SON DAKİKA
Hava Durumu

#Eset

Ekometre - Eset haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Eset haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

KOBİ'ler büyük siber risklerle karşı karşıya Haber

KOBİ'ler büyük siber risklerle karşı karşıya

Şirket, kimlik avı, fidye yazılımları ve iş e-postası dolandırıcılığı gibi tehditlere karşı kapsamlı bir siber güvenlik stratejisinin artık zorunlu hale geldiğini vurguladı. Küresel siber güvenlik şirketi ESET, siber suçluların artık yalnızca büyük şirketleri değil, güvenlik yatırımları daha sınırlı olan küçük ve orta ölçekli işletmeleri (KOBİ) de hedef aldığını belirtti. Şirketin değerlendirmesine göre yapay zekâ destekli saldırı yöntemlerinin yaygınlaşmasıyla birlikte veri hırsızlığı, finansal dolandırıcılık ve fidye yazılımı saldırılarında önemli artış yaşanıyor. KOBİ'ler neden hedefte? ESET'e göre kurumsal şirketlerin güvenlik altyapılarını güçlendirmesi, saldırganların daha savunmasız olan KOBİ'lere yönelmesine neden oluyor. Siber saldırılar yalnızca maddi kayıplara değil, veri ihlallerine, müşteri güveninin zedelenmesine ve işletmelerin faaliyetlerini durdurabilecek operasyonel krizlere de yol açabiliyor. En yaygın siber tehditler ESET, KOBİ'lerin karşı karşıya olduğu başlıca riskleri şöyle sıraladı: Kimlik avı (Phishing): Sahte e-posta ve internet siteleriyle kullanıcı bilgilerinin ele geçirilmesi.İş e-postası dolandırıcılığı (BEC): Yöneticileri taklit eden saldırganların para transferi veya gizli bilgi talep etmesi.Kötü amaçlı yazılımlar: Virüs, Truva atı ve casus yazılımlarla sistemlerin hedef alınması.Fidye yazılımları: Şirket verilerinin şifrelenerek fidye talep edilmesi.Zayıf parola kullanımı ve çok faktörlü doğrulama eksikliği.Güncellenmeyen yazılımlar ve güvenlik açıkları.Tedarik zinciri saldırıları yoluyla üçüncü taraf sistemlerinden işletmelere sızılması.ESET'ten KOBİ'lere güvenlik önerileri Şirket, işletmelerin siber riskleri azaltabilmesi için kapsamlı bir güvenlik stratejisi oluşturması gerektiğini belirtiyor. Bu kapsamda önerilen başlıca adımlar şunlar: Risk analizi yapılmalı İlk adım olarak müşteri verileri, finansal kayıtlar ve fikri mülkiyet gibi kritik varlıklar belirlenmeli, olası tehditler analiz edilerek riskler önceliklendirilmeli. Güvenlik altyapısı güçlendirilmeli İşletmeler; Güncel antivirüs çözümleri,Güvenlik duvarı,VPN,Parola yöneticisi,Çok faktörlü kimlik doğrulama (MFA),Düzenli ve otomatik veri yedekleme gibi temel güvenlik uygulamalarını devreye almalı. Bulut güvenliği ihmal edilmemeli Bulut teknolojilerinin yaygınlaşmasıyla birlikte Bulut Güvenliği Duruş Yönetimi (CSPM) çözümlerinin de kritik hale geldiğine dikkat çeken ESET, bu sistemlerin bulut ortamındaki güvenlik açıklarını erken aşamada tespit edebildiğini belirtti. Yapay zekâ destekli savunma öne çıkıyor ESET'e göre yapay zekâ ve makine öğrenmesi teknolojileri, ağ trafiğindeki olağan dışı hareketleri gerçek zamanlı analiz ederek olası saldırıları erken aşamada tespit edebiliyor. Bu sayede işletmeler, siber tehditlere karşı daha hızlı önlem alabiliyor ve olası veri ihlallerinin önüne geçebiliyor. "Siber güvenlik artık zorunluluk" ESET, dijitalleşmenin hızlandığı günümüzde siber güvenliğin yalnızca büyük şirketlerin değil, her ölçekte işletmenin öncelikli yatırımları arasında yer alması gerektiğini vurguladı. Şirkete göre doğru güvenlik stratejisi, düzenli çalışan eğitimleri ve güncel teknolojilerin kullanılması, KOBİ'lerin siber saldırılara karşı en güçlü savunmasını oluşturuyor.

Dijital hayatın anahtarı e-posta kutusunda saklı Haber

Dijital hayatın anahtarı e-posta kutusunda saklı

Kişisel veya iş hesaplarınızı ve verilerinizi korumak istiyorsanız güvenlik önlemlerinizi gelen kutunuzdan başlatmalısınız. Siber güvenlik alanında dünya lideri olan ESET, siber suçlular için de çok değerli bir hedef olan e-postaları inceledi, önerilerini paylaştı. E-posta sadece bir iletişim aracı veya sıradan bir çevrimiçi hesap değil. Hem kişisel hem de iş hayatımızda, e-posta krallığın anahtarlarını elinde tutar. Diğer hesap parolalarını sıfırlamak ve kimliğinizi doğrulamak için bir mekanizma bile olabilir. E-posta hesapları, parola sıfırlama bağlantılarının geldiği, hesap uyarılarının saklandığı, rezervasyonların onaylandığı, faturaların dosyalandığı ve kimlik kontrollerinin başladığı yerdir. Gelen kutusu, seyahat planlarından alışveriş fişlerine, doktor randevularından sözleşmelere, vergi belgelerine ve taranmış kimliklere kadar yıllarca biriken hassas bilgileri içerebilir. Nereye gittiğinizi, neye sahip olduğunuzu, hangi hizmetleri kullandığınızı, kime güvendiğinizi ve diğer hesaplara nasıl ulaşılabileceğini gösterebilir. Saldırganların e-posta kutusuna erişmek istemelerinin sebebi Saldırganlar, dijital hayatınızın geri kalanı üzerinde baskı kurmalarını sağlayabileceği için gelen kutunuzu hedef alırlar. E-posta hesabınıza erişim sayesinde, diğer birçok hesabınızın parolalarını sıfırlayabilirler; hatta bankanız, sosyal medya hesaplarınız, bulut depolama hizmetiniz veya diğer çevrimiçi sağlayıcılar tarafından gönderilen tek kullanımlık parolaları ele geçirebilirler. Gizli kalmaya çalışarak otomatik yönlendirme kuralları ayarlayabilirler; böylece, siz acil sorunun çözüldüğünü düşündüğünüzde bile mesajlarınızı almaya devam edebilirler. Başka bir deyişle parolanızı sıfırlasanız bile sıfırlama kodları onlara gönderilir. Diğerleri ise erişim jetonlarını, bağlı uygulamaları veya aktif oturumları kötüye kullanarak sistemde tutunmaya çalışabilir. Siber suçlular, şantaj amacıyla fotoğraflarınıza erişebilir ve iletişimlerinizi dinleyebilir. Bu durum, etkileşimde bulunduğunuz güvenilir bir kuruluşun kimliğine bürünmek üzere tasarlanmış, inandırıcı bir oltalama e-postasının zeminini hazırlayabilir. Bu e-postada para, ücret ödemesi veya kimlik dolandırıcılığı yapmak için kullanılacak daha fazla kişisel bilgi istenebilir. Sizinle ilgili ne kadar çok bilgiye sahip olurlarsa oltalama saldırısı o kadar inandırıcı olacaktır. İş hayatı üzerindeki etkileri ise daha da kötü olabilir. Kurumsal e-posta hesabınıza erişim sağlayan siber suçlular, bulut uygulamalarını açabilir, paylaşımlı sürücülere erişebilir, CRM, finans ve İK sistemlerini inceleyebilir, iş arkadaşlarınızla ve müşterilerinizle olan mesajlarınızı dinleyebilir ve müşteri verilerine erişebilir. E-posta kutusunu korumak giderek zorlaşıyor E-posta, teknoloji, kimlik ve insan güveninin kesiştiği noktada yer aldığı için saldırganlar için cazip olmaya devam ediyor. Kimlik avı, güvenlik zincirinin tartışmasız en zayıf halkası olan insanları hedef alır. Hepimiz her gün zaman baskısı altında e-posta kullanıyoruz; faturaları, teslimat güncellemelerini, İK bildirimlerini, müşteri taleplerini, parola sıfırlamalarını, toplantı davetlerini ve güvenlik uyarılarını almak için. Bu mesajların çoğu bizden bir şeye tıklamamızı, onaylamamızı, indirmemizi, yanıt vermemizi veya ödeme yapmamızı ister. Saldırganlar bu rutini istismar eder çünkü bir mesaj tanıdık bir göndericiden geliyormuş gibi görünürse, yoğun bir anda ulaşırsa veya aciliyet hissi uyandırırsa dikkatli kullanıcılar bile hata yapabilir. Kimlik taklidi ve sosyal mühendislik tekniklerini kullanan hackerların başarı şansı daha yüksektir. Verizon’a göre, geçen yıl meydana gelen güvenlik ihlallerinin %62’sinde insan faktörü rol oynadı; sosyal mühendislik ise tüm ihlallerin %16’sını oluşturarak en yaygın üçüncü ihlal modeli oldu. Kötü niyetli kişiler ise sizi kandırmak için her zaman yeni yollar arıyor. Raporda, mobil oltalama simülasyonlarında “başarılı” tıklama oranlarının medyan değerinin, e-postaya kıyasla %40 daha yüksek olduğu belirtiliyor. Ayrıca e-posta kimlik avı kampanyalarının başarı oranlarını artırmak için daha gelişmiş araçlar kullanıyorlar. Üretken yapay zekâ (GenAI), tehdit aktörlerinin gramer ve imla hatası içermeyen kimlik avı mesajları yazmasına ve bunları yaygınlaştırmasına yardımcı olabilir. Gelen kutunuzu koruma Ev kullanıcısıysanız her hesap için güçlü ve benzersiz bir parola veya parola cümlesi kullandığınızdan emin olun ve bunları güvenilir bir parola yöneticisinde saklayın. Alternatif olarak, passkey gibi parolasız bir yöntem kullanın. Her halükârda, çok faktörlü kimlik doğrulamayı etkinleştirin. Kurtarma seçeneklerinizi güncel tutun ve bir saldırganın eski bir telefon numarasını veya unutulmuş yedek e-posta adresini kullanarak erişimi geri kazanamamasını sağlayın. E-posta ayarlarınızı zaman zaman kontrol etmenizde fayda var. Tanımadığınız yönlendirme kuralları, garip filtreler, bilinmeyen bağlı uygulamalar veya tanımadığınız cihazlar olup olmadığına bakın. Gelen kutunuz ele geçirilmişse parolayı değiştirin, şüpheli oturumları iptal edin, kurtarma ayrıntılarını gözden geçirin ve mesajların bilginiz dışında yönlendirilip yönlendirilmediğini kontrol edin. Oltalama saldırılarına karşı dikkatli olun. İstenmeyen e-postalara karşı temkinli davranın. Gönderen adının üzerine fareyi getirerek uyuşmazlık olup olmadığını kontrol edin. Gönderen alan adlarında yazım hatası olup olmadığını kontrol edin. İstenmeyen e-postalardaki bağlantılara tıklamayın veya ekleri açmayın. Gerekirse gönderenle ayrı olarak iletişime geçin. Siz başlatmadığınız cihaz kodlarını veya MFA uyarılarını onaylamayın; bunlar, şansını deneyen bilgisayar korsanlarının işi olabilir. Kurtarma seçeneklerinizin net ve güncel olduğundan emin olun. Bir çalışan iseniz CEO'nuzdan veya BT departmanından gelmiş gibi görünse bile acil havale taleplerine dikkatli yaklaşın. Bir iş arkadaşınıza danışın veya ayrı bir kanal aracılığıyla doğrulayın. Çalışanlara yönelik güvenlik farkındalık eğitimlerini ciddiye alın ve dolandırıcıların kullandığı en son oltalama taktikleri ve tekniklerini öğrenin. Kötü amaçlı yazılımlardan ve şüpheli mesajlardan korunmak için güvenilir bir sağlayıcıdan kapsamlı bir güvenlik çözümü kullanın. Hemen hemen herkes e-posta kullanır. Bu da e-postayı bilgisayar korsanları için her zaman cazip bir hedef hâline getirir. Ancak herkesin gelen kutusu bu riske maruz kalmak zorunda değildir. Çevrimiçi ortamda güvende kalma şansınızı en üst düzeye çıkarmak için uygun önlemleri alın.

Siber casusların yeni arka kapısı ortaya çıkarıldı Haber

Siber casusların yeni arka kapısı ortaya çıkarıldı

ESET, bu kötü amaçlı yazılım örneklerini ilk olarak Nisan 2024’te VirusTotal’a yüklenen örnekler üzerinden keşfetmiş olsa da ESET telemetri verileri 2023 ile 2024 yılları arasında gerçek faaliyetlerin gerçekleştiğini gösteriyor. Bu faaliyetlerde Honduras, Tayvan, Tayland ve Pakistan’da çoğunlukla devlet kurumlarını hedef alan birçok kurban yer almıştır. WIN_DRV varyantı, 30'dan fazla Komuta ve Kontrol (C&C) komutunu destekliyor. Bu komutlar, sistem bilgisi toplama ve işlem numaralandırmanın yanı sıra hizmet yönetimi ve dosya listeleme, oluşturma, silme ve aktarma gibi dosya yönetimi işlevlerini de kapsıyor. Temel arka kapı işlevselliğine ek olarak, FishMonger’ın arka kapısı, gelişmiş gizlilik için bir çekirdek sürücüsünü silah olarak kullanır. SprySOCKS, bu sürücüyü kötü amaçlı yazılımın ağ bağlantılarını, işlemlerini, dosyalarını ve kayıt defteri anahtarlarını gizlemek için kullanır ve TCP trafiğinin yönlendirilmesini sağlar; böylece kötü amaçlı yazılım operatörleri, ağ trafiğinde arka kapının gerçek dinleme bağlantı noktasını açığa çıkarmadan, kurbanın cihazındaki rastgele bir TCP bağlantı noktası üzerinden arka kapıya komutlar gönderebilir. FishMonger’ın en son silahlarını keşfeden ve analiz eden ESET araştırmacısı Martin Smolár şu açıklamayı yaptı: “Windows sürümü, C&C protokolü, kullanılan şifreleme ve genel komut işleme mantığı dâhil olmak üzere Linux sürümünün temel mimarisinin çoğunu korurken gerektiğinde Windows’a özgü mekanizmalarla değiştiriyor ve çekirdek sürücüleri devreye sokarak arka kapının gizliliğini artırıyor. UEFI bootkit’in olası katılımına dair sınırlı ipuçları göz önüne alındığında, herkese grubun faaliyetlerini yakından takip etmelerini tavsiye ediyoruz.” ESET telemetri verilerine göre, bazı SprySOCKS saldırı senaryolarının, muhtemelen CVE-2023-24932 güvenlik açığını istismar eden bir UEFI bootkit bileşeni içerebileceğine dair sınırlı göstergeler bulunuyor. I-SOON adlı Çinli bir yüklenici tarafından yönetildiği düşünülen FishMonger, Winnti Grubu çatısı altında yer alan ve büyük olasılıkla Çin’in Chengdu kentinden faaliyet gösteren bir siber casusluk grubu. Bu grup, Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 adlarıyla da biliniyor. ESET Research, 2019 Haziran ayında başlayan sivil protestolar sırasında Hong Kong’daki üniversiteleri yoğun bir şekilde hedef alan FishMonger hakkında 2020’nin başlarında bir analiz yayımlamıştı. Grubun ayrıca “watering-hole” saldırıları düzenlediği de bilinmektedir. FishMonger’ın araç seti arasında ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT yer almaktadır.

ESET’ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım Haber

ESET’ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım

Siber güvenliği ön planda tutan temel yapay zekâ modelleri, katmanlı bir yapay zekâ yığını ve yeni nesil bir AI SOC'nin geliştirilmesini hızlandırıyor. Yeni yetenekler, yapay zekâ iş akışlarını koruyacak, siber güvenliğe özel yapay zekâyı güçlendirecek ve siber güvenlik telemetrisinin analizinde ve anlaşılmasında devrim yaratacak. ESET, otonom ve ajan yapay zekâ sistemlerinin neden olduğu hızla ortaya çıkan yeni bir saldırı yüzeyine karşı uyarıda bulunurken yapay zekâ destekli siber güvenliğin geleceğine 40 milyon avroluk bir yatırım yapacağını paylaştı. ESET CEO'su Richard Marko tarafından ESET World 2026'da duyurulan bu taahhüt, ESET'in kendi verilerinde halihazırda gözlemlenen bir değişime yanıt olarak geliyor. Mart 2026'dan bu yana ESET teknolojileri, yapay zekâ ajanlarına görevleri nasıl yerine getireceklerini, araçları nasıl kullanacaklarını, hizmetlere nasıl erişeceklerini ve harici sistemlerle nasıl etkileşime gireceklerini söyleyen modüler bileşenler olan yaklaşık 800 bin benzersiz yapay zekâ becerisini taradı. Bu becerilerin yaklaşık 25 bini şüpheli olarak sınıflandırıldı ve 3 binden fazlası tamamen kötü amaçlı olduğu için engellendi. Bu genel rakam, bu yılın başında gözlemlenen yaklaşık 60 bin halka açık beceriye kıyasla 13 katlık bir artışa işaret ediyor. ESET araştırmacılarına göre, yapay zekâ becerileri hızla büyüyen bir yazılım tedarik zinciri katmanının parçası ve genellikle hassas sistemleri harici depolara, eklentilere, veri kümelerine ve üçüncü taraf hizmetlere bağlar. ESET CEO'su Richard Marko yaptığı açıklamada: "Siber güvenlik tamamen yeni bir döneme giriyor. Yapay zekâ artık sadece bir savunma aracı değil saldırı yüzeyinin bir parçası hâline geliyor. Yatırımımız, yapay zekânın siber güvenliği zayıflatmak yerine güçlendirmesini sağlamaya ve otonom yapay zekâ dünyasında kuruluşları koruyabilecek teknolojiler geliştirmeye odaklanıyor. Bu girişim, gelişmiş yapay zekâ sistemlerine erişimin giderek az sayıda küresel teknoloji şirketinde yoğunlaştığı bir dönemde, ESET’in teknolojik bağımsızlığını ve Avrupa’nın siber güvenlik egemenliğini güçlendirmeyi amaçlıyor. Siber güvenliğin geleceğinin tamamen büyük teknoloji şirketleri tarafından kontrol edilen modellere bağlı olamayacağına inanıyoruz. Siber güvenlikte egemenlik önemlidir” dedi. ESET’in Ar-Ge ekibini 1.000 araştırmacı ve mühendise çıkaracak üç yıllık bir işe alım planıyla desteklenen 40 milyon avroluk yatırım, üç stratejik alana odaklanacak: Güvenlik öncelikli bağımsız temel AI modelleri; Tam katmanlı bir yapay zekâ güvenlik yığını; Yeni nesil AI SOC. ESET Yapay Zekâ Başkan Yardımcısı Juraj Jánošík “ESET, siber güvenliğe yapay zekâ uygulamasında uzun süredir öncülük ediyor. Şu anda değişen şey, yapay zekânın oynadığı rol. Yapay zekâ araçları günlük işlerin bir parçası hâline geliyor, ajan sistemler saldırı yüzeyini genişletiyor ve güvenlik ekipleri tehditlere daha hızlı yanıt verebilecek yöntemlere ihtiyaç duyuyor. Bu yatırım, yapay zekâ kullanımını güvence altına almak, siber güvenlik için yapay zekâ modelleri oluşturmak ve insan denetimi altında güvenlik operasyonlarına otonom yetenekler kazandırmak gibi tüm alanlarda çalışmamızı sağlıyor” açıklamasını yaptı. Bağımsız, güvenlik öncelikli temel yapay zekâ modelleri ESET, siber güvenlik uygulamaları için özel olarak tasarlanmış, güvenlik odaklı kendi yapay zekâ modellerinin geliştirilmesini hızlandıracak. Geniş internet içeriği üzerinde eğitilmiş genel amaçlı yapay zekâ sistemlerinden farklı olarak ESET’in modelleri, ESET’in yaklaşık 35 yıllık geçmişi boyunca toplanan siber güvenlik telemetrisi ve gerçek dünya tehdit istihbaratı kullanılarak optimize edilecek. ESET, mevcut yapay zekâ destekli teknolojilerini (ESET LiveGrid, ESET LiveCortex ve ESET LiveGuard gibi) genişletmeye devam ederken dijital ortamlardaki davranış, bağlam ve niyeti anlayabilen World Models dâhil olmak üzere yeni ortaya çıkan yapay zekâ kavramlarını da keşfedecek. Eksiksiz, katmanlı bir yapay zekâ güvenlik yığını oluşturma Yapay zekâ, günlük iş operasyonlarına entegre oldukça ESET, kuruluşları ortaya çıkan yapay zekâ kaynaklı risk ve tehditlerden korumak için tasarlanmış kapsamlı bir yapay zekâ tabanlı güvenlik mimarisi oluşturuyor. Yatırım, kullanıcılar, yapay zekâ ajanları, iş uygulamaları ve yapay zekâ modelleri arasında güvenli bir ara katman olan ESET Secure AI Relay'in geliştirilmesini de içerecek. ESET ayrıca yapay zekâ ajanları arasındaki iletişim için ağ düzeyinde güvenlik korumaları da oluşturacak. ESET AI Skills Checker (RSAC 2026 Konferansı'nda lanse edilen ücretsiz bir araç), ESET ürünlerine entegre edilmiş gelişmiş sürümleriyle birlikte özellikle bu yeni ortaya çıkan ajan yapay zekâ sistemleri ekosistemi için tasarlandı. Yeni nesil AI SOC'nin oluşturulması Modern tespit ve müdahale ortamlarının artan ölçeği ve karmaşıklığını ele almak üzere yeni nesil AI Güvenlik Operasyon Merkezi (SOC) teknolojileri tasarlanacak. ESET, analistleri yapay zekâ ajanlarıyla basitçe değiştirmek yerine, siber güvenlik telemetrisinin işlenme, ilişkilendirilme ve anlaşılma şeklini temelden yeniden düşünmeyi hedefliyor. Şirketin vizyonu, gelişmiş yapay zekâ destekli siber güvenliği yalnızca büyük işletmelerin değil, aynı zamanda orta ve küçük ölçekli kuruluşların da yüksek düzeyde otomatikleştirilmiş, denetimli koruma teknolojileri aracılığıyla erişilebilir hâle getirmektir. ESET CEO'su Richard Marko, “Siber güvenlik, daha fazla uyarı, daha fazla gösterge paneli ve daha fazla karmaşıklık ekleyerek ölçeklendirilemez. Sektörün bir başka büyük sıçramaya ihtiyacı var. Yapay zekânın, dünya standartlarında siber güvenliği zahmetsiz hâle getirip herkesin erişimine açmasına yardımcı olması gerektiğine inanıyoruz” dedi.

Sosyal medya paylaşımlarında dikkat edilmesi gereken noktalar Haber

Sosyal medya paylaşımlarında dikkat edilmesi gereken noktalar

Kimlik dolandırıcılığına yol açabilir, siber suçluların parolanızı ele geçirmesini sağlayabilir ve hatta kişisel bilgilerinizi ve eşyalarınızı hırsızlık riskiyle karşı karşıya bırakabilir. Siber güvenlik şirketi ESET, kullanıcıların sosyal medyada yaptığı paylaşımların gizlilik ve güvenlik açısından ciddi sonuçlara yol açabileceğine dikkat çekerek önerilerde bulundu. Seyahat planları, konum bilgileri, doğum tarihi, yeni alınan eşyalar, aile fotoğrafları. Tüm bu içerikler sadece takipçilerin ilgisini çekmekle kalmaz, aynı zamanda siber suçlulara sizi tanımaları ve hedef almaları için ihtiyaç duydukları bilgileri de sunar. Kimlik avı saldırılarında ve sosyal mühendislik tekniklerinde artış yaşanırken sosyal medya üzerinden yapılan aşırı paylaşımlar bu saldırılar için adeta açık kapı hâline geliyor. Sosyal medya platformları gizlilik ayarlarını ve içerik algoritmalarını sık sık değiştiriyor. Ancak kullanıcılar bu değişiklikleri takip etmediklerinde paylaştıkları bilgilerin kimlerle ne ölçüde göründüğünü kontrol etmekte zorlanabiliyor. ESET uzmanlarına göre, “sadece arkadaşlarım görüyor” sanılan bir paylaşım, birkaç etkileşim ve yeniden gönderimle çok daha geniş kitlelere ulaşabiliyor. Siber suçlular sizi sizden daha iyi tanıyabilir ESET uzmanları, sosyal medya profillerinin siber suçlular için bir bilgi kaynağı hâline geldiğini belirtiyor. Paylaşımlarınızdan hobileriniz, alışveriş alışkanlıklarınız, ilişkileriniz, hatta güvenlik sorularınızın cevapları bile çıkarılabilir. Platformların sunduğu gizlilik araçlarını kullanmak ve hesap güvenliğini artırmak önemli bir adım. Asıl önemli olan ise bireyin dijital davranışlarını sorgulamasıyla başlıyor. Sosyal medya sizi sevdiklerinizle ve ilgi alanlarınızla buluşturabilir ama kontrolsüz kullanım hem sizi hem de çevrenizdekileri tehlikeye atabilir. Sosyal medya paylaşımlarında nelere dikkat etmelisiniz? Kişisel bilgiler. Doğum tarihi, evcil hayvan adı gibi masum görünen bilgiler, parolalarınızı tahmin etmek için kullanılabilir.Tatil planları. Tatil öncesi yapılan paylaşımlar, evinizin boş olduğunun işareti olur.Konum bilgileri. Canlı konum etiketleri, güvenliğinizi riske atabilir.Pahalı eşyalar. Yeni alınan bir cihaz ya da değerli bir takı, kötü niyetli kişilerin ilgisini çekebilir.Çocuk fotoğrafları. İzinleri olmadan çocukların dijital ayak izini oluşturmak, uzun vadeli risklere yol açabilir.İşle ilgili serzenişler. Çalıştığınız kurum ya da iş arkadaşlarınızla ilgili paylaşımlar profesyonel itibarınızı zedeleyebilir.Finansal bilgiler. Kart numarası, IBAN, QR kod gibi veriler dolandırıcılığa kapı açabilir.Yakın çevrenin bilgileri. Arkadaş ve aile bireylerinin kişisel bilgilerini onların izni olmadan paylaşmayın.Çekiliş ve kampanyalar . Güvenilir olmayan hesaplardan gelen hediye vaatleri, kimlik avı girişimi olabilir.Özel mesajlar Özellikle iş içerikli ya da kişisel yazışmaların ekran görüntüsünü paylaşmak güvenlik ihlali yaratabilir. Güvende kalmak için neler yapılabilir? Paylaşım yaparken ne paylaştığınıza dikkat edin: Her zaman (profiliniz kısıtlı olsa bile) yanınızda oturan birine internette paylaştığınız bilgilerin aynısını söylemenin sizi rahatlatıp rahatlatmayacağını düşünün. Arkadaş listenizi sık sık gözden geçirin: Tanımadığınız veya gönderilerinizi görmesini istemediğiniz kişileri listenizden çıkarmak faydalı bir alışkanlık olacaktır. Arkadaş listenizi ve gönderilerinizi kimlerin görüntüleyebileceğini kısıtlayın: Bu, birisinin paylaştığınız herhangi bir bilgiyi kötü amaçlarla kullanma olasılığını azaltmaya yardımcı olacaktır. Fotoğraf erişimini kısıtlayın: Bunlar ideal olarak sadece bilinen arkadaşlar ve onaylı aile üyeleri tarafından görüntülenebilmelidir. İki faktörlü kimlik doğrulamayı (2FA) açın ve güçlü, benzersiz parolalar kullanın: Bu, parolalarınızı tahmin etmeyi veya kırmayı başarsalar bile birinin hesabınızı ele geçirme olasılığını azaltacaktır. Sosyal medyayı bu kadar eğlenceli yapan şey gönderilerimizi arkadaşlarımızla, ailemizle ve bağlantılarımızla paylaşmaktır. Ancak bu, aynı zamanda potansiyel bir risk kaynağıdır. Sosyal medya platformlarını kullanırken dikkatli davranarak oluşabilecek sorunlardan uzak durun.

ESET yeni yapay zekâ koruma yeteneklerini duyurdu Haber

ESET yeni yapay zekâ koruma yeteneklerini duyurdu

RSAC 2026'da tanıtılan ve bu yıl içinde piyasaya sürülmesi planlanan yeni özellikler, ESET PROTECT Platformu'ndaki görünürlüğü artırarak, günlük yapay zekâ kullanımı ve kurumsal çapta ajans yapay zekâ benimsemesi ile bağlantılı yeni riskleri araştırmayı sağlayacak. Siber güvenlik sektörünün en büyük ve en etkili uluslararası etkinliklerinden biri olan RSA Conference (RSAC), siber güvenlik uzmanlarını, teknoloji liderlerini ve çözüm sağlayıcılarını bir araya getirerek en yeni tehditler, teknolojiler ve stratejiler üzerine bilgi paylaşımı ve iş birlikleri için platform sağlıyor. Bu yıl San Francisco’da gerçekleştirilen etkinlik, küresel siber güvenlik topluluğunu güncel tehditlere ve yeniliklere dair kapsamlı oturumlar, paneller ve ürün tanıtımları etrafında bir araya getirdi. ESET Yapay Zekâ Direktörü Juraj Jánošík, “Şirketler üretkenlik ve otomasyon için yapay zekâya daha fazla güvenmeye başladıkça hassas verilerin açığa çıkması, uyumluluk ihlalleri ve yanıltıcı çıktılar gibi artan risklerle karşı karşıya kalıyorlar. Ajan yapay zekâ, güvenlik savaşını tekrar uç noktaya kaydırıyor. ESET, 30 yılı aşkın bir süredir yapay zekâ ve makine öğrenimi ile desteklenen lider uç nokta koruması çözümleri geliştiriyor; bu nedenle, kuruluşların bu yeni yapay zekâ dalgasını daha başlangıç aşamasında güvenli hâle getirmelerine yardımcı olmak için benzersiz bir konumdayız” açıklamasını yaptı. Yapay zekâ araçları günlük iş akışlarına entegre oldukça birçok çalışan BT denetimi olmadan açık bulut sohbet robotlarını kullanıyor; bu da “gölge AI” riskleri yaratıyor ve iç belgeler, API anahtarları, gizli bilgiler ve kimlik bilgileri gibi hassas verileri açığa çıkarıyor. ESET, kaynağa mümkün olduğunca yakın olan çeşitli teknolojilerle bu sorunu ele alıyor. Bunlardan biri, yapay zekâ etkileşimlerini yakalayan ve hem komut istemlerini hem de yanıtları gerçek zamanlı olarak analiz eden güvenli bir tarayıcı teknolojisi. Bu, verilerin açığa çıkmasını önlemeye ve kötü niyetli veya yanıltıcı içeriği kullanıcıları etkilemeden tespit etmeye yardımcı olur. RSAC 2026’daki tanıtımlarda, yeni yapay zekâ koruma özelliği, sohbet robotu komut satırları aracılığıyla gönderilen kötü amaçlı URL’leri tespit ederek uç noktadaki faaliyetleri günlüğe kaydetti ve inceleme amacıyla ESET PROTECT Platformu’nda görüntüledi. Aynı yaklaşım, komut enjeksiyon girişimleri, komut dosyaları ve hassas veri girişleri için de geçerli; bu sayede kuruluşlar, politikalarına uygun olarak etkinlikleri engelleyebilir veya izleyebilir. Güvenlik ekipleri, ESET PROTECT Platformu günlüğü aracılığıyla kuruluş genelinde yapay zekâ araçlarının nasıl kullanıldığına dair görünürlük elde edecek ve bu da riskleri araştırmalarına ve politikaları daha etkili bir şekilde uygulamalarına yardımcı olacak. Kuruluşlar ajan yapay zekâ araçlarının kullanımını genişlettikçe saldırı yüzeyi chatbot etkileşimlerinin ötesine geçerek ortaya çıkan yapay zekâ tedarik zinciri risklerini de kapsar hâle geliyor. Bunlar arasında, LiteLLM gibi yaygın olarak kullanılan kütüphanelerdeki trojanize bileşenler gibi güvenliği ihlal edilmiş yapay zekâ çerçeveleri ve araçlarının yanı sıra sınırlı denetimle bir sistemde eylemler gerçekleştirebilen OpenClaw gibi otonom ajanlar da yer alıyor. ESET, standart depoları aracılığıyla dağıtılan güvenliği ihlal edilmiş kütüphaneler yoluyla müşterilerini tedarik zinciri saldırılarından zaten korumaktadır. Ancak bu tür saldırılarda bir artış olduğunu belirtmekte ve yapay zekâ araçlarıyla ilgili araştırma ve geliştirmeye devam etme kararlılığını sürdürmektedir. ESET, daha geniş kapsamlı yapay zekâ güvenlik yeniliklerinin bir parçası olarak, RSAC 2026'da ücretsiz ESET AI Skills Checker'ı piyasaya sürdü. ESET müşterileri dışındaki kullanıcılar tarafından da kullanılabilen ve ESET'in uç nokta güvenlik ürünleri ile ESET LiveGuard ile aynı teknolojiye dayanan tarayıcı, çok katmanlı denetim ve bulut tabanlı sanal ortam kullanarak yapay zekâ becerilerini gizli talimatlar, kötü amaçlı kod ve riskli davranışlar açısından analiz ediyor. Bu tarayıcı, şu anda mevcut ESET Endpoint kullanıcıları için yerleşik bir özellik olarak sunulmaktadır. 30 yılı aşkın süredir ESET, makine öğrenimi ve yapay zekâ ile desteklenen hafif, yüksek performanslı uç nokta güvenliği konusunda öncü olmuştur. Bu yeni yetenekler, siber suçluların saldırılarını genişletmek, çalışanları hedef almak ve sofistike sosyal mühendisliği otomatikleştirmek için yapay zekâyı giderek daha fazla kullandığı günümüzün hızla değişen tehdit ortamına karşı kuruluşların savunmasına yardımcı olarak bu temeli genişletmektedir. Agentic AI Foundation (AAIF) bünyesindeki tek özel siber güvenlik üyesi olan ESET, OpenAI, Amazon, Microsoft ve Anthropic gibi sektör liderleriyle iş birliği yaparak yeni ortaya çıkan yapay zekâ ajanı iletişim protokollerinin güvenliğini sağlamaya da çalışmaktadır. Grup, yapay zekâ ajanlarının birlikte çalışabilirliği için güvenilir standartlar, güvenli protokol tasarımları ve en iyi uygulamalar oluşturmak üzere birlikte çalışmaktadır.

Dijital yaşam korumasının lideri ESET Haber

Dijital yaşam korumasının lideri ESET

IDC MarketScape'in değerlendirmesinde "ESET, güvenilir ve hafif bir dijital yaşam koruması arayan bireyler, aileler ve SOHO kullanıcıları için uygun bir seçimdir. Önleme odaklı yaklaşımı, cihaz performansından ödün vermeyen proaktif güvenlik önlemlerine değer verenler için idealdir" tanımlamasını yaptı. Tüketici dijital yaşam korumasında lider 30 yılı aşkın deneyime sahip olan ESET birçok yeni teknoloji geliştirmiştir. Modern, yapay zekâ destekli çözümlerinin kökleri, ESET'in makro virüsleri tespit etmek için makine öğrenimini kullanmaya başladığı 1990'lara kadar uzanıyor. 2025 yılı başında da AV-Comparatives ESET HOME Security Essential'ı Yılın Ürünü seçti ve kötü amaçlı yazılımlara karşı olağanüstü önleyici koruma, performansa düşük etkisi ve teknoloji meraklısı kullanıcılar için gelişmiş özelleştirme ile basit ve kullanıcı dostu yönetimi takdir etti. ESET'in yapay zekâ stratejisi ESET, yirmi yılı aşkın bir süredir yapay zekâ ve makine öğreniminden yararlanıyor. Otomatik algılama teknolojilerini en yeni yapay zekâ yetenekleriyle birleştirmeye odaklanıyor. Bu teknolojiler, ESET güvenlik çözümlerinin birçok katmanında kullanılıyor, böylece kullanıcılar tüm büyük işletim sistemlerinde hem yaygın hem de daha önce görülmemiş tehdit türlerine karşı ve saldırının birçok aşamasında korunuyor. Bu aşamalar, posta kutularına gelen masum görünümlü spam e-postalardan kurbanın bilgisayarındaki dosyaları kilitleyen fidye yazılımlarına kadar uzanıyor. Bu yapay zekâ odaklı stratejiyi izleyen ESET, artık otomatik algılama teknolojilerini yeni ortaya çıkan yapay zekâ yetenekleriyle birleştirerek kullanıcılar için güvenliği daha proaktif ve zahmetsiz hâle getiriyor. Bu yaklaşım sayesinde ESET mühendisleri bilim insanlarının yeni bir örneği incelediği gibi şüpheli yazılımlarla başa çıkmak için ESET çözümleri geliştirdiler. Bu birleşik teknolojiye ESET LiveSense adı verilmektedir. ESET AI, insan zekâsından toplanan bilgiler ve 195 ülkede 1 milyardan fazla kullanıcıdan elde edilen veriler aracılığıyla bu (kötü amaçlı) süreçleri ilişkilendirebilmektedir. Bu yapay zekâ odaklı yaklaşım ve insan liderliğindeki güvenlik araştırmaları ile makine liderliğindeki veri toplama yöntemlerinin birleşimi sayesinde ESET, çözümlerinde önemli iyileştirmeler yapabiliyor. Dolandırıcılık, kimlik avı, komut dosyası tabanlı saldırılar, dosyasız kötü amaçlı yazılımlar, "Living off the Land" saldırıları ve birden fazla işletim sistemini aynı anda hedefleyebilen yeni kötü amaçlı yazılımlara karşı etkinliğini artırabiliyor. Yapay zekânın günlük teknolojide giderek daha fazla yer aldığı ve siber suçluların da para ve veri çalmak için avantajlarından yararlandığı bir dünyada, güvenilir siber güvenlik bir adım önde ve gelecekteki tehditlere karşı hazırlıklı olmalı. ESET'in yapay zekâ destekli koruması, önlemeye odaklanarak, zarar vermeden önce kötü amaçlı yazılımları durdurarak kullanıcıların ve giderek daha akıllı hâle gelen cihazlarının bu gelişen ortamda güvende olmasını sağlar. Dahası ESET, birinci sınıf siber güvenliğin yalnızca güçlü kötü amaçlı yazılımdan koruma özellikleriyle değil, aynı zamanda basit yönetim, etkinlik ve performans etkisini minimumda tutmayla da ilgili olduğunu anlar. Bu da ev yöneticileri, küçük işletme sahipleri, oyuncular veya büyük miktarda veriyle çalışan herkes tarafından takdir ediliyor. Yapay zekânın ne kadar ileri gidebileceğini veya dünyamızı nasıl değiştireceğini kimse bilmiyor. Ancak kesin olan bir şey var: Siber suçlular bunu size karşı kullanmaya hazır ve herkes bir hedef. ESET bunun farkında ve mühendisleri gelecekteki tehditleri ve bunları azaltmanın yollarını anlamaya odaklanmış durumda.

Yeni bir tehdit grubu keşfedildi Haber

Yeni bir tehdit grubu keşfedildi

ESET araştırmacıları, Haziran 2025'te yapılan bir internet taramasına göre en az 65 Windows sunucusunun ele geçirildiğini gözlemledi. ESET, bu saldırıların arkasında daha önce bilinmeyen, GhostRedirector adını verdiği Çin ile bağlantılı bir tehdit aktörünün olabileceğine inanıyor. Kurbanlar çoğunlukla Brezilya, Tayland, Vietnam ve Amerika Birleşik Devletleri'nde bulunuyor ve sigorta, sağlık, perakende, ulaşım, teknoloji ve eğitim gibi çeşitli sektörleri temsil ediyor. ESET Research tarafından Haziran ayında keşfedilen ve GhostRedirector olarak adlandırılan tehdit aktörü başta Brezilya, Tayland, Vietnam ve Amerika Birleşik Devletleri olmak üzere en az 65 Windows sunucusunu ele geçirdi. Diğer kurbanlar Kanada, Finlandiya, Hindistan, Hollanda, Filipinler ve Singapur'da bulunuyordu. GhostRedirector, daha önce belgelenmemiş iki özel araç kullanıyor: Rungan adı verilen pasif bir C++ arka kapısı ve Gamshen adı verilen kötü amaçlı bir İnternet Bilgi Hizmetleri (IIS) modülü. Rungan, ele geçirilen bir sunucuda komutları yürütme yeteneğine sahipken Gamshen, Google arama motoru sonuçlarını manipüle etmek için SEO dolandırıcılığı hizmeti sunmak ve yapılandırılmış bir hedef web sitesinin sayfa sıralamasını yükseltmeyi hedefliyor. Amacı, çeşitli kumar web sitelerini yapay olarak tanıtmaktır. ESET araştırmacısı Fernando Tavella,"Gamshen, yalnızca Googlebot'tan gelen isteklerde yanıtı değiştiriyor, yani kötü amaçlı içerik sunmuyor veya web sitelerinin normal ziyaretçilerini etkilemiyor. Ancak SEO dolandırıcılığına katılmak, güvenliği ihlal edilmiş ana web sitesinin itibarını, onu şüpheli SEO teknikleriyle ve yükseltilmiş web siteleriyle ilişkilendirerek zedeleyebilir. GhostRedirector, ele geçirilen altyapıya uzun vadeli erişimi sürdürmek amacıyla sahte kullanıcı hesapları oluşturmanın yanı sıra ele geçirilen sunucuya birden fazla uzaktan erişim aracı yerleştirerek kalıcılık ve operasyonel dayanıklılık da sergilemektedir" açıklamasını yaptı. GhostRedirector, Rungan ve Gamshen'in yanı sıra EfsPotato ve BadPotato gibi bilinen istismarlara ek olarak sunucuda daha yüksek ayrıcalıklara sahip diğer kötü amaçlı bileşenleri indirmek ve yürütmek için kullanılabilecek ayrıcalıklı bir kullanıcı oluşturmak için bir dizi başka özel araç da kullanır. Alternatif olarak Rungan arka kapısı veya diğer kötü amaçlı araçlar güvenliği ihlal edilmiş sunucudan kaldırılırsa yedek olarak da kullanılabilir. Kurbanlar farklı coğrafi bölgelerde bulunsa da Amerika Birleşik Devletleri adresinde bulunan güvenliği ihlal edilmiş sunucuların çoğu, diğer güvenliği ihlal edilmiş sunucuların bulunduğu Brezilya, Tayland ve Vietnam'da bulunan şirketlere kiralanmış gibi görünüyor. Bu nedenle ESET Research, GhostRedirector'ın Latin Amerika ve Güneydoğu Asya'daki kurbanları hedef almaya daha fazla ilgi duyduğunu düşünüyor. GhostRedirector belirli bir dikey veya sektöre ilgi göstermedi; ESET, eğitim, sağlık, sigorta, ulaşım, teknoloji ve perakende dâhil olmak üzere birçok sektörden kurbanlar tespit etti. ESET telemetrisine göre, GhostRedirector muhtemelen bir güvenlik açığını, büyük olasılıkla bir SQL Enjeksiyonunu kullanarak kurbanlarına ilk erişim sağlıyor. Saldırganlar bir Windows sunucusunu ele geçirip çeşitli kötü amaçlı araçlar indirip çalıştırıyor: Ayrıcalık yükseltme aracı, birden fazla webshell bırakan kötü amaçlı yazılım veya daha önce bahsedilen arka kapı ve IIS Truva atı. Ayrıcalık yükseltme araçlarının bariz amacına ek olarak, grup ele geçirilen sunucuya erişimini kaybetmesi durumunda yedek olarak da kullanılabilirler. Arka kapı yetenekleri arasında ağ iletişimi, dosya yürütme, dizin listeleme ve hem Hizmetler hem de Windows kayıt defteri anahtarlarını manipüle etme yer alıyor. ESET telemetri, Aralık 2024 ile Nisan 2025 arasında GhostRedirector tarafından gerçekleştirilen saldırıları ve Haziran 2025'te internet çapında yapılan bir tarama ile daha fazla kurban tespit etti. ESET, tarama yoluyla tespit ettiği tüm mağdurları, güvenliği ihlal edildiği konusunda bilgilendirdi.

ESET küresel casusluk operasyonunu  ortaya çıkardı  Haber

ESET küresel casusluk operasyonunu  ortaya çıkardı 

FishMedley Operasyonu sırasında hedef alınan dikey gruplar arasında Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetler, STK'lar ve düşünce kuruluşları yer alıyor. ESET, FishMedley Operasyonu'nun FishMonger APT (gelişmiş kalıcı tehdit) grubu tarafından gerçekleştirildiğini düşünüyor. ABD Adalet Bakanlığı (DOJ) 05 Mart 2025 tarihinde  Çinli yüklenici I-SOON çalışanları hakkında çok sayıda küresel casusluk operasyonuna karıştıkları gerekçesiyle bir iddianame açıkladı. Bunlar arasında ESET Research'ün daha önce Tehdit İstihbaratı raporlarında belgelediği ve I-SOON'un operasyonel kolu olan FishMonger grubuna atfedilen saldırılar da yer alıyor. 2022'de ESET'in FishMedley Operasyonu adını verdiği bir kampanyada hedef alındığını belirlediği yedi kuruluşun dahil olduğu bir saldırı da bulunuyor. İddianamenin yanı sıra FBI (FishMonger'dan Aquatic Panda olarak bahsediyor) adı geçenleri En Çok Arananlar listesine ekledi. İddianamede, 2023'ün başlarında özel bir APT istihbarat raporunda ESET’in yayımladıklarıyla güçlü bir şekilde ilişkili olan birkaç saldırı tanımlanıyor. ESET Research, Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetleri, sivil toplum kuruluşlarını ve düşünce kuruluşlarını hedef alan bu küresel kampanya hakkındaki teknik bilgileri paylaştı.  FishMonger'ın operasyonunu araştıran ESET araştırmacısı Matthieu Faou şu açıklamayı yaptı: "ESET, 2022 yılı boyunca Çin'e bağlı tehdit aktörleri tarafından yaygın olarak kullanılan ShadowPad ve SodaMaster gibi implantların kullanıldığı çeşitli tehlikeleri araştırdı. FishMedley Operasyonu için yedi bağımsız olayı kümeleyebildik. Araştırmamız sırasında, FishMonger'ın 2024 yılında kötü şöhretli bir belge sızıntısına maruz kalan Chengdu merkezli Çinli bir yüklenici olan I-SOON tarafından işletilen bir casusluk ekibi olduğunu bağımsız olarak doğrulayabildik."  FishMonger, 2022 yılında FishMedley Operasyonu kapsamında Tayvan ve Tayland'daki devlet kurumlarına, Macaristan ve ABD'deki Katolik hayır kurumlarına, ABD'deki bir STK'ya, Fransa'daki bir jeopolitik düşünce kuruluşuna ve Türkiye'deki bilinmeyen bir kuruluşa saldırmıştır. Bu dikeyler ve ülkeler çeşitlidir ancak çoğu Çin hükümetinin açıkça ilgisini çekmektedir. Çoğu durumda, saldırganların yerel ağ içinde etki alanı yöneticisi kimlik bilgileri gibi ayrıcalıklı erişime sahip oldukları görülmüştür. Operatörler ShadowPad, SodaMaster ve Spyder gibi Çin'e bağlı tehdit aktörleri için yaygın ya da özel olan implantları kullanmışlardır. FishMonger tarafından FishMedley'de kullanılan diğer araçlar arasında parolaları sızdıran özel bir parola; Dropbox ile etkileşim ve muhtemelen kurbanın ağından veri sızdırmak için kullanılan bir araç; fscan ağ tarayıcısı ve bir NetBIOS tarayıcısı bulunmaktadır. Çinli yüklenici I-SOON tarafından işletilen bir grup olan FishMonger, Winnti Group şemsiyesi altında yer alıyor ve büyük olasılıkla Çin dışında, I-SOON'un ofisinin bulunduğu Chengdu şehrinde faaliyet gösteriyor. FishMonger ayrıca Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 olarak da biliniyor. ESET, Haziran 2019'da başlayan sivil protestolar sırasında Hong Kong'daki üniversiteleri yoğun bir şekilde hedef alan bu grup hakkında 2020'nin başlarında bir analiz yayımladı. Grubun ‘Watering Hole  Saldırıları’ gerçekleştirdiği biliniyor. FishMonger'ın araç seti ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT'ı içeriyor.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.