Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi

Siber Güvenlik

Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi

teknomers
Son güncelleme: 4 Haziran 2026 14:16
teknomers
Paylaş
Paylaş

Olay ve Önemi

Son dönemde gerçekleşen bir siber saldırı, büyük bir küresel borsa yöneticisinin Outlook posta kutusuna gizlice yerleşmiş bir grup saldırganın faaliyetlerini ortaya koydu. Bu durum, kurumsal verilerin korunmasının önemini bir kez daha gözler önüne seriyor.

Contents
  • Olay ve Önemi
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırganlar, son derece sessiz bir şekilde  5 ay  boyunca bir yöneticinin Outlook posta kutusuna erişim sağladı ve verileri düşük profille, normal bulut trafiğiyle harmanlayarak kopyaladı.  Symantec  ve  Carbon Black  tarafından bildirilen bu saldırıda, ilk kötü niyetli faaliyetler  10 Ekim 2025  tarihinde gözlemlendi. Saldırgan,  Adobe  güncelleyicisini taklit eden ve  OneDrive ‘ı taklit eden iki ikili programı  SYSTEM  (Windows’un en yüksek yetki düzeyi) olarak çalıştırıyordu. Saldırganların makineye ilk nasıl girdiği ise hâlâ bilinmiyor.

Saldırganlar, 11 Kasım 2025 tarihinde sızıntıyı hızlandırmış ve Dropbox API token’ını alarak verileri curl ile yüklemeye başlamışlardı. Ayrıca, Outlook OST ve PST dosyalarını okuyabilen yasal bir .NET kütüphanesi olan Aspose üzerine inşa edilen bir postamail hırsızı kullandılar. Bu araç,ların hepsi, verileri dikkat çekmeyecek şekilde parça parça almak amacıyla planlanmış görevler olarak düzenlendi.

Etkilenen Sistemler

Bu saldırı, özellikle aşağıdaki sistemler üzerinde etkili olmuştur:

  • Microsoft Outlook
  • Dropbox ve OneDrive bulut depolama hizmetleri
  • Windows işletim sistemi

Saldırganların, Windows üzerindeki görev denetimlerini atlatmak için çeşitli araçlar kullandıkları ve ayrıca Windows Kullanıcı Hesabı Kontrolü‘nü aşmak için başka yöntemler denedikleri tespit edilmiştir.

Çözüm ve Korunma

Bu tür bir saldırı, taze bir güvenlik açığı kullanılarak gerçekleştirilmediği için, doğrudan çözüm sağlamaz; bunun yerine sürekli bir izleme ve tepki mekanizmasına ihtiyaç vardır. Aşağıdaki önlemler alınmalıdır:

  • Posta kutusu erişimlerini düzenli olarak denetleyin.
  • Şüpheli Dropbox veya OneDrive aktivitelerini izleyin.
  • Olağan dışı Outlook erişimlerini sorgulayın.
  • Yetkili kullanıcı sistemlerinde kimlik bilgilerini boşaltma girişimlerine karşı tedbirli olun.

Saldırı altındaki kurumsal yöneticiler ve düzenleyiciler, acilen belirtilen hash’ler üzerinden davranış izleme ve güvenlik doğrulama süreçlerini devreye almalıdır.

Sonuç

Eğer bir borsa, düzenleyici veya piyasa hareketleri ile ilgili bilgileri barındıran bir firmada çalışıyorsanız, acilen yazılımları güncelleyin ve potansiyel tehditleri izleyin. Ayrıca, gerekirse portları kapatarak güvenlik önlemlerinizi artırın. Herhangi bir istisnai durum tespit ettiğinizde, güvenlik ekiplerinize bildirin.

FBI ve Ortakları RedLine ve Meta Hırsızı Operasyonlarını Engelledi
Dinamik Olarak Gelişen SMS Hırsızı Küresel Android Kullanıcılarını Tehdit Ediyor
Siber Suçlular, ABD Firmalarındaki Üst Düzey Yöneticileri Hedef Almak İçin EvilProxy Kimlik Avı Kitini Kullanıyor
PowerSchool hacker, öğrenci verilerini zorla almak suçunu kabul etti.
Yapay Zekanın Siber Güvenlik Üzerindeki Etkileri ve SANSFIRE 2025 Eğitimi
ETİKETLENDİ:AcilGözlemlediHackerlarHisselerinizTehlikedeyatırımcıyı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Sonraki Makale Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?