Kategori: CyberSecurityNews

22
Tem
2025

SVF botnet’i dağıtmak için Linux SSH sunucularına saldıran tehdit aktörleri

Siber güvenlik araştırmacıları, Python tabanlı dağıtılmış bir hizmet reddi kötü amaçlı yazılım olan SVF Botnet’i dağıtmak için SSH Brute Force…

22
Tem
2025

Apache Jena güvenlik açığı, keyfi dosya erişimine veya manipülasyona yol açar

Apache Jena, 5.4.0 aracılığıyla sürümleri etkileyen iki önemli güvenlik açıklığını açıkladı ve sürüm 5.5.0’a derhal yükseltme önerisi sağladı. Hem CVE-2025-49656…

22
Tem
2025

Quid Miner, yatırımcılar için BTC, DOE ve XRP için günlük bulut madencilik gelirinin kilidini açmak için mobil uygulamayı başlattı

[London, UK] Temmuz 2025-Kripto para birimi ana akım bir finansal varlık sınıfına dönüştüğünde, artan sayıda yatırımcı, yüksek frekanslı ticaret riskleri…

22
Tem
2025

Yeni Web3 Kimlik avı saldırısı, kullanıcı adlarını ve şifreleri çalmak için sahte AI platformlarından yararlanır

Web3 geliştiricilerini hedefleyen sofistike bir kimlik avı kampanyası ortaya çıktı ve kimlik bilgisi çalma kötü amaçlı yazılımları sunmak için yapay…

22
Tem
2025

Sanallaştırılmış Ortamların Güvenilirliği – Hiper Güvenlik Güvenliği En İyi Uygulamaları

Hipervizör güvenliği, sanallaştırılmış altyapıyı korumak için kritik bir temeli temsil eder, çünkü hipervizör düzeyinde tek bir uzlaşma potansiyel olarak bu…

22
Tem
2025

Golangghost kötü amaçlı yazılımları sunmak için ClickFix tekniğini kullanarak yeni tıklama plaka görüşmesi saldırısı

Lazarus Group’un uzun süredir devam eden işe alım cazibesi, taze kayıtlı Waventic’e demirlenen “Click Pake Röportajı” olarak yeniden ortaya çıktı.[.]Web…

22
Tem
2025

Kredi kartı verilerini çalmak için ucuz seyahat fırsatları sunan karanlık web seyahat acenteleri

Darknet forumlarındaki gizli “seyahat acentelerinin” yükselişi, siber suç manzarasını yeniden şekillendirdi, geleneksel kart süzmeyi yarı fiyatlı uçuşlar, beş yıldızlı oteller…

22
Tem
2025

Dünya çapında en iyi SOC’lere güç veren tehdit istihbaratı artık ücretsiz

Kalite tehdit istihbaratı geleneksel olarak kurumsal düzey bütçeler ve premium aboneliklerin alanı olmuştur. SoC’lerin işlediğini dönüştüren yeni, eyleme geçirilebilir veriler,…

22
Tem
2025

İran’ın siber aktörleri, hassas verileri sunmak için küresel havayollarına saldıran

Tahran merkezli güvenlik yüklenicisi Amnban’ın ihlali, sessizce Afrika, Avrupa ve Orta Doğu’daki havayolu rezervasyon sistemlerine giren çok yıllı bir casusluk…

22
Tem
2025

Pencerelere ve Linux Sistemlerine Saldıran Çift Forman Taktikleri ile Kartak Fidye Yazılımı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), FBI, Sağlık ve İnsan Hizmetleri Bölümü ve Çok Devlet Bilgi Paylaşımı ve Analiz…

22
Tem
2025

Tehdit aktörlerinin Hacker Forumlarında MacOS sattığı iddia edilen 0 günlük LPE istismarı

“Skart7” olarak bilinen bir tehdit aktörünün, Apple’ın macOS işletim sistemini önde gelen bir hacker forumunda satmak için hedefleyen sıfır gün…

22
Tem
2025

İngiltere kamu sektörü kuruluşlarının fidye yazılımı saldırılarının arkasında suçlu ödemelerini yasaklayacak

Birleşik Krallık hükümeti, kamu sektörü kuruluşları ve kritik ulusal altyapı operatörlerinin siber suçlulara fidye talepleri ödemek için açıkça yasakla karşı…