Siber Bülten 2023/44

SİBER BÜLTEN > 2023 > Siber Bülten 2023/44

30 EKİM
--------
TÜRKİYE | Kapadokya üniversitesinde kayıtlı öğrencilerin veritabanı bir darkweb forumunda sızdırıldı.
RUSYA | Alfa Bank isimli bankaya ait veirtabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Kubernetes'e yönelik NGINX Ingress controller'da, bir tehdit aktörünün kümeden gizli kimlik bilgilerini çalmak için silah olarak kullanılabileceği, yüksek önem derecesine sahip üç güvenlik açığı ortaya çıktı.
 
31 EKİM
--------
AMERİKA | Amerikan DişHekimleri Birliğine ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Yeni bir kötü amaçlı reklam kampanyasının, Dinamik Arama Ağı Reklamlarından yararlanarak Google arama sonuçlarında PyCharm'ın sahte sürümlerini tanıtmak için güvenliği ihlal edilmiş bir web sitesinden yararlandığı gözlemlendi.
GLOBAL | Atlassian, Confluence Veri Merkezi ve Sunucusunda "kimliği doğrulanmamış bir saldırgan tarafından kullanılması durumunda önemli veri kaybına" yol açabilecek kritik bir güvenlik açığı konusunda uyardı.
 
1 KASIM
--------
SRİ LANKA | General Sir John Kotelawala Defence isimli askeri üniversiteye ait veritabanı bir darkweb forumunda sızdırıldı.
ENDONEZYA | "salsabila" isimli islamik anaokuluna ait veritabanı bir darkweb forumunda sızdırıldı.
ORTA DOĞU | İran siber casusluk grubu Orta Doğu'daki finans ve devlet sektörlerini hedeflediği tespit edildi.
 
2 KASIM
--------
SUUDİ ARABİSTAN | Eğitim bakanlığına ait veritabanı bir darkweb forumunda sızdırıldı.
TAYLAND | Tayland Ulusal İnovasyon Ajansı'na ait veritabanı bir darkweb forumunda sızdırıldı.
İSRAİL | MuddyWater olarak bilinen İran ulus-devlet aktörü, iki İsrail kuruluşunu hedef alan yeni bir hedef odaklı kimlik avı kampanyasıyla ilişkilendirildi.
 
3 KASIM
--------
AVUSTRALYA | Avustralyalı ihracat şirketlerine ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Npm deposunda, tehlikeye atılmış sistemlere ters kabuk yerleştirme yeteneklerine sahip 48 adet yeni kötü amaçlı npm paketi seti keşfedildi.
GLOBAL | Siber güvenlik araştırmacıları, Android için CanesSpy adlı bir casus yazılım modülüyle donatılmış bir dizi WhatsApp modunu ortaya çıkardı.
 
4 KASIM
--------
HİNDİSTAN | Web geliştirme, bt danışmanlığı ve arayüz tasarım hizmetleri veren "infikey" isimli teknoloji şirketine ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Geçmiş yıllar da dahil olmak üzere güncel 2.5 milyon linkedin kullanıcısının bilgileri bir darkweb forumunda sızdırıldı.
GLOBAL | Kripto para madencisi kılığına giren StripedFly adlı kötü amaçlı yazılım, beş yılı aşkın süredir radarı uçurmayı başardı ve bu süreçte dünya çapında en az bir milyondan fazla cihaza bulaştı.
 
5 KASIM
--------
LİTVANYA | "ramidonas" isimli araç satış ve onarım firmasına ait veritabanı bir darkweb forumunda sızdırıldı.
AMERİKA | "vengreso" isimli sanal satış ve anlık mesajlaşma uygulamasına ait veritabanı bir darkweb forumunda sızdırıldı.
AMERİKA | "coverking" isimli araç iç ve dış kaplamaları yapan şirkete ait veritabanı bir darkweb forumunda sızdırıldı.