Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kimlik avı: Hukuk firmalarından gelen tehlikeli faturalar
B2B Siber Güvenlik Kısa Haber

BlueVoyant'ın bir bölümü olan Tehdit Füzyon Merkezi (TFC), hukuk firmalarından gelen sahte faturaların yer aldığı "NaurLegal" kimlik avı kampanyasını ortaya çıkardı. Saldırganlar, kötü amaçlı yazılım bulaşmış PDF belgelerine, OneNote veya Excel dosyalarına güveniyor. Saldırganlar hukuk firması gibi davranarak kurbanlarının hukuk hizmet sağlayıcılarına duyduğu güveni kötüye kullanıyor. Kampanyanın adı "NaurLegal" ve saldırıların siber suç grubu Narwhal Spider (Storm-0302, TA544 olarak da bilinir) tarafından düzenlendiğine inanılıyor. Saldırganlar, kötü amaçlı PDF dosyalarını saygın hukuk firmalarından gelen orijinal görünümlü faturalar olarak gizlerler - bu bir taktiktir...

Devamını oku

Microsoft Office: tehlikeli Excel XLL eklentileri  
Microsoft Office: tehlikeli Excel XLL eklentileri

Artık Microsoft, Office'teki yabancı VBA makrolarını varsayılan olarak yeniden devre dışı bıraktığına ve bunları çalıştırmadığına göre, bir saldırı vektörü daha eksildi. Bir tıklamadan sonra kötü amaçlı yazılımı çalıştıran XLL dosya uzantılı tehlikeli Excel eklentileri tekrar tekrar ortaya çıktı. Şimdi Microsoft bu tehdidi de kapatıyor - ancak Mart 2023'e kadar değil. The Register'a göre Microsoft, siber suçlular için giderek daha popüler hale gelen bir saldırı vektörünü ortadan kaldırmak için Mart ayında Excel XLL eklentilerini web'den engellemeye başlayacak. Üretici, Microsoft 365 yol haritasına ilişkin kısa bir notta, bu hareketin "artan...

Devamını oku

Dridex kötü amaçlı yazılımı yeniden etkin
G Veri Haberleri

Dridex kötü amaçlı yazılımının artan etkinliği var. Birkaç yıllık olan bu kötü amaçlı yazılım şu anda e-postayla gönderilen Excel dosyalarında dolaşıyor. Kötü amaçlı yazılım, öncelikle parolaları ve diğer kullanıcı verilerini hedefler. G Data, "Dridex" adlı kötü amaçlı yazılımın yeniden giderek daha aktif hale geldiğini kaydetti. Bu kötü amaçlı yazılım, G DATA için boş bir sayfa değildir - bu kötü amaçlı yazılım hakkında 2015 yılında rapor vermiştik. Geçmişte olduğu gibi, kötü amaçlı program bir sevkiyat onayı kılığında bir Office dosyasında saklanıyor. Gerçek yükleme…

Devamını oku