CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Yeni Evooo1Bot Linux botnet'i, yönlendiricileri trafik aktarım düğümlerine dönüştürüyor.

Bugünkü bilgilendirmede yeni bir Linux yönlendirici botnet'i, macOS kimlik doğrulama açığının aktif olarak istismar edilmesi, 30 milyon avroluk banka dolandırıcılığı planı ve yapay zeka destekli metin filigranlama konuları ele alınıyor.

Güvenlik ekipleri, yetkisiz erişimi ve trafik aktarımını engellemek için internete açık ağ geçidi yönlendiricilerini ve macOS uç noktalarını derhal yamalamaya öncelik vermelidir. Bu arada, kolluk kuvvetlerinin eylemleri, finansal altyapıya bağlı üçüncü taraf hizmet sağlayıcılarının denetlenmesinin kritik önemini vurgulamaktadır.

Hizmet sağlayıcısındaki bir güvenlik açığını kullanarak 30 milyon avroluk banka dolandırıcılığı yapan bilgisayar korsanları tutuklandı.

Brezilya'da kolluk kuvvetleri dört kişiyi tutukladı ve Avrupa'da üç kişiye 30 milyon euro'luk banka dolandırıcılığıyla ilgili dava açtı. Saldırganlar, üçüncü taraf bir hizmet sağlayıcısındaki bir güvenlik açığından yararlanarak Commerzbank müşterilerinin hesaplarından para çekti.

Neden önemli
Üçüncü taraf hizmet sağlayıcılarındaki güvenlik açıkları, hassas kurumsal altyapıyı ve müşteri finansal verilerini yetkisiz erişime maruz bırakabilir.
Ne yapılmalı
Kritik finansal verileri işleyen üçüncü taraf hizmet sağlayıcılarla erişim kontrollerini ve API entegrasyonlarını gözden geçirin.
Orijinal kaynağı oku

Yeni Evooo1Bot Linux botnet'i, yönlendiricileri trafik aktarım düğümlerine dönüştürüyor.

Evooo1Bot adı verilen yeni bir Mirai tabanlı modüler Linux botnet'i, internete açık ağ geçidi cihazlarını aktif olarak hedef alıyor. Kötü amaçlı yazılım, savunmasız yönlendiricileri enfekte ederek onları SOCKS5 trafik aktarım düğümlerine dönüştürüyor.

  • Linux
  • botnet
  • Mirai
Orijinal kaynağı oku

Hackerlar macOS'un ekran paylaşımındaki bir güvenlik açığından yararlanarak Monero madenciliği yazılımı yerleştirdi.

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), kamuoyuna açıklanan istismar kodunun ardından bilgisayar korsanlarının macOS'taki bir kimlik doğrulama atlatma güvenlik açığını aktif olarak kullandığı konusunda uyarıda bulundu.

  • macOS
  • exploit
Orijinal kaynağı oku

Modern Saldırı Zinciri: Yapay Zeka Çağında Google Workspace Güvenliğini Yeniden Düşünmek

Google Workspace saldırıları her zaman kimlik avı ile başlamaz.

  • Google
  • Workspace
  • OAuth
Orijinal kaynağı oku

Anthropic'in Claude'un yapay zeka tarafından oluşturulan metnine filigran ekleme planları.

Yakında, LinkedIn ve diğer sosyal medya platformlarında sıkça karşılaştığınız "X değil, Y" türündeki gönderilerden farklı olsa bile, yapay zeka tarafından oluşturulan içerikleri tespit etmek daha kolay hale gelebilir.

  • AI
Orijinal kaynağı oku

Öne çıkanlar

  • Modüler Evooo1Bot Mirai varyantının bulaşmasını önlemek için internete açık yönlendiricilere yama uygulayın.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5