Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

İranlı APT Grubu Charming Kitten ABD ve Avrupa'ya Saldırdı
İranlı APT grubu Charming-Kitten ABD ve Avrupa'ya saldırdı

İran liderliğindeki APT grubu Charming Kitten (namı diğer Mint Sandstorm), ABD, Avrupa, İsrail, Türkiye ve Hindistan'daki kuruluşları hedef alan yeni BellaCiao kötü amaçlı yazılım kampanyasının arkasındadır. Saldırıda yeni: Kötü amaçlı yazılım, sabit kod olarak kullanılıyor. Bitdefender Labs güncel raporunda, yeni aktif kötü amaçlı yazılım kampanyası BellaCiao'nun saldırı yöntemlerini analiz ediyor. Tanınmış İranlı Charming Kitten grubu, bireysel kurbanlara göre bireysel olarak uyarlanmış son derece karmaşık kötü amaçlı yazılım saldırılarını başlatmadan önce fırsatçı ve otomatik bir şekilde güvenlik açıklarını aramak için bunu kullanıyor. Daha sonra yeni bir komuta ve kontrol (CC) altyapısı kullanarak hedeflere saldırır. Hackerlar yapabilir...

Devamını oku

İran'dan yeni saldırı yöntemleriyle hacker grubu
İran'dan yeni saldırı yöntemleriyle hacker grubu

Güvenlik araştırmacıları, Phosphorus APT grubuyla bağlantılı yeni bir dolandırıcılığı ortaya çıkardı. Bu bilgisayar korsanlığı grubu, yüksek profilli kişilere karşı fidye yazılımdan hedefli hedefli kimlik avına kadar çok çeşitli becerilere sahiptir. Check Point Research (CPR), yeni bir bilgisayar korsanlığı kampanyasının peşinde olduklarını bildirdi. Bu etkinlik kümesi, güvenlik araştırmacılarının kampanyanın arkasında hangi ulusun olduğundan şüphelendiklerini adından netleştirmek istedikleri, Pers mitolojisindeki mantikor yaratığın ardından Eğitimli Manticore olarak adlandırıldı. Check Point Software'de Tehdit Grubu Yöneticisi olan İran devlet bilgisayar korsanı grupları Sergey Shykevich…

Devamını oku

İranlı TA453 grubu araştırmacıları ve hesapları hedef alıyor
B2B Siber Güvenlik Kısa Haber

İran ile ilişkilendirilen siber suç grubu TA453, giderek daha fazla yeni saldırı yöntemleri kullanıyor ve agresif bir şekilde yeni hedeflere yöneliyor. Bu, siber güvenlik şirketi Proofpoint tarafından devam eden soruşturmaların ön sonucudur. 2020'nin sonlarından bu yana, Proofpoint araştırmacıları, TA453'ün kimlik avı etkinliğinde (bu, genel olarak "Charming Kitten", "PHOSPHORUS" ve "APT42" olarak bilinen gruplarla örtüşüyor), grubun geçmişte olduğundan daha yeni yöntemler ve başka hedefler kullanması ile tutarsızlıklar gözlemledi. APT453 olarak da bilinen TA42 TA453'ün e-posta kampanyaları daha önce neredeyse her zaman akademisyenleri, araştırmacıları, diplomatları,...

Devamını oku

Bilgisayar korsanları elmas toptancılarını basar ve hiçbir şey çalmaz
Eset_Haberler

Bazı bilgisayar korsanları için dijital verilerin yok edilmesi hırsızlık veya şantajdan daha önemlidir. ESET uzmanlarına göre APT grubu Agrius, Fantasy wiper kötü amaçlı yazılımını kullanarak bir dizi siber saldırı gerçekleştirdi. Elmas toptancıları için hırsızlık, dolandırıcılık ve fidye talepleri günlük iş tehditlerinin bir parçasıdır. Ancak siber suçluların amacının yalnızca dijital bilgileri yok etmek olduğu ve herhangi bir mali kâr elde etmek istemedikleri gerçeği, etkilenen İsrail'deki mücevher satıcılarını ve ESET'in güvenlik uzmanlarını şaşırttı. APT grubu Agrius'un "Fantasy" kötü amaçlı yazılımıyla bir dizi siber saldırı gerçekleştirdiğini kanıtlayabildiler.

Devamını oku

Hacker grubu Polonium, saldırılar için bulut hizmetlerini kullanıyor
Eset_Haberler

Hacker grubu POLONIUM (APT), daha önce bilinmeyen arka kapılar ve siber casusluk araçlarıyla İsrail'deki hedeflere saldırdı. Grup, saldırılar için çoğunlukla bulut hizmetlerini kullanıyor. ESET araştırmacıları kötü amaçlı yazılımı "Ürpertici" olarak adlandırdı. Grubun İran ile çalıştığı söyleniyor. Avrupalı ​​BT güvenlik üreticisinin araştırmacılarının yaptığı analize göre, bilgisayar korsanları en az Eylül 2021'den bu yana bir düzineden fazla kuruluşa saldırdı. Grubun en son eylemi Eylül 2022'de gerçekleşti. Bu grubun hedef sektörleri arasında mühendislik, bilgi teknolojisi, hukuk, iletişim, markalaşma ve pazarlama, medya, sigorta ve sosyal hizmetler bulunmaktadır. Muhtemelen İran bağlantıları olan hacker grubu...

Devamını oku

İran: Casus yazılım uygulaması kendi vatandaşlarını gözetliyor
Eset_Haberler

İranlı bir bilgisayar korsanı grubu, manipüle edilmiş bir uygulamanın yardımıyla kendi yurttaşlarını gözetliyor. Bir çeviri uygulaması kılığına giren FurBall casus yazılımı, İran vatandaşlarını hedefliyor. Android akıllı telefonlarına veya tabletlerine uygulama indiren herkes, mümkünse güvenlik yazılımı yüklemiş olmalıdır. Özellikle istenen çeviri uygulamasının bir casus aracı olduğu ortaya çıktığında ve kişisel veriler aniden el değiştirdiğinde. BT güvenlik üreticisi ESET'teki araştırmacılara göre şu anda İran'da olan tam olarak bu. APT-C-50 grubu Yerli Kitten Görünüşe göre İranlı APT-C-50 grubu "Evcil Kedi" böyle bir kampanya yürütüyor. Bir çeviri uygulamasında, yeni bir sürümünü gizler…

Devamını oku

İranlı Hackerlar: Batılı Siyasi Uzmanlara Yönelik Siber Saldırılar
B2B Siber Güvenlik Kısa Haber

Proofpoint'in siber güvenlik uzmanları, Charming Kitten, PHOSPHORUS ve APT453 olarak da bilinen İran merkezli bilgisayar korsanlığı grubu TA42 hakkında bir soruşturma yayınladı. Grup son zamanlarda Orta Doğu ile ilgili konularda, nükleer güvenlik ve genetik araştırmalarda uzmanlaşmış kişileri hedef almaya başladı. En son gözlemlenen e-posta saldırılarının her biri birden çok sahte kimlik kullandı. Bunu yapmak için TA453, Batı dış politika araştırma kurumlarında çalışan gerçek kişilerin kimliklerini kullandı. Saldırılar aynı zamanda yeni sosyal mühendislik taktiklerini de kullanıyor…

Devamını oku

Hacker grupları İran'daki protestocuları destekliyor 
Kontrol Noktası Haberleri

Check Point Research (CPR), İran'daki hükümet karşıtı protestocuların yetkililerin kısıtlamalarını atlatmasına yardımcı olmak için Telegram, Signal ve Dark Web gibi haber programlarını kullanan birkaç siber suçluyu izliyor. Check Point Research, Check Point Software Technologies Ltd.'nin araştırma bölümü. şu anda İran'daki protestoculara ve hükümeti eleştirenlere sanal sınırları ve kısıtlamaları atlatmak için çeşitli kanalları kullanan çeşitli grupları gözlemliyor. Kilit faaliyetler arasında, yetkililerin telefon numaraları ve e-postaları dahil olmak üzere verilerin sızdırılması ve satılması ve hassas konumların haritaları yer alır. Bunu beğenen hackerlar...

Devamını oku

Log4j Uyarısı: Çin ve İran hükümet aktörleri saldırıyor

Yıllardır keşfedilen en kritik güvenlik açığıdır. Dünya çapında sayısız şirket savunmasız durumda ve durum hızla gelişiyor. Mandiant, Çin ve İran hükümet aktörlerinin zaten log4j'deki güvenlik açığından yararlandığını tespit etti. Mandiant'ın İstihbarat Analizinden Sorumlu Başkan Yardımcısı John Hultquist, son bulgular hakkında şunları söyledi: "Çin ve İran hükümet aktörlerinin bu güvenlik açığından yararlandığını biliyoruz ve diğer hükümet aktörlerinin de aynı şeyi yaptığından veya yapmaya hazırlandığından şüpheleniyoruz. Bu oyuncuların gıpta ile bakılan ağlarda yer edinmek için hızlı hareket edeceklerine inanıyoruz. İle…

Devamını oku