Etiket: yararlanıyor

18
Haz
2024

Bilgisayar Korsanları PowerShell’i Çalıştırmak İçin Yeni Sosyal Mühendislikten Yararlanıyor

Bilgisayar korsanları, güvenlik kusurlarının teknolojik yönlerinden ziyade psikolojik yönlerine odaklandığı için sosyal mühendisliği kullanır ve sonuç olarak kullanıcıları kolayca kullanıcı…

17
Haz
2024

Bilgisayar Korsanları BadSpace Windows Arka Kapısını Sunmak İçin Meşru Web Sitelerinden Yararlanıyor

17 Haziran 2024Haber odasıWeb Güvenliği / Kötü Amaçlı Yazılım Meşru ama güvenliği ihlal edilmiş web siteleri, Windows arka kapısının sağlanması…

12
Haz
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Yaymak İçin Linux SSH Hizmetlerinden Yararlanıyor

SSH ve RDP, yönetim için sunucu makinelerine (sırasıyla Linux ve Windows) uzaktan erişim sağlar. Sağlam şifreler ve erişim kontrolleri uygulanmadığı…

12
Haz
2024

Fidye Yazılımı Çetesi TellYouThePass, PHP’deki Güvenlik Açıklarından Yararlanıyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Yama Yönetimi Kusur, Kimliği Doğrulanmamış Saldırganların Keyfi Kod Çalıştırmasına İzin Verir…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

06
Haz
2024

Muhstik Botnet, DDoS Saldırılarını Genişletmek İçin Apache RocketMQ Kusurundan Yararlanıyor

06 Haziran 2024Haber odasıBotnet / DDoS Saldırısı Dağıtılmış hizmet reddi (DDoS) botnet olarak bilinen Muhstik Apache RocketMQ’yu etkileyen, artık yamalanmış…

06
Haz
2024

Bilgisayar Korsanları, Kötü Amaçlı Yazılımları Tespit Edilmeden Yaymak İçin Meşru Paketleyici Yazılımından Yararlanıyor

06 Haziran 2024Haber odasıUç Nokta Güvenliği / Kötü Amaçlı Yazılım Tehdit aktörleri, uzaktan erişim truva atları ve bilgi hırsızları gibi…

06
Haz
2024

Bilgisayar Korsanları Windows Server’a Saldırmak İçin MS-SQL Sunucularından Yararlanıyor

MS-SQL Sunucuları çok sayıda hassas bilgi içerir; bu nedenle bilgisayar korsanları sıklıkla onları hedef alarak kritik öneme sahip sistemlere erişmelerini…

06
Haz
2024

Çinli saldırganlar casusluk için daha önce görülmemiş kötü amaçlı yazılımlardan yararlanıyor

Sophos, üst düzey bir hükümet hedefine karşı oldukça karmaşık, neredeyse iki yıl süren bir casusluk kampanyasını ayrıntılarıyla anlatan “Kızıl Saray…

05
Haz
2024

RansomHub Aktörleri Son Fidye Yazılımı Saldırılarında ZeroLogon Vuln’dan Yararlanıyor

Endişe verici bir şekilde büyüyen RansomHub fidye yazılımını içeren son saldırılarda, saldırganlar 2020’den itibaren Windows Netlogon Uzaktan Protokolündeki ZeroLogon kusuru…

03
Haz
2024

8220 Çetesi, Cryptominer’ı Dağıtmak İçin Oracle WebLogic Sunucusu Kusurundan Yararlanıyor

Oracle WebLogic Server güvenlik açıkları, bilgisayar korsanlarının iş verileri ve uygulamaları için kullanılan yetkisiz sistemlere erişmesine olanak tanır. Bu, tehdit…

31
May
2024

Kar tanesi tehlikeye mi girdi? Saldırganlar çalınan kimlik bilgilerinden yararlanıyor

Saldırganlar Snowflake’in güvenliğini mi yoksa yalnızca müşterilerinin hesaplarını ve veritabanlarını mı ele geçirdi? Çelişkili iddialar durumu bulanıklaştırıyor. Kar Tanesi Nedir?…