17 MART PAZARTESİ
GLOBAL | Araştırmacılar, SAE J1939 protokolündeki zafiyetleri kullanarak ticari araçları uzaktan hackleme yönteminin olduğunu tespit etti.
GLOBAL | BlackLock ransomeware’ı, gelişmiş şifreleme yöntemleriyle 40'tan fazla kuruluşu iki ayda hedef aldığı tespit edildi.
GLOBAL | HELLCAT ransomware grubunun, Jira kimlik bilgilerini kullanarak Jaguar ve Land Rover’ı hacklediği gözlemlendi.
-----
18 MART SALI
GLOBAL | Çin, İran, Kuzey Kore ve Rusya'dan 11 tehdit grubu, Windows ZDI-CAN-25373 zero day zafiyetini kullanarak saldırdığı tespit edildi.
GLOBAL | Saldırganların, OpenAI ChatGPT'e ait CVE-2024-27564 SSRF zafiyetini kullanarak finansal kuruluşlara saldırdığı gözlemlendi.
GLOBAL | Araştırmacılar, 2017'den beri 11 devlet destekli siber grubunun, Windows dosyasındaki ZDI-CAN-25373 zafiyetini istismar ettiğini tespit etti.
-----
19 MART ÇARŞAMBA
GLOBAL | Saldırganların, sahte rezervasyon sitelerinde yanıltıcı CAPTCHA ile LummaStealer malware’ı yaydığı tespit edildi.
GLOBAL | Tehdit aktörleri, phishing ve malware’larla 3,2 milyar kimlik bilgisi çaldığı ve 23 milyon cihazı enfekte ettiği tespit edildi.
GLOBAL | Tehdit aktörlerinin, PDF dosyasına yerleştirilen malicious Word dosyalarıyla güvenlik önlemlerini aştığı tespit edildi.
-----
20 MART PERŞEMBE
GLOBAL | Altı hükümetin, Paragon Solutions tarafından geliştirilen Graphite spyware'ını kullanarak IM uygulamalarını hacklediği tespit edildi.
GLOBAL | DollyWay'in, WordPress sitelerine malware'lar yükleyip, kullanıcıları dolandırıcılık sayfalarına yönlendirdiği tespit edildi.
GLOBAL | Salt Typhoon grubunun, ProxyLogon açıklarını kullanarak hükümet ve telekom sektörlerine saldırdığı tespit edildi.
-----
21 MART CUMA
GLOBAL | Bir araştırmacı, 150'den fazla ABD hükümeti veritabanı sunucusunun siber saldırılara açık olduğunu keşfetti.
GLOBAL | Hellcat ransomware grubunun, Ascom'un teknik biletleme sistemine sızarak çaldığı 44GB veriyi şifrelediği tespit edildi.
GLOBAL | Saldırganların, YouTube’daki oyun hilesi linkleriyle PowerShell üzerinden Arcane zararlısını yaydığı gözlemlendi.
-----
22 MART CUMARTESİ
GLOBAL | Medusa fidye yazılımının, çalıntı sertifikalarla malicious sürücüler kullanarak anti-malware çözümlerini devre dışı bıraktığı tespit edildi.
GLOBAL | Çin bağlantılı APT grubu Aquatic Panda'nın, 10 ay süren kampanyasında 7 küresel hedefe 5 farklı malware ailesi kullandığı gözlemlendi.
GLOBAL | SANS Institute, bulut tabanlı ortamlara yönelik yeni nesil ransomware saldırılarına karşı uyarıda bulundu.
-----
23 MART PAZAR
GLOBAL | GitHub Actions tedarik zinciri saldırısında ilk hedef Coinbase olduğu ve 218 depo CI/CD bilgileri sızdırıldığı gözlemlendi.
GLOBAL | ABD Hazine Bakanlığının, Kuzey Kore’nin kara para aklama soruşturması kapsamında Tornado Cash yaptırımlarını kaldırdığı tespit edildi.
GLOBAL | UAT-5918'ın, web shell’ler ve açık kaynak araçlarla Tayvan’ın kritik altyapılarını hedef aldığı tespit edildi.