Kategori: CyberSecurityNews

06
Haz
2025

Tek kullanıcıya bağlı acemi siber suçluları hedefleyen yüzlerce GitHub kötü amaçlı yazılım deposu

Sofistike bir kötü amaçlı yazılım dağıtım kampanyası, deneyimsiz siber suçluları ve oyun hile kullanıcılarını hedeflemek için 140’tan fazla GitHub depolarını…

06
Haz
2025

Yeni ClickFix Saldırısı, kötü amaçlı yazılımları sessizce yüklemek için sahte bulutflare insan kontrolünden yararlanır

Aldatıcı Cloudflare doğrulama sayfaları aracılığıyla kötü amaçlı yazılım sunmak için kullanıcıların rutin güvenlik kontrollerine aşinalıklarından yararlanan gelişmiş yeni bir sosyal…

06
Haz
2025

Dragonforce fidye yazılımı geçtiğimiz yıl 120’den fazla kurbandan ödün verdiğini iddia etti

2023 sonbaharında ortaya çıkan sofistike bir fidye yazılımı operasyonu olan Dragonforce, geçtiğimiz yıl 120’den fazla kurban iddia ederek siber suçlu…

06
Haz
2025

Hassas detayları genişletmek için Vipersoftx kötü amaçlı yazılım kullanan tehdit aktörleri

Koreli siber güvenlik araştırmacıları, dünya çapında kripto para birimi kullanıcılarını hedefleyen karmaşık bir kötü amaçlı yazılım kampanyası ortaya çıkardılar ve…

06
Haz
2025

Fidye yazılımlarını gizleyen sahte AI iş araçlarına dikkat edin

Son güvenlik araştırmalarına göre, siber suçlular, meşru görünümlü AI iş araçları içinde fidye yazılımlarını gizleyerek yapay zeka çözümlerine olan artan…

06
Haz
2025

Yönetim araçlarını dağıtmak için kritik altyapıya saldıran yeni Pathwiper kötü amaçlı yazılım

Sofistike bir siber saldırı kampanyası, Ukrayna’nın eleştirel altyapısını hedefleyen ve araştırmacıların “Pathwiper” tayin daha önce bilinmeyen bir yıkıcı kötü amaçlı…

06
Haz
2025

Dell PowerScale Güvenlik Açığı Saldırganların Yetkisiz Dosya Sistemi Erişimi Kazanmasına İzin Ver

Dell Powerscale OneFS depolama işletim sistemini etkileyen iki önemli güvenlik açığı, en şiddetli kusur potansiyel olarak kimlik doğrulanmamış saldırganların kurumsal…

06
Haz
2025

Tehdit Oyuncuları Kötüye Kullanım Macunu.

Güvenlik araştırmacıları, Xworm ve Asyncrat yüklerini küresel komut ve kontrol (C2) altyapısına dağıtmak için meşru macundan yararlanan gelişmiş bir kötü…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’taki kritik bir hizmet reddi güvenlik açığını hedefleyen bir kavram kanıtı istismarı, potansiyel saldırılara 10.1.10 ila 10.1.39 sürümlerini çalıştıran…

06
Haz
2025

Badbox 2.0 dünya çapında 1 milyondan fazla Android Cihazı enfekte

Badbox kötü amaçlı yazılımların sofistike yeni bir varyantı, 2025’teki en önemli mobil güvenlik ihlallerinden birini temsil eden birden fazla kıtada…

06
Haz
2025

Microsoft, hedef siber suçlu ağları hedeflemek için Avrupa Güvenlik Girişimi’ni açıklıyor

Avrupa’daki kötü niyetli aktörlerle mücadele etmek için Microsoft, Avrupa altyapısını hedefleyen sofistike siber suçlu ağlarla başa çıkmak için tasarlanmış kapsamlı…

06
Haz
2025

Chrome Uzantıları Güvenlik Açığı API anahtarlarını, sırları ve jetonları ortaya çıkarır

Hassas API anahtarlarının, sırların ve kimlik doğrulama belirteçlerinin doğrudan uzatma koduna gömülü olarak gösterildiğini ortaya çıkaran milyonlarca Chrome Extension kullanıcısını…