GÜNLÜK BÜLTEN
Yeni Evooo1Bot Linux botnet'i, yönlendiricileri trafik aktarım düğümlerine dönüştürüyor.
Bugünkü bilgilendirmede yeni bir Linux yönlendirici botnet'i, macOS kimlik doğrulama açığının aktif olarak istismar edilmesi, 30 milyon avroluk banka dolandırıcılığı planı ve yapay zeka destekli metin filigranlama konuları ele alınıyor.
5 haber1 dk okuma

Güvenlik ekipleri, yetkisiz erişimi ve trafik aktarımını engellemek için internete açık ağ geçidi yönlendiricilerini ve macOS uç noktalarını derhal yamalamaya öncelik vermelidir. Bu arada, kolluk kuvvetlerinin eylemleri, finansal altyapıya bağlı üçüncü taraf hizmet sağlayıcılarının denetlenmesinin kritik önemini vurgulamaktadır.
Hizmet sağlayıcısındaki bir güvenlik açığını kullanarak 30 milyon avroluk banka dolandırıcılığı yapan bilgisayar korsanları tutuklandı.
Brezilya'da kolluk kuvvetleri dört kişiyi tutukladı ve Avrupa'da üç kişiye 30 milyon euro'luk banka dolandırıcılığıyla ilgili dava açtı. Saldırganlar, üçüncü taraf bir hizmet sağlayıcısındaki bir güvenlik açığından yararlanarak Commerzbank müşterilerinin hesaplarından para çekti.
- Neden önemli
- Üçüncü taraf hizmet sağlayıcılarındaki güvenlik açıkları, hassas kurumsal altyapıyı ve müşteri finansal verilerini yetkisiz erişime maruz bırakabilir.
- Ne yapılmalı
- Kritik finansal verileri işleyen üçüncü taraf hizmet sağlayıcılarla erişim kontrollerini ve API entegrasyonlarını gözden geçirin.
Yeni Evooo1Bot Linux botnet'i, yönlendiricileri trafik aktarım düğümlerine dönüştürüyor.
Evooo1Bot adı verilen yeni bir Mirai tabanlı modüler Linux botnet'i, internete açık ağ geçidi cihazlarını aktif olarak hedef alıyor. Kötü amaçlı yazılım, savunmasız yönlendiricileri enfekte ederek onları SOCKS5 trafik aktarım düğümlerine dönüştürüyor.
Hackerlar macOS'un ekran paylaşımındaki bir güvenlik açığından yararlanarak Monero madenciliği yazılımı yerleştirdi.
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), kamuoyuna açıklanan istismar kodunun ardından bilgisayar korsanlarının macOS'taki bir kimlik doğrulama atlatma güvenlik açığını aktif olarak kullandığı konusunda uyarıda bulundu.
Modern Saldırı Zinciri: Yapay Zeka Çağında Google Workspace Güvenliğini Yeniden Düşünmek
Google Workspace saldırıları her zaman kimlik avı ile başlamaz.
Anthropic'in Claude'un yapay zeka tarafından oluşturulan metnine filigran ekleme planları.
Yakında, LinkedIn ve diğer sosyal medya platformlarında sıkça karşılaştığınız "X değil, Y" türündeki gönderilerden farklı olsa bile, yapay zeka tarafından oluşturulan içerikleri tespit etmek daha kolay hale gelebilir.
Öne çıkanlar
- Modüler Evooo1Bot Mirai varyantının bulaşmasını önlemek için internete açık yönlendiricilere yama uygulayın.