Etiket: phishing

Anasayfa » phishing » Sayfa 3
20’den Fazla Devlet Sitesi Ele Geçirilerek Karmaşık Siber Saldırı Yolu Oluşturuldu
Yazı

20’den Fazla Devlet Sitesi Ele Geçirilerek Karmaşık Siber Saldırı Yolu Oluşturuldu

PhantomEnigma adlı kötü amaçlı kampanya, 20’den fazla devlet web sitesini ele geçirerek bankalar ve kamu kurumlarını hedef alıyor. Sahte polis belgeleri ve güvenilir devlet altyapısı kullanılarak gerçekleştirilen saldırılar, modüler arka kapılarla kalıcı erişim sağlıyor. Bu durum, kurumların e-posta güvenliği ve davranış tabanlı tehdit tespiti gibi önlemleri güçlendirmesini zorunlu kılıyor.

Microsoft 365 Hedefli 3 Yeni Evilginx Phishing Operasyonu Ortaya Çıktı
Yazı

Microsoft 365 Hedefli 3 Yeni Evilginx Phishing Operasyonu Ortaya Çıktı

Yanlış yapılandırılmış bir sunucu, Microsoft 365 kullanıcılarını hedef alan üç farklı Evilginx tabanlı kimlik avı kampanyasının ortaya çıkmasını sağladı. Kampanyalar, çok faktörlü doğrulamayı aşmak için iki farklı teknik kullanıyor ve özellikle kurumsal e-posta hesaplarını hedefliyor. Uzmanlar, koşullu erişim politikalarının güçlendirilmesinin bu saldırılara karşı kritik önemde olduğunu belirtiyor.

Çin bağlantılı hackerlar, Roundcube açıklarını kullanarak üniversitelere saldırıyor
Yazı

Çin bağlantılı hackerlar, Roundcube açıklarını kullanarak üniversitelere saldırıyor

Çin bağlantılı hacker grupları, Roundcube e-posta platformundaki kritik açıkları kullanarak özellikle üniversitelerin milli güvenlik ve temel bilim bölümlerini hedef aldı. Saldırılar, kimlik bilgilerini çalmak ve kalıcı erişim sağlamak için karmaşık bir saldırı zinciri içeriyor. Bu durum, mail sunucularının güvenliğinin kritik önemde olduğunu bir kez daha ortaya koyuyor.

Çin Bağlantılı Hackerlar Sahte Hindistan Vergi Aracıyla DcRAT Yayılımı Gerçekleştiriyor
Yazı

Çin Bağlantılı Hackerlar Sahte Hindistan Vergi Aracıyla DcRAT Yayılımı Gerçekleştiriyor

Mayıs 2026'da başlayan ve Hindistan Gelir İdaresi'ni taklit eden sahte vergi aracı üzerinden yayılmaya çalışan karmaşık bir siber saldırı tespit edildi. Çin bağlantılı hacker grubunun yürüttüğü bu operasyon, kullanıcıların bilgisayarlarına DcRAT gibi zararlılar yerleştirerek veri hırsızlığı ve gözetim amaçlıyor. Bu durum, özellikle vergi sezonlarında artan oltalama saldırılarına karşı dikkatli olunması gerektiğini gösteriyor.

Yapay Zekanın Ürettiği Sahte Alan Adlarıyla Yeni Bir Kimlik Avı Tuzağı: Phantom Squatting
Yazı

Yapay Zekanın Ürettiği Sahte Alan Adlarıyla Yeni Bir Kimlik Avı Tuzağı: Phantom Squatting

Yapay zekanın henüz var olmayan alan adlarını uydurup, saldırganların bu alanları kaydederek güven oluşturduğu 'phantom squatting' yöntemi, yeni bir kimlik avı ve kötü amaçlı yazılım yayma aracı olarak ortaya çıktı. Bu durum, otomatik çalışan yapay zeka araçlarının yaygınlaşmasıyla birlikte savunma sürelerini kısaltıyor ve siber güvenlik ekiplerinin işini zorlaştırıyor. Uzmanlar, yapay zeka kaynaklı linklerin doğrulanmadan kullanılmaması gerektiğini vurguluyor.

Rusya Kaynaklı Sahte Destek Mesajlarıyla Mesajlaşma Hesapları Hedef Alınıyor
Yazı

Rusya Kaynaklı Sahte Destek Mesajlarıyla Mesajlaşma Hesapları Hedef Alınıyor

Ukrayna merkezli kullanıcılar ve kurumlar, Rusya kaynaklı olduğu değerlendirilen sahte destek mesajlarıyla kimlik bilgilerini çalmaya yönelik siber saldırıların hedefinde. Bu saldırılar, mesajlaşma platformlarının destek botu taklidi yapılarak kullanıcıların hesap bilgilerini ele geçirmeyi amaçlıyor. Siber güvenlik uzmanları, iki faktörlü kimlik doğrulama ve aktif oturum takibi gibi önlemlerle bu tehditlere karşı dikkatli olunmasını öneriyor.

Turla Grubu, Ukrayna’da Yeni STOCKSTAY Arka Kapısıyla Casusluk Operasyonlarına Devam Ediyor
Yazı

Turla Grubu, Ukrayna’da Yeni STOCKSTAY Arka Kapısıyla Casusluk Operasyonlarına Devam Ediyor

Ukrayna ve Avrupa'da hükümet ile askeri hedeflere yönelik olarak geliştirilen STOCKSTAY, gelişmiş bir Windows arka kapısıdır. Modüler yapısı ve şifreli WebSocket iletişimi sayesinde Kazuar zararlısına benzer özellikler taşıyan bu araç, fidye yazılımı ve ağ segmentasyonu gibi kritik savunma alanlarında yeni zorluklar yaratıyor. Siber güvenlik ekipleri için düzenli yamalar, erişim kontrolleri ve gelişmiş izleme önem arz ediyor.

WhatsApp Üzerinden Yaygın VBScript Saldırısı: Sahte Belgelerle ManageEngine RMM Kuruluyor
Yazı

WhatsApp Üzerinden Yaygın VBScript Saldırısı: Sahte Belgelerle ManageEngine RMM Kuruluyor

WhatsApp üzerinden yayılan yeni bir VBScript kampanyası, kullanıcıları sahte iş ve finans belgeleri indirip çalıştırmaya ikna ederek ManageEngine RMM yönetim aracını kuruyor. Saldırı, özellikle Malezya başta olmak üzere birçok ülkede kullanıcıları hedef alıyor ve uzaktan erişim sağlama amacı taşıyor. Kullanıcıların bilinmeyen ekleri açarken dikkatli olmaları ve kurumların gelişmiş güvenlik önlemleri uygulamaları kritik önem taşıyor.

Asya-Pasifik Bölgesinde Kimlik Avı, Fidye Yazılımı ve Yapay Zeka Destekli Dolandırıcılıklar Artıyor
Yazı

Asya-Pasifik Bölgesinde Kimlik Avı, Fidye Yazılımı ve Yapay Zeka Destekli Dolandırıcılıklar Artıyor

Asya-Pasifik bölgesinde kimlik avı saldırıları ve fidye yazılımı vakaları hızlı bir artış gösteriyor. Yapay zeka destekli dolandırıcılık yöntemleri, bölgedeki siber suçların kapsamını genişletirken, finans ve gayrimenkul gibi sektörler en çok hedef alınıyor. Kurumların bu tehditlere karşı siber dayanıklılıklarını artırması giderek daha kritik hale geliyor.

Sniper Dz Dolandırıcıları MENA Bölgesinde Sahte Facebook Kampanyalarıyla Kullanıcıları Hedef Alıyor
Yazı

Sniper Dz Dolandırıcıları MENA Bölgesinde Sahte Facebook Kampanyalarıyla Kullanıcıları Hedef Alıyor

Sniper Dz adlı phishing platformu, MENA bölgesinde kullanıcıları sahte Facebook kampanyaları ve tarayıcı bildirimleriyle kandırıyor. Bu dolandırıcılık zinciri, sosyal mühendislikten tarayıcı manipülasyonlarına kadar karmaşık yöntemler kullanıyor ve yüksek ücretli çağrılar ile yatırım dolandırıcılıklarına yönlendiriyor. Siber güvenlik uzmanları, bu yeni tehdit modeline karşı tarayıcı izinleri ve trafik yönlendirme kontrollerini artırmalı.