Kimlik Avı Haberleri

Corp MDM casusu lojistik firmalarını hedefliyor, yeni SMS'leri çalıyor ve aramaları yönlendiriyor
⭐ 78

Corp MDM casusu lojistik firmalarını hedefliyor, yeni SMS'leri çalıyor ve aramaları yönlendiriyor

Lojistik şirketlerine yönelik yeni bir Android casus yazılımı olan Corp MDM, sahte Google Play sayfalarıyla dağıtılıyor ve gelen SMS'leri ile arama yönlendirmelerini ele geçiriyor. Araştırmacılar implantın dar kapsamlı olduğunu ve geliştirme sürecinde yapay zeka kullanımına işaret eden hatalar içerdiğini belirtiyor. Faaliyet, kimlik avı ve Windows tabanlı kötü amaçlı yazılım içeren daha geniş bir lojistik sektörüne yönelik kampanyanın parçası olarak görülüyor.

19 görüntülenme
Saldırganlar yapay zekâ sohbet robotlarını kitlesel dezenformasyon ve kimlik avı kampanyasında manipüle ediyor
⭐ 80

Saldırganlar yapay zekâ sohbet robotlarını kitlesel dezenformasyon ve kimlik avı kampanyasında manipüle ediyor

Vigilance Security araştırmacıları, ChatGPT, Gemini ve Google AI Overview’u hedef alan ‘Dark Sourcery’ kampanyasını tespit etti. Saldırganlar arama motoru optimizasyonu ve sahte destek sayfalarıyla yapay zekânın kullanıcılara yanlış bilgi ve kimlik avı bağlantıları sunmasını sağlıyor. Kampanya en az 374 şirketi etkilemiş durumda ve marka itibarına zarar veriyor.

18 görüntülenme
Revolut e-posta dolandırıcılığının ardından şantaj tehdidiyle karşı karşıya
⭐ 80

Revolut e-posta dolandırıcılığının ardından şantaj tehdidiyle karşı karşıya

Revolut geçen hafta müşteri verilerinin e-posta dolandırıcılığıyla açığa çıktığını açıklamıştı. Wall Street Journal’a göre şirket şimdi ihlali üstlenen bir hacker’ın fidye talebiyle karşı karşıya. Olay yaklaşık 680 kişiyi etkiledi ve dijital varlık yatırımcıları arasında endişe yarattı.

25 görüntülenme
Bilgisayar Korsanları BT Destek Numaralarını Taklit Ederek Kurumsal Bulut Verilerini Çalıyor
⭐ 75

Bilgisayar Korsanları BT Destek Numaralarını Taklit Ederek Kurumsal Bulut Verilerini Çalıyor

Google Tehdit İstihbarat Grubu (GTIG), finansal hizmetler, özel sermaye ve profesyonel hizmet firmalarını hedef alan bir sesli kimlik avı (vishing) kampanyasının yeni teknikler kullandığını duyurdu. UNC6671 kod adlı tehdit aktörü, çalışanları kişisel cep telefonlarından arayarak kendini BT destek personeli olarak tanıtıyor ve sahte giriş portallarına yönlendirerek kimlik bilgilerini çalıyor.

30 görüntülenme
Cihaz Kodu Oltalama: 2026'nın En Hızlı Büyüyen Tehdidi
⭐ 85

Cihaz Kodu Oltalama: 2026'nın En Hızlı Büyüyen Tehdidi

OAuth 2.0 cihaz yetkilendirme akışını kullanan cihaz kodu oltalama saldırıları, altı aydan kısa sürede endüstriyel boyuta ulaştı. Push Security, 25'ten fazla farklı saldırı kitini takip ederken, Barracuda dört haftada 7 milyon saldırı tespit etti. FBI ise konuyla ilgili ilk resmi uyarısını yayınladı.

35 görüntülenme
CTM360 Araştırması: Sigorta Kimlik Avı Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü
⭐ 80

CTM360 Araştırması: Sigorta Kimlik Avı Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü

CTM360 araştırmacıları, sigorta sektörünü hedef alan yeni nesil kimlik avı saldırılarını ortaya çıkardı. Saldırganlar artık kurbanların bilgilerini toplamakla yetinmiyor, aynı oturumda gerçek zamanlı olarak sigorta hesaplarını ele geçiriyor. Google reklamları ise bu saldırıların ana taşıyıcısı haline geldi.

26 görüntülenme
AegisAI, Yapay Zeka Destekli Hedefli Kimlik Avına Karşı 36 Milyon Dolar Yatırım Aldı
⭐ 75

AegisAI, Yapay Zeka Destekli Hedefli Kimlik Avına Karşı 36 Milyon Dolar Yatırım Aldı

Eski Google güvenlik yöneticileri Cy Khormaee ve Ryan Luo tarafından kurulan AegisAI, yapay zeka destekli hedefli kimlik avı saldırılarına karşı koruma sağlamak için 36 milyon dolar yatırım topladı. Girişimin geliştirdiği yapay zeka ajanları, e-postaları insan gibi analiz ederek geleneksel sistemlerin gözden kaçırdığı tehditleri yakalıyor. AegisAI, kripto ödeme şirketi Mash ve Google'ın gizlilik uyum platformu Lokker gibi müşterilere hizmet veriyor.

28 görüntülenme
Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor
⭐ 85

Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor

O-UNC-066 kod adlı tehdit aktörü, sesli dolandırıcılık (vishing) yöntemiyle Microsoft 365 kullanıcılarını arayarak sahte bir Entra passkey kayıt sayfasına yönlendiriyor. Kullanıcılar farkında olmadan saldırganın kontrolündeki passkey'i kendi hesaplarına kaydediyor, böylece saldırgan hesaba tam erişim sağlıyor. Okta araştırmacıları, bu yöntemin gıda, teknoloji, sağlık, otomotiv, inşaat ve havacılık sektörlerini hedef aldığını tespit etti.

39 görüntülenme
Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor
⭐ 75

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor

ABD ve Avrupa'daki şirketleri hedef alan yeni bir EvilTokens kampanyası, e-posta güvenliğinde kritik bir zafiyeti ortaya çıkardı. 'Ghost phishing' adı verilen bu teknikte, kötü amaçlı sayfa kurbanın tarayıcısında şifreyi çözüp canlanana kadar gizli kalıyor. Geleneksel URL kontrolleri bu saldırıyı tespit edemezken, Microsoft 365 hesapları ve hassas veriler risk altına giriyor.

41 görüntülenme
Çin Bağlantılı Hackerlar Sahte Vergi Beyan Programıyla DcRAT Yayıyor
📰 68

Çin Bağlantılı Hackerlar Sahte Vergi Beyan Programıyla DcRAT Yayıyor

Seqrite Labs araştırmacıları, 'Operation DragonReturn' adı verilen kampanyada Çin bağlantılı hackerların Hindistan vergi mükelleflerini hedef aldığını ortaya çıkardı. Sahte e-postalar ve vergi dairesi taklidi yapan kötü amaçlı yazılımlar kullanılarak DcRAT truva atı bulaştırılıyor.

40 görüntülenme
ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha
⭐ 70

ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha

Bu haftanın siber güvenlik özetinde curl kütüphanesindeki eski güvenlik açıkları, Hoppscotch aracındaki kritik hata, akıllı TV'lere sızan proxyware yazılımı, macOS'u hedef alan ClickFix saldırıları ve yapay zeka destekli siber suç faaliyetleri yer alıyor. Üretim ortamlarını tehdit eden eski kimlik bilgileri, güvenilir uygulamaların kötüye kullanılması ve kimlik avı kampanyaları bu haftanın öne çıkan konuları arasında.

46 görüntülenme