Etiket: saldırılarında

28
Oca
2025

USPS Taklitçileri, PDF’lere güvenmek Saldırı Saldırılarında

ABD Posta Servisi’ni (USPS) taklit eden saldırganlar, bu kez insanların PDF dosyalarına olan güvenine dokunan geniş bir mobil kimlik avı…

27
Oca
2025

SonicWall SMA Cihazları Sıfır Gün Saldırılarında İstismar Edildi

SonicWall SMA 1000 cihazlarındaki (CVE-2025-23006) sıfır gün olarak istismar edilen kritik güvenlik açığı. CVSS 9.8 olarak derecelendirildi; sistemleri korumak için…

24
Oca
2025

Kötü amaçlı yazılım saldırılarında fidye ödeyen kuruluşların yalnızca yüzde 7’si verileri kurtarıyor

Son yıllarda, hem kamu hem de özel işletmelerin, başta fidye yazılımı olmak üzere kötü amaçlı yazılım dağıtmaktan sorumlu bilgisayar korsanlarına…

23
Oca
2025

Sahte CAPTCHA Kampanyası, Çoklu Endüstri Saldırılarında Lumma Hırsızını Yayıyor

23 Ocak 2025Ravie LakshmananKimlik avı/kötü amaçlı yazılım Siber güvenlik araştırmacıları, kötü şöhretli Lumma bilgi hırsızını sunmak için sahte CAPTCHA doğrulama…

23
Oca
2025

SonicWall, sıfır gün saldırılarında yararlanılan SMA1000 RCE kusuru konusunda uyardı

SonicWall, SonicWall SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolu’ndaki (CMC) kimlik doğrulama öncesi seri durumdan çıkarma güvenlik açığı…

23
Oca
2025

SonicWall SMA cihazları sıfır gün saldırılarında istismar edildi (CVE-2025-23006)

SonicWall Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir sıfır gün güvenlik açığı (CVE-2025-23006) saldırganlar tarafından istismar ediliyor….

22
Oca
2025

2025’te NHI Saldırılarında Artış Görülecek mi?

YORUM 2024’ün en önemli NHI (insan dışı kimlik) saldırılarına ve yıl sonundaki patlamalarına baktığımızda, 2025’in makineden makineye kimlik hırsızlığı açısından…

21
Oca
2025

Fidye yazılımı çeteleri, Microsoft Teams kimlik avı saldırılarında BT desteği görevi görüyor

Fidye yazılımı çeteleri, çalışanları uzaktan kontrole izin vermeleri ve şirket ağına erişim sağlayan kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla…

16
Oca
2025

AIRASHI Botnet, Büyük Ölçekli DDoS Saldırılarında 0DAY Güvenlik Açıklarından Yararlanıyor

AISURU botnet, Ağustos 2024’te Black Myth: Wukong dağıtım platformlarını hedef alan, cnPilot yönlendiricilerindeki 0DAY güvenlik açığından yararlanan ve örnek dizeler…

14
Oca
2025

Bilgisayar korsanları yeni yüksek hızlı Microsoft 365 parola saldırılarında FastHTTP kullanıyor

Tehdit aktörleri, küresel olarak Microsoft 365 hesaplarını hedef alan yüksek hızlı kaba kuvvet parola saldırıları başlatmak için FastHTTP Go kitaplığını…

08
Oca
2025

Ivanti, sıfır gün saldırılarında kullanılan yeni Connect Secure kusuru konusunda uyardı

Ivanti, bilgisayar korsanlarının cihazlara kötü amaçlı yazılım yüklemek için sıfır gün saldırılarında CVE-2025-0282 olarak takip edilen Connect Secure uzaktan kod…

08
Oca
2025

Gelişen Siber Güvenlik Saldırılarında Yapay Zekanın Rolü

Sürekli genişleyen dijital ortamda siber güvenlik, bireyler, işletmeler ve hükümetler için kritik bir endişe kaynağı olmaya devam ediyor. Teknoloji ilerledikçe…