Kategori: CyberSecurityNews

09
Eki
2025

Bilgisayar Korsanları Yönetici Erişimi Kazanmak İçin WordPress Eklentisindeki Güvenlik Açıklarından Aktif Olarak Yararlanıyor

Geçtiğimiz iki ay boyunca tehdit aktörleri, Service Finder Bookings WordPress eklentisindeki kritik bir kimlik doğrulama atlama kusurunu silah haline getirerek,…

09
Eki
2025

Tehdit Aktörleri, Gmail Giriş Kimlik Bilgilerinizi Çalmak İçin İK Departmanlarını Taklit Ediyor

Meşru Zoom belge paylaşım özellikleri aracılığıyla iş arayanları hedef alan karmaşık bir kimlik avı kampanyası ortaya çıktı; bu, siber suçluların…

09
Eki
2025

Bilgisayar Korsanları, Kötü Amaçlı Dosyaları Gizlice İndirmek İçin ClickFix Saldırısını Önbellek Kaçakçılığıyla Yükseltti

Siber güvenlik araştırmacıları, tehdit aktörlerinin geleneksel dosya indirme tespit mekanizmalarından kaçınmak için önbellek kaçakçılığı tekniklerinden yararlandığı ClickFix saldırı metodolojisinin karmaşık…

09
Eki
2025

Yeni Polimorfik Python Kötü Amaçlı Yazılımı Her Yürütme Zamanında Görünümünü Tekrar tekrar Değiştiriyor

Yakın zamanda keşfedilen Python tabanlı bir uzaktan erişim truva atı (RAT), benzeri görülmemiş polimorfik davranışlar sergiliyor ve her çalıştırıldığında kod…

09
Eki
2025

Veri Sızıntısı Siteleri Yeni Dağınık Örümcek RaaS ve LockBit 5.0 ile Tüm Zamanların En Yüksek Seviyesine Ulaştı

Siber tehdit aktörleri yeni bir saldırganlık ve karmaşıklık çağını başlatırken, fidye yazılımı manzarası 2025’in 3. çeyreğinde benzeri görülmemiş bir karışıklığa…

09
Eki
2025

Kaos Daha Hızlı, Daha Akıllı ve Daha Tehlikeli Fidye Yazılımı Olarak Ortaya Çıkıyor

Son haftalarda dünya çapındaki güvenlik ekipleri, hız ve gelişmişlik beklentilerini yerle bir eden yeni bir fidye yazılımı türüyle boğuştu. İlk…

09
Eki
2025

SonicWall, Bilgisayar Korsanlarının Tüm Müşterilerin Güvenlik Duvarı Yapılandırma Yedekleme Dosyalarını Çaldığını Doğruladı

SonicWall, yetkisiz bir tarafın bulut hizmetindeki müşteri güvenlik duvarı yapılandırma yedekleme dosyalarının deposunun tamamına eriştiğini ve bunları çaldığını doğruladı. Onay,…

09
Eki
2025

Bilgisayar Korsanları Fidye Yazılımı Saldırılarında DFIR Aracı Velociraptor’dan Yararlanıyor

Cisco Talos’taki güvenlik araştırmacıları, fidye yazılımı operatörlerinin saldırılarında açık kaynaklı bir dijital adli tıp ve olay müdahale (DFIR) aracı olan…

09
Eki
2025

KFC Venezuela’da Veri İhlali İddiası

Bir tehdit aktörünün, bir milyondan fazla müşterinin kişisel ve sipariş bilgilerini içeren bir veritabanını karanlık bir web forumunda satışa sunarak…

09
Eki
2025

SquareX, Yapay Zeka Tarayıcılarının OAuth Saldırılarına ve Kötü Amaçlı Yazılım Tehditlerine Karşı Savunmasız Olduğunu Ortaya Çıkardı

Palo Alto, Kaliforniya, 9 Ekim 2025, CyberNewsWire Yapay Zeka Tarayıcılar kuruluşlar arasında hızla benimsenirken, SquareX, saldırganların hassas verileri sızdırmak, kötü…

09
Eki
2025

Lightship Security ve OpenSSL, FIPS 140-3 Doğrulaması için Sürüm 3.5.4’ü Gönderim

Newark, Amerika Birleşik Devletleri, 9 Ekim 2025, CyberNewsWire Işık Gemisi GüvenliğiBir Applus+ Laboratories şirketi ve akredite kriptografik güvenlik test laboratuvarı…

09
Eki
2025

Yeni Kimlik Avı Kiti, Güvenlik Önlemlerini Aşarak ClickFix Saldırısı Oluşturmayı Otomatikleştiriyor

Siber güvenlik topluluğu, “ClickFix” saldırı sayfalarının oluşturulmasını otomatikleştiren ve minimum düzeyde teknik uzmanlığa sahip tehdit aktörlerinin karmaşık sosyal mühendislik tuzaklarını…