10 ŞUBAT PAZARTESİ
GLOBAL    | Tehdit aktörlerinin, Magento sitelerine kredi kartı skimmer yazılımı yaymak için GTM’yi kullandığı gözlemlenmiştir.
GLOBAL    | XE tehdit aktörünün, VeraCore zero-day exploit'ini kullanarak reverse shell elde ederek sisteme erişim sağladığı tespit edildi.
GLOBAL    | Zimbra web istemcisindeki açık, saldırganın SQL injection ile email metadata verilerine erişmesine olanak tanıdığı tespit edildi.
-----
11 ŞUBAT SALI
ASYA    | Tehdit aktörlerinin, Asya'daki IIS sunucularını hedef alarak BadIIS malware ile SEO kampanyası yürüttüğü tespit edildi.
GLOBAL    | Tehdit aktörleri, ele geçirdikleri web sitelerinde ClickFix tekniğiyle NetSupport RAT dağıttığı tespit edildi.
GLOBAL    | Tehdit aktörlerinin, iOS ve iPadOS'u istismar ederek USB Restricted Mode'u devre dışı bırakabildikleri tespit edildi.
-----
12 ŞUBAT ÇARŞAMBA
GLOBAL    | PAN-OS yazılımındaki açık, saldırganların yönetici arayüzüne erişip PHP kodlarını çalıştırmasına izin verdiği tespit edildi.
GÜNEY AMERİKA    | Tehdit aktörleri, Güney Amerika dışişleri bakanlığını FINALDRAFT malware ile hedef alarak casusluk yaptığı gözlemlendi.
GLOBAL    | Koordineli bir kolluk kuvveti operasyonuyla, 8Base ransomware veri sızıntısı ve müzakere siteleri kapatıldı.
-----
13 ŞUBAT PERŞEMBE
GLOBAL    | RA World ransomware saldırısında, Çin merkezli tehdit aktörlerinin casusluk için backdoor oluşturdukları gözlemlendi.
GÜNEY KORE    | Kimsuky tehdit aktörü, Güney Kore'deki hedeflerine PowerShell ve Dropbox kullanarak veri sızdırdığı tespit edildi.
GLOBAL    | Webflow CDN üzerindeki phishing kampanyasında, saldırganların sahte CAPTCHA ile kredi kartı çaldığı gözlemlendi.
-----
14 ŞUBAT CUMA
GLOBAL    | Yeni "whoAMI" saldırısı, belirli bir adla AWS hesaplarında kod çalıştırmalarına olanak tanıdığı tespit edildi.
GLOBAL    | Lazarus Group, geliştiricilere yönelik saldırılarda, Marstech1 JavaScript implantı kullandığı tespit edildi.
GLOBAL    | EarthKapre APT, Windows sistemlerini hedef alarak silahlandırılmış PDF dosyalarıyla saldırılar düzenlediği tespit edildi.
-----
15 ŞUBAT CUMARTESİ
GLOBAL    | XELERA kampanyasında, sahte iş teklifli dosyalarla zararlı yazılım yüklendiği tespit edildi.
GLOBAL    | Google, telefon görüşmeleri sırasında kötü niyetli kişilerin cihaz ayarlarının değiştirmesini engelleyen bir özellik duyurdu.
GLOBAL    | Kötü amaçlı bir Python scriptinin, sahte BSOD ekranı ile kullanıcıları aldatmaya çalıştığı tespit edildi.
-----
16 ŞUBAT PAZAR
GLOBAL    | Go tabanlı yeni bir backdoor malware'ının, Telegram’ı C2 kanalı olarak kullandığı tespit edildi.
GLOBAL    | NVIDIA, Container Toolkit ve GPU Operator’daki açık nedeniyle saldırganların rastgele kod çalıştırdığı gözlemlendi.
GLOBAL    | SonicWall Firewall'daki kimlik doğrulama açığı, PoC kodu sonrası saldırganlarca kullanıldığı gözlemlendi.