Kategori: CyberSecurityNews

03
Eki
2025

Dağınık Lapsus $ Hunters, yeni soğan sitesinde Salesforce Breach listesini duyurdu

Scapted Lapsus $ Hunters olarak bilinen bir siber suç kolektifi, Salesforce müşterilerinden yaklaşık bir milyar kayıt tuttuğunu iddia ederek Dark…

03
Eki
2025

Drayos yönlendiricileri güvenlik açığı, saldırganların uzaktan kötü amaçlı kod yürütmesine izin ver

Draytek’in Drayos yönlendiricilerinde, kimlik doğrulanmamış uzak saldırganların kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-10547 olarak…

03
Eki
2025

Totolink X6000R Yönlendirici Güvenlik Açıkları Uzak saldırganların keyfi komutlar yürütmesine izin ver

Totolink X6000R kablosuz yönlendiricide kritik güvenlik kusurları keşfedildi ve kullanıcıları uzaktan kod yürütme ve yetkisiz sistem erişimi risklerine maruz bıraktı….

03
Eki
2025

Yeni Hayaletler, Hizmet Olarak Kötü Yazılımlar, Tehdit Oyuncularının Geri Tahmin Edilen Cihazları Proxy’lere Dönüştürmesini Sağlıyor

Ghostsocks olarak bilinen bir operatör, 15 Ekim 2023’te Rus siber suç forumu XSS.S’de hizmet olarak yeni bir kötü amaçlı yazılım…

03
Eki
2025

Yeni Xworm V6 varyantı, kötü amaçlı kodları meşru bir Windows programına enjekte ediyor

Xworm’un 2025’in ortalarında yeniden canlanması, kötü amaçlı yazılım sofistikte önemli bir artışa işaret ediyor. 2024’ün sonlarında 5.6 sürümüne yönelik resmi…

03
Eki
2025

Tehdit aktörleri, Stallionrat ile organizasyonlara saldırmaya hükümet yetkilileri olarak poz veriyor

Son aylarda, Rusya ve komşu bölgelerdeki hükümeti ve kritik altyapı örgütlerini hedefleyen süvari kurtadam olarak adlandırılan sofistike bir kampanya ortaya…

03
Eki
2025

Yeni Android casus yazılımlara saldıran Android kullanıcıları sinyal olarak taklit ve totok uygulamaları

Son aylarda, güvenlik ekipleri Android casus yazılım kampanyalarında, gizlilik bilincine sahip kullanıcıları güvenilir mesajlaşma uygulamaları olarak görerek avlayan bir artış…

03
Eki
2025

Windows sistemlerinde kötü amaçlı etkinlikleri tespit etmek için yeni amcache evilhunter aracı

AMCACHE, Windows sistemlerindeki kötü niyetli etkinliklerin belirlenmesinde hayati bir rol oynamaktadır. Bu araç, bir makinede hem iyi huylu hem de…

03
Eki
2025

Rasgele dosya okumalarını sağlayan Grafana güvenlik açığından yararlanmaya çalışan bilgisayar korsanları

Popüler açık kaynaklı analitik ve görselleştirme platformu olan Grafana, bir kez daha büyük ölçekli, koordineli bir sömürü çabasının hedefi haline…

03
Eki
2025

Tehdit aktörleri, kullanıcıları aldatmak ve kötü amaçlı yazılımları yeni saldırı dalgasına dağıtmak için popüler markaları taklit etmek

Siber suçlular, aldatıcı SMS kimlik avı (smishing) saldırıları yoluyla kötü amaçlı yazılımları dağıtmak için marka taklit etme tekniklerinden yararlanan sofistike…

03
Eki
2025

Yeni ‘nokta ve tıklatın’ kimlik avı kiti, kötü niyetli yükler sunmak için kullanıcı farkındalığı ve güvenlik filtrelerini atlar

Tehdit aktörlerinin minimum teknik uzmanlıkla sofistike yemler üretmesini sağlayan yeni bir kimlik avı kiti ortaya çıktı. Bu “nokta ve tıklatın”…

03
Eki
2025

Sidewinder Hacker Grubu Sahte Outlook/Zimbra Portals’ı Barındıran Giriş Kimlik Bilgilerini Çalmak İçin

Güney Asya’daki casuslukla ilişkili devlet destekli bir tehdit oyuncusu olan APT Sidewinder, yakın zamanda meşru görünüm ve Zimbra webmail hizmetlerini…