Siber Bülten 2024/8

SİBER BÜLTEN > 2024 > Siber Bülten 2024/8

19 ŞUBAT PAZARTESİ:

GLOBAL | Anatsa olarak bilinen Android bankacılık truva atı, Kasım 2023'te gözlemlenen yeni bir kampanyanın parçası olarak odağını Slovakya, Slovenya ve Çekya'yı kapsayacak şekilde genişletti.
GLOBAL | Rus bağlantılı hackerların Roundcube kusurlarıyla 80'den fazla kuruluşu hedeflediği tespit edildi.
ORTA DOĞU | Charming Kitten olarak bilinen İran kökenli tehdit aktörü , sahte bir web semineri portalı oluşturarak BASICSTAR adı verilen yeni bir arka kapıyla Orta Doğu politika uzmanlarını hedef alan yeni bir dizi saldırıyla ilişkilendirildi.
---------------------------------------------------------------------------------------------------------------------------------
20 ŞUBAT SALI:

UKRAYNA | Siber güvenlik araştırmacıları, Ukrayna'yı hedef alan ve savaşla ilgili dezenformasyon yaymak için spam e-postalardan yararlanan yeni bir etkileme operasyonunu ortaya çıkardı.
GLOBAL | Kripto para madenciliği için redis sunucularını hedefleyen yeni Migo kötü amaçlı yazılımı tespit edildi.
GLOBAL | Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, güvenlik yazılımı tarafından algılanmayı atlatmak ve kötü amaçlı kod çalıştırmak için kullanılan iki paket tespit etti.
---------------------------------------------------------------------------------------------------------------------------------
21 ŞUBAT ÇARŞAMBA:

GLOBAL | Yeni Wi-Fi açıklarının android ve linux cihazlarını bilgisayar korsanlarının saldırısına maruz bıraktığı tespit edildi.
ASYA | Mustang Panda olarak bilinen Çin bağlantılı tehdit aktörünün, PlugX'in (diğer adıyla Korplug) DOPLUGS adı verilen bir arka kapı çeşidini kullanarak çeşitli Asya ülkelerini hedef aldığı tespit edildi.
VİETNAM | Vietnam'daki facebook reklamverenlerini hedef alan yeni 'VietCredCare' stealer'ı tespit edildi.
---------------------------------------------------------------------------------------------------------------------------------
22 ŞUBAT PERŞEMBE:

AMERİKA | Apple, iMessage için kuantum sonrası şifreleme olan PQ3 protokolünü tanıttı.
GLOBAL | Yakın zamanda SSH-Snake adı verilen açık kaynaklı bir ağ haritalama aracı, tehdit aktörleri tarafından kötü amaçlı faaliyetler yürütmek üzere yeniden tasarlandı.
RUSYA | Rusya devletinin kullandığı bir yazılım aracına, Konni RAT adı verilen bir uzaktan erişim truva atı sağlamak üzere arka kapı açıldı.
---------------------------------------------------------------------------------------------------------------------------------
23 ŞUBAT CUMA:

AMERİKA | FTC, kullanıcıların tarama verilerini sattığı için Avast'a 16,5 milyon dolar para cezası verdi.
ARJANTİN | İddiaya göre sigorta şirketi Provincia Seguros'un verileri sızdırıldı. Tehdit aktörü, kişisel verileri içeren 2.581 pdf dosyasını sızdırdığını iddia ediyor.
ÇİN | Snatch grubu otomotiv tedarikçisi Ningbo Joyson Electronic'i hacklediğini ve şirketten 20 TB bilgi aldığını iddia ediyor.
---------------------------------------------------------------------------------------------------------------------------------
24 ŞUBAT CUMARTESİ:

AMERİKA | Los Angeles Uluslararası Havalimanı Veri Tabanı sızdırıldı. Veritabanında tam adlar, e-posta adresleri, şirket adları, uçak model numaraları, CPA numaraları dahil olmak üzere 2,5 milyon satırlık veri bulunduğu iddia ediliyor.
BİRLEŞİK ARAP EMİRLİKLERİ | LulzSec grubu Haward Technology'i hacklediğini iddia ediyor.
MALEZYA | Temel iş faaliyeti hizmeti sunan IJM Corporation hunters ransomware grubu tarafından hacklendi.
---------------------------------------------------------------------------------------------------------------------------------
25 ŞUBAT PAZAR:

AMERİKA | Diş hekimliği hizmetleri sunan National Dentex Labs LOCKBIT3 ransomware grubu tarafından hacklendi.
İSVİÇRE | Teknik danışmanlık hizmeti veren CRB Group LOCKBIT3 ransomware grubu tarafından hacklendi.
BİRLEŞİK ARAP EMİRLİKLERİ | Team 1956, Birleşik Arap Emirlikleri Bankalar Federasyonu için hassas bilgilerin sızdırıldığını iddia ediyor.