Siber Bülten 2024/13

SİBER BÜLTEN > 2024 > Siber Bülten 2024/13

25 MART
GLOBAL | WordPress'e kötü amaçlı JavaScript kodu eklemek için Popup Builder eklentisindeki yüksek önemdeki bir güvenlik açığından yararlanıldığı tespit edildi.

RUSYA | Bir Dark web forumunda Anonymus'un Rusya'nın Doğusunda bulunan Donetsk Halk Cumhuriyeti'ni hacklediği iddia ediliyor.

ASYA | SiegedSec tehdit aktörünün Asya'nın en büyük havayolu AirAsia'yı hacklediği iddia ediliyor.

--------------------------------------------------
26 MART
GLOBAL | Anyscale Ray'deki açık, siber saldırganların AI altyapısını ele geçirerek kripto madenciliği yapmasına neden oluyor.

BANGLADEŞ | Indian Cyber Force tehdit aktörü, Bangladeş CMM Sylhet Mahkemesi'ne ait 2 web sitesini hedef aldı.

ÇİN | Dark web forumunda Çin Devlet Güvenlik Bakanlığı'na ait olduğu iddia edilen veritabanı satışa sunuldu.
--------------------------------------------------
27 MART
GLOBAL | CISA, Microsoft SharePoint'te aktif olarak kullanılan bir kritik zafiyeti bildirdi.

HİNDİSTAN | Bilinmeyen tehdit aktörleri, HackBrowserData adlı açık kaynaklı bir bilgi hırsızının modifiye edilmiş bir sürümünü kullanarak Hint hükümet kurumlarını ve enerji şirketlerini hedef alıyor.

IRAK | Dark web forumunda, bir seyahat acentesinden 9000 Irak pasaportunun sızdırıldığı iddia ediliyor.
--------------------------------------------------
28 MART
MEKSİKA | Meksiko Şehri'nin 11.4 milyon vatandaşının verilerinin sızdırıldığı iddia ediliyor ve veriler satışa sunuldu.

TAYLAND | Tayland Hükümeti'nin web sitesi veritabanından çok sayıda kritik bilginin sızdırıldığı iddia ediliyor.

POLONYA | UHQ adlı firmanın bilgilerinin sızdırıldığı iddia ediliyor ve veritabanı satışa sunuluyor.

--------------------------------------------------
29 MART
GLOBAL | Etkisiz hale getirildiği düşünülen Faceless adı verilen bir botnet'in suç proxy hizmetini beslemek için kullanım ömrü bitmiş (EoL) küçük ev/ofis (SOHO) yönlendiricilerini ve IoT cihazlarını köleleştirdiği gözlemlendi. 

GLOBAL | Kaspersky’nin bulgularına göre, çok platformlu bir backdoor olan DinodasRAT’ın Linux sürümünün birçok ülkeyi hedeflediği belirlendi.

GLOBAL | Util-linux paketindeki "wall" komutunu kullanarak, kullanıcıların parolalarını sızdırmak veya belirli Linux dağıtımlarındaki panoyu değiştirmek için kullanılabilecek bir güvenlik açığı keşfedildi.

--------------------------------------------------
30 MART

Finlandiya | Finlandiya Polisi, 2020'de ülkenin parlamentosunu hedef alan APT31 olarak bilinen Çinli ulusal devlet aktörünü siber saldırıdan sorumlu tuttu.

GLOBAL | Python Paket Dizini (PyPI) sorumluları, yazım hatası kampanyasının bir parçası olarak yüklenen kötü niyetli projelerin artması nedeniyle yeni kullanıcı kayıtlarını askıya aldı.

GLOBAL | Red Hat, popüler veri sıkıştırma kütüphanesi XZ Utils'ın iki sürümünde yetkisiz uzaktan erişime izin verecek şekilde tasarlanmış kötü amaçlı kod bulunduğunu belirterek bir "acil güvenlik uyarısı" yayınladı.

-------------------------------------------------
31 MART

GLOBAL | ETH Zürih'teki araştırmacılar, TRR gibi önlemlere rağmen ilk kez AMD Zen 2 ve Zen 3 sistemlerine karşı başarılı olan yeni bir RowHammer DRAM saldırısı varyantı geliştirdiler.

HİNDİSTAN | Dark web forumunda, potansiyel müşteri bulma aracı sunan Leadzen.ai'ın veritabanından 780 bin kişinin kişisel bilgilerinin sızdırıldığı iddia ediliyor.

TÜRKİYE | Dark web forumunda, Türk telefon üreticisi Reeder'ın veritabanının sızdırıldığı iddia ediliyor.