Etiket: Yararlanan

27
Kas
2025

DeepSeek, Gemini ve Kimi-K2 Yapay Zeka Modellerinden Yararlanan Ücretsiz WormGPT Varyantı

KawaiiGPT, tartışmalı WormGPT’yi taklit eden, jailbreakli büyük dil modelleri aracılığıyla sınırsız yapay zeka yardımı sağlayan erişilebilir, açık kaynaklı bir araç…

26
Kas
2025

Yapay Zeka Tarayıcılarını Aldatmak İçin URL Parçalarından Yararlanan Yeni Bir Suistimal

Cato CTRL’deki güvenlik araştırmacıları HashJack’i ortaya çıkardı. Bu yenilikçi dolaylı istem enjeksiyon saldırısı, URL’lerin “#” simgesinden sonraki parça kısmındaki zararlı…

25
Kas
2025

CISA, Signal ve WhatsApp Kullanıcılarını Hedef Almak İçin Ticari Casus Yazılımlardan Yararlanan Tehdit Aktörlerine Karşı Uyardı

Siber güvenlik yetkilileri, Signal ve WhatsApp gibi güvenli mesajlaşma uygulamalarını hedef alan gelişmiş ticari casus yazılımların yayılması üzerine yeni alarmlar…

19
Kas
2025

Fortinet, Yeni FortiWeb CVE-2025-58034 Açıklarından Yararlanan Güvenlik Açığı Konusunda Uyardı

19 Kasım 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiWeb’de vahşi ortamda istismar edildiğini söylediği yeni bir güvenlik açığı konusunda…

17
Kas
2025

Yüksek Değerli Yetkililere Karşı Kişiselleştirilmiş Sosyal Mühendislikten Yararlanan İran Bağlantılı SpearSpecter Kampanyası

İslam Devrim Muhafızları İstihbarat Teşkilatı (IRGC-IO) ile uyumlu İranlı tehdit aktörleri, kişiselleştirilmiş sosyal mühendislik taktikleri yoluyla yüksek değerli üst düzey…

14
Kas
2025

Kimlik Bilgisi Hırsızlığı ve Kaçırma Teknikleri için Telegramdan Yararlanan Çok Aşamalı Kimlik Avı Kitlerinin Analizi

Group-IB’deki araştırmacılar, siber suçluların otomasyon, kaçırma teknikleri ve Telegram tabanlı veri sızdırma yoluyla kimlik bilgileri hırsızlığını nasıl endüstrileştirdiğini gösteren karmaşık…

12
Kas
2025

Amazon, Cisco ISE ve Citrix NetScaler’dan Yararlanan Saldırıların Sıfır Gün Kusuru Olduğunu Ortaya Çıkardı

12 Kasım 2025Ravie LakshmananAğ Güvenliği / Sıfır Gün Amazon’un tehdit istihbarat ekibi Çarşamba günü, gelişmiş bir tehdit aktörünün, özel kötü…

08
Kas
2025

Cephalus Fidye Yazılımını Dağıtmak İçin RDP Kimlik Bilgilerinden Yararlanan Tehdit Aktörleri

Yeni tanımlanan fidye yazılımı grubu Cephalus, ağlara erişim sağlamak ve güçlü şifreleme saldırıları uygulamak için çalınan Uzak Masaüstü Protokolü (RDP)…

06
Kas
2025

Doğadaki En Son Sıfır Günlük Açıklardan Yararlanan Clop Fidye Yazılımı Aktörleri

2019’un başından bu yana faaliyet gösteren önde gelen fidye yazılımı grubu Cl0p, siber güvenlik ortamındaki en tehlikeli tehditlerden biri olarak…

01
Kas
2025

ASD, Cisco IOS XE Güvenlik Açıklarından Yararlanan Devam Eden BADCANDY Saldırıları Konusunda Uyardı

01 Kasım 2025Ravie LakshmananYapay Zeka / Güvenlik Açığı Avustralya Sinyal Müdürlüğü (ASD), ülkedeki yama yapılmamış Cisco IOS XE cihazlarını hedef…

31
Eki
2025

Kötü Amaçlı Yükleri Dağıtmak İçin Açık Kaynak C2 Çerçevelerinden Yararlanan Tehdit Aktörleri

Tehdit istihbaratı araştırmacıları, siber suçluların yetkili sızma test uzmanları için tasarlanmış meşru bir açık kaynaklı Komuta ve Kontrol çerçevesi olan…

30
Eki
2025

Yeni “Brash” Açıklarından Yararlanan Tek Bir Kötü Amaçlı URL ile Chromium Tarayıcıları Anında Çöküyor

30 Eki 2025Ravie LakshmananTarayıcı Güvenliği / Güvenlik Açığı Chromium’un Blink oluşturma motorunda ortaya çıkan ciddi bir güvenlik açığı, birçok Chromium…