Etiket: saldırılarında

12
Oca
2026

CISA, federallere sıfır gün saldırılarında yararlanılan Gogs RCE kusurunu düzeltme emri verdi

​ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), devlet kurumlarına sistemlerini sıfır gün saldırılarında kullanılan yüksek önemdeki Gogs güvenlik açığına…

09
Oca
2026

Telekom sektörü fidye yazılımı saldırılarında istikrarlı bir artış görüyor

Makaleyi dinle 3 dakika Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin. Dalış Özeti: Dünya genelinde telekomünikasyon…

06
Oca
2026

Güvenlik ekiplerinin e-posta saldırılarında gözden kaçırdığı şeyler

E-posta, saldırganların en yaygın giriş noktası olmaya devam ediyor. Bu makale, kimlik avı, kimliğe bürünme ve hesap ele geçirmenin e-posta…

29
Ara
2025

Shai-Hulud, En Son NPM Saldırılarında ‘Altın Yol’ Kötü Amaçlı Yazılımla Geri Dönüyor

Yıkıcı “İkinci Geliş” kampanyasının binlerce geliştirme ortamını felce uğratmasından yalnızca birkaç hafta sonra, Shai-Hulud solucanının arkasındaki tehdit aktörü geri döndü….

22
Ara
2025

Romanya Su İdaresi Fidye Yazılımı Saldırılarında 1.000 Sistemin Güvenliği Ele Geçirildi

Romanya Ulusal Siber Güvenlik Müdürlüğü, Cumartesi günü bir fidye yazılımı saldırısının ülkenin su idaresine ait olan ve Administrația Națională Apele…

18
Ara
2025

Clop fidye yazılımı veri hırsızlığı saldırılarında Gladinet CentreStack’i hedef alıyor

Clop fidye yazılımı çetesi (Cl0p olarak da bilinir), yeni bir veri hırsızlığı şantaj kampanyasıyla İnternet’e açık Gladinet CentreStack dosya sunucularını…

18
Ara
2025

Cihaz kodu kimlik avı saldırılarında hedeflenen Microsoft 365 kullanıcıları

Proofpoint, saldırganların Microsoft 365 kullanıcılarını, kullanıcıları erişim belirteçlerini onaylamaya yönlendiren bir teknik olan cihaz kodu yetkilendirme kimlik avı ile hedef…

17
Ara
2025

ForumTrol Operasyonu, Yeni Kimlik Avı Saldırılarında Chrome Sıfır Gününü Kullanıyor

ForumTroll APT grubu, Rus akademisyenleri hedef alan karmaşık bir kimlik avı kampanyasıyla yeniden ortaya çıktı; bu, Rusya ve Belarus’taki kuruluşlara…

17
Ara
2025

Hesap ele geçirme saldırılarında WhatsApp cihaz bağlantısı kötüye kullanıldı

Tehdit aktörleri, GhostPairing adlı bir kampanyada eşleştirme kodları aracılığıyla WhatsApp hesaplarını ele geçirmek için meşru cihaz bağlama özelliğini kötüye kullanıyor….

17
Ara
2025

Fidye yazılımı saldırılarında kullanılan kritik React2Shell kusuru

Bir fidye yazılımı çetesi, kurumsal ağlara ilk erişim sağlamak için kritik React2Shell güvenlik açığından (CVE-2025-55182) yararlandı ve bir dakikadan kısa…

16
Ara
2025

Gerçek Dünya Saldırılarında Aktif Olarak Kullanılan Kritik FortiGate SSO Güvenlik Açığı

Fortinet’in FortiGate cihazları, üretim ortamlarında aktif olarak istismar edilen iki kritik kimlik doğrulama atlama güvenlik açığı nedeniyle anında tehditle karşı…

12
Ara
2025

Oltalama Saldırılarında Çalınan Verilerin Akıbetine İlişkin Araştırma Bulguları

Kaspersky’nin yeni araştırması, kimlik avı saldırıları sırasında çalınan verilerin tüm yaşam döngüsünü haritalandırarak, kurban bilgilerinin anında metalaştırıldığı karmaşık bir “gölge…