Hoşgeldin Misafir

enformasyon

  1. darkxxf

    Sam’s Club, Clop Fidye Yazılım Grubunun Veri İhlali İddialarını Araştırıyor - Enformasyon

    Sam’s Club, Clop Fidye Yazılım Grubunun Veri İhlali İddialarını Araştırıyor ABD’li perakende devi Walmart’a ait Sam’s Club, Clop fidye yazılım grubunun veri ihlali iddialarıyla ilgili bir soruşturma başlattığını duyurdu. Sam’s Club, ABD ve Porto Riko’da 600'den fazla, Meksika ve...
  2. darkxxf

    ABD Adalet Bakanlığı, ‘Romance Baiting’ Dolandırıcılığıyla Bağlantılı 8.2 Milyon Dolarlık Kripto Paraya El Koydu - Enformasyon

    ABD Adalet Bakanlığı, ‘Romance Baiting’ Dolandırıcılığıyla Bağlantılı 8.2 Milyon Dolarlık Kripto Paraya El Koydu ABD Adalet Bakanlığı (DOJ), ‘romance baiting’ (romantik yemleme) dolandırıcılığıyla çalınan 8.2 milyon dolar değerinde USDT (Tether) kripto paraya el koydu. Bu tür...
  3. darkxxf

    RESURGE: Yeni Zararlı Yazılım, Ivanti Açığını Kullanarak Rootkit ve Web Shell Özellikleriyle Saldırıyor - Enformasyon

    RESURGE: Yeni Zararlı Yazılım, Ivanti Açığını Kullanarak Rootkit ve Web Shell Özellikleriyle Saldırıyor ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ivanti Connect Secure (ICS) cihazlarını hedef alan yeni bir kötü amaçlı yazılım olan RESURGE’ü tespit etti. Bu zararlı yazılım...
  4. darkxxf

    Crocodilus: Yeni Android Truva Atı, Erişilebilirlik Servislerini Kullanarak Bankacılık ve Kripto Hesaplarını Çalıyor - Enformasyon

    Crocodilus: Yeni Android Truva Atı, Erişilebilirlik Servislerini Kullanarak Bankacılık ve Kripto Hesaplarını Çalıyor Siber güvenlik araştırmacıları, İspanya ve Türkiye'deki Android kullanıcılarını hedef alan yeni bir bankacılık kötü amaçlı yazılımı keşfetti. Crocodilus adı verilen bu...
  5. darkxxf

    BlackLock Fidye Yazılımı Açığa Çıktı: Araştırmacılar, Sızdırma Sitesindeki Açığı Kullanarak Hackledi - Enformasyon

    BlackLock Fidye Yazılımı Açığa Çıktı: Araştırmacılar, Sızdırma Sitesindeki Açığı Kullanarak Hackledi Siber güvenlik araştırmacıları, fidye yazılımı gruplarına karşı düzenlenen nadir saldırılardan birine imza attı. Tehdit avcıları, BlackLock adlı bir fidye yazılımı grubunun çevrimiçi...
  6. darkxxf

    Morphing Meerkat: 114 Markayı Taklit Eden Yeni Oltalama Kiti, DNS E-Posta Kayıtlarını Kullanıyor - Enformasyon

    Morphing Meerkat: 114 Markayı Taklit Eden Yeni Oltalama Kiti, DNS E-Posta Kayıtlarını Kullanıyor Siber güvenlik araştırmacıları, 114 farklı markayı taklit edebilen yeni bir phishing-as-a-service (PhaaS) platformu hakkında önemli bulgular paylaştı. Bu yeni oltalama kiti, Alan Adı...
  7. darkxxf

    Hackerlar, RansomHub’un EDRKillShifter Araçlarını Medusa, BianLian ve Play Saldırılarında Yeniden Kullanıyor - Enformasyon

    Hackerlar, RansomHub’un EDRKillShifter Araçlarını Medusa, BianLian ve Play Saldırılarında Yeniden Kullanıyor Yeni bir analiz, RansomHub fidye yazılımı grubu ile Medusa, BianLian ve Play gibi diğer tehdit aktörleri arasında bağlantılar olduğunu ortaya çıkardı. ESET’in araştırmasına...
  8. darkxxf

    Dokuz Yıllık npm Paketleri Ele Geçirilerek API Anahtarları Çalındı - Enformasyon

    Dokuz Yıllık npm Paketleri Ele Geçirilerek API Anahtarları Çalındı Siber güvenlik araştırmacıları, npm kütüphane deposunda bulunan ve kripto para geliştiricileri tarafından kullanılan bazı paketlerin ele geçirilerek hassas bilgileri sızdıracak şekilde değiştirildiğini tespit etti. "Bu...
  9. darkxxf

    Mozilla, Firefox'taki Kritik Güvenlik Açığını Giderdi - Enformasyon

    Mozilla, Firefox'taki Kritik Güvenlik Açığını Giderdi Mozilla, Windows işletim sisteminde çalışan Firefox tarayıcısını etkileyen kritik bir güvenlik açığını kapatan yeni güncellemeleri kullanıma sundu. Bu gelişme, Google’ın Chrome için benzer bir açığı kapatmasının hemen ardından geldi...
  10. darkxxf

    Sızdırılan Black Basta Sohbetleri, Rus Yetkililerin Liderin Ermenistan'dan Kaçmasına Yardım Ettiğini Gösteriyor - Enformasyon

    Sızdırılan Black Basta Sohbetleri, Rus Yetkililerin Liderin Ermenistan'dan Kaçmasına Yardım Ettiğini Gösteriyor Son dönemde sızdırılan Black Basta fidye yazılımı operasyonuna ait iç sohbet kayıtları, bu e-suç çetesi ile Rus yetkililer arasında olası bağlantılar olduğunu ortaya koydu...
  11. darkxxf

    Yeni Arcane Bilgi Hırsızı, YouTube ve Discord Kullanıcılarını Oyun Hileleri Yoluyla Hedef Alıyor - Enformasyon

    Yeni Arcane Bilgi Hırsızı, YouTube ve Discord Kullanıcılarını Oyun Hileleri Yoluyla Hedef Alıyor Yeni keşfedilen ve "Arcane" adı verilen bir bilgi hırsızı yazılım, VPN hesap kimlik bilgileri, oyun istemcileri, mesajlaşma uygulamaları ve web tarayıcılarında depolanan bilgiler dahil olmak...
  12. darkxxf

    FTC, Click Profit’i E-Ticaret Dolandırıcılığı Nedeniyle Engelledi - Enformasyon

    FTC, Click Profit’i E-Ticaret Dolandırıcılığı Nedeniyle Engelledi Amerika Birleşik Devletleri Federal Ticaret Komisyonu (FTC), tüketicilere çevrimiçi mağazalar aracılığıyla pasif gelir garantisi sunduğunu iddia eden "Click Profit" adlı iş fırsatı platformuna karşı harekete geçti. FTC'ye...
  13. darkxxf

    WhatsApp, Paragon Casus Yazılımı Saldırılarına Karşı Sıfır-Tıklama Açığını Kapattı - Enformasyon

    WhatsApp, Paragon Casus Yazılımı Saldırılarına Karşı Sıfır-Tıklama Açığını Kapattı WhatsApp, Toronto Üniversitesi'ne bağlı Citizen Lab güvenlik araştırmacılarının raporlarının ardından, Paragon'un Graphite casus yazılımını yüklemek için kullanılan sıfır-tıklama ve sıfır-gün güvenlik...
  14. darkxxf

    GitHub Action Hack Saldırısı, Tedarik Zinciri Saldırılarının Yayılmasına Neden Olmuş Olabilir - Enformasyon

    GitHub Action Hack Saldırısı, Tedarik Zinciri Saldırılarının Yayılmasına Neden Olmuş Olabilir GitHub'da kullanılan "reviewdog/action-setup@v1" adlı GitHub Action'ın ele geçirilmesiyle başlayan bir tedarik zinciri saldırısının, yakın zamanda "tj-actions/changed-files" değişikliğine neden...
  15. darkxxf

    Yeni 'Kurallar Dosyası Arka Kapısı' Saldırısı, AI Kod Editörleri Üzerinden Zararlı Kod Enjekte Etmeye Olanak Tanıyor - Enformasyon

    Yeni 'Kurallar Dosyası Arka Kapısı' Saldırısı, AI Kod Editörleri Üzerinden Zararlı Kod Enjekte Etmeye Olanak Tanıyor Siber güvenlik araştırmacıları, GitHub Copilot ve Cursor gibi yapay zeka (AI) destekli kod düzenleyicilerini etkileyen yeni bir tedarik zinciri saldırı vektörünü ortaya...
  16. darkxxf

    Blockchain Oyun Platformu WEMIX Hacklendi: 6,1 Milyon Dolar Çalındı - Enformasyon

    Blockchain Oyun Platformu WEMIX Hacklendi: 6,1 Milyon Dolar Çalındı Blockchain tabanlı oyun platformu WEMIX, geçtiğimiz ay bir siber saldırıya maruz kalarak, tehdit aktörlerinin 8.654.860 WEMIX tokenini çalmasına neden oldu. Olay sırasında tokenlerin toplam değeri yaklaşık 6,1 milyon...
  17. darkxxf

    Güncellenmemiş Windows Zero-Day Açığı 2017'den Beri 11 Devlet Destekli Tehdit Grubu Tarafından İstismar Edildi - Enformasyon

    Güncellenmemiş Windows Zero-Day Açığı 2017'den Beri 11 Devlet Destekli Tehdit Grubu Tarafından İstismar Edildi Microsoft Windows işletim sisteminde bulunan ve henüz yamalanmamış bir güvenlik açığı, 2017 yılından bu yana Çin, İran, Kuzey Kore ve Rusya merkezli 11 devlet destekli tehdit...
  18. darkxxf

    Yeni Kritik AMI BMC Açığı Uzaktan Sunucu Ele Geçirme ve Cihazı Kullanılamaz Hale Getirme İmkanı Tanıyor - Enformasyon

    Yeni Kritik AMI BMC Açığı Uzaktan Sunucu Ele Geçirme ve Cihazı Kullanılamaz Hale Getirme İmkanı Tanıyor AMI'nin MegaRAC Baseboard Management Controller (BMC) yazılımında kritik bir güvenlik açığı tespit edildi. Bu güvenlik açığı, saldırganların kimlik doğrulama mekanizmalarını atlatmasına...
  19. darkxxf

    Yeni Reklam Dolandırıcılığı Kampanyası: 60 Milyondan Fazla İndirmeye Sahip 331 Uygulama Kimlik Avı ve İzinsiz Reklamlarla Kullanıcıları Hedef Alıyor

    Yeni Reklam Dolandırıcılığı Kampanyası: 60 Milyondan Fazla İndirmeye Sahip 331 Uygulama Kimlik Avı ve İzinsiz Reklamlarla Kullanıcıları Hedef Alıyor Siber güvenlik araştırmacıları, Google Play Store üzerinden yayımlanan yüzlerce kötü amaçlı uygulamanın, tam ekran reklamlar sunarak ve...
  20. darkxxf

    Kötü Amaçlı PyPI Paketleri Bulut Token’larını Çaldı—Kaldırılmadan Önce 14.100’den Fazla İndirme Gerçekleşti - Enformasyon

    Kötü Amaçlı PyPI Paketleri Bulut Token’larını Çaldı—Kaldırılmadan Önce 14.100’den Fazla İndirme Gerçekleşti Siber güvenlik araştırmacıları, Python Package Index (PyPI) deposunu hedef alan kötü niyetli bir kampanyaya karşı uyarıda bulundu. Bu kampanya kapsamında, "time" ile ilgili...