Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Siber güvenlik araştırmacıları, Aeternum adlı yeni bir botnet yükleyicisini ortaya çıkardı. Bu tehdit, geleneksel sunucular yerine komut-kontrol (C2) altyapısı için Polygon blokzincirini kullanıyor. Bu yenilikçi yaklaşım, botnet'in çökertilmesini neredeyse imkansız hale getiriyor.
Meta, platformlarındaki ünlü taklidi (celebrity-bait) dolandırıcılıklarını durdurmak amacıyla uluslararası çapta hukuki adımlar attı. Brezilya, Çin ve Vietnam merkezli dolandırıcılar aleyhine dava açıldı ve ödeme yöntemleri askıya alındı.
Siber saldırganlar, oyuncuları hedef alarak zararlı Java tabanlı Uzaktan Erişim Truva Atı (RAT) yayıyor. Tarayıcılar ve sohbet platformları üzerinden dağıtılan bu oltalama taktiğine karşı dikkatli olun.
Güvenlik araştırmacıları, ASP.NET uygulamalarından hassas kimlik verilerini çalan ve kalıcı arka kapılar oluşturan dört kötü amaçlı NuGet paketi tespit etti. Geliştiricilerin paket kaynaklarına karşı dikkatli olması gerekiyor.
Teşhis (Triage) süreçleri karmaşıklığı azaltmak yerine, siber güvenlik operasyonlarında (SOC) tam tersi etki yaratabilir. Yanlış yapılan teşhis, SLA ihlallerine, maliyet artışına ve gerçek tehditlerin gözden kaçmasına yol açar. Bu yazıda, bu kritik hataların 5 ana nedenini inceliyoruz.
Ünlü siber suç grubu SLH'nin, kadınları hedefli sesli kimlik avı (vishing) saldırıları için işe aldığı ortaya çıktı. Teklif edilen ücretler, çağrı başına 500 ila 1.000 dolar arasında değişiyor.
Güvenlik araştırmacıları, Anthropic'in Claude Code asistanında kritik güvenlik açıklarını tespit etti. Bu zafiyetler, saldırganların uzaktan kod çalıştırmasına ve hassas API anahtarlarını çalmasına olanak tanıyor.
Google, sektör ortaklarıyla işbirliği yaparak Çin bağlantılı olduğu düşünülen ve 42 ülkede 53 kuruluşu hedef alan UNC2814 (GRIDTIDE) grubunun altyapısını başarıyla dağıttı. Bu gelişme, uluslararası hükümetleri ve telekomünikasyon devlerini hedef alan uzun süreli bir tehdidin sonu anlamına geliyor.
Rusya bağlantılı bir siber aktör, Avrupa'daki bir finans kuruluşunu hedef alarak sosyal mühendislik saldırısı başlattı. UAC-0050 grubunun, hedeflerini Ukrayna dışına genişlettiği ve RMS kötü yazılımı kullandığı tespit edildi.