Hoşgeldin Misafir

haber

  1. darkxxf

    Paper Werewolf, Rus Sektörlerini Hedef Alan Saldırılarda PowerModul Zararlı Yazılımı Kullandı

    "Paper Werewolf, Rus Sektörlerini Hedef Alan Saldırılarda PowerModul Zararlı Yazılımı Kullandı" Paper Werewolf (diğer adıyla GOFFEE) olarak bilinen tehdit aktörü, Rusya merkezli medya, telekomünikasyon, inşaat, kamu kurumları ve enerji sektörü başta olmak üzere birçok sektöre yönelik...
  2. darkxxf

    SpyNote, BadBazaar ve MOONSHINE Zararlıları Sahte Uygulamalarla Android ve iOS Kullanıcılarını Hedef Alıyor

    "SpyNote, BadBazaar ve MOONSHINE Zararlıları Sahte Uygulamalarla Android ve iOS Kullanıcılarını Hedef Alıyor" Siber güvenlik araştırmacıları, SpyNote adlı bilinen bir Android casus yazılımını yaymak amacıyla, tehdit aktörlerinin yeni kayıtlı alan adlarında sahte web siteleri kurduğunu...
  3. darkxxf

    ABD'li Laboratuvar Hizmet Sağlayıcısı, 1.6 Milyon Kişinin Sağlık Verileri'nin Çalındığın'ı Duyurdu

    "ABD'li Laboratuvar Hizmet Sağlayıcısı, 1.6 Milyon Kişinin Sağlık Verileri'nin Çalındığını Duyurdu" Laboratory Services Cooperative (LSC), yaklaşık 1,6 milyon kişiye ait hassas bilgilerin sistemlerinden çalındığı bir veri ihlali yaşadığını kamuoyuna duyurdu. Merkezi Seattle'da...
  4. darkxxf

    Doğu Avrupa’daki IKEA Operatörü Fidye Yazılım Saldırısında 23 Milyon Dolar Kayıp Yaşadı

    "Doğu Avrupa’daki IKEA Operatörü Fidye Yazılım Saldırısında 23 Milyon Dolar Kayıp Yaşadı" Yunanistan, Kıbrıs, Romanya ve Bulgaristan’daki IKEA mağazalarının işletmecisi olan Fourlis Grubu, 27 Kasım 2024 tarihinde Black Friday öncesinde yaşanan fidye yazılımı saldırısının şirkete...
  5. darkxxf

    Gamaredon Grubu, Batılı Askeri Misyonu Zararlı Taşınabilir Belleklerle Hedef Aldı

    "Gamaredon Grubu, Batılı Askeri Misyonu Zararlı Taşınabilir Belleklerle Hedef Aldı" Rus devlet destekli siber tehdit grubu Gamaredon (diğer adıyla “Shuckworm”), Ukrayna'daki bir Batılı ülkenin askeri misyonunu hedef alan ve zararlı taşınabilir belleklerle yayıldığı düşünülen bir saldırı...
  6. darkxxf

    WordPress OttoKit Eklentisinde Yetki Atlatma Açığı, Açıklandıktan Saatler Sonra Sömürülmeye Başlandı

    "WordPress OttoKit Eklentisinde Yetki Atlatma Açığı, Açıklandıktan Saatler Sonra Sömürülmeye Başlandı" WordPress için geliştirilen OttoKit (eski adıyla SureTriggers) eklentisinde tespit edilen yüksek önem derecesine sahip bir güvenlik açığı, kamuoyuna açıklanmasının üzerinden sadece...
  7. darkxxf

    PoisonSeed: Kripto Cüzdanları Hedef Alan Yeni Tohum İfadesi Zehirleme Saldırıları Ortaya Çıktı

    "PoisonSeed: Kripto Cüzdanları Hedef Alan Yeni Tohum İfadesi Zehirleme Saldırıları Ortaya Çıktı" Yeni ortaya çıkarılan ve "PoisonSeed" olarak adlandırılan kötü amaçlı bir siber kampanya, müşteri ilişkileri yönetimi (CRM) araçları ve toplu e-posta servis sağlayıcılarına ait ele...
  8. darkxxf

    Microsoft, 618+ İhlalin Sorumlusu Olarak Bilinen Hacker EncryptHub'ı Güvenlik Açığı Bildiriminden Dolayı Teşekkürle Alıyor

    "Microsoft, 618+ İhlalin Sorumlusu Olarak Bilinen Hacker EncryptHub'ı Güvenlik Açığı Bildiriminden Dolayı Teşekkürle Alıyor" Siber güvenlik dünyasında hem beyaz hem siyah şapkalı kimlikleriyle öne çıkan ve "EncryptHub" takma adıyla bilinen bir tehdit aktörü, geçtiğimiz ay Microsoft...
  9. darkxxf

    Kuzey Koreli Hackerlar, 11 Zararlı npm Paketi Üzerinden BeaverTail Zararlı Yazılım Yaydı

    "Kuzey Koreli Hackerlar, 11 Zararlı npm Paketi Üzerinden BeaverTail Zararlı Yazılım Yaydı" Kuzey Kore bağlantılı tehdit aktörleri, “Contagious Interview” (Bulaşıcı Mülakat) isimli kampanya kapsamında npm ekosistemine sızarak, BeaverTail adlı zararlı yazılımı ve yeni bir uzaktan erişim...
  10. darkxxf

    PyPI Üzerindeki Zararlı Python Paketleri 39.000'den Fazla Kez İndirildi: Hassas Veriler Çalındı

    "PyPI Üzerindeki Zararlı Python Paketleri 39.000'den Fazla Kez İndirildi: Hassas Veriler Çalındı" Siber güvenlik araştırmacıları, Python Package Index (PyPI) havuzunda hassas bilgileri çalmak ve ele geçirilmiş kredi kartı verilerini test etmek üzere tasarlanmış zararlı kütüphaneler...
  11. darkxxf

    SpotBugs Erişim Jetonu Hırsızlığı, GitHub Tedarik Zinciri Saldırısının Temel Nedeni Olarak Belirlendi

    "SpotBugs Erişim Jetonu Hırsızlığı, GitHub Tedarik Zinciri Saldırısının Temel Nedeni Olarak Belirlendi" Coinbase’i hedef alan ve daha sonra yaygınlaşarak GitHub üzerindeki "tj-actions/changed-files" eylemini kullanan kullanıcıları etkileyen zincirleme tedarik zinciri saldırısının...
  12. darkxxf

    Kritik Ivanti Açığı, TRAILBLAZE ve BRUSHFIRE Zararlı Yazılımlarını Yaymak İçin Aktif Olarak Kullanılıyor

    "Kritik Ivanti Açığı, TRAILBLAZE ve BRUSHFIRE Zararlı Yazılımlarını Yaymak İçin Aktif Olarak Kullanılıyor" Siber güvenlik dünyasında dikkat çeken yeni bir gelişmeyle Ivanti, Connect Secure ürününde keşfedilen ve halihazırda saldırganlar tarafından aktif şekilde istismar edilen kritik...
  13. darkxxf

    Ukrayna Devlet Sistemlerine Yeni Bir Siber Tehdit: WRECKSTEEL Zararlı Yazılımı

    "Ukrayna Devlet Sistemlerine Yeni Bir Siber Tehdit: WRECKSTEEL Zararlı Yazılımı" Ukrayna’nın siber güvenlik cephesi bir kez daha hareketli. Ülkenin resmi siber güvenlik otoritesi olan CERT-UA, devlet kurumlarını ve kritik altyapı tesislerini hedef alan en az üç siber saldırı dalgası...
  14. darkxxf

    Apache Parquet’te Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırılabiliyor

    "Apache Parquet’te Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırılabiliyor" Veri işleme dünyasında sıkça kullanılan Apache Parquet’in Java kütüphanesinde, oldukça tehlikeli bir güvenlik açığı keşfedildi. Bu açık, kötü niyetli birinin uzaktan komut çalıştırmasına imkân tanıyor ve...
  15. darkxxf

    Microsoft'tan Vergi Temalı E-Posta Saldırılarına Karşı Kritik Uyarı: PDF ve QR Kodlarla Gelen Tehlike

    "Microsoft'tan Vergi Temalı E-Posta Saldırılarına Karşı Kritik Uyarı: PDF ve QR Kodlarla Gelen Tehlike" Microsoft, vergi sezonunun yaklaşmasıyla birlikte artan siber saldırılara karşı kullanıcıları uyardı. Şirketin açıklamasına göre, son dönemde tespit edilen birçok oltalama kampanyası...
  16. darkxxf

    Rus Hackerlar, CVE-2025-26633 Açığını MSC EvilTwin Üzerinden Kullanarak SilentPrism ve DarkWisp Kötü Amaçlı Yazılımları Yaydı

    "Rus Hackerlar, CVE-2025-26633 Açığını MSC EvilTwin Üzerinden Kullanarak SilentPrism ve DarkWisp Kötü Amaçlı Yazılımları Yaydı" Microsoft Windows'ta yeni yamalanmış bir güvenlik açığını sıfırıncı gün (zero-day) saldırısıyla istismar eden tehdit aktörlerinin, SilentPrism ve DarkWisp...
  17. darkxxf

    WordPress mu-Eklentilerini Kötüye Kullanan Hackerlar: Spam Enjeksiyonu ve Site Görsellerini Ele Geçiriyor

    "WordPress mu-Eklentilerini Kötüye Kullanan Hackerlar: Spam Enjeksiyonu ve Site Görsellerini Ele Geçiriyor" Siber tehdit aktörleri, WordPress sitelerinde "mu-plugins" dizinini kullanarak zararlı kodları gizliyor ve kalıcı uzaktan erişim sağlayarak site ziyaretçilerini sahte sitelere...
  18. darkxxf

    AWS'de Güvenliğinizden Sorumlu Olduğunuz 5 Önemli Güvenlik Açığı

    "AWS'de Güvenliğinizden Sorumlu Olduğunuz 5 Önemli Güvenlik Açığı" AWS kullanıyorsanız, bulut güvenliğinizin tamamen sağlandığını varsaymak kolaydır. Ancak bu, tehlikeli bir yanılgıdır. AWS, altyapısını güvence altına alırken, bulut ortamındaki güvenliğin sağlanması büyük ölçüde...
  19. darkxxf

    Rusya Bağlantılı Gamaredon, Ukrayna’da Remcos RAT Dağıtmak İçin Askeri Bağlantılı Yemler Kullanıyor

    "Rusya Bağlantılı Gamaredon, Ukrayna’da Remcos RAT Dağıtmak İçin Askeri Bağlantılı Yemler Kullanıyor" Ukrayna’daki kuruluşlar, Remcos RAT adlı uzaktan erişim truva atını dağıtmak amacıyla düzenlenen bir kimlik avı kampanyasının hedefi oldu. Cisco Talos araştırmacısı Guilherme Venere...
  20. darkxxf

    Crocodilus: Android Kullanıcıların'ı Hedef Alan Yeni Kripto Cüzdan Hırsız'ı

    "Crocodilus: Android Kullanıcıların'ı Hedef Alan Yeni Kripto Cüzdan Hırsız'ı" Android kullanıcılarını hedef alan yeni bir zararlı yazılım olan Crocodilus, kripto cüzdan sahiplerini kandırarak seed kelimelerini ele geçiriyor. Kullanıcılara, cüzdan anahtarlarını yedeklemeleri gerektiğini...