Hoşgeldin Misafir

orn

  1. darkxxf

    Hackerlar, Craft CMS’teki Kritik Açıkları Sömürüyor: Yüzlerce Sunucu Tehlikede

    "Hackerlar, Craft CMS’teki Kritik Açıkları Sömürüyor: Yüzlerce Sunucu Tehlikede" Siber güvenlik uzmanları, tehdit aktörlerinin Craft CMS’te yakın zamanda ortaya çıkan kritik güvenlik açıklarını sıfır gün (zero-day) saldırılarıyla istismar ederek sunuculara sızdığını tespit etti...
  2. darkxxf

    Rus Hackerlar OAuth 2.0 Akışlarını Kötüye Kullanarak Microsoft 365 Hesaplarını Ele Geçiriyor

    "Rus Hackerlar OAuth 2.0 Akışlarını Kötüye Kullanarak Microsoft 365 Hesaplarını Ele Geçiriyor" Rusya bağlantılı tehdit aktörleri, OAuth 2.0 kimlik doğrulama mekanizmalarını kötüye kullanarak, Ukrayna ve insan hakları ile ilgili kuruluşların çalışanlarına ait Microsoft 365 hesaplarını...
  3. darkxxf

    Yale New Haven Health Veri İhlali: 5.5 Milyon Hastanın Bilgileri Çalındı

    "Yale New Haven Health Veri İhlali: 5.5 Milyon Hastanın Bilgileri Çalındı" Connecticut eyaletinin en büyük sağlık ağı olan Yale New Haven Health (YNHHS), bu ay gerçekleşen bir siber saldırı sonucu 5.5 milyon hastanın kişisel verilerinin çalındığını duyurdu. YNHHS, beş hastane ve...
  4. darkxxf

    Interlock Fidye Yazılımı Grubu, DaVita’ya Yönelik Saldırının Sorumluluğunu Üstlendi: 1.5 TB Veri Sızdırıldı

    "Interlock Fidye Yazılımı Grubu, DaVita’ya Yönelik Saldırının Sorumluluğunu Üstlendi: 1.5 TB Veri Sızdırıldı" Yeni nesil fidye yazılımı gruplarından biri olan Interlock, ABD merkezli böbrek diyalizi devi DaVita’ya yönelik siber saldırının sorumluluğunu üstlendiğini açıkladı ve...
  5. darkxxf

    Lazarus Grubu’ndan Güney Kore’ye Yeni Operasyon: CrossEX ve Innorix Açıklarıyla 6 Şirket Hedef Alındı

    "Lazarus Grubu’ndan Güney Kore’ye Yeni Operasyon: CrossEX ve Innorix Açıklarıyla 6 Şirket Hedef Alındı" Kuzey Kore bağlantılı siber tehdit grubu Lazarus, "Operation SyncHole" adı verilen yeni bir kampanya kapsamında Güney Kore'deki en az altı kurumu hedef aldı. Etkilenen sektörler...
  6. darkxxf

    Linux'ta io_uring Tabanlı Rootkit: Sistem Çağrısı Tabanlı Güvenlik Araçlarını Aşıyor

    "Linux'ta io_uring Tabanlı Rootkit: Sistem Çağrısı Tabanlı Güvenlik Araçlarını Aşıyor" Siber güvenlik araştırmacıları, io_uring adlı Linux'a özgü asenkron I/O mekanizmasını kullanan ve geleneksel sistem çağrısı izleme tekniklerini aşabilen yeni bir rootkit prototipi (PoC) geliştirdi...
  7. darkxxf

    2025'in İlk Çeyreğinde 159 Güvenlik Açığı İstismar Edildi — %28.3'ü İlk 24 Saatte

    "2025'in İlk Çeyreğinde 159 Güvenlik Açığı İstismar Edildi — %28.3'ü İlk 24 Saatte" 2025 yılının ilk çeyreğinde, 159 CVE tanımlayıcısı gerçek dünyada aktif olarak istismar edildi. Bu rakam, 2024'ün son çeyreğinde bildirilen 151 istismarın da üzerine çıkarak dikkat çekici bir artışa...
  8. darkxxf

    Darcula Phishing Aracına GenAI Entegrasyonu: Siber Suçlular İçin Yeni Bir Dönem

    "Darcula Phishing Aracına GenAI Entegrasyonu: Siber Suçlular İçin Yeni Bir Dönem" Siber suç dünyasında adından sıkça söz ettiren Darcula Phishing-as-a-Service (PhaaS) platformu, son güncellemeyle birlikte yapay zeka destekli (GenAI) yeni özellikler kazandı. Bu gelişme, siber saldırıların...
  9. darkxxf

    Commvault Command Center’da Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırmaya İzin Veriyor

    "Commvault Command Center’da Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırmaya İzin Veriyor" Commvault Command Center üzerinde keşfedilen kritik bir güvenlik açığı, etkilenen sistemlerde kimlik doğrulaması olmaksızın uzaktan kod çalıştırılmasına olanak tanıyor. CVE-2025-34028 koduyla takip...
  10. darkxxf

    SuperCard X: Android Kötü Amaçlı Yazılımı, NFC Relay Saldırılarıyla Çalınan Kartları Kullanıyor

    SuperCard X: "Android Kötü Amaçlı Yazılımı, NFC Relay Saldırılarıyla Çalınan Kartları Kullanıyor" Siber güvenlik araştırmacıları, Android cihazları hedef alan yeni bir kötü amaçlı yazılım platformu olan "SuperCard X" hakkında uyarıda bulundu. Bu kötü amaçlı yazılım, çalıntı ödeme kartı...
  11. darkxxf

    Kötü Amaçlı npm Paketleri, Telegram Bot API'sini Taklit Ederek Linux Sistemlere SSH Arka Kapıları Yerleştiriyor

    Kötü Amaçlı npm Paketleri, Telegram Bot API'sini Taklit Ederek Linux Sistemlere SSH Arka Kapıları Yerleştiriyor Siber güvenlik araştırmacıları, npm kayıtlarında popüler bir Telegram bot kütüphanesini taklit eden, ancak SSH arka kapıları ve veri sızdırma yetenekleri barındıran üç kötü...
  12. darkxxf

    Çin Menşeli Smishing Kiti, ABD’de 8 Eyaleti Hedef Alan Geniş Çaplı Dolandırıcılık Kampanyasını Güçlendiriyor

    Çin Menşeli Smishing Kiti, ABD’de 8 Eyaleti Hedef Alan Geniş Çaplı Dolandırıcılık Kampanyasını Güçlendiriyor Siber güvenlik araştırmacıları, 2024 Ekim ayının ortalarından bu yana ABD genelinde otoyol kullanıcılarını hedef alan geniş kapsamlı ve halen süren bir SMS oltalama (smishing)...
  13. darkxxf

    Çok Aşamalı Zararlı Yazılım Saldırısı: Agent Tesla ve XLoader, .JSE ve PowerShell ile Yayılıyor

    Çok Aşamalı Zararlı Yazılım Saldırısı: "Agent Tesla ve XLoader, .JSE ve PowerShell ile Yayılıyor" Palo Alto Networks’e bağlı Unit 42 araştırmacıları tarafından yayımlanan yeni bir teknik rapora göre, çok aşamalı bir zararlı yazılım kampanyası tespit edildi. Bu saldırı zincirinde...
  14. darkxxf

    Türk Devletlerinden AB ile Skandal Anlaşma: Kıbrıs’ta Türkiye ve KKTC'ye Sırt Çevirdiler

    "Önsöz" : Türkiye'nin Küçük Köye yaptığı yardımlar 1998: hibe 19 milyon tl, kredi 29 milyon 300 bin tl, toplam 48 milyon 300 bin tl. 1999: hibe 41 milyon 300 bin 100 tl, krediler 27 milyon 267 bin 300 tl, toplam 68 milyon 567 bin 400 tl. 2000: hibe 57 milyon 275 bin tl, kredi 84 milyon 825...
  15. darkxxf

    DaVita'ya Hafta Sonu Fidye Yazılımı Saldırısı: Hasta Bakımı Devam Ediyor

    DaVita'ya Hafta Sonu Fidye Yazılımı Saldırısı: "Hasta Bakımı Devam Ediyor" ABD merkezli böbrek diyalizi hizmetleri sunan dev sağlık firması DaVita, hafta sonu yaşanan fidye yazılımı saldırısıyla bazı sistemlerinin şifrelenerek devre dışı kaldığını duyurdu. Şirketin bazı operasyonları...
  16. darkxxf

    Sağlık ve İlaç Sektörü Hedefte: ResolverRAT ile Yürütülen Yeni Phishing Saldırısı

    Sağlık ve İlaç Sektörü Hedefte: "ResolverRAT ile Yürütülen Yeni Phishing Saldırısı" Siber güvenlik araştırmacıları, sağlık ve ilaç sektörlerini hedef alan oldukça gelişmiş yeni bir uzaktan erişim truva atı (RAT) olan ResolverRAT’i ortaya çıkardı. Morphisec Labs araştırmacısı Nadav...
  17. darkxxf

    Gerçek Zamanlı Doğrulamayla Yüksek Değerli E-posta Hesaplarına Özel Phishing Taktikleri

    "Gerçek Zamanlı Doğrulamayla Yüksek Değerli E-posta Hesaplarına Özel Phishing Taktikleri" Siber güvenlik uzmanları, saldırganların ele geçirdikleri kimlik bilgilerinin gerçekten geçerli ve aktif çevrimiçi hesaplara ait olmasını sağlamak için geliştirdikleri yeni bir kimlik avı...
  18. darkxxf

    Pakistan Bağlantılı Hackerlar, Hindistan’daki Hedeflerini CurlBack RAT ve Spark RAT ile Genişletiyor

    "Pakistan Bağlantılı Hackerlar, Hindistan’daki Hedeflerini CurlBack RAT ve Spark RAT ile Genişletiyor" Pakistan bağlantılı bir tehdit aktörü, Hindistan’daki çeşitli sektörleri hedef alarak saldırı yelpazesini genişletti. SEQRITE tarafından Aralık 2024’te tespit edilen bu siber...
  19. darkxxf

    Paper Werewolf, Rus Sektörlerini Hedef Alan Saldırılarda PowerModul Zararlı Yazılımı Kullandı

    "Paper Werewolf, Rus Sektörlerini Hedef Alan Saldırılarda PowerModul Zararlı Yazılımı Kullandı" Paper Werewolf (diğer adıyla GOFFEE) olarak bilinen tehdit aktörü, Rusya merkezli medya, telekomünikasyon, inşaat, kamu kurumları ve enerji sektörü başta olmak üzere birçok sektöre yönelik...
  20. darkxxf

    SpyNote, BadBazaar ve MOONSHINE Zararlıları Sahte Uygulamalarla Android ve iOS Kullanıcılarını Hedef Alıyor

    "SpyNote, BadBazaar ve MOONSHINE Zararlıları Sahte Uygulamalarla Android ve iOS Kullanıcılarını Hedef Alıyor" Siber güvenlik araştırmacıları, SpyNote adlı bilinen bir Android casus yazılımını yaymak amacıyla, tehdit aktörlerinin yeni kayıtlı alan adlarında sahte web siteleri kurduğunu...