Etiket: yararlanıyor

27
Kas
2024

Hackerlar ProjectSend Kimlik Doğrulaması Açıklarından Yararlanıyor

Bilgisayar korsanları, popüler bir açık kaynaklı dosya paylaşım web uygulaması olan ProjectSend’deki kritik bir kimlik doğrulama güvenlik açığından aktif olarak…

27
Kas
2024

APT-C-60 Bilgisayar Korsanları SpyGlace Kötü Amaçlı Yazılım Kampanyasında StatCounter ve Bitbucket’tan Yararlanıyor

27 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk Tehdit aktörü olarak bilinen APT-C-60 SpyGlace arka kapısını sunmak için iş…

27
Kas
2024

RomCom, Firefox ve Windows Sıfır Gün Güvenlik Açıklarından Yararlanıyor

RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da tanımlanır) olarak bilinen Rusya bağlantılı bir bilgisayar korsanlığı grubu, biri Mozilla Firefox’ta…

27
Kas
2024

Matrix Botnet, Yaygın DDoS Botnet Kampanyasında IoT Cihazlarından Yararlanıyor

27 Kasım 2024Ravie LakshmananIoT Güvenliği / Ağ Güvenliği Matrix adlı bir tehdit aktörü, Nesnelerin İnterneti (IoT) cihazlarındaki güvenlik açıklarından ve…

26
Kas
2024

Bilgisayar korsanları Array Networks SSL VPN ürünlerindeki kritik hatadan yararlanıyor

Amerika Siber Savunma Ajansı, bilgisayar korsanlarının SSL VPN ürünleri Array Networks AG ve vxAG ArrayOS’taki uzaktan kod yürütme güvenlik açığından…

26
Kas
2024

RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Suç Rusya bağlantılı tehdit aktörü RomCom kurban sistemlerine aynı adı taşıyan arka kapıyı…

25
Kas
2024

Rus Hackerlar Gelişmiş Yeni Saldırıda Wi-Fi’dan Yararlanıyor

Siber Savaş / Ulus-Devlet Saldırıları, Uç Nokta Güvenliği, Dolandırıcılık Yönetimi ve Siber Suçlar ‘En Yakın Komşu Saldırısı’ WiFi Ağlarını İhlal…

22
Kas
2024

Bilgisayar Korsanları Telekom Sektörlerine Saldırmak İçin Google Dokümanlar ve Weebly Hizmetlerinden Yararlanıyor

Telekomünikasyon ve finans sektörlerini hedef alan karmaşık bir kimlik avı kampanyası, yakın zamanda EclecticIQ’daki siber güvenlik araştırmacıları tarafından Ekim 2024’ün…

20
Kas
2024

Bilgisayar Korsanları Yasadışı Spor Yayını İçin Yanlış Yapılandırılmış Jupyter Sunucularından Yararlanıyor

Aqua Nautilus’un araştırması, bilgisayar korsanlarının canlı spor yayınlarını çalmak için savunmasız ve yanlış yapılandırılmış Jupyter Notebook sunucularından yararlandığını ortaya koyuyor….

20
Kas
2024

Gabagool, Güvenlik Filtrelerini Atlamak İçin Cloudflare’in R2 Depolama Hizmetinden Yararlanıyor

TRAC Labs ekibi yakın zamanda kurumsal ve kamu çalışanlarını hedef alan “Gabagool” adlı karmaşık bir kimlik avı kampanyası ortaya çıkardı….

20
Kas
2024

Çin Destekli Bilgisayar Korsanları Telekom Ağlarına Sızmak İçin SIGTRAN ve GSM Protokollerinden Yararlanıyor

20 Kasım 2024Ravie LakshmananSiber Casusluk / Telekom Güvenliği Çin bağlantılı yeni bir siber casusluk grubunun, istihbarat toplanmasını sağlamak amacıyla en…

19
Kas
2024

Helldown fidye yazılımı ağlara sızmak için Zyxel VPN kusurundan yararlanıyor

Yeni ‘Helldown’ fidye yazılımı operasyonunun, Zyxel güvenlik duvarlarındaki güvenlik açıklarını hedef alarak kurumsal ağlara sızmayı, veri çalmalarına ve cihazları şifrelemelerine…