Etiket: yararlanıyor

29
Şub
2024

Çinli Hackerlar Yeni Kötü Amaçlı Yazılım Dağıtımı İçin Ivanti VPN Kusurlarından Yararlanıyor

En az iki farklı şüpheli Çin bağlantılı siber casusluk kümesi UNC5325 Ve UNC3886Ivanti Connect Secure VPN cihazlarındaki güvenlik kusurlarının kötüye…

27
Şub
2024

Black Basta ve Bl00dy fidye yazılımı çeteleri ConnectWise güvenlik açıklarından yararlanıyor

Kötü şöhretli Black Basta operasyonu da dahil olmak üzere daha fazla fidye yazılımı çetesinin, ConnectWise ScreenConnect yazılım platformunda 19 Şubat…

19
Şub
2024

Bilgisayar korsanları Bricks WordPress site oluşturucusundaki kritik RCE kusurundan yararlanıyor

Bilgisayar korsanları, savunmasız sitelerde kötü amaçlı PHP kodu çalıştırmak için Brick Builder Temasını etkileyen kritik bir uzaktan kod yürütme (RCE)…

19
Şub
2024

Akira Fidye Yazılımı Cisco Anyconnect Güvenlik Açıklarından Yararlanıyor

Tehdit aktörleri, ağlara yetkisiz erişim sağlamak, hassas bilgileri tehlikeye atmak ve potansiyel olarak kötü amaçlı faaliyetler yürütmek için Cisco AnyConnect…

16
Şub
2024

Akira Fidye Yazılımı Cisco ASA/FTD Güvenlik Açıklarından Yararlanıyor

16 Şubat 2024Haber odasıFidye Yazılımı / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü, Cisco Adaptive…

15
Şub
2024

Bilgisayar Korsanları Kötü Amaçlı Yazılım Sunmak İçin YouTube Videolarından Yararlanıyor

Tehdit aktörleri, teknik sıfır günden geniş çaplı kimlik avına kadar taktikler kullanarak güvenlik açıklarından yararlanmanın yollarını arar. Sosyal mühendislik, sosyal…

14
Şub
2024

Devlet destekli tehdit aktörleri yapay zekadan nasıl yararlanıyor?

Microsoft ve OpenAI, devlete bağlı çeşitli tehdit aktörlerinin siber operasyonlarını geliştirmek için büyük dil modellerini (LLM’ler) kullanma girişimlerini tespit etti….

14
Şub
2024

Water Hydra Grubu Microsoft SmartScreen Sıfır Gün Kusurundan Yararlanıyor

Tehdit aktörleri, kullanıcıları kötü amaçlı web sitelerinden ve indirmelerden korumak için tasarlanan güvenlik mekanizmalarını atlatmak için Microsoft Defender SmartScreen’in sıfır…

13
Şub
2024

Bilgisayar korsanları, DSLog Kötü Amaçlı Yazılım Eklemek için Ivanti SSRF kusurundan yararlanıyor

Ivanti Connect Secure, daha önce, SAML modülündeki bir kusur nedeniyle kimliği doğrulanmamış tehdit aktörlerinin sınırsız kaynaklara erişmesine izin verebilecek başka…

13
Şub
2024

Coyote Kötü Amaçlı Yazılım, 60’tan Fazla Bankanın Kullanıcılarına Saldırmak İçin NodeJS’den Yararlanıyor

Bankacılık saldırılarında tehdit aktörleri, hedeflenen kullanıcıların çevrimiçi bankacılık kimlik bilgilerini çalmak için NodeJS’den aktif olarak yararlanıyor. Tehdit aktörleri, bir bankanın…

12
Şub
2024

Bilgisayar korsanları yeni DSLog arka kapısını dağıtmak için Ivanti SSRF kusurundan yararlanıyor

Bilgisayar korsanları, yeni DSLog arka kapısını savunmasız cihazlara dağıtmak için Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerindeki sunucu…

03
Şub
2024

FritzFrog Botnet Log4Shell’den Yararlanıyor – BankInfoSecurity

Yönetişim ve Risk Yönetimi, Yama Yönetimi Botnet, Savunmasız Dahili Ağ Makinelerini Arıyor Prajeet Nair (@prajeetspeaks) • 2 Şubat 2024 Log4Shell…