Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Bilgisayar korsanları Google hesaplarına girmenin yolunu buluyor
B2B Siber Güvenlik Kısa Haber

Cloudsek.com'daki araştırmacılara göre bilgisayar korsanları, "MultiLogin" adı verilen belgelenmemiş bir Google OAuth uç noktasını kötüye kullanıyor. Uzmanlar şu anda diğer siber saldırgan gruplarının teknolojiyi kopyalayıp bilgi hırsızlarında kullandıklarını gözlemliyor. Şimdi daha büyük bir dalga mı geliyor? Bilgi çalan bazı kötü amaçlı yazılım aileleri, süresi dolmuş kimlik doğrulama çerezlerini kurtarmak ve kullanıcı hesaplarında oturum açmak için "MultiLogin" adı verilen belgelenmemiş bir Google OAuth uç noktasından yararlanır. Hesap şifresinin sıfırlandığı hesaplar için bile. Infostealer grupları bu güvenlik açığından yararlanmak istiyor Cloudsek.com'daki uzmanların raporu: Keşfedilen istismarı içeren Lumma Infostealer, 14 Kasım'da uygulamaya konuldu...

Devamını oku

NodeStealer 2.0, Facebook işletme hesaplarını ele geçiriyor
B2B Siber Güvenlik Kısa Haber

Birim 42 araştırmacıları kısa süre önce, Facebook işletme hesaplarını tamamen ele geçirme kapasitesine sahip bir bilgi hırsızı dağıtan, daha önce bildirilmemiş bir kimlik avı kampanyasını ortaya çıkardı. Facebook işletme hesapları, işletme e-tablosu şablonları gibi araçlar sunan bir kimlik avı tuzağıyla saldırıya uğradı. Bu, reklam sahtekarlığı ve diğer amaçlarla Facebook işletme hesaplarını hedef alan, giderek artan saldırı eğiliminin bir parçasıdır. Trend, Temmuz 2022'de bilgi hırsızı Ducktail'in keşfedilmesiyle başladı. Kimlik avı, Facebook işletme hesaplarını hedef alıyor Yaklaşık sekiz ay sonra, Mart 2023'te, sahte bir uygulamanın yeni bir türü olan FakeGPT,…

Devamını oku

Kötü amaçlı yazılım: En üstte Emotet ve FormBook
Kontrol Noktası Haberleri

Siber güvenlik çözümlerinde dünya lideri olan Check Point Software Technologies Ltd.'nin araştırma kolu olan Check Point Research (CPR), Ağustos 2022 için en son Küresel Tehdit Endeksini yayınladı. CPR, FormBook'un şu anda en yaygın kötü amaçlı yazılım olduğunu ve Ocak ayında yeniden dirilişinden bu yana bu konumu elinde tutan Emotet'in yerini aldığını bildiriyor. FormBook, Windows işletim sistemlerini hedefleyen bir bilgi hırsızıdır. Kurulduktan sonra kimlik bilgilerine müdahale edebilir, ekran görüntüleri toplayabilir, tuş vuruşlarını izleyebilir ve günlüğe kaydedebilir ve komutlarına göre (C&C) dosyaları indirip çalıştırabilir. İlk keşfinden bu yana...

Devamını oku

Etkilenen Almanya: hırsız ajan Tesla ile casusluk
Kaspersky_news

Kaspersky'nin belirttiği gibi, siber suçlular tarafından casusluk için kötü amaçlı yazılım hırsızı Ajan Tesla'yı kullanan yakın tarihli bir kampanya var. Kötü amaçlı yazılım, iyi hazırlanmış spam e-postalar aracılığıyla dağıtılır. Almanya'da yaklaşık 15.000 kullanıcı şimdiden etkilendi. Kaspersky uzmanları, kötü şöhretli hırsız Ajan Tesla'yı kullanan dünya çapındaki şirketleri hedef alan bir spam e-posta kampanyası keşfetti. Spam kampanyası için siber suçlular, ilgili kuruluşların oturum açma verilerini elde etmek için sağlayıcılardan veya yüklenicilerden gelen e-postaları ayrıntılı olarak taklit ettiler - siber suçlular yalnızca yanlış gönderen adresini ortaya çıkardı. Bu kimlik bilgileri Darkweb forumlarında paylaşılır...

Devamını oku

Infostealer malware DUCKTAIL işletmeleri hedefliyor
Infostealer malware DUCKTAIL işletmeleri hedefliyor

Eski adı F-Secure Business olan WithSecure, yeni bir bilgi hırsızlığı kötü amaçlı yazılımı tespit etti: DUCKTAIL. Kötü amaçlı yazılım, LinkedIn hedefli kimlik avı aracılığıyla dağıtılır ve ardından Facebook işletme hesaplarını hedefler. DUCKTAIL, iş Facebook hesaplarını ele geçirmek için LinkedIn spear phishing kampanyaları aracılığıyla profesyonelleri hedefliyor. WithSecure™ (eski adıyla F-Secure Business) güvenlik araştırmacıları, Facebook'ta İşletme veya Reklam hesabı olan bireyleri ve işletmeleri hedef alan DUCKTAIL adlı bir saldırı kampanyası keşfettiler. Kampanya, bilgi hırsızlığına ve Facebook Business'ın ele geçirilmesine olanak sağlayan bir kötü amaçlı yazılım bileşeninden oluşuyor. Analiz ve toplanan verilere dayanarak, WithSecure™ şunları belirledi…

Devamını oku