GoCaracal zararlısı, Ethereum akıllı sözleşmesinden yedek C2 adresi çekerek yeniden bağlanıyor; Arctic Wolf kampanyayı analiz etti.
Kategori: Tehdit İstihbaratı
FBI, QTFY’nin QScan ve QTRouter ağını çökertti
FBI, Çin devlet destekli aktörlerle ilişkilendirilen QTFY grubunun QScan ve QTRouter altyapılarını devre dışı bıraktı.
ABD, İran Bağlantılı Siber Ağı Yaptırım Listesine Aldı
ABD, İran bağlantılı siber ağlara yönelik Operation Economic Outcast ile yaklaşık 60 kişi ve varlığı hedef alan yeni yaptırımlar açıkladı.
Sahte Apple destek aramaları çalıntı iPhone sahiplerini hedef alıyor
Sahte Apple destek aramaları, AnonyMousKIT altyapısıyla çalıntı ve kayıp iPhone sahiplerinden parola, Apple ID ve 2FA kodu toplamayı hedefliyor.
Sahte Minecraft istemcileri Weedhack zararlı yazılımını yayıyor
Weedhack kampanyası sahte Minecraft istemcileri, SEO poisoning ve Discord bağlantılarıyla yayılıyor; McAfee Labs 6.300 girişimi engelledi.
UAT-10147, AI destekli saldırılarla SPECTRE ve rootkit yayıyor
UAT-10147, Windows ve Linux sunucularını hedef alan kampanyasında AI destekli araçlar, SPECTRE arka kapısı, BadIIS, Noodle RAT ve Linux rootkit Specter…
Gogs ve n8n’de kritik açıklar, CI/CD ve AI tarafında yeni riskler
Gogs’ta CVSS 10.0 açık, n8n’de workflow-to-RCE zinciri ve CircleCI MCP sunucusunda kritik RCE bu haftanın öne çıkan siber güvenlik başlıkları oldu.
SilkParasite, Orta Asya hükümetlerini yedi RAT ile hedef aldı
SilkParasite, Orta Asya’daki kamu kurumlarını hedef alan ve beşi yeni yedi RAT ailesi kullanan bir operasyonla öne çıktı.
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
TWINLOOT, SharePoint ve Teams üzerinden kimlik bilgisi topladı
Ontinue’nin incelemesine göre TWINLOOT, SharePoint ve Teams’i kullanarak komut alıyor, kimlik bilgisi topluyor ve Microsoft 365 trafiği içine gizleniyor.









