Siber Bülten 2024/24

SİBER BÜLTEN > 2024 > Siber Bülten 2024/24

10 HAZİRAN PAZARTESİ

RUSYA | Sticky Werewolf adlı tehdit aktörünün, mikrobiyolojiyle ilgilenen bir Rus araştırma enstitüsünü ve havacılık sektörünü hedef aldığı tespit edildi.
ÇİN | Google, Çin'e bağlı bir etki operasyonu nedeniyle binden fazla YouTube kanalı ve Blogger blogunu kapattığını açıkladı.
GLOBAL | Microsoft Azure'da, güvenilir istekleri taklit edip güvenlik duvarlarını aşarak bulut kaynaklarına yetkisiz erişim sağlayan bir güvenlik açığı tespit edildi.

-----

11 HAZİRAN SALI
GLOBAL | Siber güvenlik araştırmacıları, More_eggs malware'ının özgeçmiş kılığında phishing saldırılarında kullanıldığını tespit etti.
GLOBAL | Mali GPU Çerkidek sürücülerin, etkileyen CVE-2024-4610 güvenlik açığı aktif olarak sömürüldüğü gözlemlendi.
GLOBAL | Siber güvenlik araştırmacıları, ValleyRAT malware'nın yeni sürümünde ekran yakalama, zorla kapatma ve windows olay günlüklerini temizleyebildiği tespit edildi.

-----

12 HAZİRAN ÇARŞAMBA
GLOBAL | Apple, yapay zeka görevlerini bulutta gizliliği korumak için geliştirdiği özel bulut bilgi işlem (PCC) çözümünü piyasaya sürdü.
GLOBAL | Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama yayımladı.
GLOBAL | Black Basta ransomware'ı'nın, Microsoft Windows Hata Raporlama hizmetindeki ayrıcalık yükseltme zero-day kusurunu kullanmış olabileceği tahmin ediliyor.

-----

13 HAZİRAN PERŞEMBE
GLOBAL | Siber güvenlik araştırmacıları, Dero kripto para birimi madenciliği yapmak için yanlış yapılandırılmış Kubernetes kümelerini hedeflediğini gözlemledi.
GLOBAL | Google, Pixel Firmware'i etkileyen bir zero-day güvenlik açığının istismar edildiği konusunda uyardı.
UKRAYNA | Ukrayna polisi, LockBit ve Conti ransomware gruplarıyla bağlantılı olduğu düşünülen bir şüpheliyi tutukladı.

-----

14 HAZİRAN CUMA
GLOBAL | Siber suçluların, SSLoad kötü amaçlı yazılımlarını dağıtmak için PhantomLoader'ı kullandığı tespit edildi.
GLOBAL | Arid Viper tehdit aktörünün, AridSpy adlı truva atı haline getirilmiş casus yazılımı Android cihazlardaki casusluklarla ilişkilendirildiği belirtiliyor.
GLOBAL | Sleepy Pickle adlı yeni saldırı tekniği, makine öğrenmesi model paketleme formatını kullanarak modelin kendisini bozuyor.

-----

15 HAZİRAN CUMARTESİ
BREZİLYA | Kuzey Koreli hackerlar, gelişmiş phishing taktikleriyle Brezilya'daki bir fintech şirketini hedef alıyor.
ÇİN | Çinli üretici ZKTeco'nun hibrit biyometrik erişim sisteminde, kimlik doğrulamayı aşmak ve backdoor dağıtmak için kullanılabilecek 2 düzine güvenlik açığı tespit edildi.
HİNDİSTAN | Pakistan merkezli olduğundan şüphelenilen tehdit aktörü, Hindistan hükümet kuruluşlarını hedefleyen siber saldırılarda DISGOMOJI malware'ını kullanıyor.

-----

16 HAZİRAN PAZAR
İSPANYA | Scattered Spider adlı kötü şöhretli siber suç grubunun önemli bir üyesinin İspanya'da tutuklandığı iddia ediliyor.
GÜNEY KORE | Tehdit aktörleri, NiceRAT malware'ını kullanarak crackli yazılım kullanan Güney Koreli kullanıcıları botnet'e dahil ettiği iddia ediliyor.
GLOBAL | Hackerlar sahte tarayıcı güncellemeleri adı altına BadSpace Windows backdoor'u sunmak için bir kanal olarak kullandıkları tespit edildi.