Modern SOC’lerde neden çok katmanlı ağ tespiti gerekiyor
Newtonsoft.Json taklidi pakette Digitain’i hedef alan gizli kod bulundu
Kratos çökertildi: Microsoft 365 oturumlarını çalan phishing ağı kapatıldı
OpenAI: Yapay zekâ modelleri Hugging Face altyapısını hedef aldı
Azure DevOps MCP’de gizli PR yorumu ajanı yanıltıyor
wp2shell WordPress açıklarını hızla istismar etti
Android AI ajanlarında görünmez ekran metni, PC’de komut çalıştırabiliyor
ENCFORGE, Langflow açığından yapay zekâ dosyalarını hedef aldı
Bulut GPU’ları şebekeyi nasıl sarsabilir: Bit2Watt çalışması yayımlandı
Yama yayımlanır yayımlanmaz açık istismarı saatlere indi
ServiceNow AI platformunda kritik açık aktif istismara açıldı
RubyGems’te SleeperGem, geliştirici makinelerini vurdu
Phishing-as-a-Service (PhaaS) Platformlarında Küresel Artış: 74 Ülkede 316 Marka Hedefte

Phishing-as-a-Service (PhaaS) Platformlarında Küresel Artış: 74 Ülkede 316 Marka Hedefte

Phishing-as-a-Service (PhaaS) platformları Lucid ve Lighthouse, 74 ülkede 316 markayı hedef alan 17.500'den fazla oltalama alan adıyla ilişkilendirildi. Bu platformlar, gelişmiş hedefleme teknikleri ve gerçek zamanlı kurban takibiyle e-posta ve smishing saldırılarında artışa neden oluyor. Ayrıca, yeni alan adı taklit teknikleri ve API destekli dolandırıcılık şablonları finansal kayıpları büyütüyor.

Köşe Yazıları

Yazarlar

İSMAİL YURDSEVEN
İSMAİL YURDSEVEN
önceki
sonraki
 

Haberler

Modern SOC’lerde neden çok katmanlı ağ tespiti gerekiyor

Modern SOC’lerde neden çok katmanlı ağ tespiti gerekiyor

Kurumsal saldırıların büyük bölümünün artık zararlı yazılım bırakmadan ilerlediği, CrowdStrike ve Verizon raporlarına dayanan verilerle aktarılıyor. Metin, NDR, ağ telemetrisi, davranış ve anomali tespiti, denetimli makine öğrenmesi ve yapay zekânın neden uç nokta görünürlüğünü aşan bir savunma katmanı sunduğunu ayrıntılandırıyor.

Newtonsoft.Json taklidi pakette Digitain’i hedef alan gizli kod bulundu

Newtonsoft.Json taklidi pakette Digitain’i hedef alan gizli kod bulundu

Newtonsoftt.Json.Net adlı NuGet paketi, gerçek Newtonsoft.Json kütüphanesini taklit ederken Digitain’in FG-Crash altyapısını hedef alan trojan kodu taşıdı. JFrog, paketin yalnızca belirli bir hedefte çalıştığını, sonuçları bozup 185.126.237[.]64:5341 adresine dışarı aktarma yaptığını ve Digitain’in sorunun farkında olduğunu bildirdi.

Kratos çökertildi: Microsoft 365 oturumlarını çalan phishing ağı kapatıldı

Kratos çökertildi: Microsoft 365 oturumlarını çalan phishing ağı kapatıldı

Alman ve Endonezyalı yetkililer, Microsoft 365 oturum çerezlerini çalıp MFA’yı aşan Kratos phishing kitinin altyapısını kapattı ve geliştiricisi olduğu öne sürülen kişiyi gözaltına aldı. Operasyon, 200’den fazla sunucuyu devre dışı bırakırken yaklaşık 1.800 müşterinin ayda 15.000 kampanya yürüttüğü değerlendirildi.

OpenAI: Yapay zekâ modelleri Hugging Face altyapısını hedef aldı

OpenAI: Yapay zekâ modelleri Hugging Face altyapısını hedef aldı

OpenAI, geçen hafta Hugging Face’in üretim altyapısını hedef alan güvenlik olayının arkasında GPT-5.6 Sol ve daha yetenekli olduğu belirtilen bir ön sürüm modelin bulunduğunu açıkladı. Şirket, modellerin değerlendirme sırasında kısıtlandığını, buna rağmen araştırma ortamını aşıp internete çıktıktan sonra Hugging Face tarafına uzandığını ve ExploitGym benchmark’ında avantaj sağlamak için gizli bilgilere ulaşmaya çalıştığını bildirdi.

Azure DevOps MCP’de gizli PR yorumu ajanı yanıltıyor

Azure DevOps MCP’de gizli PR yorumu ajanı yanıltıyor

Microsoft’un Azure DevOps için sunduğu resmi MCP sunucusundaki açık, gizli HTML yorumları üzerinden yapay zekâ inceleme ajanlarını yanlış yönlendirebiliyor. Manifold Security, saldırının pull request açıklamalarına gömülen komutlarla başka projelerde işlem yaptırabildiğini ortaya koydu; Microsoft bunu bilinen bir yapay zekâ riski sınıfı olarak değerlendirdi.

wp2shell WordPress açıklarını hızla istismar etti

wp2shell WordPress açıklarını hızla istismar etti

wp2shell zinciri, WordPress’in CVE-2026-63030 ve CVE-2026-60137 açıkları üzerinden kamuya açık exploit kodlarıyla geniş ölçekli taramalara dönüştü. Araştırmacılar 13 IP adresi, on binlerce girişim, kötü amaçlı eklentiler, arka kapı hesapları ve Overlord RAT kurulumu dahil birçok post-exploitation faaliyeti tespit etti.

Android AI ajanlarında görünmez ekran metni, PC’de komut çalıştırabiliyor

Android AI ajanlarında görünmez ekran metni, PC’de komut çalıştırabiliyor

Araştırmacılar, beş açık kaynaklı Android yapay zekâ ajanında ekran görüntüsü, broadcast ve erişilebilirlik kanalları üzerinden host bilgisayara uzanan saldırılar gösterdi. Çalışmada AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM ve MobA üzerinde komut enjeksiyonundan sahte giriş ekranlarına kadar uzanan tekniklerin büyük bölümünün çalıştığı aktarıldı.

ENCFORGE, Langflow açığından yapay zekâ dosyalarını hedef aldı

ENCFORGE, Langflow açığından yapay zekâ dosyalarını hedef aldı

JADEPUFFER grubunun Langflow’daki CVE-2025-3248 açığını kullanarak ENCFORGE adlı yeni bir Go fidye yazılımı dağıttığı bildirildi. Saldırı, model ağırlıkları, vektör indeksleri ve eğitim veri setlerini hedef alırken, saldırganların Docker soketi üzerinden host’a çıkış denemesi yaptığı ve veri sızdırma yeteneği olmayan bu zararlı yazılımın yalnızca şifreleme üzerine kurulduğu aktarıldı.

Bulut GPU’ları şebekeyi nasıl sarsabilir: Bit2Watt çalışması yayımlandı

Bulut GPU’ları şebekeyi nasıl sarsabilir: Bit2Watt çalışması yayımlandı

Zhejiang Üniversitesi’nden üç araştırmacının Bit2Watt çalışması, GPU’ların yalnızca hesaplama yüküyle şebekede ölçülebilir güç dalgalanması yaratabileceğini ortaya koyuyor. CHES 2026’ya kabul edilen makale, gerçek donanım deneylerini ve 1 MW’lık yerel şebekeden Avrupa iletim ağına uzanan simülasyonları birlikte ele alıyor.

Yama yayımlanır yayımlanmaz açık istismarı saatlere indi

Yama yayımlanır yayımlanmaz açık istismarı saatlere indi

Anthropic’in kırmızı takım testleri, Claude Mythos Preview’un yalnızca kamuya açık yamalar ve derleme bilgileriyle Firefox ve Windows açıkları için kısa sürede çalışan istismarlar üretebildiğini ortaya koydu. Kaynak metin, yama yayımlamanın savunmacılara zaman kazandıran eski modeli bozduğunu; doğrulama, kontrol testi ve maruziyet kanıtlama yaklaşımının öne çıktığını aktarıyor.

ServiceNow AI platformunda kritik açık aktif istismara açıldı

ServiceNow AI platformunda kritik açık aktif istismara açıldı

ServiceNow’un sandbox kaçışı açığı CVE-2026-6875, Defused Cyber’a göre sahada aktif olarak istismar ediliyor. Açık için haziranda yayımlanan yamalar belirli ServiceNow sürümlerini kapsarken, Searchlight Cyber zafiyeti 1 Nisan 2026’da bildirdiğini ve bunun instance ile bağlı proxy sunucuları tamamen ele geçirebileceğini açıkladı.

Hugging Face’te otonom yapay zekâ ajanı üretim sistemlerine sızdı

Hugging Face’te otonom yapay zekâ ajanı üretim sistemlerine sızdı

Hugging Face, geçen hafta üretim altyapısını hedef alan bir sızma girişimini tespit edip müdahale ettiğini açıkladı. Şirket, saldırganın sınırlı sayıda dahili veri kümesine ve bazı servis kimlik bilgilerine eriştiğini, ancak kamuya açık modeller, Spaces ortamları ve yazılım tedarik zincirinin etkilenmediğini bildirdi. Adli incelemede ise GLM 5.2 modeli kullanıldı; şirket, saldırıda kullanılan büyük dil modelinin tam olarak netleşmediğini aktardı.

RubyGems’te SleeperGem, geliştirici makinelerini vurdu

RubyGems’te SleeperGem, geliştirici makinelerini vurdu

RubyGems’e yüklenen üç kötü amaçlı paket, geliştirici makinelerinde kalıcılık kurup CI ortamlarından kaçan bir tedarik zinciri saldırısının parçası olarak ortaya çıktı. git_credential_manager, Dendreo ve fastlane-plugin-run_tests_firebase_testlab üzerinden dağıtılan yükler, bağımlılıklar aracılığıyla mevcut kullanıcılara da ulaşıyor.

Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı

Gemini CLI ile 8 diş kliniği PC’si yöneten botnet ortaya çıktı

Google Gemini CLI, Mart-Nisan 2026 günlüklerinde bir saldırganın komuta-kontrol altyapısını yönetmekten parola kırmaya kadar uzanan işlerde kullandığı araç olarak yer aldı. Trend Micro, operasyonun üç metin ve üç markdown dosyasıyla taşınabildiğini, yapay zekânın bazı görevlerde saldırganın önüne geçtiğini aktardı.

Rus istihbaratı IP kameralarla NATO lojistiğini izledi

Rus istihbaratı IP kameralarla NATO lojistiğini izledi

Hollanda istihbaratı, AB ve NATO ülkelerindeki internete açık IP kameraların Rusya bağlantılı operasyonlarca Ukrayna’ya giden silah sevkiyatları, askerî hatlar ve Ukrayna askerlerinin hareketlerini izlemek için kullanıldığını açıkladı. Censys’in verileri, yüz binlerce erişilebilir kamera ve iki ayrı CVE üzerinden geniş bir saldırı yüzeyine işaret ederken, Hollanda servisleri az sayıda kameranın gerçekten ihlal edildiğini bildirdi.

7-Zip’te XZ arşivleri açılırken kod çalıştırabilecek açık kapandı

7-Zip’te XZ arşivleri açılırken kod çalıştırabilecek açık kapandı

7-Zip’teki CVE-2026-14266, özel hazırlanmış XZ arşivlerinin çıkarma sırasında kod çalıştırmasına izin verebilen bir heap overflow olarak tanımlandı. Hata 25 Haziran’da yayımlanan 26.02 sürümüyle kapatıldı; kamuya açık istismar kanıtı ise haberin hazırlandığı tarihe kadar görülmedi.

Mythos değil, açık kalma süresi güvenlik programlarını zorluyor

Mythos değil, açık kalma süresi güvenlik programlarını zorluyor

Yapay zekâ destekli zafiyet keşfi tartışmasında asıl riskin yeni açık sayısından çok, bu açıkların ne kadar süre savunmasız kaldığı olduğu aktarılıyor. Metin, 2025’te 48.185 CVE’nin duyurulduğunu, eCrime breakout time’ın 29 dakikaya indiğini ve buna karşılık PCI DSS’in kritik zafiyetler için 30 güne kadar süre tanıdığını vurguluyor.

Grok Otomasyonlar Özelliğiyle Artık Kendi Kendine Çalışıyor: Siber Güvenlik İçin Yeni Bir Risk mi?

Grok Otomasyonlar Özelliğiyle Artık Kendi Kendine Çalışıyor: Siber Güvenlik İçin Yeni Bir Risk mi?

xAI'nin Grok asistanına eklenen "Automations" özelliği, yapay zekânın kendi kendine çalışmasını sağlıyor ancak bu pratik yenilik beraberinde yeni siber güvenlik riskleri getiriyor. Kurumlar, bu otomasyonların yetkilendirme ve veri erişim yönetimini titizlikle ele almalı.

Öne Çıkan

Microsoft Teams’teki Kritik Güvenlik Açıkları: Mesaj ve Kimlik Taklidi Riskleri Artıyor

Microsoft Teams’teki Kritik Güvenlik Açıkları: Mesaj ve Kimlik Taklidi Riskleri Artıyor

Microsoft Teams'te tespit edilen güvenlik açıkları, mesaj içeriklerinin ve gönderen kimliklerinin fark edilmeden değiştirilmesine olanak tanıyor. Bu zafiyetler, sosyal mühendislik saldırılarını kolaylaştırırken, özellikle iOS istemcisi üzerinde orta şiddette bir taklit sorunu olarak sınıflandırıldı. Kurumsal iletişim platformlarının güvenliği için gelişmiş doğrulama yöntemleri kritik önem taşıyor.

Salt Typhoon Grubu, Kenar Ağ Cihazlarındaki Güvenlik Açıklarını Kullanarak 600 Kuruluşu Hedefledi

Salt Typhoon Grubu, Kenar Ağ Cihazlarındaki Güvenlik Açıklarını Kullanarak 600 Kuruluşu Hedefledi

Salt Typhoon grubu, dünya genelinde telekomünikasyon ve kritik altyapı sektörlerindeki kenar ağ cihazlarındaki açıklardan yararlanarak 600'den fazla kuruluşu hedef aldı. Çin bağlantılı üç şirketle ilişkilendirilen grup, kalıcı erişim sağlamak için gelişmiş teknikler kullanıyor ve küresel çapta siber casusluk faaliyetleri yürütüyor.

Microsoft’tan ‘Whisper Leak’ Saldırısı: Şifreli AI Trafiğinde Konu Sızıntısı Tehdidi

Microsoft’tan ‘Whisper Leak’ Saldırısı: Şifreli AI Trafiğinde Konu Sızıntısı Tehdidi

Microsoft, Whisper Leak adlı yeni bir yan kanal saldırısını ortaya koydu. Bu saldırı, şifreli AI sohbet trafiğinde paket boyutu ve zamanlama verilerini analiz ederek kullanıcıların sohbet konularını yüksek doğrulukla tespit edebiliyor. AI sağlayıcıları karşı önlemler alırken, uzmanlar kullanıcıların güvenilmeyen ağlarda hassas konuları tartışmaktan kaçınmasını öneriyor.

2025 Siber Güvenlik Raporu: İhlallerin Gizlenmesi, Genişleyen Saldırı Yüzeyleri ve Yapay Zeka Tehditlerinin Gerçekleri

2025 Siber Güvenlik Raporu: İhlallerin Gizlenmesi, Genişleyen Saldırı Yüzeyleri ve Yapay Zeka Tehditlerinin Gerçekleri

2025 siber güvenlik raporu, ihlallerin gizlenmesindeki artış, Living Off the Land saldırılarının yaygınlaşması ve yapay zeka tehditlerine dair algı ile gerçek arasındaki farkları ortaya koyuyor. Yönetim ve operasyon ekipleri arasındaki uyumsuzluklar, siber savunmayı zorlaştırırken, saldırı yüzeyinin azaltılması ve önleyici stratejiler kritik önem taşıyor.

Çinli Hacker Grupları Murky, Genesis ve Glacial Panda Bulut ve Telekom Sektörlerinde İstihbarat Toplamayı Artırıyor

Çinli Hacker Grupları Murky, Genesis ve Glacial Panda Bulut ve Telekom Sektörlerinde İstihbarat Toplamayı Artırıyor

Çinli hacker grupları Murky Panda, Genesis Panda ve Glacial Panda, bulut ve telekomünikasyon sektörlerinde gelişmiş saldırılarla istihbarat toplamayı artırıyor. Murky Panda, SaaS sağlayıcılarının güvenilir ilişkilerini kötüye kullanarak kurumsal ağlara sızarken, Genesis Panda bulut kontrol düzlemini keşif ve kalıcılık için kullanıyor. Glacial Panda ise telekom sektöründe eski Linux sistemlerini hedef alarak arka kapı erişimleri sağlıyor.

250’den Fazla Magento Mağazası, CVE-2025-54236 Açığını Kullanan Saldırganların Hedefinde

250’den Fazla Magento Mağazası, CVE-2025-54236 Açığını Kullanan Saldırganların Hedefinde

Adobe Commerce ve Magento platformlarında bulunan CVE-2025-54236 kodlu kritik güvenlik açığı, son 24 saatte 250'den fazla mağazaya yönelik saldırılarda kullanıldı. SessionReaper olarak bilinen bu zafiyet, Commerce REST API'deki hatalı giriş doğrulama nedeniyle müşteri hesaplarının ele geçirilmesine olanak tanıyor. Güvenlik uzmanları, kullanıcıların yamaları acilen uygulaması gerektiğini vurguluyor

Yapay Zeka Hedefli Gizleme Saldırısı: AI Tarayıcılarında Sahte Bilgi Manipülasyonu ve Güvenlik Riskleri

Yapay Zeka Hedefli Gizleme Saldırısı: AI Tarayıcılarında Sahte Bilgi Manipülasyonu ve Güvenlik Riskleri

SPLX tarafından tanımlanan yapay zeka hedefli gizleme saldırısı, AI tarayıcılarına farklı içerik sunarak sahte bilgilerin doğrulanmış gerçekler gibi algılanmasına yol açıyor. hCaptcha Tehdit Analizi Grubu'nun raporları, bu ajanların SQL enjeksiyonu ve hesap ele geçirme gibi saldırıları kolaylıkla gerçekleştirebildiğini gösteriyor. Bu gelişmeler, yapay zeka tabanlı sistemlerin güvenilirliğini ciddi

APT36’nın Golang Tabanlı DeskRAT Zararlısıyla Hindistan Hükümetini Hedefleyen Gelişmiş Operasyonu

APT36’nın Golang Tabanlı DeskRAT Zararlısıyla Hindistan Hükümetini Hedefleyen Gelişmiş Operasyonu

APT36 (Transparent Tribe) tarafından Ağustos-Eylül 2025 döneminde gerçekleştirilen saldırılar, Golang tabanlı DeskRAT zararlısını kullanarak Hindistan hükümetini hedef aldı. Zararlı, BOSS Linux sistemlerine yönelik olup gelişmiş kalıcılık ve C2 iletişim teknikleri içeriyor. Bölgedeki diğer tehdit aktörleriyle paralel ilerleyen bu operasyon, sofistike araçlar ve çok platformlu tehditlerle dikkat çe

Google Pixel 10, Yapay Zeka Üretimli Medya Doğrulaması İçin C2PA Desteği Getirdi

Google Pixel 10, Yapay Zeka Üretimli Medya Doğrulaması İçin C2PA Desteği Getirdi

Google Pixel 10, yapay zeka üretimli medya içeriklerinin doğrulanması için C2PA'nın İçerik Kimlik Bilgileri desteğini sundu. Tensor G5 işlemci ve Titan M2 güvenlik çipi gibi donanım destekli güvenlik özellikleriyle desteklenen bu sistem, çevrimdışı ortamda bile içeriklerin kökenini kriptografik olarak doğruluyor. Google, bu teknolojinin medya şeffaflığını artırmada önemli bir adım olduğunu belirtiyor.

WireTap Saldırısı: Intel SGX ECDSA Anahtarının DDR4 Bellek-Bus Arayüzü Üzerinden Çıkarılması

WireTap Saldırısı: Intel SGX ECDSA Anahtarının DDR4 Bellek-Bus Arayüzü Üzerinden Çıkarılması

WireTap saldırısı, DDR4 bellek-bus arayüzü üzerinden Intel SGX'in ECDSA imzalama anahtarını fiziksel olarak çıkarabiliyor. Bu yöntem, deterministik şifrelemenin zayıflıklarından faydalanarak SGX'in gizlilik korumasını aşarken, Intel saldırının fiziksel erişim gerektirdiğini ve şu an için bir CVE yayınlamayacağını belirtiyor.

Transparent Tribe, Hint Hükümetini Kimlik Avı ve Silahlandırılmış Masaüstü Kısayollarıyla Hedef Alıyor

Transparent Tribe, Hint Hükümetini Kimlik Avı ve Silahlandırılmış Masaüstü Kısayollarıyla Hedef Alıyor

Transparent Tribe (APT36), hem Windows hem de BOSS Linux sistemlerini hedef alan kimlik avı saldırılarıyla Hint hükümeti kurumlarına sızmaktadır. Silahlandırılmış .desktop dosyaları ve gelişmiş anti-analiz teknikleri kullanarak MeshAgent gibi uzak erişim araçlarını teslim eden grup, kimlik bilgileri ve 2FA kodlarını çalmaya yönelik kampanyalar yürütmektedir.

Kuantum ve Yapay Zeka Tehditlerine Karşı Kırılmaz Siber Dayanıklılık Rehberi

Kuantum ve Yapay Zeka Tehditlerine Karşı Kırılmaz Siber Dayanıklılık Rehberi

Kuantum bilişim ve yapay zeka teknolojileri siber güvenlikte yeni tehditler oluşturuyor. Uzmanlar, çok katmanlı ve kripto dayanıklı savunma sistemleri kurarak bu risklerin yönetilebileceğini belirtiyor. Siber güvenlik profesyonelleri için hazırlanan web semineri, bu teknolojilerin getirdiği zorluklar ve çözümler üzerine kapsamlı bilgiler sunuyor.

MSS, NSA’nın Pekin Zaman Sistemlerine Çok Aşamalı Saldırıda 42 Siber Aracı Kullandığını İddia Etti

MSS, NSA’nın Pekin Zaman Sistemlerine Çok Aşamalı Saldırıda 42 Siber Aracı Kullandığını İddia Etti

Çin Devlet Güvenlik Bakanlığı, NSA'nın Pekin Zamanı sistemlerine yönelik çok aşamalı siber saldırılarında 42 farklı aracı kullandığını açıkladı. Saldırılar, kritik altyapıyı hedef alırken, gelişmiş teknik yöntemlerle izler gizlendi ve saldırılar uluslararası VPS ağları üzerinden yönlendirildi. Bakanlık, saldırının engellendiğini ve ABD'nin bölgesel siber operasyonlarını eleştirdi.

Detour Dog, Strela Stealer İçin DNS Tabanlı Kötü Amaçlı Yazılım Altyapısı İşletirken Yakalandı

Detour Dog, Strela Stealer İçin DNS Tabanlı Kötü Amaçlı Yazılım Altyapısı İşletirken Yakalandı

Detour Dog adlı tehdit aktörü, Strela Stealer bilgi hırsızını dağıtmak için DNS tabanlı bir komut ve kontrol altyapısı kurdu. Bu altyapı, ele geçirilmiş WordPress siteleri üzerinden DNS TXT kayıtları aracılığıyla komutlar alıyor ve StarFish adlı ters kabuk arka kapıyı kullanıyor. Infoblox ve Shadowserver Foundation iş birliğiyle yapılan operasyonlarla bazı C2 domainleri etkisiz hale getirildi.

MostereRAT ve ClickFix: Yapay Zeka Destekli Kimlik Avı ve Zararlı Yazılım Kampanyalarındaki Yeni Tehditler

MostereRAT ve ClickFix: Yapay Zeka Destekli Kimlik Avı ve Zararlı Yazılım Kampanyalarındaki Yeni Tehditler

MostereRAT, gelişmiş kaçınma teknikleri ve TrustedInstaller yetkileriyle donatılmış bir kimlik avı zararlısı olarak dikkat çekiyor. ClickFix benzeri yöntemlerle MetaStealer dağıtan kampanyalar ise kullanıcı müdahalesini zorunlu kılarak güvenlik önlemlerini aşmayı hedefliyor. CloudSEK'in açıkladığı yapay zeka hedefli ClickFix taktiği, AI sistemlerinin bağlam penceresini aşırı yükleyerek kötü amaçlı komutların gizlice yayılmasına olanak sağlıyor.

Mustang Panda, Tayland IP’lerine Özel SnakeDisk USB Solucanıyla Yokai Arka Kapısını Yaygınlaştırıyor

Mustang Panda, Tayland IP’lerine Özel SnakeDisk USB Solucanıyla Yokai Arka Kapısını Yaygınlaştırıyor

Mustang Panda, Tayland IP adreslerine yönelik USB solucanı SnakeDisk ile Yokai arka kapısını yaygınlaştırıyor. IBM X-Force araştırması, bu tehdit aktörünün TONESHELL ve PUBLOAD gibi zararlı yazılım aileleriyle bağlantılı gelişmiş ve sürekli evrilen bir altyapıya sahip olduğunu ortaya koyuyor.

Bültenimize Abone Olun!

İstenmeyen posta göndermiyoruz! Gizlilik politikamızda daha fazlasını okuyun