardı….

20
Kas
2024

Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor

20 Kasım 2024Ravie LakshmananSiber Casusluk / Telekom Güvenliği Çin bağlantılı yeni bir siber casusluk grubunun, istihbarat toplanmasını sağlamak amacıyla en…

19
Kas
2024

Helldown fidye yazılımı ağlara sızmak için Zyxel VPN kusurundan yararlanıyor

Yeni ‘Helldown’ fidye yazılımı operasyonunun, Zyxel güvenlik duvarlarındaki güvenlik açıklarını hedef alarak kurumsal ağlara sızmayı, veri çalmalarına ve cihazları şifrelemelerine…

18
Kas
2024

Çinli bilgisayar korsanları kimlik bilgilerini çalmak için Fortinet’in sıfır gün VPN’inden yararlanıyor

Çinli tehdit aktörleri, Fortinet’in FortiClient Windows VPN istemcisindeki kimlik bilgilerini çalan sıfır gün güvenlik açığından yararlanmak için ‘DeepData’ adlı özel…

18
Kas
2024

Kimlik Avı Kampanyası, Kurumsal Verileri Toplamak İçin Sahte Trump Suikastı Hikayesinden Yararlanıyor

ESET’teki siber güvenlik uzmanlarına göre, internette dolaşan yeni bir kimlik avı kampanyası, eski Başkan Donald Trump’a yönelik, kullanıcıları kişisel ve…

17
Kas
2024

BrazenBamboo APT FortiClient Zero-Day’den Yararlanıyor

BrazenBamboo olarak bilinen bir tehdit aktörü tarafından yürütülen karmaşık bir siber casusluk kampanyası. Grup, DEEPDATA adı verilen modüler bir kötü…

16
Kas
2024

DEEPDATA Kötü Amaçlı Yazılımı, VPN Kimlik Bilgilerini Çalmak İçin Fortinet’in Yamasız Açıklarından Yararlanıyor

Olarak bilinen bir tehdit aktörü YüzsüzBambu adlı modüler bir çerçevenin parçası olarak VPN kimlik bilgilerini çıkarmak için Fortinet’in Windows için…