Hoşgeldin Misafir

sec

  1. darkxxf

    Çinli Hackerlar, Suudi Kuruluşa Yönelik Yıllar Süren Saldırılarda MarsSnake Arka Kapısını Kullandı

    "Çinli Hackerlar, Suudi Kuruluşa Yönelik Yıllar Süren Saldırılarda MarsSnake Arka Kapısını Kullandı" Siber tehdit araştırmacıları, Çin bağlantılı bir tehdit aktörü olan UnsolicitedBooker’ın, Suudi Arabistan’daki uluslararası bir kuruluşa yönelik düzenlediği ve yıllara yayılan siber...
  2. darkxxf

    Go Tabanlı Zararlı Yazılım, Redis Yapılandırma Açığını Kötüye Kullanarak Linux Sistemlere XMRig Madencisi Yüklüyor

    "Go Tabanlı Zararlı Yazılım, Redis Yapılandırma Açığını Kötüye Kullanarak Linux Sistemlere XMRig Madencisi Yüklüyor" Siber güvenlik araştırmacıları, genel erişime açık Redis sunucularını hedef alan yeni bir Linux kripto para madenciliği kampanyasına dikkat çekti. Datadog Security Labs...
  3. darkxxf

    PyPI Üzerinde Tespit Edilen Kötü Amaçlı Python Paketleri, Instagram ve TikTok Hesaplarını Hedef Alıyor

    "PyPI Üzerinde Tespit Edilen Kötü Amaçlı Python Paketleri, Instagram ve TikTok Hesaplarını Hedef Alıyor" Çalıntı E-Postaları Doğrulayan Zararlı Yazılımlar Ortaya Çıkarıldı Siber güvenlik araştırmacıları, Python Package Index (PyPI) platformuna yüklenen ve kötü niyetli amaçlar için...
  4. darkxxf

    Sahte Yapay Zekâ Video Üreticileri, Yeni Noodlophile Bilgi Hırsızı Zararlısını Yaymak İçin Kullanılıyor

    "Sahte Yapay Zekâ Video Üreticileri, Yeni Noodlophile Bilgi Hırsızı Zararlısını Yaymak İçin Kullanılıyor" Yapay zekâ destekli sahte video oluşturma araçları, kullanıcı dosyalarına dayalı medya içerikleri ürettiğini iddia ederek yeni bir bilgi hırsızı zararlısı olan "Noodlophile"'i yaymak...
  5. darkxxf

    Google, Yetkisiz Takip ve Biyometrik Veri Toplama Nedeniyle Teksas’a 1,375 Milyar Dolar Ödeyecek

    "Google, Yetkisiz Takip ve Biyometrik Veri Toplama Nedeniyle Teksas’a 1,375 Milyar Dolar Ödeyecek" Google, kullanıcıların konum bilgilerini izlemek ve yüz tanıma verilerini rızaları olmadan toplamak suçlamalarıyla açılan iki davayı sona erdirmek için ABD'nin Teksas eyaletine 1,375 milyar...
  6. darkxxf

    Almanya'dan Kripto Operasyonu: eXch Platformu Kapatıldı, 34 Milyon Euro'luk Kripto Para ve 8 TB Veri Ele Geçirildi

    "Almanya'dan Kripto Operasyonu: eXch Platformu Kapatıldı, 34 Milyon Euro'luk Kripto Para ve 8 TB Veri Ele Geçirildi" Almanya Federal Kriminal Dairesi (Bundeskriminalamt – BKA), kara para aklama ve suç temelli bir ticaret platformu işletme suçlamalarıyla bağlantılı olarak, eXch kripto...
  7. darkxxf

    SON DAKİKA: ABD ve Hollanda'dan Operasyon – 7.000 Cihazlık Proxy Botnet Ağı Çökertildi

    "SON DAKİKA: ABD ve Hollanda'dan Operasyon – 7.000 Cihazlık Proxy Botnet Ağı Çökertildi" ABD ve Hollanda kolluk kuvvetlerinin ortak yürüttüğü bir operasyonla, binlerce İnternet'e bağlı nesne (IoT) ve ömrünü tamamlamış (EoL) cihazdan oluşan bir proxy botnet ağı çökertildi. Bu cihazlar...
  8. darkxxf

    OtterCookie v4: Sanal Makine Tespiti ve Chrome ile MetaMask Kimlik Bilgisi Hırsızlığı Özellikleri Eklendi

    "OtterCookie v4: Sanal Makine Tespiti ve Chrome ile MetaMask Kimlik Bilgisi Hırsızlığı Özellikleri Eklendi" NTT Security Holdings'in yeni araştırmasına göre, Kuzey Kore bağlantılı tehdit aktörleri tarafından yürütülen Contagious Interview kampanyası kapsamında geliştirilen OtterCookie adlı...
  9. darkxxf

    Ticari Uzak Erişim Yazılımlarının (RMM) Tehdit Aktörleri Tarafından Artan Şekilde Kötüye Kullanımı

    "Ticari Uzak Erişim Yazılımlarının (RMM) Tehdit Aktörleri Tarafından Artan Şekilde Kötüye Kullanımı" Siber güvenlik uzmanları, tehdit aktörlerinin son yıllarda ticari uzak erişim ve yönetim (RMM) araçlarını kötüye kullanımında belirgin bir artış gözlendiğini bildiriyor. Bu tür yazılımlar...
  10. darkxxf

    Co-op: DragonForce Fidye Yazılımı Saldırısında Müşteri Verileri Çalındı

    "Co-op: DragonForce Fidye Yazılımı Saldırısında Müşteri Verileri Çalındı" İngiltere merkezli perakende devi Co-op, siber saldırının boyutlarının ilk başta tahmin edilenden çok daha ciddi olduğunu açıkladı. Şirket, hem mevcut hem de eski müşterilere ait kişisel verilerin çalındığını...
  11. darkxxf

    WordPress'te Sahte Güvenlik Eklentisi, Saldırganlara Uzaktan Yönetici Erişimi Sağlıyor

    "WordPress'te Sahte Güvenlik Eklentisi, Saldırganlara Uzaktan Yönetici Erişimi Sağlıyor" Siber güvenlik araştırmacıları, WordPress sitelerini hedef alan ve kötü amaçlı yazılımını güvenlik eklentisi gibi gösteren yeni bir kampanyayı ortaya çıkardı. Zararlı eklenti...
  12. darkxxf

    Kötü Amaçlı Go Modülleri, Gelişmiş Tedarik Zinciri Saldırısıyla Linux Diskini Silen Zararlı Yazılım Dağıttı

    "Kötü Amaçlı Go Modülleri, Gelişmiş Tedarik Zinciri Saldırısıyla Linux Diskini Silen Zararlı Yazılım Dağıttı" Siber güvenlik araştırmacıları, Linux sisteminin birincil diskini geri döndürülemez şekilde silerek cihazı kullanılamaz hale getiren zararlı bir saldırının parçası olarak...
  13. darkxxf

    İranlı Hackerlar, Ortadoğu’daki Kritik Altyapıya VPN Açıkları ve Zararlı Yazılımlar Üzerinden 2 Yıl Boyunca Erişim Sağladı

    "İranlı Hackerlar, Ortadoğu’daki Kritik Altyapıya VPN Açıkları ve Zararlı Yazılımlar Üzerinden 2 Yıl Boyunca Erişim Sağladı" İran devleti destekli bir siber tehdit grubu, Ortadoğu’daki bir Kritik Ulusal Altyapı (CNI) kuruluşuna yönelik yaklaşık iki yıl süren uzun vadeli bir siber...
  14. darkxxf

    ABD, 1.500 Sistemi Hedef Alan Black Kingdom Fidye Yazılımının Yemenli Hacker’ına Suçlama Yöneltti

    "ABD, 1.500 Sistemi Hedef Alan Black Kingdom Fidye Yazılımının Yemenli Hacker’ına Suçlama Yöneltti" ABD Adalet Bakanlığı (DoJ), Perşembe günü yaptığı açıklamada, aralarında ABD'deki işletmeler, okullar ve hastanelerin de bulunduğu çok sayıda küresel hedefe yönelik Black Kingdom fidye...
  15. darkxxf

    TikTok’a, E.U. Verilerini Çin’e Aktardığı İçin 530 Milyon Euro GDPR Cezası

    "TikTok’a, E.U. Verilerini Çin’e Aktardığı İçin 530 Milyon Euro GDPR Cezası" İrlanda Veri Koruma Komisyonu (DPC), Avrupa’daki kullanıcı verilerini Çin’e aktardığı gerekçesiyle popüler video paylaşım platformu TikTok’a 530 milyon euro (601 milyon dolar) ceza kesti. DPC açıklamasında...
  16. darkxxf

    Hitachi Vantara, Akira Ransomware Saldırısının Ardından Sunucuları Çevrimdışına Almak Zorunda Kaldı

    "Hitachi Vantara, Akira Ransomware Saldırısının Ardından Sunucuları Çevrimdışına Almak Zorunda Kaldı" Japonya merkezli çok uluslu konglomerat Hitachi'nin bir yan kuruluşu olan Hitachi Vantara, Akira ransomware (fidye yazılımı) saldırısını kontrol altına almak amacıyla hafta sonu...
  17. darkxxf

    Google: 2024’te 75 Sıfır Gün Açığı İstismar Edildi, Yarısından Fazlası Casus Yazılımlarla İlgili

    Google: 2024’te 75 Sıfır Gün Açığı İstismar Edildi, Yarısından Fazlası Casus Yazılımlarla İlgili Google'ın Tehdit İstihbarat Grubu (GTIG), 2024 yılı boyunca saldırganların toplamda 75 sıfır gün (zero-day) güvenlik açığını gerçek saldırılarda istismar ettiğini açıkladı. Bu açıkların...
  18. darkxxf

    UyghurEdit++ Üzerinden Yapılan Zararlı Yazılım Saldırısı, Dünya Uygur Kongresi Liderlerini Hedef Aldı

    "UyghurEdit++ Üzerinden Yapılan Zararlı Yazılım Saldırısı, Dünya Uygur Kongresi Liderlerini Hedef Aldı" Mart 2025’te tespit edilen yeni bir siber casusluk kampanyasında, sürgünde yaşayan Dünya Uygur Kongresi (WUC) üyeleri, gözetim amacıyla geliştirilen Windows tabanlı bir kötü amaçlı...
  19. darkxxf

    Earth Kurma, Güneydoğu Asya'yı Hedef Alıyor: Rootkit’ler ve Bulut Tabanlı Veri Hırsızlığı Araçlarıyla Gelişmiş Saldırılar

    "Earth Kurma, Güneydoğu Asya'yı Hedef Alıyor: Rootkit’ler ve Bulut Tabanlı Veri Hırsızlığı Araçlarıyla Gelişmiş Saldırılar" Güneydoğu Asya’daki hükümet ve telekomünikasyon sektörleri, Earth Kurma adında yeni bir gelişmiş sürekli tehdit (APT) grubu tarafından Haziran 2024’ten bu...
  20. darkxxf

    WooCommerce Kullanıcıları Sahte Yama Tuzağıyla Hedef Alındı: Siteler Arkakapılarla Ele Geçiriliyor

    "WooCommerce Kullanıcıları Sahte Yama Tuzağıyla Hedef Alındı: Siteler Arkakapılarla Ele Geçiriliyor" Siber güvenlik araştırmacıları, WooCommerce kullanıcılarını hedef alan büyük çaplı bir oltalama (phishing) kampanyası konusunda uyarıyor. Saldırganlar, sahte bir güvenlik uyarısıyla...