Yanlış SPF ayarları MikroTik cihazlarını botnet ağına dönüştürüyor
MikroTik cihazlarını hedef alan yeni bir botnet, yanlış yapılandırılmış SPF (Sender Policy Framework) DNS kayıtlarını kullanarak kötü amaçlı yazılım yayma faaliyetlerini sürdürüyor. Yaklaşık 13.000 MikroTik cihazından oluşan bu...
Discord Türkiye’de kapatıldı! İşte nedeni
Türkiye'de son günlerde artan kadın cinayetleri ve sanal zorbalıktan sonra Discord ve Telegram için erişim engeli getirileceği konuşuluyordu. Dün gece yapılan değişiklikle birlikte Discord, Türkiye 'de erişime kapatıldı....
NoName57, Noel tatilinde İtalya’ya siber saldırı düzenledi
Pro-Rusya yanlısı siber saldırı grubu NoName57, İtalyan kritik altyapılarına yönelik bir dizi DDoS saldırısı gerçekleştirdi. Hedef alınan yapılar arasında Malpensa ve Linate havaalanlarının web siteleri, Dışişleri Bakanlığı (Farnesina)...
Gmail kullanıcıları dikkat! Yeni bir dolandırıcılık yöntemi türedi!
Gmail hesap sahiplerini hedef alan yeni bir dolandırıcılık yöntemi, kullanıcıların hesaplarını kaybetmelerine neden olabilecek kadar ikna edici bir şekilde ortaya çıktı. Gelen sahte bildirimlere karşı dikkatli olmak büyük...
Sahte Bitwarden güncellemeleriyle yayılan siber saldırı tehlikesi
Hackerlar, Bitwarden kullanıcılarını hedef alarak sahte Facebook reklamları üzerinden kötü amaçlı bir tarayıcı uzantısı dağıtıyor. Bitdefender tarafından yapılan açıklamalara göre, bu zararlı yazılım, kişisel veriler ve finansal bilgiler...
İranlı hackerlar Windows açığını kullanarak yetki artırıyor
İran devlet destekli APT34, diğer adıyla OilRig, son dönemde yeni ve daha sofistike saldırı kampanyaları başlattı. Bu saldırılar özellikle Birleşik Arap Emirlikleri ve Körfez bölgesindeki hükümet ve kritik...
Siber saldırganlar sahte indirme bağlantılarıyla tehlike saçıyor
Siber saldırganlar, kullanıcıları bilgi çalma amaçlı zararlı yazılımlara maruz bırakmak için sosyal mühendislik yöntemlerini kullanarak YouTube ve Google arama sonuçlarını manipüle ediyor. Trend Micro araştırmacılarının tespit ettiği bu...
Bjarne Stroustrup, C++ için tehlike çanlarını çalıyor
C++ programlama dilinin yaratıcısı Bjarne Stroustrup, dilin geleceğini tehdit eden gelişmelere karşı topluluğu harekete geçmeye çağırıyor. Son yıllarda, siber güvenlik uzmanları ve devlet kurumları C ve C++ dillerini...
Rusya ünlü siber suçlu Wazawaka’yı tutukladı!
Rusya’da güvenlik güçleri, dünyanın en tanınmış siber suçlularından biri olarak bilinen Mikhail Pavlovich Matveev’i (takma adları Wazawaka, Uhodiransomwar, m1x ve Boriselcin) tutukladı ve suçlama listesi oldukça kabarık. Matveev,...
CISA, Salt Typhoon tehdidine karşı güvenli uygulamaları öneriyor
Son dönemde yaşanan telekomünikasyon saldırılarının ardından, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), üst düzey hükümet ve siyasi yetkililere Signal gibi uçtan uca şifreleme sunan güvenli mesajlaşma...
Microsoft’un yeni dosya formatı desteği siber tehditleri nasıl etkiliyor
Microsoft’un 2023 sonlarında yaptığı Windows güncellemesi, kötü amaçlı yazılımların güvenlik filtrelerini aşmasını kolaylaştırarak siber güvenlik uzmanlarını endişelendirdi. Yeni arşiv formatlarının yerel desteği, saldırı vektörlerini genişletti.
Arşiv dosyaları neden popüler...
Bluesky kullanıcı verilerini AI eğitimi için kullanmayacağını duyurdu
Sosyal medya platformu Bluesky, kullanıcı içeriklerini yapay zeka (AI) eğitimi için kullanmama kararı aldığını duyurarak birçok sanatçı ve içerik üreticisinin güvenini kazandı. X (eski adıyla Twitter) gibi platformların,...
Atos veri ihlali iddialarını araştırıyor
Fransız teknoloji ve siber güvenlik şirketi Atos SE, bir fidye yazılımı grubu olan Space Bears’ın bir Atos veri tabanını ele geçirdiğini iddia etmesi üzerine resmi bir açıklama yaptı....
VPN güvenliği tehlikede: DEEPDATA kritik bir açık sömürüyor
Siber güvenlik araştırmacıları, Fortinet’in FortiClient yazılımında yer alan sıfır gün güvenlik açığını kullanan DEEPDATA adlı yeni bir zararlıyı ortaya çıkardı. BrazenBamboo adıyla bilinen tehdit aktörünün geliştirdiği bu zararlı...
Android cihazlar üzerindeki BadBox tehdidi büyüyor
Bitsight araştırmacıları, 190.000’den fazla Android cihazın BadBox botneti tarafından enfekte edildiğini ortaya çıkardı. Özellikle Yandex 4K QLED Smart TV’ler ve Hisense T963 akıllı telefonlar bu botnetin hedefi haline...
Siber dolandırıcılıkta eski taktikler, yapay zeka ile yer değiştiriyor
Siber suçlular, dolandırıcılık yöntemlerini yenileyerek ve yapay zeka (AI) teknolojilerini entegre ederek daha sofistike saldırılar düzenliyor. Gen Threat Report, bu yıl siber saldırıların daha karmaşık hale geldiğini ve...
ABD internet sağlayıcıları Çin’in Salt Typhoon saldırısına uğradı!
Son aylarda Çin hükümetiyle bağlantılı bilgisayar korsanları, ABD’nin bir dizi internet servis sağlayıcısına sızarak hassas bilgilere ulaşmayı amaçlayan bir siber saldırı gerçekleştirdi. Salt Typhoon olarak adlandırılan bu siber...
Siber saldırılar, İngiliz şirketlerine 5 yılda 55 milyar dolar kaybettirdi!
Son beş yılda İngiliz şirketleri, siber saldırılar nedeniyle yaklaşık 44 milyar sterlin (55.08 milyar dolar) gelir kaybı yaşadı. Özel sektördeki şirketlerin %52’si bu süre zarfında en az bir...
Konumuzu gizlice izleyen o uygulamalar! Tinder, Candy Crush…
Dijital dünyada gizlilik artık daha büyük bir sorun haline geliyor. Son olarak, Gravy Analytics adlı bir konum veri şirketinin hacklenmesiyle, popüler uygulamalardan alınan konum verilerinin büyük ölçekli bir...
Ethereum geliştiricileri kötü amaçlı npm paketleriyle hedef alınıyor
Ethereum geliştiricileri için popüler bir geliştirme ortamı olan Hardhat’i taklit eden 20 kötü amaçlı npm paketi, özel anahtarları ve diğer hassas bilgileri hedef alıyor. Araştırmalara göre, bu kötü...
AI çağında veri sızıntıları nasıl önlenir?
2024 yılı, teknoloji dünyasında veri güvenliği ve yapay zeka temelli yeniliklere odaklanan girişimlerin yükselişiyle dikkat çekti. Özellikle derin sahtecilik (deepfake) saldırıları, veri hareketi güvenliği ve yapay zeka modeli...
Cl0p ransomware Cleo yazılımını hedef aldı!
Cl0p ransomware grubu, Cleo dosya transfer yazılımındaki güvenlik açıklarını istismar ederek düzenlediği saldırıda hedef aldığı 60’tan fazla kurumu ifşa etmeye hazırlanıyor. Grup, bu kurumların verilerinin çalındığını doğrulayan kanıtlar...
Godot oyun motoru kötü amaçlı yazılım saldırılarının hedefinde
Popüler açık kaynak oyun geliştirme platformu Godot, siber saldırganların yeni hedefi haline geldi. Güvenlik araştırmacıları, Godot’un GDScript programlama dili kullanılarak geliştirilen kötü amaçlı yazılım yükleyicilerinin, kullanıcıların cihazlarına sızarak...
iPhone kullanıcılarını hedef alan yeni phishing saldırıları!
Son dönemde artan SMS phishing (smishing) saldırıları, kullanıcıların iMessage’ın bilinmeyen göndericilerden gelen bağlantıları devre dışı bırakma özelliğini aşmayı amaçlayan bir hileyle karşı karşıya. Apple’ın geliştirdiği bu güvenlik özelliği,...