ABD internet sağlayıcıları Çin’in Salt Typhoon saldırısına uğradı!
Son aylarda Çin hükümetiyle bağlantılı bilgisayar korsanları, ABD’nin bir dizi internet servis sağlayıcısına sızarak hassas bilgilere ulaşmayı amaçlayan bir siber saldırı gerçekleştirdi. Salt Typhoon olarak adlandırılan bu siber...
Yanlış SPF ayarları MikroTik cihazlarını botnet ağına dönüştürüyor
MikroTik cihazlarını hedef alan yeni bir botnet, yanlış yapılandırılmış SPF (Sender Policy Framework) DNS kayıtlarını kullanarak kötü amaçlı yazılım yayma faaliyetlerini sürdürüyor. Yaklaşık 13.000 MikroTik cihazından oluşan bu...
İnternet bağlantılı arabalar: Konfor ve gizlilik arasındaki ince çizgi
İnternet bağlantılı arabalar, günlük hayatımızı kolaylaştırmak için gelişmiş teknolojiler sunarken, aynı zamanda gizliliğimizin sınırlarını zorlayan birer veri toplama makinesine dönüşebilir. Günümüzde, araçların topladığı veriler sigorta şirketlerinden reklamcılara kadar...
Rob Joyce, Noel ışıklarıyla teknoloji harikası bir gösteri sunuyor
Eski NSA Siber Güvenlik Koordinatörü Rob Joyce, profesyonel yaşamında karmaşık ağları ve güvenlik sistemlerini kırmasıyla tanınan bir isimdi. Ancak bu yeteneklerini yalnızca iş hayatında değil, aynı zamanda tatil...
Microsoft 365 kullanıcıları kimlik avı ile hedef alındı!
Microsoft, özellikle hükümet, savunma, telekomünikasyon ve enerji sektörlerinde faaliyet gösteren kuruluşlara yönelik bir kimlik avı saldırı kampanyasının sürdüğünü duyurdu. Microsoft Threat Intelligence Center’a göre, bu saldırılar “Storm-2372” adı...
FTC, GoDaddy’ye güvenlik önlemlerini iyileştirme talimatı verdi
Amerika Birleşik Devletleri Federal Ticaret Komisyonu (FTC), web hosting devi GoDaddy’ye yönelik ciddi güvenlik önlemleri alma talimatı verdi. FTC, 2018’den bu yana süregelen güvenlik açıkları nedeniyle GoDaddy’yi, güvenlik...
LockBit Fidye yazılımı geliştiricisine ABD’den suçlama
ABD yetkilileri, Rusya ve İsrail çifte vatandaşı olan Rostislav Panev’i, fidye yazılımı (ransomware) geliştiricisi olduğu iddiasıyla suçladı. Panev, Ağustos ayında İsrail’de tutuklanmış olup şu anda ABD’ye iade edilmeyi...
Ukraynalı hackerlar Rus internet sağlayıcısına büyük darbe vurdu
Rus internet sağlayıcısı Nodex, bu hafta gerçekleşen yıkıcı bir siber saldırı sonrasında sistemlerini yeniden toparlamaya çalışıyor. Hackerlar, Nodex’in ağını ele geçirerek şirketin dahili sunucularını tamamen sildi ve müşteriler...
iOS uygulamalarında ekran görüntülerini okuyabilen zararlı yazılım!
Kaspersky’nin yayınladığı son rapora göre, App Store’da yer alan bazı şüpheli uygulamalarda ekran görüntülerindeki metinleri okuyabilen zararlı yazılımlar keşfedildi. Bu tür bir zararlı yazılımın iOS ekosisteminde ilk kez...
nRootTag hack’i ile Bluetooth cihazlar izinsiz takip edilebilir!
George Mason Üniversitesi’ndeki güvenlik araştırmacıları, herhangi bir Bluetooth cihazını Apple’ın Find My ağı aracılığıyla takip edilebilir hale getiren bir hack geliştirdi. “nRootTag” olarak adlandırılan bu yöntem, Bluetooth cihazlarını...
Yeni siber saldırı yöntemi: Nearest Neighbor saldırısı
Siber güvenlik dünyası, Rusya merkezli bir siber casusluk grubunun geliştirdiği yenilikçi bir saldırı tekniği olan “Nearest Neighbor Attack” ile sarsıldı. Bu saldırı, Wi-Fi ağlarının güvenlik açıklarını kullanarak hedef...
Anadolu Sigorta kullanıcılarına küfür içerikli mesajlar attı!
Anadolu Sigorta, mobil uygulaması Sigortam Cepte üzerinden kullanıcılara gönderilen küfür içerikli mesajlarla gündeme geldi. Birçok sosyal medya kullanıcısı, uygulamadan aniden gelen mesajlarla şaşkınlık yaşadı ve şirketin siber saldırıya...
Palo Alto PAN-OS için kritik güvenlik güncellemesi yayınladı
Palo Alto Networks, PAN-OS yazılımında kritik bir güvenlik açığını (CVE-2024-3393) gideren yeni bir yama yayınladı. Güvenlik açığı, saldırganların cihazları yeniden başlatarak hizmet reddine (DoS) neden olabileceği bir durumu...
Microsoft’un yeni dosya formatı desteği siber tehditleri nasıl etkiliyor
Microsoft’un 2023 sonlarında yaptığı Windows güncellemesi, kötü amaçlı yazılımların güvenlik filtrelerini aşmasını kolaylaştırarak siber güvenlik uzmanlarını endişelendirdi. Yeni arşiv formatlarının yerel desteği, saldırı vektörlerini genişletti.
Arşiv dosyaları neden popüler...
VPN güvenliği tehlikede: DEEPDATA kritik bir açık sömürüyor
Siber güvenlik araştırmacıları, Fortinet’in FortiClient yazılımında yer alan sıfır gün güvenlik açığını kullanan DEEPDATA adlı yeni bir zararlıyı ortaya çıkardı. BrazenBamboo adıyla bilinen tehdit aktörünün geliştirdiği bu zararlı...
Diehl Defence’e siber saldırı: Kimsuky grubu iş başında!
Kuzey Kore hükümetiyle bağlantılı profesyonel bir hacker ekibi Kimsuky, Alman füze ve mühimmat üreticisi Diehl Defence’e yönelik başarılı bir siber saldırı düzenledi. Bu saldırıda, sahte iş teklifleri ve...
Godot oyun motoru kötü amaçlı yazılım saldırılarının hedefinde
Popüler açık kaynak oyun geliştirme platformu Godot, siber saldırganların yeni hedefi haline geldi. Güvenlik araştırmacıları, Godot’un GDScript programlama dili kullanılarak geliştirilen kötü amaçlı yazılım yükleyicilerinin, kullanıcıların cihazlarına sızarak...
Interlock ransomware FreeBSD şifreleyicisiyle dikkat çekiyor
Son dönemde ortaya çıkan Interlock isimli ransomware grubu, özellikle kritik altyapılarda kullanılan FreeBSD sunucularını hedef alarak dikkat çekiyor. Eylül 2024’te faaliyete başlayan grup, FreeBSD için özel olarak tasarlanmış...
Chrome eklentilerine yönelik siber saldırılar kullanıcıları hedef aldı
Siber güvenlik dünyası, popüler Chrome eklentilerine yönelik bir dizi siber saldırıyla sarsıldı. Aralık ayının ortalarında başlayan saldırılar, kullanıcıların tarayıcı çerezlerini ve kimlik doğrulama bilgilerini çalmayı amaçlayan kötü amaçlı...
Postman çalışma alanlarındaki veri sızıntıları risk oluşturuyor
API geliştirme platformu Postman kullanıcıları arasında yaşanan yaygın yapılandırma hataları, on binlerce çalışma alanında hassas bilgilerin açığa çıkmasına neden oluyor. CloudSEK tarafından yapılan araştırmaya göre, bu yanlış yapılandırmalar...
OpenAI taklidi yapan yeni bir oltalama saldırısı ortaya çıktı
Yeni araştırmalar, siber suçluların OpenAI adını kullanarak işletmeleri hedef alan yeni bir oltalama saldırısı gerçekleştirdiğini ortaya koydu. Barracuda tarafından yapılan çalışmaya göre, dolandırıcılar OpenAI’yi taklit eden acil bir...
Japan Airlines DDoS saldırısının hedefi oldu operasyonlar durdu
Japan Airlines, Perşembe günü yaşanan bir siber saldırının ardından iç ve dış sistemlerinde kesintilerle karşı karşıya kaldı. Bu saldırı, uçuş bileti satışlarının geçici olarak askıya alınmasına neden oldu...
Siber saldırganlar sahte indirme bağlantılarıyla tehlike saçıyor
Siber saldırganlar, kullanıcıları bilgi çalma amaçlı zararlı yazılımlara maruz bırakmak için sosyal mühendislik yöntemlerini kullanarak YouTube ve Google arama sonuçlarını manipüle ediyor. Trend Micro araştırmacılarının tespit ettiği bu...
Milyonlarca iPhone kullanıcısının konum bilgisi tehlikede!
Veri komisyoncusu Gravy Analytics’in sahibi olan Unacast, siber saldırıyı bu ayın başlarında doğruladı. Şirketin yaptığı açıklamaya göre, bir saldırgan, AWS bulut depolama ortamına yetkisiz erişim sağladı ve bir...