GÜNLÜK BÜLTEN
TikTok'un 400 milyon dolarlık FTC anlaşması, Android Auto tedarik zincirinde kötü amaçlı yazılım, npm RedC2 arka kapı açığı.
Bugünkü bilgilendirme toplantısında TikTok'un 400 milyon dolarlık gizlilik anlaşması, Android araç multimedya sistemlerindeki botnet'ler, Truva atı bulaşmış npm paketleri, Teams kimlik avı saldırıları ve Windows IPC güvenliği ele alınacak.
5 haber2 dk okuma

Saldırganlar, uç noktaları ele geçirmek ve arka kapı yazılımlarını dağıtmak için npm kayıt defterleri ve meşru güncelleme araçları gibi güvenilir operasyonel yöntemlerden yararlanmaya devam ediyor.
Hackerlar, Android araç multimedya sistemlerine proxy botnet kötü amaçlı yazılımı bulaştırıyor.
Android tabanlı araç multimedya sistemlerini hedef alan bir tedarik zinciri saldırısı, kötü amaçlı yazılım dağıtmak için meşru bir cihaz güncelleme uygulamasından yararlanıyor. Ele geçirilen otomotiv üniteleri, proxy botnet düğümlerine dönüştürülüyor veya reklam sahtekarlığı yapmak için kullanılıyor.
14 Truva Atı Bulaştırılmış npm Paketi, Yapay Zeka Destekli C2 ile RedC2 4.0 Linux Arka Kapısını Bırakıyor
Siber güvenlik araştırmacıları, çalışma takvimi ve seri takip yardımcı programları gibi görünen ancak gizlice RedC2 4.0 adı verilen yapay zekâ (YZ) destekli bir Linux kötü amaçlı yazılımını yaymak üzere tasarlanmış bir dizi truva atı bulaşmış npm paketi keşfetti.
Microsoft Teams kimlik avı kampanyasında yeni SynkLoader kötü amaçlı yazılımı yayıldı.
SynkLoader adı verilen ve daha önce bilinmeyen bir kötü amaçlı yazılım türü, Microsoft Teams kimlik avı kampanyaları aracılığıyla yayılıyor. Bu kötü amaçlı yazılım, kullanıcı kimlik bilgilerini ele geçirmek için sahte bir kilit ekranı görüntülüyor.
TikTok, ABD'deki çocuk gizliliği davasında 400 milyon dolarlık bir uzlaşmaya vardı.
TikTok ve ana şirketi ByteDance, 2024 yılında açılan bir dava nedeniyle ABD Adalet Bakanlığı ve Federal Ticaret Komisyonu ile 400 milyon dolarlık bir anlaşmaya vardı. Şikayette, platformun 13 yaşın altındaki çocukların hesap oluşturmasına izin vererek ve ebeveynlerin silme taleplerini görmezden gelerek çocuk gizliliği yasalarını ihlal ettiği iddia edilmişti.
Adlandırılmış Boru Hatları Saldırı Altında: Windows Süreçler Arası İletişimin Güvenliğini Sağlama
ThreatLocker, saldırganların Windows'taki adlandırılmış borulardaki zayıf erişim kontrollerinden nasıl yararlanabileceğini ayrıntılarıyla anlatan bir analiz yayınladı. Hızlı süreçler arası iletişim için tasarlanmış olsalar da, yeterince kısıtlanmamış borular, güvenilmeyen yerel süreçlerin ayrıcalıklı hizmetlere erişmesine olanak tanır.
Öne çıkanlar
- TikTok, Federal Ticaret Komisyonu (FTC) ve Adalet Bakanlığı (DoJ) tarafından çocuk gizliliği ihlalleri nedeniyle açılan davada 400 milyon dolar ödemeyi kabul etti.
- Android tabanlı araç bilgi-eğlence sistemlerindeki yasal güncelleme uygulamaları, proxy botnet'leri yaymak için kötüye kullanılıyor.
- SynkLoader adlı zararlı yazılım, kimlik bilgilerini çalmak amacıyla Microsoft Teams kimlik avı saldırıları yoluyla aktif olarak yayılıyor.