Kategori: CyberSecurityNews

29
Ağu
2025

Ortadaki düşman (AITM) saldırısı nasıl MFA ve EDR’yi atlar?

Ortadak (AITM) saldırıları, modern siber güvenlik manzarasındaki en sofistike ve tehlikeli kimlik avı teknikleri arasındadır. Sadece statik kimlik bilgilerini toplayan…

29
Ağu
2025

TransUnion Hack 4m+ müşterilerin kişisel bilgilerini ortaya çıkarır

Ülkenin üç büyük kredi raporlama ajansından biri olan TransUnion, dört milyondan fazla ABD müşterisinin kişisel bilgilerini ortaya çıkaran önemli bir…

29
Ağu
2025

Haftalık Milyonlarca İndirme ile NX Paketleri Kimlik Bilgileri Stealer Kötü Yazılım

Sofistike bir tedarik zinciri saldırısı, milyonlarca haftalık indirmeyi etkileyen ve yaygın kimlik gerçeği hırsızlığına neden olan popüler NX Build platformunu…

29
Ağu
2025

Bilgisayar korsanları, ekran paylaşımı ve uzaktan erişim için bir BT yardım masası olarak taklit eden Microsoft Teams’den sömürülür

Tehdit aktörlerinin, ekiplerin dış iletişim özellikleri aracılığıyla yardım masası personeline yardım ettiği, geleneksel e-posta güvenlik önlemlerini atlamak ve yetkisiz ekran…

29
Ağu
2025

Silahlı Screencect RMM Aracı Kullanıcıları Xworm Rat’ı İndirmeye Hatırlar

Trustwave’nin SpiderLabs ekibi tarafından yakın zamanda yapılan gelişmiş bir sürekli tehdit avı (ACTH) sırasında ortaya çıkan sofistike bir kampanyada, tehdit…

28
Ağu
2025

Güney Kore’den şüphelenilen Çinli hacker’ın kurbanlardan on milyonlarca dolar çalmasını engelliyor

Güney Koreli yetkililer, yüksek profilli bireyleri ve finansal kurumları hedefleyen en sofistike hack operasyonlarından birini düzenlediğinden şüphelenilen Çinli bir ulusal…

28
Ağu
2025

Bilgisayar korsanları Claude Ai’yi siber saldırıları başlatmak için kötüye kullanmaya çalıştı

Antropic, yeni yayınlanan bir tehdit istihbarat raporuna göre, siber suçluların Claude AI platformunu kötüye kullanma konusunda çok sayıda sofistike girişimde…

28
Ağu
2025

Çiftçi Sigorta Siber Saldırısı – Salesforce saldırısında maruz kalan 1.1 milyon müşteri verisi

Çiftçi Sigorta Borsası ve iştirakleri yakın zamanda, üçüncü taraf bir satıcının veritabanına yetkisiz bir erişim yoluyla yaklaşık 1,1 milyon müşterinin…

28
Ağu
2025

Nevada BT Sistemleri Siber Attack tarafından vuruldu

Önemli bir siber saldırı, 24 Ağustos’ta Nevada’nın devlet hükümet ağını bozdu ve tüm eyalet ofis şubelerini 48 saat boyunca operasyonları…

28
Ağu
2025

Active Directory’de kimlik bilgisi edinimi ve yanal hareket için DMSA’lardan yararlanma

Microsoft’un Badsuccessor Güvenlik Açığı için son yaması (CVE-2025-53779) doğrudan ayrıcalık yükseltme yolunu başarıyla kapattı, ancak güvenlik araştırmacıları, altta yatan tekniğin…

28
Ağu
2025

Bilgisayar korsanları, PowerShell tabanlı kötü amaçlı yazılımlarla uzaktan erişim elde etmek için Microsoft ekiplerini kötüye kullanır

Siber suçlular, kötü amaçlı yazılımları dağıtmak ve mağdur sistemlerinin kontrolünü ele geçirmek için platformun kurumsal iletişimdeki güvenilir rolünü kullanan Microsoft…

28
Ağu
2025

Mathworks siber saldırı, kullanıcı kişisel bilgileri çalındı

Popüler Matlab ve Simulink yazılımının geliştiricisi Mathworks, Inc., bugün önemli bir siber saldırının hedefi olduğunu ve bu da açıklanmayan sayıda…