Kategori: CyberSecurityNews

14
Eki
2025

Yeni Pixnapping Saldırısı, Google Authenticator’dan 30 Saniye İçinde 2FA Kodlarını Çaldı

Pixnapping, Google Authenticator’dan iki faktörlü kimlik doğrulama (2FA) kodları da dahil olmak üzere hassas ekran verilerini 30 saniyeden kısa sürede…

14
Eki
2025

TA585 Bilgisayar Korsanları, Windows Sistemlerini Hedefleyen MonsterV2 Kötü Amaçlı Yazılım Sunmak İçin Benzersiz Web Enjeksiyon Tekniği Kullanıyor

Sofistike tehdit aktörleri giderek daha karmaşık saldırı metodolojileri geliştirirken siber güvenlik ortamı yeni tehditlerle karşı karşıya kalmaya devam ediyor. TA585…

14
Eki
2025

Müşterilerin Kişisel Kayıtlarının Fatura Platformundan İfşa Edildiği 178.000’den Fazla Fatura Faturalı Olarak

Ekim 2025’in başlarında, siber güvenlik araştırmacısı Jeremiah Fowler, dünya çapında 250.000’den fazla işletme tarafından kullanılan, Viyana merkezli bir faturalandırma ve…

14
Eki
2025

ScreenConnect, Bilgisayarınıza Yetkisiz Uzaktan Erişim Sağlamak İçin Tehdit Aktörleri Tarafından Kötüye Kullanılıyor

Uzaktan izleme ve yönetim (RMM) araçları, kurumsal uç noktalarda kesintisiz uzaktan kontrol, gözetimsiz erişim ve komut dosyasıyla yazılmış otomasyon sağlayarak…

14
Eki
2025

SimonMed Veri İhlali 1,2 Milyon Hastanın Hassas Bilgilerini Açığa Çıkardı

ABD’nin önde gelen ayakta tedavi tıbbi görüntüleme hizmetleri sağlayıcısı SimonMed Imaging, yaklaşık 1,2 milyon hastanın kişisel ve sağlık verilerini tehlikeye…

14
Eki
2025

Gcore, Rekor Kıran 6 Tbps DDoS Saldırısını Azaltıyor

Lüksemburg, Lüksemburg 14. sırada yer alıyor, Cybernannefirew Ölçekteki artış ve gelişmişlik, teknoloji ve dijital altyapıya yönelik artan tehditleri vurguluyor Küresel…

14
Eki
2025

Ivanti, Endpoint Manager’da Uzaktan Kod Yürütülmesine İzin Veren 13 Güvenlik Açıkını Düzeltti

Ivanti, Uç Nokta Yöneticisi (EPM) yazılımında, uzaktan kod yürütmeyi ve ayrıcalık yükseltmeyi mümkün kılabilecek iki yüksek önem dereceli kusur da…

14
Eki
2025

Sudo Chroot Ayrıcalık Yükseltme Güvenlik Açığı için Yeni PoC İstismarı Yayınlandı

Yaygın olarak kullanılan Sudo yardımcı programında kritik bir güvenlik açığı, dünya çapındaki Linux sistem yöneticileri için alarmlara neden olan kavram…

14
Eki
2025

Elastic Cloud Kurumsal Güvenlik Açığı, Saldırganların Kötü Amaçlı Komutları Yürütmesine İzin Verir

Elastic, Elastic Cloud Enterprise (ECE) platformunda, kötü niyetli yöneticilerin keyfi komutlar yürütmesine ve hassas verileri sızdırmasına olanak tanıyan kritik bir…

14
Eki
2025

Rusya Siber Suç Pazar Merkezi, RDP Erişiminden Kötü Amaçlı Yazılım Hırsızı Günlüklerine Erişime Aktarılıyor

Rusya siber suç ekosisteminde yeni bir evrim yaşanıyor: piyasa operatörleri ve tehdit aktörleri, tehlikeye atılmış Uzak Masaüstü Protokolü (RDP) erişimini…

14
Eki
2025

Bilgisayar Korsanları, Kötü Amaçlı Yükler Eklemek İçin Sahte Homebrew Web Siteleriyle macOS Kullanıcılarına Saldırıyor

Meşru paket yöneticisi kurulumlarının yanı sıra kötü amaçlı yükler de sunan sahte Homebrew yükleyici web siteleri aracılığıyla macOS kullanıcılarını hedef…

14
Eki
2025

Rusya Yanlısı Hacktivist, Giriş Bilgilerini Çalmak İçin OT/ICS Cihazlarına Saldırıyor

Yeni tanımlanan Rusya yanlısı bir hacktivist grup, kritik altyapı kuruluşlarının operasyonel teknolojisine ve endüstriyel kontrol sistemlerine başarılı bir şekilde sızdı;…