Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA

Siber Güvenlik

TeknoHQ
Opera, Zararlı Web Sitelerinden Kopyala-Yapıştır Saldırılarını Engelleyen Yeni Güvenlik Özellğini Tanıttı
Siber Güvenlik

Opera, Zararlı Web Sitelerinden Kopyala-Yapıştır Saldırılarını Engelleyen Yeni Güvenlik Özellğini Tanıttı

Opera, kullanıcılarını 'ClickFix' adlı zararlı panoya saldırılarından korumak için yeni bir güvenlik özelliği tanıttı. Bu özellik, kötü niyetli web sitelerinin kullanıcıların panosuna erişimini engellemeyi amaçlıyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
FortiBleed Kimlik Avı Saldırıları INC ve Lynx Şantaj Yazılımları İle Bağlantılı
Siber Güvenlik

FortiBleed Kimlik Avı Saldırıları INC ve Lynx Şantaj Yazılımları İle Bağlantılı

Son olarak keşfedilen ve finansal kazanç amaçlı gerçekleştirilen FortiBleed saldırısı, INC ve Lynx şantaj yazılımları operasyonlarına bağlandı. Bu bağlantı, çalınan kimlik bilgilerinin takip eden saldırılar için kullanılmak üzere amaçlandığını gösteriyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Yapay Zeka Aracının Langflow RCE Zafiyetini Kullanarak Veritabanı Fidye Yazılımı Saldırısını Otomatikleştirmesi
Siber Güvenlik

Yapay Zeka Aracının Langflow RCE Zafiyetini Kullanarak Veritabanı Fidye Yazılımı Saldırısını Otomatikleştirmesi

Güvenlik şirketi Sysdig, baştan sona yapay zeka aracının gerçekleştirdiği ilk fidye yazılımı saldırısını tespit ettiğini açıkladı. Tehdit Araştırma Ekibi, saldırganı JADEPUFFER olarak adlandırıyor ve büyük bir dil modelinin tüm işi ele aldığını belirtiyor: ağa girmek, kimlik bilgilerini çalmak, ağ içinde daha derine ilerlemek ve ardından bir şirketin üretim veritabanını şifrelemek ve silmek.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Siber Güvenlik

Opera, Yeni Yapıştırmayı Koruma Özelliğiyle ClickFix Saldırılarına Karşı Koruma Sağlıyor

Opera, yapıştırmaya dayalı saldırıları önlemek için tasarlanmış bir yapıştırmayı koruma özelliği olan Paste Protect'i piyasaya sürdü. Bu özellik, ClickFix tabanlı siber saldırılarına karşı korumayı içerir.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Claude Code'da Gizli Kod: Çinli Kullanıcıları Gizlice İşaretliyordu
Siber Güvenlik

Claude Code'da Gizli Kod: Çinli Kullanıcıları Gizlice İşaretliyordu

Anthropic, programlama aracında gizli bir izleme özelliğini kaldırıyor. Bu özellik, sosyal medyada büyük bir Infial yaratmıştı.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Göz Ardı Ettiğiniz Güvenlik Uyarıları Aslında En Önemlileri
Siber Güvenlik

Göz Ardı Ettiğiniz Güvenlik Uyarıları Aslında En Önemlileri

Güvenlik uyarılarını göz ardı etmek tehlikeli bir stratejidir. Riskleri azaltmak için atılması gereken adımlar burada.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
VEIL#DROP İsimli Saldırı Zinciri Blogger Platformunu Kullanarak PureLogs Çalıcıyı Dağıtıyor
Siber Güvenlik

VEIL#DROP İsimli Saldırı Zinciri Blogger Platformunu Kullanarak PureLogs Çalıcıyı Dağıtıyor

Siber güvenlik araştırmacıları, sosyal mühendislik ve Blogger sayfalarını kullanarak PureLogs adlı bir bilgi çalıcıyı teslim eden yeni bir çok aşamalı malware dağıtım saldırısı zincirini tespit etti. Bu faaliyet Securonix tarafından VEIL#DROP olarak adlandırıldı.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Yeni ChocoPoC Truva Atı, Zafiyet Araştırmacılarını Hedef Alıyor
Siber Güvenlik

Yeni ChocoPoC Truva Atı, Zafiyet Araştırmacılarını Hedef Alıyor

Saldırganlar, zafiyet avcılarını hedef alan sahte kanıt kodu içinde veri çalan bir Truva atı gizliyor. ChocoPoC adlı bu zararlı yazılım, GitHub'da yeni CVE'leri sömüren Python kanıtları kod depolarında seyahat ediyor. Birini çalıştırırsanız, sessizce kaydedilmiş parolalarınızı, tarayıcı çerezlerinizi ve dosyalarınızı kaldırır ve saldırgana makinenizde bir kabuk sağlar.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
İç Güvenlik Bakanlığı, HSIN Bilgi Paylaşım Platformunun Hacklendigini Onayladı
Siber Güvenlik

İç Güvenlik Bakanlığı, HSIN Bilgi Paylaşım Platformunun Hacklendigini Onayladı

İç Güvenlik Bakanlığı, federal, eyalet, yerel ve özel sektör ortakları tarafından kullanılan hassas bir bilgi paylaşım platformu olan Homeland Security Information Network'in (HSIN) bir siber saldırıya uğradığını doğruladı. İlgili bakanlık, bu siber saldırıyı araştırıyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Bilgisayar Korsanları Ekran Erişim Araçlarını AsyncRAT Yaymak için Kullanıyor
Siber Güvenlik

Bilgisayar Korsanları Ekran Erişim Araçlarını AsyncRAT Yaymak için Kullanıyor

Bilinen saldırganlar, AsyncRAT'yi dağıtmak ve çalıştırmak için ScreenConnect uzaktan erişim aracını kullanıyor. Kaspersky'ye göre bu faaliyet, sahte web sitelerinde barındırılan zararlı kurulum arşivlerinin dağıtıldığı bir dizi dilde ve çoklu domaine yayılan büyük bir kampanyanın parçasıdır.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Araştırmacılara Yönelik Yeni ChocoPoC Tehdidi
Siber Güvenlik

Araştırmacılara Yönelik Yeni ChocoPoC Tehdidi

GitHub'da bulunan çeşitli silahlandırılmış kanıtlama amaçlı (PoC) açıklar, araştırmacılara yönelik bir kampanya kapsamında, komutları çalıştırabilen ve hassas verileri çalan ChocoPoC adlı bir Python tabanlı uzaktan erişim Truva atını dağıtıyor. Bu tehdit, siber güvenlik araştırmacılarını hedef alıyor.

TeknoHQ2 Temmuz 20261 dk okuma
TeknoHQ
Hilekar Oltalama Saldırıları Kurbanın Cihazına ve İşletim Sistemine Uygun Hale Geliyor
Siber Güvenlik

Hilekar Oltalama Saldırıları Kurbanın Cihazına ve İşletim Sistemine Uygun Hale Geliyor

Saldırganlar, kullanıcı aracısı verileri üzerinden kurbanlarını tanımlayarak işletim sistemi özel yükleri dağıtmakta ve bu sayede ihlal oranlarını ve kampanya kârlılığını artırmaktadır. Oltalama (phishing) saldırıları, kurbanın kullandığı cihaza ve işletim sistemine göre kendiliğinden uyarlanabilmektedir.

TeknoHQ2 Temmuz 20261 dk okuma