Tehdit Aktörü Haberleri

SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor
⭐ 75

SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor

İtalyan bir dijital ses şirketinin meşru yazılımı içinde gizlenmiş bir SectopRAT varyantı tespit edildi. Fortinet’e göre saldırganlar yazılım satıcısını ele geçirmek yerine kurulum sonrası FrameworkBase.dll dosyasını değiştirerek uzaktan erişim Truva atını yükledi. Uzmanlar olayın meşru uygulamalara duyulan güvenin nasıl istismar edildiğini gösterdiğini ve davranış tabanlı izlemenin önemini vurguladı.

16 görüntülenme
Hayalet Servis Hesapları Şili'de M365 Veri Hırsızlığına Yol Açıyor
⭐ 78

Hayalet Servis Hesapları Şili'de M365 Veri Hırsızlığına Yol Açıyor

Proofpoint araştırmacıları Şili'deki kuruluşların Microsoft 365 ortamına sızan henüz tanımlanmamış bir tehdit aktörünü açıkladı. Aktör çalışan hesaplarına giremezken unutulmuş servis ve fonksiyonel hesapları kullanarak veri çaldı. Olay, insan olmayan hesapların nasıl ciddi güvenlik açığına dönüşebileceğini gösteriyor.

17 görüntülenme
Corp MDM casusu lojistik firmalarını hedefliyor, yeni SMS'leri çalıyor ve aramaları yönlendiriyor
⭐ 78

Corp MDM casusu lojistik firmalarını hedefliyor, yeni SMS'leri çalıyor ve aramaları yönlendiriyor

Lojistik şirketlerine yönelik yeni bir Android casus yazılımı olan Corp MDM, sahte Google Play sayfalarıyla dağıtılıyor ve gelen SMS'leri ile arama yönlendirmelerini ele geçiriyor. Araştırmacılar implantın dar kapsamlı olduğunu ve geliştirme sürecinde yapay zeka kullanımına işaret eden hatalar içerdiğini belirtiyor. Faaliyet, kimlik avı ve Windows tabanlı kötü amaçlı yazılım içeren daha geniş bir lojistik sektörüne yönelik kampanyanın parçası olarak görülüyor.

17 görüntülenme
Tasarımıyla aldatma: CISA'nın siber suçluları aldatmaya yönelik rehberi
⭐ 78

Tasarımıyla aldatma: CISA'nın siber suçluları aldatmaya yönelik rehberi

CISA, kaynakları sınırlı kuruluşların saldırganları tespit etmek için yem ve honeypot gibi aldatma yöntemlerini kullanmasını öneriyor. Rehber, yapay zeka destekli saldırılar karşısında erken uyarı sağlamak ve sıfır güven yaklaşımını desteklemek amacıyla sahte dosyalar ve hesaplarla tuzak kurulmasını savunuyor. Uzmanlar yöntemin düşük maliyetli ve yüksek sinyal verdiğini belirtirken, doğru etiketleme ve yönetim olmadan yemlerin etkisiz kalabileceği uyarısında bulunuyor.

14 görüntülenme
İddia edilen hata ödülü avcısı muhtemelen PhantomRaven npm casusunu oluşturmak için LLM kullandı
⭐ 78

İddia edilen hata ödülü avcısı muhtemelen PhantomRaven npm casusunu oluşturmak için LLM kullandı

CrowdStrike analizine göre finansal motivasyonlu bir tehdit aktörü, npm üzerinden dağıtılan PhantomRaven adlı JavaScript tabanlı bilgi hırsızı geliştirdi. Araştırmacılar, zararlı yazılımın büyük bir dil modeli ile yazıldığına yüksek güvenle işaret ediyor. Aktörün 2022’den beri aktif olduğu ve ele geçirdiği erişimleri hata ödülü fırsatına dönüştürmeye çalıştığı belirtiliyor.

17 görüntülenme
Rusya'daki kurumlar üç tehdit grubunun backdoor, fidye yazılımı ve silerleriyle hedefte
⭐ 80

Rusya'daki kurumlar üç tehdit grubunun backdoor, fidye yazılımı ve silerleriyle hedefte

Kaspersky'nin raporlarına göre Rusya'daki şirketler NightEagle, Hacking Cat ve Toy Ghouls adlı üç tehdit faaliyeti kümesinin saldırısına uğruyor. NightEagle GhostContainer arka kapısını kullanırken, Hacking Cat Gorilla RAT ve Monkey fidye yazılımını dağıtıyor. Toy Ghouls ise HiveMQ ve Element üzerinden C2 iletişimi kuran özel Bird Agent arka kapısını devreye aldı.

23 görüntülenme
Google Pixel modem açığını yamadı, sınırlı hedefli istismarın izleri görülüyor
⭐ 80

Google Pixel modem açığını yamadı, sınırlı hedefli istismarın izleri görülüyor

Google, Pixel modemdeki CVE-2026-58704 zafiyetinin sınırlı ve hedefli olarak istismar edildiğini açıkladı. Zero-click olarak tanımlanan açık, kullanıcı etkileşimi olmadan modem kumandasını aşarak ayrıcalık yükseltmesine izin veriyor ve Eylül 2026 güncellemesiyle kapatıldı. Güncelleme kapsamında toplam 109 ek güvenlik açığı daha giderildi.

20 görüntülenme