Siber Bülten 2023/50

SİBER BÜLTEN > 2023 > Siber Bülten 2023/50

11 ARALIK
--------
GLOBAL | Siber güvenlik araştırmacıları, Google Play Store'da Android için toplu olarak 12 milyondan fazla kez indirilen 18 kötü amaçlı kredi uygulaması keşfetti.
FRANSA | ritzparisboutiqe.com isimli butik eşyalar satan e-ticaret sitesine ait veritabanı bir darkweb forumunda sızdırıldı. 
GLOBAL | Lazarus grubunun uzaktan erişim trojenini dağıtmak için Log4j açıklarından yararlandığı tespit edildi.
 
 
12 ARALIK
--------
GLOBAL | Instantresume isimli özgeçmiş oluşturma sitesine ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | APT28 olarak bilinen Rus ulus-devlet tehdit aktörünün, işleri kolaylaştırmak için devam eden İsrail-Hamas savaşıyla ilgili tuzaklardan yararlandığı gözlemlendi.
GLOBAL | Bir kimlik avı kampanyasının, MrAnon Stealer adlı bilgi hırsızı kötü amaçlı yazılımını, zararsız görünen rezervasyon temalı PDF yemleri aracılığıyla masum kurbanlara dağıttığı gözlemlendi.
 
13 ARALIK
--------
UKRAYNA | Ukrayna'nın en büyük telekom operatörü Kyivstar büyük bir siber saldırının kurbanı oldu ve neredeyse tüm ülkede çöktü.
ALAMANYA | Yazıcı üretimi ve ofis toplantıları için özel ekran üretimi gibi işlerle uğraşan bsm-office isimli şirkete ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | BazaCall geri arama kimlik avı saldırılarının arkasındaki tehdit aktörlerinin, planın güvenilirliğini artırmak için Google Formlar'dan yararlandıkları gözlemlendi.
 
14 ARALIK
--------
GLOBAL | Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, Windows ve Linux sistemlerine özel bir arka kapı ile bulaşmak üzere tasarlanmış 116 kötü amaçlı paket tespit etti.
UKRAYNA | Tıbbi laboratuar hizmetleri sunan Synevo isimli medikal şirketin Ukrayna şubesine ait veritabanı bir darkweb forumunda sızdırıldı.
KANADA | Blackcat Ransomware grubu, Advantage Group International'ın kurban listesinde olduğunu duyurdu
 
 
15 ARALIK
--------
FRANSA | "bulledair" isimli çizgi roman sitesine ait veritabanı bir darkweb forumunda sızdırıldı.
HİNDİSTAN | pinkblue isimli özel gün giysileri satan e-ticaret sitesine ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Cisco, DrayTek, Fortinet ve NETGEAR'ın güvenlik duvarları ve yönlendiricilerinden oluşan yeni bir botnet, Volt Typhoon adlı Çin bağlantılı tehdit aktörü de dahil olmak üzere gelişmiş kalıcı tehdit aktörleri için gizli bir veri aktarım ağı olarak kullanılıyor.
 
16 ARALIK
--------
AMERİKA | "funofficepools" isimli oyun ve iddaa sitesine ait veritabanı bir darkweb forumunda sızdırıldı.
İSVİÇRE | Biopla isimli sıvı biriktirme ve atık su havuzları üretimi yapan firmaya ait veritabanı bir darkweb forumunda sızdırıldı.
AMERİKA | MongoDB  "belirli" bilgilere yetkisiz erişime yol açan bir güvenlik olayını aktif olarak araştırdığını açıkladı. Bu erişimin müşteri verilerini ifşa ettiği biliniyor.
 
17 ARALIK
--------
AMERİKA | Aurora Consulting isimli proje yönetimi ve firma büyütme işleri yapan şirkete ait müşteri veritabanı bir darkweb forumunda sızdırıldı. 
AMERİKA | Bir klinik farmakoloji birimi, kardiyak çekirdek laboratuvarı ve tıbbi cihaz üreticisi olan Spaulding Clinical "Snatch" ransomware grubu tarafından hacklendi.
AMERİKA | ATCO Products, OEM uzmanlığı ve yedek parça pazarları için otomotiv klima bileşenleri üretmektedir.