Kategori: CyberSecurityNews

22
Tem
2025

Kredi kartı verilerini çalmak için ucuz seyahat fırsatları sunan karanlık web seyahat acenteleri

Darknet forumlarındaki gizli “seyahat acentelerinin” yükselişi, siber suç manzarasını yeniden şekillendirdi, geleneksel kart süzmeyi yarı fiyatlı uçuşlar, beş yıldızlı oteller…

22
Tem
2025

Dünya çapında en iyi SOC’lere güç veren tehdit istihbaratı artık ücretsiz

Kalite tehdit istihbaratı geleneksel olarak kurumsal düzey bütçeler ve premium aboneliklerin alanı olmuştur. SoC’lerin işlediğini dönüştüren yeni, eyleme geçirilebilir veriler,…

22
Tem
2025

İran’ın siber aktörleri, hassas verileri sunmak için küresel havayollarına saldıran

Tahran merkezli güvenlik yüklenicisi Amnban’ın ihlali, sessizce Afrika, Avrupa ve Orta Doğu’daki havayolu rezervasyon sistemlerine giren çok yıllı bir casusluk…

22
Tem
2025

Pencerelere ve Linux Sistemlerine Saldıran Çift Forman Taktikleri ile Kartak Fidye Yazılımı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), FBI, Sağlık ve İnsan Hizmetleri Bölümü ve Çok Devlet Bilgi Paylaşımı ve Analiz…

22
Tem
2025

Tehdit aktörlerinin Hacker Forumlarında MacOS sattığı iddia edilen 0 günlük LPE istismarı

“Skart7” olarak bilinen bir tehdit aktörünün, Apple’ın macOS işletim sistemini önde gelen bir hacker forumunda satmak için hedefleyen sıfır gün…

22
Tem
2025

İngiltere kamu sektörü kuruluşlarının fidye yazılımı saldırılarının arkasında suçlu ödemelerini yasaklayacak

Birleşik Krallık hükümeti, kamu sektörü kuruluşları ve kritik ulusal altyapı operatörlerinin siber suçlulara fidye talepleri ödemek için açıkça yasakla karşı…

22
Tem
2025

SHAREPOint Sunucuları Tespit etmek için Yeni Tarayıcı Saldırı 0 Günlük Saldırıya Güvenli

Kritik sıfır gün istismarı CVE-2025-53770’e karşı savunmasız SharePoint sunucularını tanımlamak için açık kaynaklı bir tarama aracı yayınlandı. GitHub’da bulunan yeni…

22
Tem
2025

Kritik Sophos Güvenlik Duvarı Güvenlik Açıklıkları, Auth Pre-Auth Uzaktan Kod Yürütme

Sophos güvenlik duvarı ürünlerini etkileyen birden fazla güvenlik açığı, saldırganların geçerli kimlik bilgileri olmadan sistemleri tehlikeye atmasına izin verebilecek iki…

22
Tem
2025

ExpressVPN Windows İstemci Güvenlik Açığı, RDP bağlantısı ile gerçek IP adreslerini ortaya çıkarır

Uzak Masaüstü Protokolü (RDP) bağlantılarını kullanırken kullanıcıların gerçek IP adreslerini açığa çıkarabilecek ExpressVPN Windows masaüstü uygulamasında kritik bir güvenlik açığı….

22
Tem
2025

Cisco, kimlik hizmetleri motoru konusunda uyarıyor RCE güvenlik açığı vahşi doğada sömürüldü

Cisco Systems, Wild’daki saldırganlar tarafından aktif olarak sömürülen kimlik hizmetleri motorunda (ISE) birden fazla uzaktan kod yürütme güvenlik açıkları hakkında…

22
Tem
2025

İngiltere Yaptırımları Rusya Apt 28 Hacker, Microsoft Cloud Service Oturum Açma Ayrıntıları Saldırı

İngiltere hükümeti, Microsoft Bulut Hizmetlerini hedefleyen sofistike bir siber casusluk kampanyasının maruz kalmasından sonra Rus askeri istihbarat birimlerine ve 18…

22
Tem
2025

Yeni DCHSPY Android Kötü Yazılım WhatsApp verilerini çalar, günlükleri arar, ses kaydet ve fotoğraf çeker

İran siber casusluk grubu Muddywater tarafından İsrail-İran çatışmasında gerginlikten sadece bir hafta sonra konuşlandırılan yeni bir Dchspy Android gözetim yazılımı…