Siber güvenlik araştırmacıları, GitHub’da ve sosyal medya platformlarında, popüler yazılımlarda bulunduğu iddia edilen bir dizi sıfır gün güvenlik açığı için kavram kanıtı (PoC) açıklarını dağıttığını iddia eden birden fazla hesap buldu. Ancak daha derin bir inceleme, tüm hesapların sahte olduğunu ve PoC’lerin gizli kötü amaçlı yazılımdan başka bir şey olmadığını ortaya çıkardı.

Haber, siber güvenlik araştırmacıları tarafından kırıldı. Güvenlik Kontrolüadı açıklanmayan tehdit aktörlerinin hem GitHub’da hem de Twitter’da sahte siber güvenlik araştırmacılarına ait bir hesap ağı oluşturduğunu söyledi. Bu hesaplar, gerçek güvenlik uzmanlarına ait profil resimlerini kullanıyordu, bu da VulnCheck’in saldırının arkasında her kim varsa, bir miktar güvenilirlik sağlamak için büyük çaba sarf ettiğine inanmasına neden oldu.





işletim-sistemi-1