Etiket: Cobalt Strike

HomeCobalt Strike

Uluslararası kolluk kuvvetleri, “Operation Morpheus” kapsamında  siber suçlular tarafından kurbanların ağına sızmak için kullandığı yaklaşık olarak 600 Cobalt Strike sunucusunu tespit ederek, 593 tanesini devre dışı bıraktı. Eylül 2021’de başlatılan ortak operasyon İngiltere Ulusal Suç Ajansı (NCA) liderliğinde Avustralya, Kanada, Almanya, Hollanda, Polonya ve ABD'den yetkililerin katılımıyla gerçekleşti. Bulgaristan, Estonya, Finlandiya, Litvanya, Japonya ve Güney …

Görünüşe göre Conti fidye yazılım çetesinin sinirli bir üyesi, Conti siber suç çetesinin kendisine vaat edilen ücretten daha düşük ücret ödediğini iddia ettikten sonra, çetenin saldırılar için hazırladığı eğtim materyallerini herkese açık olarak yayınladı. RaaS olarak adlandırılan model, deneyimli bir tehdit aktörünün yada aktörlerininin saldırıları gerçekleştirecek tüm araçları ve altyapıyı hazırlayıp, fidyeden bir miktar komisyon …

Avustralya Siber Güvenlik Merkezi (ACSC) tarafından iki gün önce yayınlanan güvenlik bildiriminde, son zamanlarda faaliyetleri artan LockBit fidye yazılım saldırıları konusunda uyarılarda bulundu. Yayınlanan güvenlik bildirisinde, LockBit'in arkasındaki tehdit aktörlerininin yakın zamanda gerçekleştirdiği saldırılarla ilgili yapılan analizlerde, hedeflenmiş saldırılarında kurbanların ağlarına ilk erişim elde etmek için Fortinet FortiOS ve FortiProxy ürünlerindeki mevcut güvenlik açıklıklarından biriyle …

Temmuz ayının başlarında VSA adlı ürünü üzerinden fidye yazılım saldırısına maruz kalan Kaseya, yeni bir kimlik avı saldırısıyla ilgili olarak müşterilerini uyardı. Kaseya tarafından 8-9 Temmuz'da iki tane uyarı yayınlandı. Şirket, Kaseya güncellemeleri gibi gözüken sahte e-posta bildirimlerinde, gerçekleştirilen saldırıyla ilgili haberleri içerdiğini ve bu e-postaların kötü amaçlı bağlantı veya ekler içerebileceğini belirtti. Bu yüzden …