Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları İş İlanlarını İstismar Ediyor, Milyonlarca Özgeçmişi ve Kişisel Veriyi Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları İş İlanlarını İstismar Ediyor, Milyonlarca Özgeçmişi ve Kişisel Veriyi Çalıyor

GenelSiber Güvenlik

Bilgisayar Korsanları İş İlanlarını İstismar Ediyor, Milyonlarca Özgeçmişi ve Kişisel Veriyi Çalıyor

teknomers
Son güncelleme: 7 Şubat 2024 08:50
teknomers
Paylaş
Paylaş


06 Şubat 2024Haber odasıKaranlık Ağ / Siber Suç

Çoğunlukla Asya-Pasifik (APAC) bölgesinde bulunan iş bulma kurumları ve perakende şirketleri, daha önce belgelenmemiş bir tehdit aktörü tarafından hedef alındı. Yağmacılara Devam Et 2023’ün başından beri hassas verileri çalmak amacıyla.

Singapur merkezli Group-IB, bilgisayar korsanlığı ekibinin faaliyetlerinin iş arama platformlarına ve özgeçmiş hırsızlığına yönelik olduğunu ve Kasım 2023 ile Aralık 2023 arasında 65 kadar web sitesinin ele geçirildiğini söyledi.

Çalınan dosyaların 2.188.444 kullanıcı verisi kaydı içerdiği tahmin ediliyor ve bunların 510.259’u iş arama sitelerinden alınmış. Veri kümesinde iki milyondan fazla benzersiz e-posta adresi bulunmaktadır.

“Tehdit aktörü, web sitelerine yönelik SQL enjeksiyon saldırıları kullanarak adları, telefon numaralarını, e-postaları ve DoB’leri içerebilecek kullanıcı veritabanlarının yanı sıra iş arayanların deneyimi, istihdam geçmişi ve diğer hassas kişisel veriler hakkındaki bilgileri çalmaya çalışır.” güvenlik araştırmacısı Nikita Rostovcev söz konusu The Hacker News ile paylaşılan bir raporda.

“Çalınan veriler daha sonra tehdit aktörü tarafından Telegram kanallarında satışa sunuluyor.”

Group-IB ayrıca, yönetici kimlik bilgilerini toplayabilecek kimlik avı sayfalarını görüntülemekten sorumlu kötü amaçlı komut dosyaları yüklemek üzere tasarlanmış en az dört meşru iş arama web sitesinde siteler arası komut dosyası çalıştırma (XSS) enfeksiyonlarına ilişkin kanıtları ortaya çıkardığını söyledi.

ResumeLooters, Aralık 2023 sonlarında kamuya açıklanmasından bu yana APAC bölgesinde SQL enjeksiyon saldırıları düzenlediği tespit edilen GambleForce’tan sonra ikinci hack grubudur.

İş arayanlar

Ele geçirilen web sitelerinin çoğunluğu Hindistan, Tayvan, Tayland, Vietnam, Çin, Avustralya ve Türkiye’de bulunuyor, ancak Brezilya, ABD, Türkiye, Rusya, Meksika ve İtalya’dan da uzlaşmalar olduğu bildirildi.

ResumeLooters’ın işleyiş şekli açık kaynak kodlu yazılımın kullanımını içerir SQL haritası SQL enjeksiyon saldırıları gerçekleştirmek ve aşağıdaki gibi ek yükleri bırakıp yürütmek için kullanılan araç Biftek (Tarayıcı Sömürü Çerçevesi’nin kısaltması) penetrasyon test aracı ve hassas verileri toplamak ve kullanıcıları kimlik bilgisi toplama sayfalarına yönlendirmek için tasarlanmış hileli JavaScript kodu.

Siber güvenlik şirketinin tehdit aktörünün altyapısına ilişkin analizi, Metasploit gibi diğer araçların varlığını ortaya koyuyor. dizin aramaVe röntgençalınan verileri barındıran bir klasörün yanında.

ResumeLooters’ın geçen yıl bilgileri satmak için 渗透数据中心 ve 万国数据阿力 adlı iki Telegram kanalı kurduğu göz önüne alındığında, kampanyanın finansal amaçlı olduğu görülüyor.

Rostovcev, “ResumeLooters, halka açık bir avuç araçla ne kadar zarar verilebileceğinin bir başka örneğidir” dedi. “Bu saldırılar, zayıf güvenliğin yanı sıra yetersiz veritabanı ve web sitesi yönetimi uygulamalarından da kaynaklanıyor.”

“Bölgede en eski ama son derece etkili SQL saldırılarından bazılarının hala yaygın olduğunu görmek çarpıcı. Bununla birlikte, ResumeLooters grubunun, XSS saldırıları da dahil olmak üzere güvenlik açıklarından yararlanmaya yönelik çeşitli yöntemleri denedikçe kararlılığı dikkat çekiyor.”



siber-2

Xenoblade Chronicles X: Definitive Edition – Fiziksel Sürüm Ön Siparişe Hazır

AWS, ABD Hükümeti İçin 50 Milyar Dolarla AI Gücünü Artırıyor!

MMO genişletmesi ESO Gold Road, özel etkinlikle birlikte ilk satışı aldı
Pokemon Company ve Niantic, California Yardım Fonlarına Büyük Bağışlar Yapıyor
Bu hafta sonu izlemeniz gereken 3 Hulu filmi (3-5 Mayıs)
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğiçalıyorediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİlanlarınıişistismarkişiselKorsanlarıMilyonlarcaNasıl heklenirözgeçmişisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliveriyiyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Honor X9b 5G’nin Temel Özellikleri ve Renk Seçenekleri 15 Şubat Lansmanı Öncesinde Tanıtıldı
Sonraki Makale Apple’ın birinci sınıf AirPods Pro 2’si şu anda Amazon’daki en düşük fiyatından yalnızca 0,99 $ uzakta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?