Siber Bülten 2024/19

SİBER BÜLTEN > 2024 > Siber Bülten 2024/19

6 MAYIS PAZARTESİ

GLOBAL | Censys'in raporuna göre, Storm-1849 tehdit aktörü tarafından yürütülen siber casusluk kampanyası, Cisco ve diğer satıcıların çevre ağ cihazlarını hedef aldı.
İSPANYA | BlackBasta Ransomware grubu, teknoloji şirketi Ayesa'yı hackleyerek 4.5 TB veriyi sızdırdığı dark web forumunda iddia edildi.
TÜRKİYE | Dark web forumundaki bir iddiaya göre, Team R70 adlı tehdit aktörü, Türkiye'deki Ankara Üniversitesi'nin 3 alt alan adına erişim sağladığını iddia ediyor.

-----

7 MAYIS SALI

ORTA DOĞU | İran devlet destekli bilgisayar korsanlığı ekibi APT42'nin, hedef ağlara ve bulut ortamlarına sızmak için gazeteci ve etkinlik organizatörü kılığına girdiği gözlemlendi.
GLOBAL | NCA, LockBit ransomware operasyonunun yöneticisinin Rus vatandaşı Dmitry Yuryevich Khoroshev olduğunu iddia ediyor.
ÇİN | Dark web forumundaki bir iddiaya göre, tehdit aktörü Çin bankasının müşteri veritabanının bir kısmını sızdırdığını iddia ediyor.

-----

8 MAYIS ÇARŞAMBA

MISIR | Bir Dark Web forumundaki iddiaya göre, Anonymous Collective adlı tehdit aktörü, Mısır devletinin önemli web sitelerine DDoS saldırıları düzenledi.
İSRAİL | GhostSec adlı tehdit aktörü, İsrail İCS sistemlerine karşı düzenlediği siber saldırılarla altyapı sistemlerini bozduğu dark web forumunda iddia ediliyor.
İSPANYA | INC ransomware grubu, İspanyol et işleme şirketi Fribin'in 450 GB'tan fazla verisinin sızdırdığını dark web forumunda iddia ediyor.

-----

9 MAYIS PERŞEMBE

GLOBAL | Teknoloji şirketi Dell, 49 milyon kullanıcısının bilgilerinin sızdırıldığını bildirdi.
VİETNAM | Dark web forumundaki bir iddiaya göre, IntelBroker tehdit aktörü, Vietnam hükümetine ait Vietnam Post Corporation'ın posta hizmeti için kullandığı arka uç altyapısının kaynak kodunu sızdırdı.
POLONYA| Rusya bağlantılı APT28 (FancyBear) tehdit aktörü, Polonya devlet kurumlarını malware bulaştırmak için hedefledi.

-----

10 MAYIS CUMA

AMERİKA | Akira ransomware grubu, elektro-mekanik ekipman tedarikçisi Reading Electric'in çalışanlarının ve şirket bilgilerini sızdırdığını, dark web forumunda iddia ediyor.
GLOBAL | Siber güvenlik araştırmacıları, erişim satmak amacıyla bulutta barındırılan LLM hizmetlerini hedef alan yeni bir saldırı "LLMjacking" keşfetti.
GLOBAL | Google, Chrome'da aktif olarak kullanıldığı belirtilen CVE-2024-4671 zero-day açığı için güvenlik güncellemeleri yayınladı.

-----

11 MAYIS CUMARTESİ

Birleşik Krallık | Tehdit aktörlerinin HSBC & Barclays şirketlerinin 2.2 milyon kaydını ifşa ettiği dark web forumunda iddia edildi.
AMERİKA | FIN7 tehdit aktörü, NetSupport RAT yaymak için kötü amaçlı Google reklamlarından yararlanıyor.
MALEZYA | Dark web forumundaki bir iddiaya göre, R00TK1T tehdit aktörünün, Malezya'daki Başbakanlık Bakanlığı'nın veri tabanını sızdırdığı iddia ediliyor.

-----

12 MAYIS PAZAR

HONG KONG | Dark web forumundaki bir idddiaya göre, Aligator Black Hat grubu, HGC Global Communications'ı hacklediğini iddia ediyor.
JAPONYA | Bir tehdit aktörünün büyük Japon otomotiv şirketine yetkisiz VPN erişimi sunduğu dark web forumunda iddia edildi.
ARJANTİN | 303 adlı tehdit aktörünün, Telekomünikasyon şirketi Arjantin Telekom'a yetkisiz erişim sağlayarak hassas verilerin ifşa edildiği, dark web forumunda iddia edildi.