Etiket: saldırılarında

04
Şub
2025

7-Zip Motw Bypass Ukrayna’ya karşı sıfır gün saldırılarında sömürüldü

Saldırganların Web (MOTW) Windows güvenlik özelliğinin işaretini atlamasına izin veren 7-ZIP güvenlik açığı, Eylül 2024’ten bu yana Rus hackerlar tarafından…

01
Şub
2025

Deepseek’in artan etkisi sahtekarlıklarda ve kimlik avı saldırılarında bir artışa neden olur

Çin yapay zeka (AI) şirketi olan Deepseek’in hızlı yükselişi sadece AI endüstrisini bozmakla kalmadı, aynı zamanda siber suçluların dikkatini çekti….

28
Oca
2025

USPS Taklitçileri, PDF’lere güvenmek Saldırı Saldırılarında

ABD Posta Servisi’ni (USPS) taklit eden saldırganlar, bu kez insanların PDF dosyalarına olan güvenine dokunan geniş bir mobil kimlik avı…

27
Oca
2025

SonicWall SMA Cihazları Sıfır Gün Saldırılarında İstismar Edildi

SonicWall SMA 1000 cihazlarındaki (CVE-2025-23006) sıfır gün olarak istismar edilen kritik güvenlik açığı. CVSS 9.8 olarak derecelendirildi; sistemleri korumak için…

24
Oca
2025

Kötü amaçlı yazılım saldırılarında fidye ödeyen kuruluşların yalnızca yüzde 7’si verileri kurtarıyor

Son yıllarda, hem kamu hem de özel işletmelerin, başta fidye yazılımı olmak üzere kötü amaçlı yazılım dağıtmaktan sorumlu bilgisayar korsanlarına…

23
Oca
2025

Sahte CAPTCHA Kampanyası, Çoklu Endüstri Saldırılarında Lumma Hırsızını Yayıyor

23 Ocak 2025Ravie LakshmananKimlik avı/kötü amaçlı yazılım Siber güvenlik araştırmacıları, kötü şöhretli Lumma bilgi hırsızını sunmak için sahte CAPTCHA doğrulama…

23
Oca
2025

SonicWall, sıfır gün saldırılarında yararlanılan SMA1000 RCE kusuru konusunda uyardı

SonicWall, SonicWall SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolu’ndaki (CMC) kimlik doğrulama öncesi seri durumdan çıkarma güvenlik açığı…

23
Oca
2025

SonicWall SMA cihazları sıfır gün saldırılarında istismar edildi (CVE-2025-23006)

SonicWall Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir sıfır gün güvenlik açığı (CVE-2025-23006) saldırganlar tarafından istismar ediliyor….

22
Oca
2025

2025’te NHI Saldırılarında Artış Görülecek mi?

YORUM 2024’ün en önemli NHI (insan dışı kimlik) saldırılarına ve yıl sonundaki patlamalarına baktığımızda, 2025’in makineden makineye kimlik hırsızlığı açısından…

21
Oca
2025

Fidye yazılımı çeteleri, Microsoft Teams kimlik avı saldırılarında BT desteği görevi görüyor

Fidye yazılımı çeteleri, çalışanları uzaktan kontrole izin vermeleri ve şirket ağına erişim sağlayan kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla…

16
Oca
2025

AIRASHI Botnet, Büyük Ölçekli DDoS Saldırılarında 0DAY Güvenlik Açıklarından Yararlanıyor

AISURU botnet, Ağustos 2024’te Black Myth: Wukong dağıtım platformlarını hedef alan, cnPilot yönlendiricilerindeki 0DAY güvenlik açığından yararlanan ve örnek dizeler…

14
Oca
2025

Bilgisayar korsanları yeni yüksek hızlı Microsoft 365 parola saldırılarında FastHTTP kullanıyor

Tehdit aktörleri, küresel olarak Microsoft 365 hesaplarını hedef alan yüksek hızlı kaba kuvvet parola saldırıları başlatmak için FastHTTP Go kitaplığını…