Rapid7, Güney Kore’de iki kuruluşta HAProxy yük dengeleyicilerine yerleşen “ted” adlı yeni bir arka kapı buldu.
Etiket: tehdit istihbaratı
BraZetsu, Windows sistemlerini suç piyasasına çeviriyor
Group-IB’ye göre BraZetsu, ele geçirilen Windows sistemlerini suç piyasasında alınıp satılan varlıklara dönüştüren yeni bir ilk erişim çerçevesi.
46 ülkedeki RMM oltalama kampanyasında ABD başta hedef oldu
ANY.RUN analizi, 601 vakalı oltalama kampanyasında ABD’yi hedef aldı; Vercel tabanlı altyapı, RMM yazılımı ve kalıcı izler öne çıktı.
Node.js’in güvenilir çalıştırıcısı hedefli saldırılarda kötüye kullanıldı
Symantec, Node.js tabanlı saldırıların Şubat 2026’dan beri arttığını ve ClickFix ile EtherHiding kullanan kampanyaların yayıldığını bildirdi.
Aurora fidye yazılımı saldırılarda Cursor AI kullandı
CloudSEK ve Gambit Security, Aurora fidye yazılımı operasyonunun Cursor AI ve başka araçlarla planlandığını ortaya koydu.
Sahte Apple destek aramaları çalıntı iPhone sahiplerini hedef alıyor
Sahte Apple destek aramaları, AnonyMousKIT altyapısıyla çalıntı ve kayıp iPhone sahiplerinden parola, Apple ID ve 2FA kodu toplamayı hedefliyor.
Mirage2FA kampanyası 4.500 kuruma ulaştı, Microsoft 365 oturumlarını hedef aldı
Mirage2FA kampanyası Microsoft 365 oturumlarını hedef aldı; 4.532 alan adı etkilendi, yüzde 48 potansiyel olarak ele geçirildi.
Myanmar kurumlarını hedef alan QUICAgent kampanyası ortaya çıktı
Operation QUICSILVER kampanyası Myanmar kurumlarını hedef aldı; QUICAgent, COOLCLIENT ve Mustang Panda ayrıntıları ortaya çıktı.
Binlerce WordPress sitesi StopAndProtect zincirinde kullanıldı
StopAndProtect kampanyası yaklaşık 2.000 ele geçirilmiş WordPress sitesini sahte CAPTCHA’lar, çok aşamalı yükleyiciler ve veri hırsızlığı için kullandı.
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.









