Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ukrayna Savaşı: CommonMagic APT kampanyası genişliyor
Kaspersky_news

Son Kaspersky araştırması, CommonMagic kampanyasının arkasındaki tehdit aktörünün, hem bölgesel hem de teknik açıdan kötü amaçlı faaliyetlerini genişlettiğini gösteriyor. Onlara göre, yeni keşfedilen 'CloudWizard' çerçevesi, mağduriyetini orta ve batı Ukrayna'daki kuruluşları kapsayacak şekilde genişletti; şimdiye kadar Rusya-Ukrayna savaş bölgesindeki şirketler etkilendi. Ayrıca Kaspersky uzmanları, başlangıçta bilinmeyen aktörü BugDrop Operasyonu ve Groundbait Operasyonu (Prikormka) gibi önceki APT kampanyalarıyla ilişkilendirmeyi başardı. Bu yılın Mart ayında Kaspersky, Rusya-Ukrayna savaş bölgesinde, PowerMagic ve CommonMagic implantlarını kullanacak olan CommonMagic adlı yeni bir APT harekatını bildirdi...

Devamını oku

Emotet kampanyası yeniden hız kazanıyor
B2B Siber Güvenlik Kısa Haber

Kötü amaçlı Emotet dağıtan bir siber suç grubu olan TA542, yaz tatilini sonlandırdı ve giderek daha fazla yeni kampanya başlatıyor. Ancak, değiştirilmiş Emotet türevleriyle de. TA542 Grubu neredeyse dört aydır yoktu ve en son 13 Temmuz 2022 yazında eylem halinde görüldü. 2 Kasım'dan bu yana Proofpoint'in güvenlik uzmanları TA542'nin özellikle Almanya'daki yeni faaliyetlerini izliyor. Emotet kampanyaları hakkında önemli bilgiler TA542, yeni kampanyalarda özelleştirilmiş Emotet çeşitleri kullanır. Değişiklikler (aşağıya bakın), kullanılan yükleri ve yemleri ve ayrıca değişiklikleri etkiler...

Devamını oku

Etkilenen Almanya: hırsız ajan Tesla ile casusluk
Kaspersky_news

Kaspersky'nin belirttiği gibi, siber suçlular tarafından casusluk için kötü amaçlı yazılım hırsızı Ajan Tesla'yı kullanan yakın tarihli bir kampanya var. Kötü amaçlı yazılım, iyi hazırlanmış spam e-postalar aracılığıyla dağıtılır. Almanya'da yaklaşık 15.000 kullanıcı şimdiden etkilendi. Kaspersky uzmanları, kötü şöhretli hırsız Ajan Tesla'yı kullanan dünya çapındaki şirketleri hedef alan bir spam e-posta kampanyası keşfetti. Spam kampanyası için siber suçlular, ilgili kuruluşların oturum açma verilerini elde etmek için sağlayıcılardan veya yüklenicilerden gelen e-postaları ayrıntılı olarak taklit ettiler - siber suçlular yalnızca yanlış gönderen adresini ortaya çıkardı. Bu kimlik bilgileri Darkweb forumlarında paylaşılır...

Devamını oku

HaiEnergy ile Çin dezenformasyon kampanyası

Mandiant'ın yeni araştırması, bir Çin dezenformasyon kampanyasını ortaya koyuyor. Mandiant bu "HaiEnergy" adını verdi. Kampanya, sahte haber sitelerinde içerik dağıtıyor. Kampanya, Kuzey Amerika, Avrupa, Orta Doğu ve Asya'daki web sitelerine ek olarak, Çin Halk Cumhuriyeti'nin siyasi çıkarlarıyla stratejik olarak uyumlu birçok sosyal medyayı da kullanıyor. HaiEnergy kampanyası, bağımsız haber kanalları gibi görünen ve 72 dilde içerik yayınlayan 11 web sitesini kullanıyor. Mandiant analistleri, bu web sitelerinin Çinli halkla ilişkiler firması Shanghai Haixun Technology Co. ile bağlantılı olduğuna inanıyor. HaiEnerji:…

Devamını oku

0ktapus kimlik avı kampanyası: Cloudflare veya MailChimp gibi 130 kurban  
0ktapus kimlik avı kampanyası: Cloudflare veya MailChimp gibi 130 kurban

Group-IB, yakın zamanda ortaya çıkarılan Twilio ve Cloudflare çalışanlarını hedef alan 0ktapus kimlik avı kampanyasının, 9.931.000'dan fazla kuruluştan 130 hesabın ele geçirilmesiyle sonuçlanan büyük saldırı zincirinin bir parçası olduğunu keşfetti. Kampanya, Group-IB'deki araştırmacılar tarafından 0ktapus olarak kodlandı çünkü popüler bir kimlik ve erişim yönetimi hizmeti olarak görülüyordu. Kurbanların büyük çoğunluğu Amerika Birleşik Devletleri'nde bulunuyor ve birçoğu Okta'nın kimlik ve erişim yönetimi hizmetlerini kullanıyor. Group-IB Tehdit İstihbaratı ekibi, saldırganların kimlik avı etki alanları, kimlik avı kiti ve...

Devamını oku

Ukrayna ve Rusya arasında siber savaş

2022 Şubat ayının ortasından beri NETSCOUT, Rusya ve Ukrayna'daki tehdit ortamını izliyor. Analiz, Ukrayna'ya yönelik DDoS saldırılarının Şubat 2022'de 2021'in aynı dönemine göre yüzde 134 arttığını ortaya koydu. Öte yandan çatışma başladığından bu yana Rusya'ya yönelik DDoS saldırıları bir önceki aya göre yaklaşık yüzde 236 arttı. Rusya ve Ukrayna'ya yönelik DDoS saldırılarının sıklığı ve hacmi önemli ölçüde artarken, EMEA bölgesinin tamamına yönelik saldırılar 2021'in aynı dönemine göre…

Devamını oku

Kötü amaçlı yazılım kampanyası: Kronos ve GootKit
G Veri Haberleri

Kötü amaçlı yazılım kampanyası: Kronos ve GootKit, Almanya'daki kullanıcıları hedefliyor. "Kronos" ve "Gootkit" ile iki iyi bilinen kötü amaçlı yazılım programı bir kez daha kullanılıyor. Kötü amaçlı yazılım, manipüle edilmiş arama motoru sonuçları aracılığıyla yayılır. Mevcut dalga Perşembe günü yuvarlanmaya başladı. Özellikle Almanya'dan gelen kullanıcılar, saldırganların odak noktası gibi görünüyor. Güvenliği ihlal edilmiş çok sayıda web sitesi, yaygın dağıtım sağladı. İki kötü amaçlı programdan birini yükler: Gootkit veya Kronos. Her iki kötü amaçlı program da bankacılık Truva atlarıdır. Güvenlik Evangelisti Tim Berghoff, "Bankacılık Truva Atları dünün haberlerinden başka bir şey değil," diyor...

Devamını oku