03 MART PAZARTESİ
GLOBAL | Tehdit aktörlerinin, SharePoint üzerinden PowerShell tabanlı Havoc C2 dağıtmak için ClickFix yöntemi kullandığı gözlemlendi.
GLOBAL | Ransomware saldırılarında Paragon Partition Manager sürücü açığı kullanılarak arbitrary code execution gerçekleştirildiği tespit edildi.
HİNDİSTAN | Vo1d Botnet’in Hindistan’da yayılmaya devam ederek 217 Bin cihazı enfekte ettiği tespit edildi.
-----
04 MART SALI
GLOBAL | AWS yapılandırma hataları kullanılarak SES ve WorMail üzerindne phishing saldırıları gerçekleştirildiği gözlemlendi.
ÇİN | Çin'de 4.000'den fazla internet servis sağlayıcısının brute-force saldırılarına maruz kaldığı açıklandı.
GLOBAL | VMware ESXi, Workstation ve Fusion ürünlerinde aktif olarak sömürülen üç güvenlik açığına yönelik güncellemeler yayınlandı.
-----
05 MART ÇARŞAMBA
GLOBAL | Lotus Panda tehdit aktörünün, Filipinler, Vietnam, Hong Kong ve Tayvan'daki hükümetleri hedef aldığı tespit edildi.
GLOBAL | Linux ve macOS sistemlerinde, typosquatted modüller kullanarak malware dağıtan 7 malicious Go paketi tespit edildi.
GLOBAL | CACTUS Ransomware taktiklerinin eski Black Basta üyeleriyle bağlantılı olduğu tespit edildi.
-----
06 MART PERŞEMBE
GLOBAL | Google, Android kullanıcılarının kişisel bilgilerini korumak için yapay zeka destekli dolandırıcılık tespiti özelliğini sundu.
GLOBAL | Dark Caracal tehdit aktörünün, Latin Amerika'daki hedef almak için Poco RAT kullandığı tespit edildi.
GLOBAL | Silk Typhoon tehdit aktörünün, IT tedarik zincirlerine siber saldırılarını genişlettiği tespit edildi.
-----
07 MART CUMA
JAPONYA | Japonya'nın teknoloji, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE açığının kullanıldığı tespit edildi.
GLOBAL | set-utils adlı malicious PyPI paketi Polygon RPC işlemleri ile Ethereum private key'leri çaldığı gözlemlendi.
GLOBAL | FIN7, FIN8 ve diğer tehdit aktörlerinin kalıcı erişim ve ransomware operasyonları için Ragnar Loader kullandığı tespit edildi.
-----
08 MART CUMARTESİ
GLOBAL | EncryptHub tehdit aktörünün, trojanize edilmiş uygulamalar, PPI servisleri, phishing yoluyla ransomware dağıttığı tespit edildi.
GLOBAL | 1.000'den fazla WordPress sitesinin, saldırganların erişimini sağlayan JavaScript backdoor'ları ile enfekte olduğu tespit edildi.
AMERİKA | Amerika, devlet destekli siber saldırı operasyonlarına katıldıkları iddiasıyla 12 Çinli şahsa suçlama yöneltti.
-----
09 MART PAZAR
GLOBAL | Tehdit aktörlerinin, SilentCryptoMiner kullanarak Windows sistemlerine saldırmak için YouTuber'ları hedef aldığı gözlemlendi.
GLOBAL | Elastic, Kibana yazılımında uzaktan kod yürütmeye yol açabilen bir güvenlik açığı tespit etti.
GLOBAL | Linux çekirdeğinde, yüksek şiddette bir out-of-bounds write açığının PoC (proof-of-concept) istismarı yayımlandı.