Siber Bülten 2023/45

SİBER BÜLTEN > 2023 > Siber Bülten 2023/45

6 KASIM
--------
HİNDİSTAN | "kredit plus" isimli, müşterilere finansal çözümler sağlayan şirkete ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Google, komuta ve kontrol (C2) altyapısını barındırmak için Takvim hizmetinden yararlanan herkese açık bir kavram kanıtını (PoC) istismar eden birden fazla tehdit aktörünü paylaştığı konusunda uyarıyor.
GLOBAL | SecuriDropper'ın , Google tarafından uygulanan yeni güvenlik kısıtlamalarını atlattığı ve kötü amaçlı yazılımı dağıttığı tespit edildi.
 
7 KASIM
--------
RUSYA | Rusya devlet bankası "Sberbank" a ait olduğu iddia edilen veritabanı bir darkweb forumunda sızdırıldı.
MEKSİKA | "universidad de colima" isimli üniversitede çalışan öğretmenlere ait veritabanı bir darkweb forumunda sızdırıldı.
İRLANDA | "experian" isimli veri analitiği ve tüketici kredisi raporlama şirketine ait veriler bir darkweb forumunda sızdırıldı.  
 
8 KASIM
--------
GLOBAL | Chess.com' a ait veritabanı bir darkweb forumunda sızdırıldı.
PAKİSTAN | "watchmarkaz" isimli saat ticareti yapan web sitesine ait müşteri veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | PyPI'deki python paketlerinde BlazeStealer kötü amaçlı yazılım keşfedildi.
 
9 KASIM  
--------
GLOBAL | CPU-Z aracı için kötü amaçlı bir yükleyici yaymak amacıyla Windows haber portalı gibi görünen sahte siteler kullanan yeni bir kötü amaçlı reklam kampanyası tespit edildi.
İRAN | İranlı ulus devlet aktörlerinin , İsrail'i hedef alan saldırıların bir parçası olarak MuddyC2Go adı verilen daha önce belgelenmemiş bir komuta ve kontrol (C2) framework'ü kullandığı gözlemlendi.
AMERİKA | ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna Hizmet Konumu Protokolü'nde (SLP) yüksek önemde bir kusur ekledi (CVE-2023-29552).
 
10 KASIM
--------
AMERİKA | "gloworks" isimli e-ticaret sitesine ait olduğu iddia edilen veritabanı bir darkweb forumunda sızdırıldı.
ÇİN | Çinli vatandaşlarının yaptığı alışverişleri gösteren yaklaşık 400 milyon satırlık veritabanı bir darkweb forumunda sızdırıldı.
HİNDİSTAN | Yaklaşık 10 milyon Hint vatandaşının kişisel bilgileri bir darkweb forumunda sızdırıldı.
 
11 KASIM
--------
MEKSİKA | "The Polytechnic University of Aguascalientes" isimli üniversitenin veritabanı bir darkweb forumunda sızdırıldı.
SIRBİSTAN | "I love travels" isimli seyahat turları düzenleyen firmaya ait veritabanı bir darkweb forumunda sızdırıldı.
GLOBAL | Microsoft, BT iş arayanları hedefleyen sahte beceri değerlendirme portalları konusunda uyarıda bulundu. Ünlü Lazarus Grubu içindeki bir alt kümeden şüpheleniliyor.
 
12 KASIM
--------
AMERİKA | Amerikada bulunan 81 milyon adet wifi ağının şifresi bir darkweb forumunda sızdırıldı.
İSPANYA | "endesa" isimli yenilenebilir enerji hizmeti veren şirkete ait olduğu iddia edilen veritabanı bir darkweb forumunda sızdırıldı.
AMERİKA | Amerikada devlet hizmetleri sağlayan bir hükümet web sitesi olan "cityofclarksville.com" LockBit ransomware grubu tarafından kurbanlar listesine eklendi.