Siber Bülten 2024/15

SİBER BÜLTEN > 2024 > Siber Bülten 2024/15

8 NİSAN PAZARTESİ
UKRAYNA | Dark web forumundaki iddiaya göre, Rusya Siber Ordusu'nun enerji tedarik şirketi EHEPA'ya DDoS saldırısı düzenlediği iddia ediliyor.
GLOBAL | Tehdit aktörleri, CVE-2024-3272 güvenlik açığını kullanarak internete açık D-Link ağa bağlı depolama (NAS) cihazlarına erişim sağlamaya çalıştıkları tespit edildi.
MISIR | Dark web forumundaki bir iddiaya göre, 85 milyon Mısır vatandaşının kişisel bilgilerinden oluşan veritabanının sızdırıldığı iddia ediliyor.
------------------------------------------------------------------------------------------------------------------------------------------------------

9 NİSAN SALI
GLOBAL | LG'nin akıllı televizyonlarında çalışan, root erişimi elde etmek için kullanılabilecek çok sayıda güvenlik açığı tespit edildi.
İSPANYA | Dark web forumundaki bir iddiaya göre, 39,8 milyon kayıttan oluşan İspanyol vatandaş veritabanının sızdırıldığı iddia ediliyor.
GLOBAL | Microsoft, Nisan 2024 için 3'ü kritik, 142'si önemli, 3'ü orta ve 1'i düşük önem derecesine sahip güvenlik açığını düzeltmek için yeni bir güvenlik güncellemesi yayınladı.

------------------------------------------------------------------------------------------------------------------------------------------------------

10 NİSAN ÇARŞAMBA
GLOBAL | Tehdit aktörleri, popüler repoların GitHub'ta güvenli olduğunu düşünen kullanıcıları, kötü amaçlı yazılım içeren indirmeler yapmaları için kandırıyor.
GLOBAL | Siber güvenlik, teknoloji şirketi Palo Alto'nun GlobalProtect Gateway'inde kritik bir işletim sistemi Command Injection güvenlik açığı (CVE-2024-3400) bulunduğunu iddia ediliyor.
AMERİKA | Dark web forumunda iddiaya göre, BianLian ransomware grubunun yazılım sektörüyle ilgili olan Panacea Healthcare Services'i hacklediği iddia ediliyor.

------------------------------------------------------------------------------------------------------------------------------------------------------

11 NİSAN PERŞEMBE
GLOBAL | Dark web forumundaki bir iddiaya göre, Microsoft Outlook'u hedefleyen zero-day zaafiyeti bulunduğu iddia ediliyor.
GLOBAL | TA547 tehdit aktörü, fatura temalı bir phishing kampanyasının bir parçası olarak Rhadamanthys bilgi çalma aracıyla düzinelerce Alman kuruluşunu hedef aldığı iddia ediliyor.
KANADA | Dark web forumunda iddiaya göre, PLAY ransomware grubunun teknik ekipman üreten ve dağıtan Theatrixx Technologies'i hacklediği iddia ediliyor.

------------------------------------------------------------------------------------------------------------------------------------------------------

12 NİSAN CUMA
GLOBAL | Siber güvenlik araştırmacıları, sahte bir Meta Pixel takip komut dosyasına enjekte edilmiş gizli bir kredi kartı şifreleyici keşfetti.
AMERİKA | Dark web forumunda iddiaya göre, HUNTERS ransomware grubu zanaat toptan distirübütörliğüyle ilgilenen Notions Marketting'in hacklediği iddia ediliyor.
GLOBAL | Dark web forumunda iddiaya göre, PLAY ransomware grubunun inşaat sektörüyle ilgili olan Agate Construction'ı hacklediği iddia ediliyor.

------------------------------------------------------------------------------------------------------------------------------------------------------

13 NİSAN CUMARTESİ
GLOBAL | Dark web forumunda, bir Tehdit aktörü Windows 1 günlük LPE istismarı bulduğunu iddia ediyr
BREZİLYA | Dark web forumunda iddiaya göre, HUNTERS ransomware grubu otomotiv sektörüyle ilgilenen Toyota Brazil hacklediği iddia ediliyor.
AMERİKA | Dark web forumunda iddiaya göre, BianLian ransomware grubu sigorta sektörüyle ilgilenen Central Carolina Sigorta Acentesi A.Ş. hacklediği iddia ediliyor.

------------------------------------------------------------------------------------------------------------------------------------------------------

14 NİSAN PAZAR
GLOBAL | Dark web forumunda bir iddiaya göre, tehdit aktörleri Snapchat OKTA portalına izinsiz erişim sağladıkları iddia ediliyor.
GLOBAL | Dark web forumunda bir iddiaya göre, tehdit aktörleri iOS ve Android cihazlarını hedefleyen zero-click RCE istismarı buldukları iddia ediliyor.
AMERİKA | Dark web forumunda iddiaya göre, HUNTERS ransomware grubunun çevre sektörüyle ilgilenen Jack Doheny Company'yi hacklediği iddia ediliyor.