top of page

Blog


FunkSec Ransomware Grubu Pasif Duruma Geçti, Ücretsiz Decryptor Yayınlandı
Siber güvenlik uzmanları, bilgisayarları kilitleyerek fidye isteyen "FunkSec" adlı zararlı yazılıma karşı mağdurları sevindirecek önemli bir adım attı. Şifrelenen dosyaları kurtarmak için geliştirilen bir araç, tamamen ücretsiz olarak herkesin kullanımına sunuldu. Bu sevindirici hamle, yazılımın arkasındaki siber korsan grubunun uzun süredir hiçbir saldırı yapmaması ve faaliyetlerini durdurduğunun anlaşılması üzerine geldi. Özellikle teknoloji, eğitim ve kamu kurumlarını hede


Android Trojan Crocodilus Artık 8 Ülkede Aktif, Bankaları ve Kripto Cüzdanları Hedef Alıyor
Kullanıcıların banka hesaplarını ve kripto para cüzdanlarını hedef alan "Crocodilus" adlı yeni bir mobil casus yazılım, Türkiye dahil birçok ülkede hızla yayılmaya devam ediyor. İlk başlarda kendini masum bir Google Chrome tarayıcısı gibi göstererek cihazlara sızan bu virüs, günümüzde Facebook üzerinden verilen sahte "bonus puan" reklamları veya sahte sistem güncellemeleri aracılığıyla binlerce kişiyi tuzağa düşürüyor. Cihaza bir kez yerleştiğinde oldukça sinsi hareket eden b


PipeMagic Malware'i RansomExx Saldırılarında Windows Zafiyetini Sömürüyor
Siber güvenlik uzmanları, Android cihazları hedef alan siber korsanların güvenlik önlemlerini aşmak için taktik değiştirdiğini ortaya çıkardı. Önceden çoğunlukla banka hesaplarını boşaltmak için kullanılan zararlı yazılımlar, artık sahte resmi kurum veya bankacılık uygulamaları kılığına girerek SMS çalma ve cihazda casusluk yapma gibi yöntemlere yöneldi. Saldırganların bu değişime gitmesindeki asıl amaç ise Google'ın devreye aldığı sıkı güvenlik taramalarını sessizce atlatabi


PipeMagic Malware'i RansomExx Saldırılarında Windows Zafiyetini Sömürüyor
Siber güvenlik uzmanları, RansomExx adlı fidye yazılımı (ransomware) saldırılarının arkasındaki korsanların, sistemlere sızmak için PipeMagic adlı gizli bir zararlı yazılım kullandığını ortaya çıkardı. Ortak yayınlanan güvenlik raporlarına göre saldırganlar, Microsoft Windows sistemlerinde daha önce kapatılmış olan bir güvenlik açığını hedef alarak cihazlarda yetkilerini en üst düzeye çıkarıyor ve iç ağlara sızmayı başarıyor. İlk olarak 2022 yılında Güneydoğu Asya'daki endüst


EncryptHub ve CVE-2025-26633: MSC EvilTwin Saldırı Zinciri
EncryptHub (Water Gamayun/LARVA-208 olarak da anılan tehdit aktörü) ile ilişkilendirilen bir saldırı zincirinde, Microsoft Management Console (MMC) içindeki CVE-2025-26633 güvenlik özelliği atlatma zafiyetinin kötü amaçlı .msc dosyalarıyla istismar edildiği raporlanmıştır. CVE-2025-26633, CVE.org ve NVD kayıtlarında MMC’de uygunsuz etkisizleştirme olarak tanımlanır; CNA tarafından CVSS 7.0 High olarak değerlendirilmiş, NVD kaydı zafiyetin CISA Known Exploited Vulnerabilities


Ivanti Connect Secure ve DslogdRAT: CVE-2025-0282 Saldırılarında Gözlenen Zararlı Yazılım
JPCERT/CC, Japonya’daki kuruluşlara yönelik saldırılarda Ivanti Connect Secure üzerindeki CVE-2025-0282 istismarı sonrası DslogdRAT ve bir web shell gözlendiğini bildirdi. Yazı; zafiyetin kapsamını, malware işlevlerini, aktör eşleştirmesindeki belirsizliği ve yama/tespit önerilerini kaynaklarıyla açıklar.


Google Chrome CVE-2025-2783: Mojo Sandbox Escape ve Trinper Saldırısı
CVE-2025-2783, Windows üzerindeki Google Chrome’un Mojo bileşeninde sandbox escape riskine yol açan ve CISA KEV kataloğunda yer alan bir zafiyettir. Google ve Positive Technologies kaynakları, 2025’teki saldırı zincirini ve Trinper backdoor gözlemini aktarır; Chrome’un güncel sürüme yükseltilmesi ve kimlik avı bağlantılarının denetlenmesi önerilir.


Noodlophile Malware'i: Telegram Destekli Yeni Stealer Kampanyası
Siber saldırganlar, dünya genelindeki kurumların hassas verilerini çalmak amacıyla "Noodlophile" adlı zararlı yazılımı yeni ve çok daha sinsi yöntemlerle yaymaya devam ediyor. Özellikle şirketleri hedef alan bu kampanyada, bir yılı aşkın süredir sahte "telif hakkı ihlali" bildirimleri kullanılıyor. Saldırganlar, kurbanları tuzağa düşürmek için şirketlerin kendi Facebook sayfa detaylarını ve önceden topladıkları bilgileri e-postalara ekleyerek oldukça inandırıcı oltalama (phis


Kritik NVIDIA Açıkları RCE ve DoS Saldırılarına Zemin Hazırlıyor
NVIDIA Apex for Linux’teki CVE-2025-33244, PyTorch 2.6’dan önceki sürümleri kullanan ortamlarda güvenilmeyen verilerin serileştirilmesiyle ilişkilendirilen kritik bir zafiyettir. NVIDIA, db8e053 veya daha yeni Apex commit’i ile PyTorch 2.6+ sürümüne geçilmesini öneriyor.


CVE-2025-32975: Quest KACE SMA Kimlik Doğrulama Açığı
Quest KACE SMA SSO işleyişindeki kritik CVE-2025-32975 zafiyetinin teknik detayları, CVSS 10.0 puanı ve kuruluşlar için acil yama önerileri.
bottom of page