İmsak Vakti 02:00
CVE-2023-37580 olarak bilinen istismar, kuruluşlardan e-posta verilerini, kullanıcı kimlik bilgilerini ve kimlik doğrulama belirteçlerini çalmak için e-posta sunucusu Zimbra Collaboration’ı hedef alıyor.
Güvenlik açığını keşfeden ve bir devlet kuruluşuna bu açığı içeren e-postalar gönderen saldırganlar ilk olarak haziran sonunda Yunanistan’da görüldü. Birisi Zimbra hesabında oturum açarken bağlantıya tıklarsa, e-posta verileri otomatik olarak çalınıyor ve adresin kontrolünü ele geçirmek için otomatik yönlendirme ayarlanıyor.
Temmuz ayı ortalarında, tehdit grubu Winter Vivern’in bu istismarı ele geçirdiği ortaya çıktı. Winter Vivern, Moldova ve Tunus’taki hükümet kuruluşlarını hedef aldı. Ardından üçüncü bir bilinmeyen aktör, Vietnam hükümeti üyelerinin kimlik bilgilerini ele geçirmek için bu istismarı kullandı. Bu veriler, muhtemelen saldırganlar tarafından yönetilen resmi bir hükümet alanında yayınlandı. Google’ın Tehdit Analiz Grubu’nun ayrıntılı olarak açıkladığı son saldırı, kilitli veya korumalı bilgilere erişmek için kullanılan güvenli bir bilgi parçası olan Zimbra kimlik doğrulama belirteçlerini çalmak için Pakistan’daki bir devlet kuruluşunu hedef aldı.
E-posta servislerinde dünya çapında bir açık keşfedildi!
Zimbra kullanıcıları da bu yılın başlarında toplu kimlik avı kampanyasının hedefiydi. ESET araştırmacılarına göre, nisan ayından itibaren bilinmeyen bir tehdit aktörü, HTML dosyasında kimlik avı bağlantısı içeren bir e-posta gönderiyor. Bundan önce, 2022’de tehdit aktörleri, Avrupa hükümeti ve medya kuruluşlarından gelen e-postaları çalmak için farklı bir Zimbra açığını kullanmıştı.
Zimbra, 2022 itibarıyla 1.000’in üzerinde devlet kurumu dahil olmak üzere 200.000’den fazla müşterisinin olduğunu söyledi. ESET araştırmacıları, saldırganların neden Zimbra’yı hedef aldığıyla ilgili olarak “Zimbra İşbirliğinin daha düşük BT bütçesine sahip olması beklenen kuruluşlar arasındaki popülaritesi, bunun rakipler için çekici bir hedef olarak kalmasını sağlıyor” dedi.
AI içeriklerine telif hakkı, istifaları da beraberinde getirdi
2
Yapay zekaya ilk darbe geldi!
16656 kez okundu
3
Apple’dan Siri’ye yapay zeka desteği!
16503 kez okundu
4
Google yapay zeka için Avrupa ile anlaşacak
16238 kez okundu
5
Huawei P20 kullanıcılarına Android 10 müjdesi!
11661 kez okundu
6
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9139 kez okundu
7
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2207 kez okundu
8
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2058 kez okundu
9
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
1983 kez okundu
10
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1909 kez okundu
11
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1672 kez okundu
12
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1525 kez okundu
13
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1392 kez okundu
14
Ulusal Siber Güvenlik Stratejisi ve Eylem Planı, Resmi Gazete’de Yayımlandı.
1024 kez okundu
15
Güven Esası Raporuna Göre Bankacılıkta Yapay Zeka Yatırımlarının Güvenlik ve Yönetişim Dengesi
1013 kez okundu
16
Bilgi Teknolojileri ve İletişim Kurumu (BTK)’dan İnstagram kararı
875 kez okundu
17
Komisyon, Sağlık Bakanlığı yetkililerini dinledi
874 kez okundu
18
2026 Bellek Zinciri Krizi: Tedarik Sıkıntıları ve Fiyat Baskıları
767 kez okundu
19
İnsanın Bedeniyle Oynayan Görünmez Titreşimler: İnfrases ve Korkunun Bilimi
761 kez okundu
20
MİT’ten SİHA’lı Nokta Operasyon
698 kez okundu
21
Apple’da Yeni Dönem: Tim Cook’un Devrinin Yetkilerini John Ternus’a Devretmesi
669 kez okundu
22
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
605 kez okundu
23
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
601 kez okundu
24
Neandertallerin Sessiz Devrimi: Zeka, İletişim ve Biyolojik Bütünleşme
497 kez okundu
25
Başkan Arı, TOKİ 5. Etap Sakinleriyle Bir Araya Geldi
447 kez okundu
26
Namik Hatırlamanın Peki Nedenleri: Yüzle İsim Arasındaki Zihinsel Atışmalar
425 kez okundu
27
22 İlde Dolandırıcılık Operasyonu: 47 Tutuklama!
425 kez okundu
28
İran Polis Kuvvetleri İstihbarat Teşkilatı Mossad Ajanını Tutukladı
400 kez okundu
29
29 İlde “Sibergöz-49” Operasyonu: 110 Gözaltı
388 kez okundu
30
Milli İstihbarat Teşkilatı’ndan Büyük Operasyon: Suç Örgütü Lideri Ele Geçirildi!
386 kez okundu