Siber Bülten 2024/37

SİBER BÜLTEN > 2024 > Siber Bülten 2024/37

09 EYLÜL PAZARTESİ
GÜNEY KORE | Güney Kore'de Android kullanıcılarını hedef alan SpyAgent malware'ının OCR ile kripto cüzdan anahtarlarını çaldığı tespit edildi.
GÜNEYDOĞU ASYA | Mustang Panda'nın, Visual Studio Code'u silah haline getirerek Güneydoğu Asya'daki hükümetleri hedef aldığı gözlemlendi.
GLOBAL | Yeni RAMBO saldırısının, izole ağlardan veri çalmak için RAM radyo sinyallerini veri sızdırma aracı olarak kullandığı tespit edildi.

------------------------------------------------------------------------------------------------------------------------------------------------------

10 EYLÜL SALI
ASYA-PASİFİK | Mustang Panda'nın, devlet kuruluşlarına sızmak için HIUPAN solucanının bir çeşidini kullandığı tespit edildi
GLOBAL | PIXHELL saldırısı ile LCD ekrandaki piksellerin oluşturduğu gürültüden hassas bilgilerin sızdırılabileceği gözlemlendi.
KOLOMBİYA | Blind Eagle, özelleştirilmiş Quasar RAT ile Kolombiya sigorta sektörünü hedeflediği tespit edildi.

------------------------------------------------------------------------------------------------------------------------------------------------------

11 EYLÜL ÇARŞAMBA
GLOBAL | Quad7 botnet'in, SOHO yönlendirici ve VPN cihazlarının güvenlik açıklarından yararlanarak geliştiği tespit edildi.
GLOBAL | Lazarus Group'un yazılım geliştiricilerini hedef alan kötü amaçlı Python paketlerini kodlama adı altında gönderdiği tespit edildi.
GLOBAL | Microsoft, Eylül 2024 güncellemesiyle 7'si kritik olmak üzere toplam 79 güvenlik açığını giderdi.

------------------------------------------------------------------------------------------------------------------------------------------------------

12 EYLÜL PERŞEMBE
İRAN | OilRig tehdit aktörünün, sofistike malware saldırılarıyla Irak hükümetini hedef aldığı tespit edildi.
GLOBAL | GitLab, pipeline işlerini rastgele bir kullanıcı olarak çalıştırmaya izin veren açığı düzeltmek için güvenlik güncellemeleri yayımladı.
ORTA ASYA | Yeni Android zararlı yazılımı 'Ajina.Banker', finansal verileri çalabildiği ve Telegram üzerinden 2FA’yı atlatabildiği tespit edildi.
------------------------------------------------------------------------------------------------------------------------------------------------------

13 EYLÜL CUMA
GLOBAL | Yeni bir Linux zararlı yazılım kampanyası, Oracle Weblogic'i hedef alarak kripto para madenciliği yapıldığı tespit edildi.
GLOBAL | Apple Vision Pro cihazındaki GAZEploit açığının, sanal klavye girişlerini saldırganlara ifşa ettiği tespit edildi.
GLOBAL |  TrickMo adlı Android banka truva atının, sahte giriş ekranlarıyla kullanıcıların banka bilgilerini topladığı tespit edildi.

------------------------------------------------------------------------------------------------------------------------------------------------------

14 EYLÜL CUMARTESİ
GLOBAL |  Ivanti’nin bulut hizmet cihazlarında uzaktan kod yürütmeye izin veren bir güvenlik açığı tespit edildi.
GLOBAL | Yaklaşık 1,3 milyon eski sürüm Android tabanlı TV box cihazı, Vo1d adlı malware tarafından enfekte olduğu tespit edildi.
SİNGAPUR  | Singapur Polisi, ülkedeki yasa dışı siber faaliyetlerle bağlantılı oldukları iddia edilen beş Çinli ve bir Singapurluyu tutukladı.
------------------------------------------------------------------------------------------------------------------------------------------------------

15 EYLÜL PAZAR
GLOBAL | Dark web formunda öne sürüldüğüne göre, RipperSec ve NoName057, Tayvan hükümeti sitelerine DDoS saldırıları gerçekleştirdi.
GLOBAL | Dark web’de bir tehdit aktörü, DataGardener veritabanının ihlal edildiğini ve 1,4 milyon kaydın sızdırıldığını iddia ediyor.
GLOBAL | Dark web formundaki iddiaya göre   IntelBroker tehdit aktörü, Rapid e-Suite verilerini sızdırdığını iddia ediyor.