Kategori: 1104
-
l+f: Rockstar Games kendi oyunlarını düzeltiyor
Video oyunu yayıncısı Rockstar Games, artık kopya koruması kaldırılmış olan “Manhunt” gibi eski oyunlarını Steam’de sunuyor. Ancak elbette bunu yapmak için kendi programcılarını kullanmadılar, bunun yerine Warez Razor 1911 grubunun yazılımının çatlaklarını kullandılar. Duyuru Video oyunları için modlar yaratan birçok geliştiricinin keşfettiği şey budur. Bu amaçla, diğer şeylerin yanı sıra “Midnight Club II” yarış oyununun…
-
Şifre Yöneticisi: LastPass korsanları şifre kasalarını kırıyor gibi görünüyor
Geçen yıl siber suçlular üçüncü taraf bulut sistemlerine erişim sağladı ve şifre kasaları da dahil olmak üzere LastPass müşteri verilerine erişti. Görünüşe göre saldırganlar artık belirli hesaplara erişim sağlamak için bu tür şifre kasalarını kırıyor. Duyuru Brian Krebs’in bildirdiği gibi, popüler bir Ethereum kripto para cüzdanı olan MetaMask’ın ürün müdürü Taylor Monahan, diğer BT araştırmacılarıyla…
-
HPE OneView: Kritik Güvenlik Açığı Kimlik Doğrulamanın Atlanmasına İzin Verir
Kısaca HPE olan Hewlett Packard Enterprise, OneView BT altyapısının yönetiminde çok sayıda, bazı kritik güvenlik açıkları konusunda uyarıyor. İnternetten gelen saldırganlar kimlik doğrulamada hile yapabilir. Duyuru HPE, bir güvenlik raporunda toplam üç güvenlik açığından bahsediyor. En ciddi güvenlik açığı CVE girişinde açıklanmaktadır: “Bu güvenlik açığı, kimlik doğrulamayı atlamak, hassas bilgileri ortaya çıkarmak ve hizmet reddine…
-
Google’ın Looker Studio’su ile kimlik avı saldırıları
Checkpoint’teki BT araştırmacıları, son haftalarda Google’ın Looker Studio’sunu kullanan failler tarafından başlatılan yüzlerce kimlik avı saldırısını gözlemledi. Nispeten az bilinen bu araç, veri görselleştirme için kullanılır ve Google Analytics’e benzer. Tablolardan ve sunumlardan grafikler ve çizelgeler oluşturun. Siber suçlular bunu kripto para birimleri hakkında sahte web siteleri oluşturmak için kullanıyor. Duyuru Checkpoint araştırmacıları analizlerinde, kimlik…
-
Senato “siber silaha” karşı: Pegasus artık Polonya’da kullanılamayacak
Senato “siber silaha” karşı: Pegasus artık Polonya’da kullanılamayacak Polonya Senatosu’nun yasa dışı gözetleme vakalarını, bunun seçim süreci üzerindeki etkisini ve istihbarat reformunu araştıran özel komisyonu, 18 ay süren soruşturmaların ardından kararını verdi ve nihai raporunu Perşembe günü yayınladı. Senatörler daha sonra ulusal yetkililerin, Polonya’daki İsrailli NSO grubu tarafından geliştirilen Pegasus casusluk yazılımını “suç işlenmesine katılmaları…
-
NSO Grup Saldırısı: iPhone, iPad, Mac ve Apple Watch için Acil Durum Güncellemeleri
NSO Grup Saldırısı: iPhone, iPad, Mac ve Apple Watch için Acil Durum Güncellemeleri Düzeltme: iOS 16.6.1, iPadOS 16.6.1, macOS 13.5.2 ve watchOS 9.6.2 Perşembe akşamı indirilebilir. iPhone, iPad, Mac ve Apple Watch’a yönelik dört güncellemenin tamamı paket ekinde yalnızca basit bir ifade içeriyor: “Bu güncelleme önemli güvenlik düzeltmeleri sağlar ve tüm kullanıcılar için önerilir.” Duyuru…
-
Kötü amaçlı reklam kampanyası Atomic Stealer’ı Mac kullanıcılarına zorlamayı amaçlıyor
BT güvenlik araştırmacıları, Atomic Stealer adlı kötü amaçlı yazılımı Mac kullanıcılarına yüklemeye çalışan bir kötü amaçlı reklam kampanyası gözlemliyor. Bilgi hırsızı, anahtarlıklardan ve tarayıcılardan bilgi çıkarıyor, dosya aktarabiliyor ve kripto cüzdanlarını boşaltabiliyor. Duyuru Malwarebytes çalışanlarının açıkladığı gibi kampanya her zamanki gibi sadece Windows kullanıcılarını hedef almıyor, aynı zamanda Apple kullanıcılarını da hedef alıyor. Google’da, saldırganların…
-
“Sinir bozucu Apple Hayranları”: Flipper Zero, Bluetooth LE aracılığıyla Phantom cihazları üretiyor
iPhone kullanıcılarının en azından Bluetooth Düşük Enerji Protokolü’nden (BLE) sözde yakınlık eylemlerini kullanarak rahatsız olabileceği uzun zamandır biliniyor. Yakındaki Apple akıllı telefonlarda sahte açılır pencereler oluşturmak için Raspberry Pi gibi bir mini bilgisayarın yanı sıra Bluetooth antenleri ve adaptörleri kullanıyor. Aktarmak istediğiniz var olmayan AirTag’ler, kulaklıklar, Apple TV, iPhone veya televizyonlar, Raspi tarafından BLE hayaletleri…
-
%40 daha fazla spam e-posta: GMX ve web.de bunun nedeninin yapay zeka olduğunu düşünüyor
Ocak ve Ağustos 2023 arasında, geçen yılın aynı dönemine kıyasla GMX ve web.de filtrelerine %40 daha fazla spam ve kimlik avı e-postası geldi. İki posta hizmetinin sağlayıcısı olan 1&1 için bunun temel nedeni yapay zekadır. Yapay zeka sayesinde bu tür e-postalar kolaylıkla, özellikle hızlı ve etkili bir şekilde dağıtılabiliyor. Duyuru İki e-posta programı her hafta…
-
Çok aşamalı yapay zeka tabanlı kötü amaçlı yazılımlar ve kimlik avı saldırıları artıyor
BT araştırmacıları, yapay zeka desteğiyle çalıştığı anlaşılan çok aşamalı siber saldırılarda artış gözlemliyor. Analistler, yapay zekanın saldırganların yeteneklerini önemli ölçüde artırdığını, daha az gelişmiş aktörlerin karmaşıklığını artırdığını, otomasyon yoluyla saldırıların hızını artırdığını ve aynı zamanda kullanıcının güvenini sarstığını tahmin ediyor. Duyuru Darktrace’teki analistler, Nisan ayında Ocak-Şubat ayları arasındaki aynı döneme kıyasla yeni sosyal mühendislik saldırılarında…