TerminalFix kampanyası, sahte Cloudflare CAPTCHA sayfalarıyla Windows Terminal ve PowerShell üzerinden ters tünel arka kapı yayıyor.
Etiket: kimlik avı
296 bin IoT cihazı ve SharePoint açıkları saldırı altında
Bu hafta siber güvenlik gündeminde 296 bin IoT cihazını etkileyen Dysphoria botnet’i, 100’den fazla su sistemi hedefi, SharePoint açıkları, sahte…
WhatsApp, iOS ve Android’de çoklu passkey desteğini açtı
WhatsApp, iOS ve Android’de tek hesapta çoklu passkey desteğini açtı; iki adımlı doğrulamada parola seçeneğini de genişletti.
Sahte Apple destek aramaları çalıntı iPhone sahiplerini hedef alıyor
Sahte Apple destek aramaları, AnonyMousKIT altyapısıyla çalıntı ve kayıp iPhone sahiplerinden parola, Apple ID ve 2FA kodu toplamayı hedefliyor.
AI destekli PLC saldırıları ve yeni açıklar gündemde
AI destekli PLC saldırıları, aktif GitLab istismarı, npm paketleriyle dağıtılan Linux arka kapısı, Stripe ve AWS anahtar sızıntıları ile yeni teknik…
Rusya bağlantılı gruplar Google ve WhatsApp oturumlarını hedef aldı
Google, Rusya bağlantılı grupların OAuth, WhatsApp ve device code phishing ile hesap ele geçirme kampanyaları yürüttüğünü açıkladı.
Manic Android zararlısı, offline telefondan veri kaçırıyor
Manic Android zararlısı, bankacılık ve casusluk yetenekleriyle 169 uygulamayı izliyor; Wi-Fi mesh ve PIN hırsızlığı kullanıyor.
Sahte iş görüşmeleriyle 3 binden fazla kimlik avı sayfası
CTM360, işe alım temalı BitB oltalama kampanyasında iki ayda 3 binden fazla sahte URL üretildiğini ve kurumsal hesapların hedef alındığını açıkladı.
Microsoft 365 oturumlarını ele geçiren AitM oltası maaş e-postalarını topluyor
Microsoft 365 hesaplarını hedef alan yeni oltalama kampanyası, sesli mesaj temalı e-postalar, altı aşamalı yönlendirme zinciri ve residential proxy’lerle yürütülüyor. Arctic Wolf, saldırıların ABD, Kanada ve Avrupa’daki birçok sektörü etkilediğini, oturumların yaklaşık sekiz saatlik aralıklarla otomatik olarak yenilendiğini ve maaş ile İK yazışmalarının toplandığını aktardı.
Kali365, Microsoft oturum kodlarını kullanarak ABD’li şirketleri hedefliyor
Kali365 adlı cihaz kodu kimlik avı kiti, Microsoft’un gerçek giriş ekranını kullanarak ABD’deki kurumların e-posta, belge ve bulut kaynaklarını hedef alıyor. ANY.RUN telemetrisi kampanyayla bağlantılı haftada 80’den fazla oturum gösterirken, rapor saldırı zincirini, olası iş etkilerini ve savunma tarafında kullanılan istihbarat ve sandbox ayrıntılarını da aktarıyor.









