Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suç Yeraltına Daha Derin Dalış İçin Manşetlerin Ötesine Geçin
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suç Yeraltına Daha Derin Dalış İçin Manşetlerin Ötesine Geçin

GenelSiber Güvenlik

Siber Suç Yeraltına Daha Derin Dalış İçin Manşetlerin Ötesine Geçin

teknomers
Son güncelleme: 19 Temmuz 2023 05:24
teknomers
Paylaş
Paylaş


Contents
  • Çalınan ChatGPT kimlik bilgileri karanlık web pazarlarına akın ediyor
  • Rus yanlısı bilgisayar korsanları Microsoft platformlarına saldırıyor, Avrupa bankacılık sistemini tehdit ediyor
  • Yeni kötü amaçlı yazılım, tarayıcılardan ve şifre yöneticilerinden veri çalıyor
  • Vahşi ortamda istismar edilen yeni VMware kritik güvenlik açığı

18 Temmuz 2023Hacker HaberleriSiber Güvenlik / Siber Saldırılar

Her ay Cybersixgill’in tehdit uzmanlarından tehdit aktörlerinin en son taktikleri, teknikleri ve prosedürleri hakkındaki hikayeleri keşfedin. Her hikaye size ortaya çıkan yeraltı tehditleri, dahil olan tehdit aktörleri ve riskleri azaltmak için nasıl harekete geçebileceğiniz hakkında ayrıntılar sunar. En önemli güvenlik açıkları hakkında bilgi edinin ve derin ve karanlık web’deki en son fidye yazılımı ve kötü amaçlı yazılım trendlerini inceleyin.

Çalınan ChatGPT kimlik bilgileri karanlık web pazarlarına akın ediyor

Geçen yıl boyunca, ChatGPT için çalınan 100.000 kimlik bilgisi yer altı sitelerinde ilan edildi ve ücretsiz olarak sunulmanın yanı sıra dark web pazar yerlerinde 5 ABD Doları kadar düşük bir fiyata satıldı.

Çalınan ChatGPT kimlik bilgileri, kullanıcı adlarını, parolaları ve hesaplarla ilişkili diğer kişisel bilgileri içerir. ChatGPT hesapları, gizli veriler ve fikri mülkiyet dahil olmak üzere sorgulardaki hassas bilgileri depolayabildiğinden bu sorunludur. Özellikle şirketler, ChatGPT’yi günlük iş akışlarına giderek daha fazla dahil ediyor, bu da çalışanların özel kod da dahil olmak üzere sınıflandırılmış içeriği ifşa edebileceği anlamına geliyor. Cybersixgill’in tehdit analistleri, popüler karanlık web pazar yerlerinde çalınan ChatGPT kimlik bilgilerine yönelik reklamların yanı sıra, kötü amaçlı içerik üretebildiği iddia edilen bir yapay zeka sohbet robotu reklamı tespit etti.

Şirketler, çalışanları ve kritik varlıkları ChatGPT’nin neden olduğu istenmeyen risklerden korumak için ne yapmalıdır?

devamını okumak için buraya tıklayın

Rus yanlısı bilgisayar korsanları Microsoft platformlarına saldırıyor, Avrupa bankacılık sistemini tehdit ediyor

Son derece aktif bir Rus yanlısı bilgisayar korsanlığı grubu, saldırıları durdurmak için 1 milyon ABD Doları talep ederek birden fazla Microsoft platformunu devre dışı bıraktı ve İskandinav Havayollarını hedef alan yakın tarihli bir Dağıtılmış Hizmet Reddi (DDoS) olayında kolektifin stratejisini tekrarladı. Microsoft başlangıçta kesintiler için kaçamak açıklamalar sunarken, daha sonra bilgisayar korsanı grubuna atfedilen Layer 72 DDoS saldırıları nedeniyle Azure, Outlook ve OneDrive web portallarının erişilemez olduğunu doğruladı. Tehdit uzmanlarımız, grubun, Avrupa bankacılık sistemine saldırmayı planlayan Rusya yanlısı yeni bir koalisyonu ilan eden bir müttefike ek olarak, grubun yeraltına yapılan Microsoft saldırısıyla övündüğünü gözlemledi.

DDoS saldırıları, Rusya’nın Şubat 2022’de Ukrayna’yı işgal etmesinden bu yana yoğunlaşırken, bilgisayar korsanlarının son zamanlarda şantaja yönelmesi, siyasi saikli olayların ortaya çıkan finansal boyutunu gösteriyor. Bu riskleri göz önünde bulunduran kuruluşlar, Rus yanlısı çeteler tarafından başlatılan daha fazla DDoS kampanyasına ve şantaj taleplerine eşlik etme olasılığına hazırlanmak için ne yapmalıdır?

devamını okumak için buraya tıklayın

Yeni kötü amaçlı yazılım, tarayıcılardan ve şifre yöneticilerinden veri çalıyor

Yeni bir bilgi hırsızı türü için reklamlar, Rusça siber suç forumlarında gösteriliyor. Hırsız, Nisan 2023’te çıkış yapmış olsa da, satışların Haziran ayında arttığı ve bunun da kötü amaçlı yazılımı kullanan saldırılarda artışa işaret edebileceği bildirildi. Kötü amaçlı yazılımın, diğer uygulamaların yanı sıra 200’e yakın tarayıcıyı, uzantıyı ve şifre yöneticisini hedef aldığı iddia ediliyor. Tehdit araştırma ekibimiz, hırsızın yeteneklerini sorgulayan tehdit aktörlerine ek olarak, kötü amaçlı yazılımın geliştiricilerinin yeraltında onun özelliklerini tanıttığını gözlemledi.

Hırsız çalıştırıldıktan sonra işletim sistemi ve donanımla ilgili verileri toplayarak saldırganların komut ve kontrol3 (C2) sunucularına bir ekran görüntüsü gönderir. Hırsız daha sonra web tarayıcıları da dahil olmak üzere çeşitli uygulamalarda saklanan belirli bilgileri hedefler. Kötü amaçlı yazılım, Cybersixgill’in topladığı popüler siber suç forumlarında yayınlanan reklamlarla ayda 150 ABD Doları veya dört ay için 390 ABD Doları karşılığında kiralanabilir.

Yeni hırsız kötü amaçlı yazılımlarının ortaya çıkışının da gösterdiği gibi, veri hırsızlığı araçları yeraltında popüler olmaya devam ediyor. Bu tür araçlar, kimlik bilgileri ve diğer değerli veriler dahil olmak üzere hassas bilgileri çıkarır. Yeraltında kolayca bulunabilen güçlü, kullanıcı dostu hırsızlarla, kuruluşlar bu tür tehditlere karşı korunmak için ne yapmalı?

devamını okumak için buraya tıklayın

Vahşi ortamda istismar edilen yeni VMware kritik güvenlik açığı

VMware kısa bir süre önce, kritik bir uzaktan kod yürütme (RCE) güvenlik açığı (CVE-2023-20877) ile ilgili bir danışma belgesi yayınladı ve tehdit aktörlerinin saldırılardaki açıktan halihazırda yararlandığına dair uyarıda bulundu. Komut yerleştirme güvenlik açığını gidermek için bir güncelleme yayınlanırken, VMware’in Aria Operations for Networks3’ün yama uygulanmamış iki örneği yüksek düzeyde savunmasız olmaya devam ediyor. Nihayetinde tehdit aktörleri, ağlara erişmek ve Aria Operations for Networks’e kötü amaçlı komutlar eklemek için CVE-2023-20887’den yararlanabilir; bu da veri hırsızlığına, veri bozulmasına ve hatta sistemin tamamen ele geçirilmesine yol açabilir.

3 Temmuz 2023 itibarıyla Cybersixgill’in DVE modülü, CVE-2023-20887’ye ciddi bir puan (9,23) atadı ve bu, yama yapılmamış sistemlerde kusurun oluşturduğu tehdidi gösteriyor. Bu puan dinamiktir ve özellikle GitHub’da bir tehdit avcısı tarafından yayınlanan CVE için genel kullanıma açık bir kavram kanıtının (PoC) varlığı göz önüne alındığında yükselmeye devam edebilir. Cybersixgill Araştırma Portalı tarafından toplanan verilere göre CVE-2023-20887, en az bir gelişmiş kalıcı tehdit (APT) ile ilişkilidir. Bu, güvenlik açığının muhtemelen geleneksel güvenlik önlemlerini atlayabilen gelişmiş tehdit aktörleri tarafından aktif olarak kullanıldığı anlamına gelir.

Tehdit uzmanlarımız, yeraltında dolaşan bu güvenlik açığı için bir PoC gözlemledi ve fidye yazılımı grupları, bu güvenlik açığını, çifte haraç planlarında saldırılar başlatmak ve ödeme talep etmek için harika bir fırsat olarak görebilir. Bunun ışığında, VMWare kullanan şirketler siber suçluların eylemlerini engellemek için ne yapmalıdır?

devamını okumak için buraya tıklayın

Cybersixgill’s’e abone olun Manşetlerin Ötesinde aylık dergi ve derin, karanlık web’deki en son tehditler ve tehdit aktörlerinin TTP’leri hakkında tehdit araştırma ekibimizden her ay ayrıntılı içgörüler alın. En son güncellemeleri almak için, buraya tıklayın.



siber-2

Battlefield 2042 davul dergilerinde yapılan “gizlilik” değişiklikleri geri alınacak
Şubat 2024 İçin En İyi Samsung Galaxy Watch 6 Fırsatı
Samyang AF 135mm f/1.8 FE lensin görüntüleri ortaya çıktı
Microsoft Defender yakında kurumsal siber saldırıları durdurmada çok daha iyi olacak
Gökbilimciler bir yıldız patlamasının zaman çizelgesini belirlemek için saati geri sararlar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDahadalışderinfidye yazılımı kötü amaçlı yazılımGeçinhack haberlerihacker haberleriiçinManşetlerinNasıl heklenirötesineSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçveri ihlaliyazılım güvenlik açığıYeraltına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 8 vitesli “otomatik” ve sadece 3,5 milyon ruble için 5 yıl garantili 5 metrelik dört tekerlekten çekişli 248 beygir gücünde bir SUV. GAC GS8 Rusya’da resmen tanıtıldı
Sonraki Makale Forza Horizon 5’teki En İyi S2 Sınıfı Arabalar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?