Sosyal Mühendislik Haberleri

Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor
⭐ 85

Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor

Microsoft, tehdit aktörlerinin üçüncü taraf altyapıyı kullanarak CEO taklidiyle finansal dolandırıcılık yaptığı ve passkey temalı sosyal mühendislikle bulut hesaplarını ele geçirip veri sızdırdığı iki kampanyayı açıkladı. İlk kampanya Ağustos 2026’da bir milyondan fazla sahte e-posta gönderirken, ikinci kampanya Mayıs 2026’dan itibaren kimlik avı ve MFA atlama yöntemleriyle SharePoint ve OneDrive’dan sürekli veri sızıntısına yol açtı.

22 görüntülenme
ClickFix Saldırıları Kalıcı Erişim İçin Yasal Hizmetleri Kötüye Kullanıyor
📰 65

ClickFix Saldırıları Kalıcı Erişim İçin Yasal Hizmetleri Kötüye Kullanıyor

Siber tehdit aktörleri, ClickFix kampanyaları aracılığıyla yasal hizmetleri kötüye kullanarak kuruluşlara kalıcı erişim sağlamayı hedefliyor. Ortaya çıkan iki ayrı saldırı, saldırganların popüler sosyal mühendislik taktikleriyle sistemleri nasıl ele geçirdiğini gözler önüne seriyor.

20 görüntülenme
245 Milyon Dolarlık Bitcoin Hırsızlığında Malone Lam Mahkemede
⭐ 85

245 Milyon Dolarlık Bitcoin Hırsızlığında Malone Lam Mahkemede

22 yaşındaki Singapurlu Malone Lam, 245 milyon dolarlık kripto para çalan ve aklayan RICO çetesinin organizatörü olmakla suçlanıyor ve mahkemede suçunu kabul etti. Lam'ın liderlik ettiği çete, kurbanları evlerine kadar gidip soyacak ve çalıntı varlıkları peluş oyuncaklarla taşıyacak kadar ileri gitti.

24 görüntülenme
Filtresiz 'Kriminal' Yapay Zeka Platformu Siber Suç Endişesi Yaratıyor
⭐ 75

Filtresiz 'Kriminal' Yapay Zeka Platformu Siber Suç Endişesi Yaratıyor

ThreatDown araştırması, açık webde bulunan ve kripto para ile erişilen Kriminal adlı yapay zeka platformunun siber suç araçları sunduğunu ortaya koydu. Platform sosyal mühendislik, OSINT taraması ve saldırgan güvenlik gibi özelliklerle pazarlanıyor. Araştırma, hizmetin hazır yapay zeka bileşenleri üzerine kurulu olduğunu ve bu yapının sorumluluğu dağıtarak kapatmayı zorlaştırdığını belirtiyor.

33 görüntülenme
Sherlock Holmes 'Sosyal Mühendisliğin' Atasaydı
📰 65

Sherlock Holmes 'Sosyal Mühendisliğin' Atasaydı

Ünlü dedektif Sherlock Holmes, modern siber taktikler ortaya çıkmadan çok önce kılıktan kılığa giriyor ve istihbarat ağları kuruyordu. Holmes'in bu yöntemleri, günümüzün hacker'ları için hala önemli dersler içeriyor.

31 görüntülenme
Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor
⭐ 85

Sahte Adobe ve Zoom Güncellemeleri, ScreenConnect Üzerinden Kalıcı Uzaktan Erişim Sağlıyor

Siber güvenlik araştırmacıları, SMOKE#SCREEN kod adlı yeni bir siber saldırı dalgasını ortaya çıkardı. Saldırganlar, sahte Adobe ve Zoom güncellemeleri ile iş dokümanları üzerinden ConnectWise ScreenConnect gibi yasal uzaktan yönetim araçlarını kurarak sistemlere kalıcı erişim sağlıyor. Operasyonda, saldırıların izini kaybettirmek için meşru bulut servislerinden ve sunucularından yararlanılıyor.

33 görüntülenme
Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor
⭐ 80

Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor

Kuzey Kore bağlantılı siber saldırganlar, sahte iş ilanları ve kodlama testleri kullanarak yazılım geliştiricileri hedef alıyor. Saldırganlar, SVG dosyalarına gizledikleri dört aşamalı OtterCookie kötü amaçlı yazılımıyla tarayıcı kimlik bilgilerini, kripto para cüzdanlarını ve diğer hassas verileri çalıyor.

35 görüntülenme
Sosyal Mühendisliğin Sonunun Başlangıcı
⭐ 80

Sosyal Mühendisliğin Sonunun Başlangıcı

Yapay zeka destekli işletim sistemleri, sosyal mühendislik saldırılarına karşı tetikte olma sorumluluğunu kullanıcıdan alıp sistemin kendisine aktarıyor. Bu değişim, siber güvenlik dünyasında devrim niteliği taşıyor.

39 görüntülenme
WhatsApp'ta Sahte Belge Tuzağı: VBScript ile ManageEngine RMM Yazılımı Kuruluyor
⭐ 70

WhatsApp'ta Sahte Belge Tuzağı: VBScript ile ManageEngine RMM Yazılımı Kuruluyor

Kaspersky araştırmacıları, WhatsApp üzerinden iş ve finans belgesi görünümünde sahte dosyalar göndererek kullanıcıların sistemlerine ManageEngine RMM yazılımı yükleyen aktif bir siber saldırı kampanyası tespit etti. Saldırganlar, ele geçirildiği düşünülen WhatsApp hesaplarını kötü amaçlı VBScript dosyalarının dağıtım kanalı olarak kullanıyor. Kurbanların en yoğun biçimde bulunduğu ülke Malezya.

37 görüntülenme