SON DAKİKA
Hava Durumu

#Siber Güvenlik

Ekometre - Siber Güvenlik haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Siber Güvenlik haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

ESET’ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım Haber

ESET’ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım

Siber güvenliği ön planda tutan temel yapay zekâ modelleri, katmanlı bir yapay zekâ yığını ve yeni nesil bir AI SOC'nin geliştirilmesini hızlandırıyor. Yeni yetenekler, yapay zekâ iş akışlarını koruyacak, siber güvenliğe özel yapay zekâyı güçlendirecek ve siber güvenlik telemetrisinin analizinde ve anlaşılmasında devrim yaratacak. ESET, otonom ve ajan yapay zekâ sistemlerinin neden olduğu hızla ortaya çıkan yeni bir saldırı yüzeyine karşı uyarıda bulunurken yapay zekâ destekli siber güvenliğin geleceğine 40 milyon avroluk bir yatırım yapacağını paylaştı. ESET CEO'su Richard Marko tarafından ESET World 2026'da duyurulan bu taahhüt, ESET'in kendi verilerinde halihazırda gözlemlenen bir değişime yanıt olarak geliyor. Mart 2026'dan bu yana ESET teknolojileri, yapay zekâ ajanlarına görevleri nasıl yerine getireceklerini, araçları nasıl kullanacaklarını, hizmetlere nasıl erişeceklerini ve harici sistemlerle nasıl etkileşime gireceklerini söyleyen modüler bileşenler olan yaklaşık 800 bin benzersiz yapay zekâ becerisini taradı. Bu becerilerin yaklaşık 25 bini şüpheli olarak sınıflandırıldı ve 3 binden fazlası tamamen kötü amaçlı olduğu için engellendi. Bu genel rakam, bu yılın başında gözlemlenen yaklaşık 60 bin halka açık beceriye kıyasla 13 katlık bir artışa işaret ediyor. ESET araştırmacılarına göre, yapay zekâ becerileri hızla büyüyen bir yazılım tedarik zinciri katmanının parçası ve genellikle hassas sistemleri harici depolara, eklentilere, veri kümelerine ve üçüncü taraf hizmetlere bağlar. ESET CEO'su Richard Marko yaptığı açıklamada: "Siber güvenlik tamamen yeni bir döneme giriyor. Yapay zekâ artık sadece bir savunma aracı değil saldırı yüzeyinin bir parçası hâline geliyor. Yatırımımız, yapay zekânın siber güvenliği zayıflatmak yerine güçlendirmesini sağlamaya ve otonom yapay zekâ dünyasında kuruluşları koruyabilecek teknolojiler geliştirmeye odaklanıyor. Bu girişim, gelişmiş yapay zekâ sistemlerine erişimin giderek az sayıda küresel teknoloji şirketinde yoğunlaştığı bir dönemde, ESET’in teknolojik bağımsızlığını ve Avrupa’nın siber güvenlik egemenliğini güçlendirmeyi amaçlıyor. Siber güvenliğin geleceğinin tamamen büyük teknoloji şirketleri tarafından kontrol edilen modellere bağlı olamayacağına inanıyoruz. Siber güvenlikte egemenlik önemlidir” dedi. ESET’in Ar-Ge ekibini 1.000 araştırmacı ve mühendise çıkaracak üç yıllık bir işe alım planıyla desteklenen 40 milyon avroluk yatırım, üç stratejik alana odaklanacak: Güvenlik öncelikli bağımsız temel AI modelleri; Tam katmanlı bir yapay zekâ güvenlik yığını; Yeni nesil AI SOC. ESET Yapay Zekâ Başkan Yardımcısı Juraj Jánošík “ESET, siber güvenliğe yapay zekâ uygulamasında uzun süredir öncülük ediyor. Şu anda değişen şey, yapay zekânın oynadığı rol. Yapay zekâ araçları günlük işlerin bir parçası hâline geliyor, ajan sistemler saldırı yüzeyini genişletiyor ve güvenlik ekipleri tehditlere daha hızlı yanıt verebilecek yöntemlere ihtiyaç duyuyor. Bu yatırım, yapay zekâ kullanımını güvence altına almak, siber güvenlik için yapay zekâ modelleri oluşturmak ve insan denetimi altında güvenlik operasyonlarına otonom yetenekler kazandırmak gibi tüm alanlarda çalışmamızı sağlıyor” açıklamasını yaptı. Bağımsız, güvenlik öncelikli temel yapay zekâ modelleri ESET, siber güvenlik uygulamaları için özel olarak tasarlanmış, güvenlik odaklı kendi yapay zekâ modellerinin geliştirilmesini hızlandıracak. Geniş internet içeriği üzerinde eğitilmiş genel amaçlı yapay zekâ sistemlerinden farklı olarak ESET’in modelleri, ESET’in yaklaşık 35 yıllık geçmişi boyunca toplanan siber güvenlik telemetrisi ve gerçek dünya tehdit istihbaratı kullanılarak optimize edilecek. ESET, mevcut yapay zekâ destekli teknolojilerini (ESET LiveGrid, ESET LiveCortex ve ESET LiveGuard gibi) genişletmeye devam ederken dijital ortamlardaki davranış, bağlam ve niyeti anlayabilen World Models dâhil olmak üzere yeni ortaya çıkan yapay zekâ kavramlarını da keşfedecek. Eksiksiz, katmanlı bir yapay zekâ güvenlik yığını oluşturma Yapay zekâ, günlük iş operasyonlarına entegre oldukça ESET, kuruluşları ortaya çıkan yapay zekâ kaynaklı risk ve tehditlerden korumak için tasarlanmış kapsamlı bir yapay zekâ tabanlı güvenlik mimarisi oluşturuyor. Yatırım, kullanıcılar, yapay zekâ ajanları, iş uygulamaları ve yapay zekâ modelleri arasında güvenli bir ara katman olan ESET Secure AI Relay'in geliştirilmesini de içerecek. ESET ayrıca yapay zekâ ajanları arasındaki iletişim için ağ düzeyinde güvenlik korumaları da oluşturacak. ESET AI Skills Checker (RSAC 2026 Konferansı'nda lanse edilen ücretsiz bir araç), ESET ürünlerine entegre edilmiş gelişmiş sürümleriyle birlikte özellikle bu yeni ortaya çıkan ajan yapay zekâ sistemleri ekosistemi için tasarlandı. Yeni nesil AI SOC'nin oluşturulması Modern tespit ve müdahale ortamlarının artan ölçeği ve karmaşıklığını ele almak üzere yeni nesil AI Güvenlik Operasyon Merkezi (SOC) teknolojileri tasarlanacak. ESET, analistleri yapay zekâ ajanlarıyla basitçe değiştirmek yerine, siber güvenlik telemetrisinin işlenme, ilişkilendirilme ve anlaşılma şeklini temelden yeniden düşünmeyi hedefliyor. Şirketin vizyonu, gelişmiş yapay zekâ destekli siber güvenliği yalnızca büyük işletmelerin değil, aynı zamanda orta ve küçük ölçekli kuruluşların da yüksek düzeyde otomatikleştirilmiş, denetimli koruma teknolojileri aracılığıyla erişilebilir hâle getirmektir. ESET CEO'su Richard Marko, “Siber güvenlik, daha fazla uyarı, daha fazla gösterge paneli ve daha fazla karmaşıklık ekleyerek ölçeklendirilemez. Sektörün bir başka büyük sıçramaya ihtiyacı var. Yapay zekânın, dünya standartlarında siber güvenliği zahmetsiz hâle getirip herkesin erişimine açmasına yardımcı olması gerektiğine inanıyoruz” dedi.

Sosyal medya paylaşımlarında dikkat edilmesi gereken noktalar Haber

Sosyal medya paylaşımlarında dikkat edilmesi gereken noktalar

Kimlik dolandırıcılığına yol açabilir, siber suçluların parolanızı ele geçirmesini sağlayabilir ve hatta kişisel bilgilerinizi ve eşyalarınızı hırsızlık riskiyle karşı karşıya bırakabilir. Siber güvenlik şirketi ESET, kullanıcıların sosyal medyada yaptığı paylaşımların gizlilik ve güvenlik açısından ciddi sonuçlara yol açabileceğine dikkat çekerek önerilerde bulundu. Seyahat planları, konum bilgileri, doğum tarihi, yeni alınan eşyalar, aile fotoğrafları. Tüm bu içerikler sadece takipçilerin ilgisini çekmekle kalmaz, aynı zamanda siber suçlulara sizi tanımaları ve hedef almaları için ihtiyaç duydukları bilgileri de sunar. Kimlik avı saldırılarında ve sosyal mühendislik tekniklerinde artış yaşanırken sosyal medya üzerinden yapılan aşırı paylaşımlar bu saldırılar için adeta açık kapı hâline geliyor. Sosyal medya platformları gizlilik ayarlarını ve içerik algoritmalarını sık sık değiştiriyor. Ancak kullanıcılar bu değişiklikleri takip etmediklerinde paylaştıkları bilgilerin kimlerle ne ölçüde göründüğünü kontrol etmekte zorlanabiliyor. ESET uzmanlarına göre, “sadece arkadaşlarım görüyor” sanılan bir paylaşım, birkaç etkileşim ve yeniden gönderimle çok daha geniş kitlelere ulaşabiliyor. Siber suçlular sizi sizden daha iyi tanıyabilir ESET uzmanları, sosyal medya profillerinin siber suçlular için bir bilgi kaynağı hâline geldiğini belirtiyor. Paylaşımlarınızdan hobileriniz, alışveriş alışkanlıklarınız, ilişkileriniz, hatta güvenlik sorularınızın cevapları bile çıkarılabilir. Platformların sunduğu gizlilik araçlarını kullanmak ve hesap güvenliğini artırmak önemli bir adım. Asıl önemli olan ise bireyin dijital davranışlarını sorgulamasıyla başlıyor. Sosyal medya sizi sevdiklerinizle ve ilgi alanlarınızla buluşturabilir ama kontrolsüz kullanım hem sizi hem de çevrenizdekileri tehlikeye atabilir. Sosyal medya paylaşımlarında nelere dikkat etmelisiniz? Kişisel bilgiler. Doğum tarihi, evcil hayvan adı gibi masum görünen bilgiler, parolalarınızı tahmin etmek için kullanılabilir.Tatil planları. Tatil öncesi yapılan paylaşımlar, evinizin boş olduğunun işareti olur.Konum bilgileri. Canlı konum etiketleri, güvenliğinizi riske atabilir.Pahalı eşyalar. Yeni alınan bir cihaz ya da değerli bir takı, kötü niyetli kişilerin ilgisini çekebilir.Çocuk fotoğrafları. İzinleri olmadan çocukların dijital ayak izini oluşturmak, uzun vadeli risklere yol açabilir.İşle ilgili serzenişler. Çalıştığınız kurum ya da iş arkadaşlarınızla ilgili paylaşımlar profesyonel itibarınızı zedeleyebilir.Finansal bilgiler. Kart numarası, IBAN, QR kod gibi veriler dolandırıcılığa kapı açabilir.Yakın çevrenin bilgileri. Arkadaş ve aile bireylerinin kişisel bilgilerini onların izni olmadan paylaşmayın.Çekiliş ve kampanyalar . Güvenilir olmayan hesaplardan gelen hediye vaatleri, kimlik avı girişimi olabilir.Özel mesajlar Özellikle iş içerikli ya da kişisel yazışmaların ekran görüntüsünü paylaşmak güvenlik ihlali yaratabilir. Güvende kalmak için neler yapılabilir? Paylaşım yaparken ne paylaştığınıza dikkat edin: Her zaman (profiliniz kısıtlı olsa bile) yanınızda oturan birine internette paylaştığınız bilgilerin aynısını söylemenin sizi rahatlatıp rahatlatmayacağını düşünün. Arkadaş listenizi sık sık gözden geçirin: Tanımadığınız veya gönderilerinizi görmesini istemediğiniz kişileri listenizden çıkarmak faydalı bir alışkanlık olacaktır. Arkadaş listenizi ve gönderilerinizi kimlerin görüntüleyebileceğini kısıtlayın: Bu, birisinin paylaştığınız herhangi bir bilgiyi kötü amaçlarla kullanma olasılığını azaltmaya yardımcı olacaktır. Fotoğraf erişimini kısıtlayın: Bunlar ideal olarak sadece bilinen arkadaşlar ve onaylı aile üyeleri tarafından görüntülenebilmelidir. İki faktörlü kimlik doğrulamayı (2FA) açın ve güçlü, benzersiz parolalar kullanın: Bu, parolalarınızı tahmin etmeyi veya kırmayı başarsalar bile birinin hesabınızı ele geçirme olasılığını azaltacaktır. Sosyal medyayı bu kadar eğlenceli yapan şey gönderilerimizi arkadaşlarımızla, ailemizle ve bağlantılarımızla paylaşmaktır. Ancak bu, aynı zamanda potansiyel bir risk kaynağıdır. Sosyal medya platformlarını kullanırken dikkatli davranarak oluşabilecek sorunlardan uzak durun.

EKK yeni programı hızla devreye alacak Haber

EKK yeni programı hızla devreye alacak

Ekonomi Koordinasyon Kurulu (EKK) toplantısının ardından yapılan açıklamada, "Sanayi gücümüzün korunması, geliştirilmesi ve ihracata yönlendirilmesi konusunda 'Türkiye Yüzyılında Yatırımlar İçin Güçlü Merkez Programı' başta olmak üzere öngörülen adımların hızla hayata geçirilmesi kararlaştırılmıştır." ifadesi kullanıldı. Cumhurbaşkanı Yardımcısı Cevdet Yılmaz'ın başkanlığında EKK toplantısı düzenlendi. Cumhurbaşkanlığı Külliyesi'ndeki toplantıya, Hazine ve Maliye Bakanı Mehmet Şimşek, Sanayi ve Teknoloji Bakanı Mehmet Fatih Kacır, Tarım ve Orman Bakanı İbrahim Yumaklı, AK Parti Grup Başkanı Abdullah Güler, AK Parti Genel Başkanvekili Mustafa Elitaş, AK Parti Genel Başkan Yardımcısı Nihat Zeybekci ve Ahmet Baha Öğütken, Cumhurbaşkanlığı Strateji ve Bütçe Başkanı İbrahim Şenel, Cumhurbaşkanlığı İletişim Başkanı Burhanettin Duran, Cumhurbaşkanlığı Siber Güvenlik Başkanı Ümit Önal, Türkiye Cumhuriyet Merkez Bankası (TCMB) Başkanı Fatih Karahan, Cumhurbaşkanlığı Yatırım ve Finans Ofisi Başkanı Burak Dağlıoğlu, Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) Başkanı Şahap Kavcıoğlu, Küçük ve Orta Ölçekli İşletmeleri Geliştirme ve Destekleme İdaresi (KOSGEB) Başkanı Ahmet Serdar İbrahimcioğlu, Türkiye Bankalar Birliği (TBB) Yönetim Kurulu Başkanı Alpaslan Çakar ve bazı bakan yardımcıları katıldı. Toplantının ardından yapılan yazılı açıklamada, küresel ekonominin, belirsizliklerin ve jeopolitik gerginliklerin arttığı zorlu bir dönemden geçtiğine işaret edilerek, uygulanan program sayesinde makrofinansal istikrarın önemli ölçüde güçlendiği, ekonomideki kırılganlıklar azalırken, şoklara karşı dayanıklılığın arttığı belirtildi. "Bölgemizde yaşanan gelişmelerin ekonomimize olası etkilerini en aza indirmek ve piyasaların sağlıklı işleyişini sürdürmek için gerekli tedbirler alınmaktadır" ifadesine yer verilen açıklamada, artan petrol fiyatlarına yönelik eşel mobil sisteminin geçici olarak uygulamaya alındığı, gübre başta olmak üzere kritik tarımsal girdilere yönelik dış ticaret tedbirlerinin getirildiği ve stratejik stok yönetiminin güçlendirildiği kaydedildi. "Aktif sanayi politikalarına öncelik verilmektedir" Açıklamada, turizm sektörüne yönelik destek paketinin devreye alındığı ve ihracatçıların kefalet limitleri artırılarak finansmana erişimlerinin kolaylaştırıldığı hatırlatılarak, "Tedarik zincirlerinde değişimin hız kazandığı, yeşil ve dijital dönüşüm odaklı bir dönemde, yüksek katma değerli ve teknoloji yoğun üretimi güçlendirmek amacıyla aktif sanayi politikalarına öncelik verilmektedir." değerlendirmesinde bulunuldu. Teknoloji Odaklı Sanayi Hamlesi, Yatırım Taahhütlü Avans Kredisi ve HIT-30 Yüksek Teknoloji Yatırım Programı ile stratejik yatırımlar ve yüksek teknolojili üretimin desteklendiği anımsatılan açıklamada, şunlar paylaşıldı: "KOSGEB aracılığıyla KOBİ'lerimizin finansmana erişimini kolaylaştıran, üretim kapasitesini geliştiren, yeşil ve dijital dönüşümünü hızlandıran, rekabetçiliğini güçlendiren ve inovasyon odaklı üretimlerini destekleyen adımlar atılmaktadır. Ayrıca savunma sanayimizin yerli ve milli imkanlarla geliştirilmesi, ihracat ve yüksek teknoloji üretimi teşvik edilmekte, bu alandaki yatırım ve Ar-Ge çalışmaları desteklenmektedir. Cumhurbaşkanımız Sayın Recep Tayyip Erdoğan tarafından geçtiğimiz hafta açıklanan 'Türkiye Yüzyılında Yatırımlar İçin Güçlü Merkez Programı' kapsamında atılacak hukuki, idari, mali ve kurumsal adımlarla, ülkemizin bölgesel bir yönetim merkezi haline gelmesi, küresel transit ticaretten daha fazla pay alması, girişimcilik ekosisteminin güçlenmesi ve İstanbul Finans Merkezi'nin önde gelen finans merkezlerinden biri olması hedeflenmektedir. Program çerçevesinde hayata geçirilecek yatırımcı dostu düzenlemeler, vergi teşvikleri, 'Tek Durak Büro' uygulamasıyla sadeleştirilen ve hızlandırılan bürokratik süreçler ile İstanbul Finans Merkezi (İFM) odaklı politikalar sayesinde daha rekabetçi bir yatırım ortamı oluşturulması amaçlanmaktadır." "Türkiye önemli bir potansiyele sahip" EKK toplantısında, imalat sanayisindeki gelişmeler ile KOBİ'lerin güçlendirilmesine yönelik çalışmaların da değerlendirildiği aktarılan açıklamada, "Sanayi gücümüzün korunması, geliştirilmesi ve ihracata yönlendirilmesi konusunda 'Türkiye Yüzyılında Yatırımlar İçin Güçlü Merkez Programı' başta olmak üzere öngörülen adımların hızla hayata geçirilmesi kararlaştırılmıştır." bilgisi verildi. Toplantıda, son dönemdeki finansal gelişmelerin ele alındığı, ABD/İsrail-İran savaşının finansal piyasalar ve bankacılık sektörü üzerindeki muhtemel etkilerinin Kurul üyeleriyle istişare edildiği belirtilen açıklamada, şunlar dile getirildi: "İFM başta olmak üzere finansal sistemimizin küresel piyasalardan daha fazla pay almasını hedefleyen tedbirler gözden geçirilmiştir. Kamu bankalarının yurt dışında şube açmalarına ilişkin yürütülen çalışmalar ele alınmıştır. Türkiye, güçlü üretim altyapısı ve jeostratejik konumuyla önemli bir potansiyele sahiptir. Ülkemizin küresel transit ticaretteki konumunu güçlendirecek, ülkemizi enerji ve ticarette işlevsel bir koridora dönüştürecek politikaları hayata geçirmeye devam edeceğiz."

ESET yeni yapay zekâ koruma yeteneklerini duyurdu Haber

ESET yeni yapay zekâ koruma yeteneklerini duyurdu

RSAC 2026'da tanıtılan ve bu yıl içinde piyasaya sürülmesi planlanan yeni özellikler, ESET PROTECT Platformu'ndaki görünürlüğü artırarak, günlük yapay zekâ kullanımı ve kurumsal çapta ajans yapay zekâ benimsemesi ile bağlantılı yeni riskleri araştırmayı sağlayacak. Siber güvenlik sektörünün en büyük ve en etkili uluslararası etkinliklerinden biri olan RSA Conference (RSAC), siber güvenlik uzmanlarını, teknoloji liderlerini ve çözüm sağlayıcılarını bir araya getirerek en yeni tehditler, teknolojiler ve stratejiler üzerine bilgi paylaşımı ve iş birlikleri için platform sağlıyor. Bu yıl San Francisco’da gerçekleştirilen etkinlik, küresel siber güvenlik topluluğunu güncel tehditlere ve yeniliklere dair kapsamlı oturumlar, paneller ve ürün tanıtımları etrafında bir araya getirdi. ESET Yapay Zekâ Direktörü Juraj Jánošík, “Şirketler üretkenlik ve otomasyon için yapay zekâya daha fazla güvenmeye başladıkça hassas verilerin açığa çıkması, uyumluluk ihlalleri ve yanıltıcı çıktılar gibi artan risklerle karşı karşıya kalıyorlar. Ajan yapay zekâ, güvenlik savaşını tekrar uç noktaya kaydırıyor. ESET, 30 yılı aşkın bir süredir yapay zekâ ve makine öğrenimi ile desteklenen lider uç nokta koruması çözümleri geliştiriyor; bu nedenle, kuruluşların bu yeni yapay zekâ dalgasını daha başlangıç aşamasında güvenli hâle getirmelerine yardımcı olmak için benzersiz bir konumdayız” açıklamasını yaptı. Yapay zekâ araçları günlük iş akışlarına entegre oldukça birçok çalışan BT denetimi olmadan açık bulut sohbet robotlarını kullanıyor; bu da “gölge AI” riskleri yaratıyor ve iç belgeler, API anahtarları, gizli bilgiler ve kimlik bilgileri gibi hassas verileri açığa çıkarıyor. ESET, kaynağa mümkün olduğunca yakın olan çeşitli teknolojilerle bu sorunu ele alıyor. Bunlardan biri, yapay zekâ etkileşimlerini yakalayan ve hem komut istemlerini hem de yanıtları gerçek zamanlı olarak analiz eden güvenli bir tarayıcı teknolojisi. Bu, verilerin açığa çıkmasını önlemeye ve kötü niyetli veya yanıltıcı içeriği kullanıcıları etkilemeden tespit etmeye yardımcı olur. RSAC 2026’daki tanıtımlarda, yeni yapay zekâ koruma özelliği, sohbet robotu komut satırları aracılığıyla gönderilen kötü amaçlı URL’leri tespit ederek uç noktadaki faaliyetleri günlüğe kaydetti ve inceleme amacıyla ESET PROTECT Platformu’nda görüntüledi. Aynı yaklaşım, komut enjeksiyon girişimleri, komut dosyaları ve hassas veri girişleri için de geçerli; bu sayede kuruluşlar, politikalarına uygun olarak etkinlikleri engelleyebilir veya izleyebilir. Güvenlik ekipleri, ESET PROTECT Platformu günlüğü aracılığıyla kuruluş genelinde yapay zekâ araçlarının nasıl kullanıldığına dair görünürlük elde edecek ve bu da riskleri araştırmalarına ve politikaları daha etkili bir şekilde uygulamalarına yardımcı olacak. Kuruluşlar ajan yapay zekâ araçlarının kullanımını genişlettikçe saldırı yüzeyi chatbot etkileşimlerinin ötesine geçerek ortaya çıkan yapay zekâ tedarik zinciri risklerini de kapsar hâle geliyor. Bunlar arasında, LiteLLM gibi yaygın olarak kullanılan kütüphanelerdeki trojanize bileşenler gibi güvenliği ihlal edilmiş yapay zekâ çerçeveleri ve araçlarının yanı sıra sınırlı denetimle bir sistemde eylemler gerçekleştirebilen OpenClaw gibi otonom ajanlar da yer alıyor. ESET, standart depoları aracılığıyla dağıtılan güvenliği ihlal edilmiş kütüphaneler yoluyla müşterilerini tedarik zinciri saldırılarından zaten korumaktadır. Ancak bu tür saldırılarda bir artış olduğunu belirtmekte ve yapay zekâ araçlarıyla ilgili araştırma ve geliştirmeye devam etme kararlılığını sürdürmektedir. ESET, daha geniş kapsamlı yapay zekâ güvenlik yeniliklerinin bir parçası olarak, RSAC 2026'da ücretsiz ESET AI Skills Checker'ı piyasaya sürdü. ESET müşterileri dışındaki kullanıcılar tarafından da kullanılabilen ve ESET'in uç nokta güvenlik ürünleri ile ESET LiveGuard ile aynı teknolojiye dayanan tarayıcı, çok katmanlı denetim ve bulut tabanlı sanal ortam kullanarak yapay zekâ becerilerini gizli talimatlar, kötü amaçlı kod ve riskli davranışlar açısından analiz ediyor. Bu tarayıcı, şu anda mevcut ESET Endpoint kullanıcıları için yerleşik bir özellik olarak sunulmaktadır. 30 yılı aşkın süredir ESET, makine öğrenimi ve yapay zekâ ile desteklenen hafif, yüksek performanslı uç nokta güvenliği konusunda öncü olmuştur. Bu yeni yetenekler, siber suçluların saldırılarını genişletmek, çalışanları hedef almak ve sofistike sosyal mühendisliği otomatikleştirmek için yapay zekâyı giderek daha fazla kullandığı günümüzün hızla değişen tehdit ortamına karşı kuruluşların savunmasına yardımcı olarak bu temeli genişletmektedir. Agentic AI Foundation (AAIF) bünyesindeki tek özel siber güvenlik üyesi olan ESET, OpenAI, Amazon, Microsoft ve Anthropic gibi sektör liderleriyle iş birliği yaparak yeni ortaya çıkan yapay zekâ ajanı iletişim protokollerinin güvenliğini sağlamaya da çalışmaktadır. Grup, yapay zekâ ajanlarının birlikte çalışabilirliği için güvenilir standartlar, güvenli protokol tasarımları ve en iyi uygulamalar oluşturmak üzere birlikte çalışmaktadır.

Yeni bir tehdit grubu keşfedildi Haber

Yeni bir tehdit grubu keşfedildi

ESET araştırmacıları, Haziran 2025'te yapılan bir internet taramasına göre en az 65 Windows sunucusunun ele geçirildiğini gözlemledi. ESET, bu saldırıların arkasında daha önce bilinmeyen, GhostRedirector adını verdiği Çin ile bağlantılı bir tehdit aktörünün olabileceğine inanıyor. Kurbanlar çoğunlukla Brezilya, Tayland, Vietnam ve Amerika Birleşik Devletleri'nde bulunuyor ve sigorta, sağlık, perakende, ulaşım, teknoloji ve eğitim gibi çeşitli sektörleri temsil ediyor. ESET Research tarafından Haziran ayında keşfedilen ve GhostRedirector olarak adlandırılan tehdit aktörü başta Brezilya, Tayland, Vietnam ve Amerika Birleşik Devletleri olmak üzere en az 65 Windows sunucusunu ele geçirdi. Diğer kurbanlar Kanada, Finlandiya, Hindistan, Hollanda, Filipinler ve Singapur'da bulunuyordu. GhostRedirector, daha önce belgelenmemiş iki özel araç kullanıyor: Rungan adı verilen pasif bir C++ arka kapısı ve Gamshen adı verilen kötü amaçlı bir İnternet Bilgi Hizmetleri (IIS) modülü. Rungan, ele geçirilen bir sunucuda komutları yürütme yeteneğine sahipken Gamshen, Google arama motoru sonuçlarını manipüle etmek için SEO dolandırıcılığı hizmeti sunmak ve yapılandırılmış bir hedef web sitesinin sayfa sıralamasını yükseltmeyi hedefliyor. Amacı, çeşitli kumar web sitelerini yapay olarak tanıtmaktır. ESET araştırmacısı Fernando Tavella,"Gamshen, yalnızca Googlebot'tan gelen isteklerde yanıtı değiştiriyor, yani kötü amaçlı içerik sunmuyor veya web sitelerinin normal ziyaretçilerini etkilemiyor. Ancak SEO dolandırıcılığına katılmak, güvenliği ihlal edilmiş ana web sitesinin itibarını, onu şüpheli SEO teknikleriyle ve yükseltilmiş web siteleriyle ilişkilendirerek zedeleyebilir. GhostRedirector, ele geçirilen altyapıya uzun vadeli erişimi sürdürmek amacıyla sahte kullanıcı hesapları oluşturmanın yanı sıra ele geçirilen sunucuya birden fazla uzaktan erişim aracı yerleştirerek kalıcılık ve operasyonel dayanıklılık da sergilemektedir" açıklamasını yaptı. GhostRedirector, Rungan ve Gamshen'in yanı sıra EfsPotato ve BadPotato gibi bilinen istismarlara ek olarak sunucuda daha yüksek ayrıcalıklara sahip diğer kötü amaçlı bileşenleri indirmek ve yürütmek için kullanılabilecek ayrıcalıklı bir kullanıcı oluşturmak için bir dizi başka özel araç da kullanır. Alternatif olarak Rungan arka kapısı veya diğer kötü amaçlı araçlar güvenliği ihlal edilmiş sunucudan kaldırılırsa yedek olarak da kullanılabilir. Kurbanlar farklı coğrafi bölgelerde bulunsa da Amerika Birleşik Devletleri adresinde bulunan güvenliği ihlal edilmiş sunucuların çoğu, diğer güvenliği ihlal edilmiş sunucuların bulunduğu Brezilya, Tayland ve Vietnam'da bulunan şirketlere kiralanmış gibi görünüyor. Bu nedenle ESET Research, GhostRedirector'ın Latin Amerika ve Güneydoğu Asya'daki kurbanları hedef almaya daha fazla ilgi duyduğunu düşünüyor. GhostRedirector belirli bir dikey veya sektöre ilgi göstermedi; ESET, eğitim, sağlık, sigorta, ulaşım, teknoloji ve perakende dâhil olmak üzere birçok sektörden kurbanlar tespit etti. ESET telemetrisine göre, GhostRedirector muhtemelen bir güvenlik açığını, büyük olasılıkla bir SQL Enjeksiyonunu kullanarak kurbanlarına ilk erişim sağlıyor. Saldırganlar bir Windows sunucusunu ele geçirip çeşitli kötü amaçlı araçlar indirip çalıştırıyor: Ayrıcalık yükseltme aracı, birden fazla webshell bırakan kötü amaçlı yazılım veya daha önce bahsedilen arka kapı ve IIS Truva atı. Ayrıcalık yükseltme araçlarının bariz amacına ek olarak, grup ele geçirilen sunucuya erişimini kaybetmesi durumunda yedek olarak da kullanılabilirler. Arka kapı yetenekleri arasında ağ iletişimi, dosya yürütme, dizin listeleme ve hem Hizmetler hem de Windows kayıt defteri anahtarlarını manipüle etme yer alıyor. ESET telemetri, Aralık 2024 ile Nisan 2025 arasında GhostRedirector tarafından gerçekleştirilen saldırıları ve Haziran 2025'te internet çapında yapılan bir tarama ile daha fazla kurban tespit etti. ESET, tarama yoluyla tespit ettiği tüm mağdurları, güvenliği ihlal edildiği konusunda bilgilendirdi.

Küçük işletme büyük risk Haber

Küçük işletme büyük risk

Dijital güvenlik büyük şirketlere mahsus bir lüks değil, her ölçekteki işletme için bir gereklilik. Kurumsal firmalar siber güvenlik savunmalarını güçlendirdikçe siber suçlular odak noktalarını, genellikle değerli verilerini korumak için gerekli gelişmiş güvenlik önlemlerinden yoksun olan küçük ve orta ölçekli işletmelere (KOBİ'ler) yöneltti. 2025 Verizon Veri İhlali Araştırmaları Raporu, KOBİ mağdurlarının sayısının büyük kuruluşların dört katı olduğunu gösteriyor. Birçok KOBİ risklerini hafife alıyor ve şifreleme, veri yedekleme ve çok katmanlı savunma gibi temel güvenlik önlemlerini uygulamaya koymakta zorlanıyor. Küçük işletmelere yönelik siber saldırılar nadiren kamuoyunda tepkiye neden oluyor ve bu da siber suçluların güvenlik açıklarını tespit edilmeden kullanmaya devam etmesine olanak tanıyor. Siber olaylar, Allianz Risk Barometresi 2024'te ilk kez küresel risk sıralamasında birinci olarak öne çıktı. Rapora göre, veri ihlalleri (%59) en büyük endişe kaynağı olurken bunu kritik altyapı ve fiziksel varlıklara yönelik siber saldırılar (%53) ile artan kötü amaçlı yazılım ve fidye yazılımı tehdidi (%53) takip ediyor. Bir veri ihlali; davalara, müşteri güveninin kaybedilmesine ve rekabetçi konumun zayıflamasına neden olabilir. Çoğu işletmenin; müşteri bilgileri, mali kayıtlar ve fikri mülkiyet dâhil olmak üzere büyük miktarda hassas veri topladığından kritik bilgilerin korunması için güvenlik önlemleri alması şarttır. KOBİ'lerin karşılaştığı en yaygın siber tehditler Kimlik avı, siber suçluların sahte e-postalar, metinler veya web siteleri kullanarak çalışanları kullanıcı adları, parolalar veya finansal bilgiler gibi hassas bilgileri ifşa etmeleri için kandırdığı en yaygın tehditlerden biridir. İş e-postalarının ele geçirilmesi (BEC), siber suçluların güvenilir yöneticileri veya ortakları taklit ederek çalışanları para aktarmaya veya gizli bilgileri ifşa etmeye yönlendirdiği bir sosyal mühendislik taktiğidir. Virüsler, casus yazılımlar ve Truva atları gibi kötü amaçlı yazılımlar sistemlere zarar verebilir, hassas bilgileri çalabilir veya iş süreçlerini bozarak maliyetli kesintilere yol açabilir. Fidye yazılımı, bir işletmenin verilerini kilitleyen ve şifre çözme anahtarı için fidye talep eden bir kötü amaçlı yazılım türüdür. Bu durum, özellikle fidyeyi ödeyecek veya verileri etkili bir şekilde kurtaracak kaynaklara sahip olmayan KOBİ'ler için operasyonel kesinti, veri kaybı ve itibar kaybına neden olabilir. Yeniden kullanılan parolalar ve çok faktörlü kimlik doğrulama (MFA) eksikliği, siber suçluların sistemlere ve verilere yetkisiz erişim sağlamasına olanak tanıyan kapıları daha da açmaktadır. Güncel olmayan yazılımlar ve yama güvenlik açıkları, gözden kaçan diğer risklerdir. Siber suçlular sistemlere sızmak ve veri ihlallerine ya da diğer hasar türlerine neden olmak için bu açıklardan faydalanır. Tedarik zinciri saldırılarının da önemi artıyor. Verizon'un Veri İhlali Araştırma Raporu'na göre, 2024'teki ihlallerin %30'u yazılım tedarik zincirleri, barındırma ortağı altyapıları veya veri sorumluları dâhil olmak üzere üçüncü taraflar veya tedarikçilerle bağlantılıydı. KOBİ'ler için dijital güvenlik Kapsamlı bir siber güvenlik stratejisi uygulamak çok önemli. KOBİ'ler en son tehditler hakkında bilgi sahibi olarak ve önleme öncelikli bir zihniyet benimseyerek varlıklarını, itibarlarını ve geleceklerini koruyabilirler. Sağlam bir siber güvenlik stratejisi oluşturmak için aşağıdaki adımlar atılmalıdır: Risk değerlendirmesi. Kapsamlı bir risk değerlendirmesi ile başlayın. Bu, müşteri verileri, fikri mülkiyet ve mali kayıtlar gibi kritik varlıkların tanımlanmasını; kimlik avı saldırıları ve fidye yazılımları gibi potansiyel tehditlerin değerlendirilmesini ve güncel olmayan yazılım veya yetersiz çalışan eğitimi gibi güvenlik açıklarının değerlendirilmesini içerir. Riskler belirlendikten sonra, potansiyel etki ve olasılıklarına göre önceliklendirilmelidir. Sistem güvenliği. Kötü niyetli faaliyetleri engellemek için antivirüs yazılımı, VPN, parola yöneticisi, güvenlik duvarları ve diğer güvenlik araçlarına yatırım yapın, yetkisiz erişimi önlemek için verileri şifreleyin ve şüpheli faaliyetleri izlemek için tespit ve önleme sistemleri kullanın. İhlallerin yüzde yirmisi, ilk erişimi elde etmek için güvenlik açıklarından yararlanılarak başlatılmıştır. Düzenli, otomatik yedeklemeler de zorunludur. Daha fazla KOBİ bulut hizmetlerine geçtikçe Bulut Güvenliği Duruş Yönetimi (CSPM) hayati bir araç olarak ortaya çıkmıştır. CSPM, bulut yapılandırmalarındaki güvenlik açıklarının belirlenmesine ve giderilmesine yardımcı olarak verilerin güvende kalmasını sağlar. Ayrıca yapay zekâ (AI) ve makine öğrenimi (ML), anormallikleri ve potansiyel tehditleri gerçek zamanlı olarak tespit ederek siber güvenliği dönüştürüyor ve işletmelerin riskleri proaktif olarak azaltmasına olanak tanıyor. Eğitimler. İhlallerin %60'ında hatalar veya sosyal mühendislik saldırıları da dâhil olmak üzere insan hataları rol oynamıştır. Bu nedenle, sürekli siber güvenlik eğitimi şarttır. İşletmeler çalışanlarını en yaygın güvenlik açıkları konusunda eğitmeli, şüpheli faaliyetleri fark edebilmelerini ve risk yönetimi süreçlerini yürütebilmelerini sağlamalıdır. Kılavuzlar ve politikalar. Hassas verileri yetkili personelle kısıtlamak için erişim kontrol politikaları, şifreleme gibi veri koruma önlemleri veya parola protokolleri ve çok faktörlü kimlik doğrulama (MFA) uygulayın. Sıfır güven mimarisi "asla güvenme, her zaman doğrula" ilkesine göre çalışır. Bu yaklaşım, kullanıcıların ve cihazların sürekli olarak kimliklerinin doğrulanmasını ve onaylanmasını gerektirerek yetkisiz erişim riskini önemli ölçüde azaltır. Uyumluluk. Yasal sonuçlardan veya para cezalarından kaçınmak için düzenleyici çerçevelere uyum zorunludur. İşletmeler geçerli gereklilikleri belirlemeli, gerekli kontrol prosedürlerini uygulamalı ve politikaların, risk değerlendirmelerinin ve olay müdahalelerinin ayrıntılı kayıtlarını tutmalıdır. Olay müdahale planı. Güvenlik ihlallerinin tespit edilmesi, kontrol altına alınması ve hafifletilmesine yönelik doğru süreç, dijital güvenlik stratejisinin bir diğer önemli bileşenidir. Özel bir olay müdahale planı, müdahale ekibinin rol ve sorumluluklarını ana hatlarıyla belirler, paydaşları bilgilendirmek için dâhili ve harici iletişim stratejileri oluşturur ve gelecekteki güvenlik önlemlerini güçlendirmek için bir inceleme süreci tanımlar. Denetimler ve izleme. Siber tehditler sürekli gelişmektedir, bu nedenle güvenliği korumak için sürekli izleme gereklidir. İşletmeler, savunmaları değerlendirmek ve güvenlik açıklarını belirlemek için düzenli denetimler yapmalıdır.

Türkiye’yi de vuran kötü amaçlı yazılım çökertildi Haber

Türkiye’yi de vuran kötü amaçlı yazılım çökertildi

Bir bilgi hırsızı olarak geliştirilen Danabot, fidye yazılımı da dahil olmak üzere ek kötü amaçlı yazılımları dağıtmak için de kullanılıyor. Danabot'un en çok hedef aldığı ülkeler arasında Polonya, İtalya, İspanya ve Türkiye yer alıyor. ESET Research, zararlı yazılımın altyapısında büyük bir kesintiyle sonuçlanan küresel bir çabanın parçası olarak Danabot'un faaliyetlerini 2018'den bu yana takip ediyor. ESET, ABD Adalet Bakanlığı, FBI ve ABD Savunma Bakanlığı'nın Savunma Kriminal Araştırma Servisi tarafından kötü şöhretli bilgi hırsızı Danabot'un büyük bir altyapı kesintisine uğratılmasında yer aldı. ABD kurumları, Almanya'nın Bundeskriminalamt, Hollanda'nın Ulusal Polisi ve Avustralya Federal Polisi ile yakın iş birliği içinde çalışıyordu. ESET, Amazon, CrowdStrike, Flashpoint, Google, Intel471, PayPal, Proofpoint, Team Cymru ve Zscaler ile birlikte bu çalışmada yer aldı. Danabot'u 2018'den bu yana takip eden ESET Research, zararlı yazılımın ve arka uç altyapısının teknik analizinin yanı sıra Danabot'un C&C sunucularının tanımlanmasını da içeren yardımda bulundu. Bu süre zarfında ESET, Polonya, İtalya, İspanya ve Türkiye'nin tarihsel olarak en çok hedef alınan ülkelerden biri olduğu tüm dünyadaki çeşitli Danabot kampanyalarını analiz etti. Ortak ele geçirme çabası, Danabot'un geliştirilmesi, satışı, yönetimi ve daha fazlasından sorumlu kişilerin belirlenmesini de sağladı. Yıllar süren takip sonunda altyapısı çökertildi Bu kolluk operasyonları, siber suç şebekelerinin tespit edilmesi, dağıtılması ve yargılanmasını amaçlayan ve hâlen devam etmekte olan küresel bir girişim olan Endgame Operasyonu kapsamında yürütüldü. Europol ve Eurojust tarafından koordine edilen operasyon, kötü niyetli yazılımlar aracılığıyla fidye yazılımı dağıtmak için kullanılan kritik altyapıyı başarıyla çökertti. Danabot'u araştıran ESET araştırmacısı Tomáš Procházka, "Danabot büyük ölçüde etkisiz hâle getirildiği için bu fırsatı kullanarak kötü amaçlı yazılımın en son sürümlerinde kullanılan özellikleri, yazarların iş modelini ve bağlı kuruluşlara sunulan araç setine genel bir bakışı kapsayan bu hizmet olarak kötü amaçlı yazılım operasyonunun işleyişine ilişkin bilgilerimizi paylaşıyoruz. Danabot'un hassas verileri sızdırmanın yanı sıra zaten tehlikede olan bir sisteme fidye yazılımı da dahil olmak üzere başka kötü amaçlı yazılımlar sunmak için de kullanıldığını gözlemledik. Danabot'un yayından kaldırılmasından sonra toparlanıp toparlanamayacağını göreceğiz. Bununla birlikte, kolluk kuvvetleri kötü amaçlı yazılımın operasyonlarında yer alan birkaç kişinin maskesini düşürmeyi başardığı için darbe kesinlikle hissedilecektir.” açıklamasını yaptı. Danabot'un yazarları tek bir grup olarak faaliyet gösteriyor, araçlarını potansiyel iştirakçilere kiralık olarak sunuyor ve onlar da daha sonra kendi botnet'lerini kurup yöneterek kötü niyetli amaçları için kullanıyorlardı. Danabot'un yazarları, müşterilere kötü niyetli amaçlarında yardımcı olmak için çok çeşitli özellikler geliştirmiştir. Danabot tarafından sunulan en önemli özellikler arasında şunlar yer alıyor: Tarayıcılardan, posta istemcilerinden, FTP istemcilerinden ve diğer popüler yazılımlardan çeşitli verileri çalma yeteneği; keylogging ve ekran kaydı; kurbanların sistemlerinin gerçek zamanlı uzaktan kontrolü; dosya yakalama (genellikle kripto para cüzdanlarını çalmak için kullanılır); Zeus benzeri web enjeksiyonları ve form yakalama desteği ve rastgele yük yükleme ve yürütme. ESET Research, çalma yeteneklerini kullanmanın yanı sıra yıllar boyunca Danabot aracılığıyla çeşitli yüklerin dağıtıldığını gözlemledi. Ayrıca ESET, Danabot'un zaten tehlikede olan sistemlere fidye yazılımı indirmek için kullanıldığı örneklerle karşılaştı. Tipik siber suçlara ek olarak Danabot, DDoS saldırıları başlatmak için ele geçirilmiş makineleri kullanmak gibi daha az geleneksel faaliyetlerde de kullanılmış. Örneğin, Rusya'nın Ukrayna'yı işgalinden kısa bir süre sonra Ukrayna Savunma Bakanlığı'na yönelik bir DDoS saldırısı. Siber suçluların tercih ettiği bir kötü yazılım ESET'in gözlemlerine göre Danabot, varlığı boyunca birçok siber suçlunun tercih ettiği bir araç oldu ve her biri farklı dağıtım yöntemleri kullandı. Danabot'un geliştiricileri, çeşitli kötü amaçlı yazılım şifreleyicileri ve yükleyicilerinin yazarlarıyla bile ortaklık kurdu. Müşterilerine bir dağıtım paketi için özel fiyatlandırma sunarak süreçte onlara yardımcı oldu. Son zamanlarda, ESET'in gözlemlediği tüm dağıtım mekanizmaları arasında, Google arama sonuçlarındaki sponsorlu bağlantılar arasında görünüşte alakalı ancak aslında kötü amaçlı web sitelerini görüntülemek için Google Reklamlarının kötüye kullanılması, kurbanları Danabot'u indirmeye ikna etmek için en belirgin yöntemlerden biri olarak öne çıkıyor. En popüler yöntem ise kötü amaçlı yazılımı yasal bir yazılımla paketlemek ve bu paketi sahte yazılım siteleri ya da kullanıcılara sahipsiz fonları bulmalarına yardımcı olacağını vaat eden web siteleri aracılığıyla sunmaktır. Bu sosyal mühendislik tekniklerine en son eklenen, uydurma bilgisayar sorunları için çözümler sunan aldatıcı web siteleridir ve bunların tek amacı, kurbanları kullanıcının panosuna gizlice yerleştirilen kötü amaçlı bir komutun yürütülmesine ikna etmektir. Danabot'un yazarları tarafından iştiraklerine sağlanan tipik araç seti, bir yönetim paneli uygulaması, botların gerçek zamanlı kontrolü için bir backconnect aracı ve botlar ile gerçek C&C sunucusu arasındaki iletişimi aktaran bir proxy sunucu uygulaması içerir. İştirakçiler yeni Danabot yapıları oluşturmak için çeşitli seçenekler arasından seçim yapabilirler ve bu yapıları kendi kampanyaları aracılığıyla dağıtmak onların sorumluluğundadır.

Tıklamadan önce düşünün Haber

Tıklamadan önce düşünün

Siber suçlular kötü amaçlı web sitelerinin insanların arama sonuçlarının en üstüne çıkarabilen teknikler kullanıyorlar  Bunun için genellikle SEO dolandırıcılığından veya daha yaygın olarak kötü niyetli arama reklamlarından yararlanıyorlar.  Hizmet olarak SEO dolandırıcılığının  sofistike bir örneği, 2021 yılında ESET araştırmacıları tarafından, ele geçirdiği web sitelerinin itibarını ele geçirerek arama motoru sonuçlarını manipüle eden daha önce belgelenmemiş bir sunucu tarafı truva atı bulduktan sonra ortaya çıkarıldı. Benzer kampanyalar birkaç hafta önce tekrar tespit edildi.  Bir başka örnekte ise ESET araştırmacıları, Google arama sonuçlarına reklamlar yerleştirerek kurbanları Firefox, WhatsApp veya Telegram gibi popüler yazılımlarınkiyle aynı görünen sahte web sitelerine yönlendiren bir kampanya tespit etti. Nihai hedef, ele geçirilen cihazların kontrolünü tamamen ele geçirmekti.    Güvenli sandığınız arama sonuçları tehlikeli olabilir Bu riskler Google için de geçerli. En son Reklam Güvenliği Raporu’na göre, şirket 2023 yılında “bir önceki yıla göre biraz artışla 5,5 milyardan fazla reklamı engelledi veya kaldırdı ve bir önceki yıla göre neredeyse iki kat artışla 12,7 milyon reklam veren hesabını askıya aldı.”  Ancak bazı tehditler yine de gözden kaçabiliyor. Bu nedenle hem organik hem de ücretli arama sonuçlarının içerdiği riskleri bilmekte fayda var. Yapay zekâ araçlarının son zamanlardaki hızlı yükselişi, dolandırıcılar için yeni alanlar yarattı ve dolandırıcıların sahte ChatGPT siteleri için reklam satın alarak insanları kredi kartı bilgilerini toplayan web sitelerine yönlendirdiği planları tetikledi. Aynı şey, en son DeepSeek’in sahneye çıkması da dahil olmak üzere diğer yapay zekâ araçlarında da yaşandı.    En üstteki linkler bile tehlikeli olabilir Arama sonuçlarında öne çıkmanın otomatik olarak meşruiyet anlamına gelmediğini unutmayın. Ayrıca birçok insanın organik sonuçlar ile reklamlar arasında her zaman ayrım yapmama ihtimali yüksektir ve suçlular, özellikle örneğin yazılım arayan kişileri hedefleyen kötü amaçlı reklam kampanyaları yoluyla bundan yararlanır.  Bazı durumlarda dolandırıcılar kurbanı kandırmak için yazılım yayıncısına ait benzer görünümlü bir üst düzey alan adı kaydedebilir. Bu nedenle arama sayfanızın en üstünde görünen her şeye körü körüne tıklamaktan kaçınmalısınız. Bunun yerine, URL’leri titizlikle inceleyin ve bir şeylerin yanlış olduğuna dair herhangi bir işaret olup olmadığına dikkat edin. Dolandırıcılar yöntemlerini sürekli geliştirdiğinden ve dolandırıcılık ve kötü amaçlı yazılımları teşvik eden web sitelerini tanıtmanın yeni yollarını bulduklarından Google’ın AI arama özelliklerini kullanıyorsanız aynı inceleme düzeyini uygulayın.  Dijital hesaplarınızı güçlü ve benzersiz parolalar veya parolaların yanı sıra iki faktörlü kimlik doğrulama ile koruyun. Kötü niyetli etki alanlarına bağlantıları tespit edip engelleyebilen ve böylece aldatıcı arama sonuçlarına karşı ek bir koruma katmanı sağlayan saygın bir güvenlik yazılımı kullanın.  Ayrıca Google, sponsorlu listelerin yanındaki üç noktaya tıklayarak ayrıntılara erişmek gibi sonuçları incelemek için araçlar sunar; bu da iddialar ile gerçek kimlik arasındaki tutarsızlıkları ortaya çıkarabilir. Tehlikeli bir web sitesiyle karşılaştığınızdan şüpheleniyorsanız bunu Google’a bildirebilirsiniz. 

ESET küresel casusluk operasyonunu  ortaya çıkardı  Haber

ESET küresel casusluk operasyonunu  ortaya çıkardı 

FishMedley Operasyonu sırasında hedef alınan dikey gruplar arasında Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetler, STK'lar ve düşünce kuruluşları yer alıyor. ESET, FishMedley Operasyonu'nun FishMonger APT (gelişmiş kalıcı tehdit) grubu tarafından gerçekleştirildiğini düşünüyor. ABD Adalet Bakanlığı (DOJ) 05 Mart 2025 tarihinde  Çinli yüklenici I-SOON çalışanları hakkında çok sayıda küresel casusluk operasyonuna karıştıkları gerekçesiyle bir iddianame açıkladı. Bunlar arasında ESET Research'ün daha önce Tehdit İstihbaratı raporlarında belgelediği ve I-SOON'un operasyonel kolu olan FishMonger grubuna atfedilen saldırılar da yer alıyor. 2022'de ESET'in FishMedley Operasyonu adını verdiği bir kampanyada hedef alındığını belirlediği yedi kuruluşun dahil olduğu bir saldırı da bulunuyor. İddianamenin yanı sıra FBI (FishMonger'dan Aquatic Panda olarak bahsediyor) adı geçenleri En Çok Arananlar listesine ekledi. İddianamede, 2023'ün başlarında özel bir APT istihbarat raporunda ESET’in yayımladıklarıyla güçlü bir şekilde ilişkili olan birkaç saldırı tanımlanıyor. ESET Research, Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetleri, sivil toplum kuruluşlarını ve düşünce kuruluşlarını hedef alan bu küresel kampanya hakkındaki teknik bilgileri paylaştı.  FishMonger'ın operasyonunu araştıran ESET araştırmacısı Matthieu Faou şu açıklamayı yaptı: "ESET, 2022 yılı boyunca Çin'e bağlı tehdit aktörleri tarafından yaygın olarak kullanılan ShadowPad ve SodaMaster gibi implantların kullanıldığı çeşitli tehlikeleri araştırdı. FishMedley Operasyonu için yedi bağımsız olayı kümeleyebildik. Araştırmamız sırasında, FishMonger'ın 2024 yılında kötü şöhretli bir belge sızıntısına maruz kalan Chengdu merkezli Çinli bir yüklenici olan I-SOON tarafından işletilen bir casusluk ekibi olduğunu bağımsız olarak doğrulayabildik."  FishMonger, 2022 yılında FishMedley Operasyonu kapsamında Tayvan ve Tayland'daki devlet kurumlarına, Macaristan ve ABD'deki Katolik hayır kurumlarına, ABD'deki bir STK'ya, Fransa'daki bir jeopolitik düşünce kuruluşuna ve Türkiye'deki bilinmeyen bir kuruluşa saldırmıştır. Bu dikeyler ve ülkeler çeşitlidir ancak çoğu Çin hükümetinin açıkça ilgisini çekmektedir. Çoğu durumda, saldırganların yerel ağ içinde etki alanı yöneticisi kimlik bilgileri gibi ayrıcalıklı erişime sahip oldukları görülmüştür. Operatörler ShadowPad, SodaMaster ve Spyder gibi Çin'e bağlı tehdit aktörleri için yaygın ya da özel olan implantları kullanmışlardır. FishMonger tarafından FishMedley'de kullanılan diğer araçlar arasında parolaları sızdıran özel bir parola; Dropbox ile etkileşim ve muhtemelen kurbanın ağından veri sızdırmak için kullanılan bir araç; fscan ağ tarayıcısı ve bir NetBIOS tarayıcısı bulunmaktadır. Çinli yüklenici I-SOON tarafından işletilen bir grup olan FishMonger, Winnti Group şemsiyesi altında yer alıyor ve büyük olasılıkla Çin dışında, I-SOON'un ofisinin bulunduğu Chengdu şehrinde faaliyet gösteriyor. FishMonger ayrıca Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 olarak da biliniyor. ESET, Haziran 2019'da başlayan sivil protestolar sırasında Hong Kong'daki üniversiteleri yoğun bir şekilde hedef alan bu grup hakkında 2020'nin başlarında bir analiz yayımladı. Grubun ‘Watering Hole  Saldırıları’ gerçekleştirdiği biliniyor. FishMonger'ın araç seti ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT'ı içeriyor.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.