Bitget, 24 Eylül 2026’da sıcak cüzdanlara yetkisiz transfer saptadı; Mandiant ve SlowMist incelemeye katıldı.
Etiket: siber saldırı
Çin bağlantılı grup, Chrome-Windows sıfır günü zinciriyle CLEANGULP yayıyor
UTA0565, Chrome ve Windows sıfır gün zinciriyle CLEANGULP dağıttı; saldırıda sahte siteler, BlueMoon ve C2 alan adı kullanıldı.
PaperCut sunucularındaki açıklar okul ve üniversiteleri hedef aldı
PaperCut açıklarıyla okul ve üniversite sunucularına sızan saldırganlar, kimlik bilgisi toplama araçları ve Meterpreter yükleri kullandı.
Node.js’in güvenilir çalıştırıcısı hedefli saldırılarda kötüye kullanıldı
Symantec, Node.js tabanlı saldırıların Şubat 2026’dan beri arttığını ve ClickFix ile EtherHiding kullanan kampanyaların yayıldığını bildirdi.
ownCloud açığıyla Filipinler’de nükleer kayıtlar sızdırıldı
ownCloud açığı CVE-2023-49105, Filipinler’de bir nükleer araştırma kurumundan 176 dosya sızdıran saldırıda istismar edildi.
APT28 bağlantılı HOOKEDGE, Avrupa kurumlarını hedef aldı
HOOKEDGE, APT28 ve BlueDelta kampanyası: Avrupa kurumlarını hedef alan yeni Windows arka kapısı ve webhook temelli saldırı tekniği
Myanmar kurumlarını hedef alan QUICAgent kampanyası ortaya çıktı
Operation QUICSILVER kampanyası Myanmar kurumlarını hedef aldı; QUICAgent, COOLCLIENT ve Mustang Panda ayrıntıları ortaya çıktı.
Android bankacılık zararlıları yeni sürümlerle büyüyor
ToxicPanda 2.0, 16 ülkedeki 349 finans kuruluşunu hedefleyen yeni sürümüyle öne çıkarken; GoldDigger da Güney Afrika ve Birleşik Krallık’ta sahte…
14 binden fazla Dahua kamera P2P açığıyla ele geçirildi
Hunt.io ve ITRES Labs, Dahua üretimli 14.530’dan fazla cihazı etkileyen Operation CameraSwarm kampanyasında kimlik bilgisi saldırılarıyla birlikte…
Gunra fidye yazılımı Fortinet ve Schneider Electric açıklarıyla yayılıyor
Gunra fidye yazılımı, Fortinet ve Schneider Electric açıklarını kullanarak ağlara sızıyor; 51 kurbanın listelendiği kampanyada çifte şantaj uygulanıyor.









