Kategori: CyberSecurityNews

30
Ağu
2025

Yeni ‘Sindoor Droper’ kötü amaçlı yazılım, Linux sistemlerini silahlandırılmış .desktop dosyalarına sahip hedefler

“Sindoor Droper” olarak adlandırılan yeni bir kötü amaçlı yazılım kampanyası, sofistike mızrak aktı teknikleri ve çok aşamalı bir enfeksiyon zinciri…

30
Ağu
2025

Google, Salesforce veri ihlalini takiben 2.5B gmail kullanıcılarını şifreleri sıfırlamaları konusunda uyarıyor

Google, 2,5 milyar Gmail kullanıcısına geniş bir güvenlik uyarısı yayınladı ve şirketin üçüncü taraf Salesforce sistemlerinden birini içeren bir veri…

30
Ağu
2025

ABD hükümeti, siber suçlulara hileli kimlik belgeleri satmak için kullanılan çevrimiçi pazarları ele geçiriyor

ABD’nin New Mexico Bölgesi Avukatlık Bürosu Perşembe günü yaptığı açıklamada, federal yetkililerin iki alan adı ve bir bağlı blog, sahte…

29
Ağu
2025

Bilgisayar korsanları, Sinobi Fidye Yazılımını dağıtmak için üçüncü taraf Sonicwall SSL VPN kimlik bilgilerini tehlikeye attı

Sofistike bir fidye yazılımı saldırısı, 2025’te siber suçluların gelişen taktiklerini sergileyen tehlikeye atılmış üçüncü taraf yönetilen servis sağlayıcı (MSP) kimlik…

29
Ağu
2025

Bilgisayar korsanları, Windows sistemlerini tehlikeye atmak için kötü amaçlı bir LNK dosyasıyla birlikte PDF’yi silahlandırıyor

Saldırganlar, kurumsal ortamlara sızmak için kötü niyetli bir Windows kısayolu (LNK) dosyasının yanında görünüşte zararsız bir PDF bülteninden yararlanmaya başladı….

29
Ağu
2025

WhatsApp 0 günlük güvenlik açığı Mac ve iOS kullanıcılarını hacklemek için kullanıldı

Sofistike bir saldırı kampanyası, belirli kullanıcıları hedeflemek için Apple cihazlarında WhatsApp’ta daha önce bilinmeyen bir sıfır günlük güvenlik açığından yararlandı….

29
Ağu
2025

Enfekte sistemde keyfi komutlar yürütmek için hacklenen Appsuite PDF editörü

Sofistike bir kötü amaçlı yazılım kampanyası, ücretsiz PDF düzenleme yazılımı arayan kullanıcıları hedefleyen ve siber suçlular, meşru “Appsuite PDF editörü”…

29
Ağu
2025

Citrix NetScaler 0 günlük RCE Güvenlik Açığı Yamalı

Citrix NetScaler cihazlarında kritik bir sıfır gün uzaktan kumanda yürütme (RCE) güvenlik açığı yama için önemli bir küresel çaba, açıkta…

29
Ağu
2025

NODEBB Güvenlik Açığı Saldırganların Boolea Tabanlı Kör ve PostgreSQL Hata Tabanlı Yükler Enjekte Yapmasına İzin Ver

Popüler bir açık kaynaklı forum platformu olan NodeBB, 4.3.0 sürümünde kritik bir SQL enjeksiyon kusuruna karşı savunmasız bulunmuştur. CVE-2025-50979 olarak…

29
Ağu
2025

Nightspire Ransomware Group, kuruluşların sistemlerine sızmak için kuruluşların güvenlik açıklarından yararlandığını iddia ediyor

Şubat 2025’te ortaya çıkmasından bu yana, Nightspire fidye yazılımı grubu, hedeflenen şifrelemeyi genel veri sızıntılarıyla birleştiren sofistike bir çift genişlemeli…

29
Ağu
2025

Yeni Taoth Kampanyası, kötü amaçlı yazılımları dağıtmak ve hassas verileri toplamak için destek sonu yazılımından yararlanır

Haziran 2025’te, Doğu Asya’da toplanan telemetri verilerinde daha önce belgelenmemiş bir kampanya kullanma tarihi yazılımından yararlanmaya başladı. Dublajlı Dokunoperasyon, birden…

29
Ağu
2025

Okula dönüş sezonunun ardından eğitim sektörünü hedefleyen siber saldırılar

Öğrenciler ve personel bu Ağustos ayında kampüslere döndükçe, dünya çapında eğitim kurumlarına yönelik siber saldırılarda keskin bir artış gözlendi. Ocak-Temmuz…