Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hyper-V Zararlısı, Kötü Amaçlı AI Botlar ve WhatsApp Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hyper-V Zararlısı, Kötü Amaçlı AI Botlar ve WhatsApp Güvenlik Açıkları

Siber Güvenlik

Hyper-V Zararlısı, Kötü Amaçlı AI Botlar ve WhatsApp Güvenlik Açıkları

teknomers
Son güncelleme: 10 Kasım 2025 16:22
teknomers
Paylaş
Paylaş

Son günlerde siber tehditler hız kesmeden devam ediyor ve saldırganlar daha da zeki hale geliyor. Sanal makinelerde gizlenen kötü amaçlı yazılımlar, yan kanaldan sızan veriler ve Android cihazları hedef alan casus yazılımlar gündemi meşgul ediyor. Ancak bu sadece yüzeydeki görünüm. Taktiklerin gelişmesiyle birlikte siber suçlular, gelişmiş yöntemler ve stratejik koordinasyon ile saldırılarını daha sinsi hale getiriyor.

⚡ Haftanın Tehditi: Hyper-V ile Gizlenen Malware

Curly COMrades olarak bilinen bir tehdit grubu, Microsoft’un Hyper-V sanallaştırma platformunu istismar ederek, Windows makinelerinde gizli bir Alpine Linux sanal makinesi oluşturarak kötü amaçlı yazılımlarını dağıtıyor. Bu yöntem, kötü amaçlı yazılımların ana işletim sisteminin gözünden tamamen saklanmasına olanak tanıyor, böylece son kullanıcı güvenlik araçlarını etkisiz hale getiriyor. Bu kampanya, Temmuz 2025’te göründü ve CurlyShell ile CurlyCat adlı kötü amaçlı yazılımlar içeriyordu.

Saldırganların sanal makineyi Hyper-V’nin varsayılan ağ adaptörünü kullanarak yapılandırdığı ve kötü amaçlı trafiğin olup bitenlerin yerel IP adresi gibi görünmesini sağladığı anlaşılıyor. Bu durum, uzun vadede hedef ağlarda kalıcı erişim sağlamak için oldukça sofistike bir taktiği ortaya koyuyor.

🔔 En Son Haberler

  • ‘Whisper Leak’ ile Şifreli Trafikteki İletişim Konuları Belirleniyor — Microsoft, uzaktan dil modellerini hedef alan yeni bir yan kanal saldırısının detaylarını açıkladı. Bu saldırı, şifreli ağ trafiğini gözlemleyerek modelin konuşma konularını öğrenmeyi sağlıyor. Araştırmalar, bu saldırının Alibaba, DeepSeek, Mistral gibi modeller üzerinde %98 başarı oranıyla çalıştığını gösterdi.
  • Samsung Mobil Açığı ile LANDFALL Android Spyware Dağıtıldı — Samsung Galaxy Android cihazlarındaki bir güvenlik açığı, iraq, İran, Türkiye ve Fas’ta hedefli saldırılar için kullanılarak LANDFALL adlı ticari bir Android casus yazılımının yüklenmesine yol açtı.
  • Gizli Mantık Bombaları: Zamanı Gelmeden Hareket Etmiyorlar — Dokuz adet kötü amaçlı NuGet paketi, belirli tarihlerde zararlı yazılımlar bırakmak için programlandı. Bu paketler 2023 ve 2024 yıllarında yayımlandı.
  • Microsoft Teams’deki Açıklar Kullanıcıları Tehdit Ediyor — Microsoft Teams’deki dördü şimdi kapatılmış olan güvenlik açıkları, kullanıcıların kimliğini çalmaya yönelik sosyal mühendislik saldırılarına karşı savunmasız bırakıyor.
  • Üç Ünlü Grup Bir Araya Geldi — Scattered LAPSUS$ Hunters (SLH) olarak bilinen bir birleşim, Scattered Spider, LAPSUS$ ve ShinyHunters gruplarını bir araya getiriyor. Bu yeni topluluk, ortak bir tehdit kimliği oluşturarak operasyonel taktiklerini birleştiriyor.

‎️‍🔥 Öne Çıkan CVE’ler

Hackerlar, yeni güvenlik açıklarını saatler içerisinde istismar etme konusunda oldukça hızlılar. Aşağıda bu haftanın en öne çıkan güvenlik açıkları listesi bulunmaktadır:

  • CVE-2025-20354
  • CVE-2025-20358 (Cisco Unified CCX)
  • CVE-2025-20343 (Cisco Identity Services Engine)
  • CVE-2025-62626 (AMD)

📰 Siber Dünyadan Gelişmeler

  • RDP Hesapları Üzerinden Cephalus Ransomware Dağıtıldı — Cephalus adlı yeni bir ransomware, çok faktörlü kimlik doğrulama (MFA) kullanılmayan RDP hesaplarını istismar ederek kurumsal ağlara sızıyor.
  • WhatsApp, Yüksek Riskli Hesaplar için Güvenlik Önlemlerini Artırdı — WhatsApp, hedef alınma açısından yüksek risk taşıyan kullanıcılar için çeşitli yeni güvenlik özellikleri sunma çalışmalarını sürdürüyor.

🔒 Haftanın İpuçları

Duyarlı Verilerin AI Sohbetlerine Ulaşmasını Engelleyin — AI sohbet araçları, iş süreçlerini hızlandırmak için sıklıkla kullanılır ancak burada yazılan her şey, şirket ağını terk edebilir. Bu nedenle, chat sistemlerine gönderilen duyarlı verilerin korunması önemlidir.

Şirket içi AI sistemlerine entegre edilmiş güvenlik katmanları ve DLP monitörleri, dışa giden verileri izlemek için kritik öneme sahiptir.

Sonuç

Siber dünya hızla değişiyor; bu nedenle, güncel kalmak ve olası tehditlere karşı önlem almak her zamankinden daha önemli. Saldırıların daha gizli ve daha hedefli hale geldiği bu dönemde, siber güvenlik disiplinimizin bir parçası olarak düzenli bilgi güncellemeleri yapmak faydalı olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ⚡ Haftanın Tehditi: Hyper-V ile Gizlenen Malware
  • 🔔 En Son Haberler
  • ‎️‍🔥 Öne Çıkan CVE’ler
  • 📰 Siber Dünyadan Gelişmeler
  • 🔒 Haftanın İpuçları
  • Sonuç
EASM’nin Modern Dijital Risk Korumasındaki Önemi
GrubHub, müşterileri ve sürücüleri etkileyen veri ihlalini teyit eder
Kimlik Doğrulama ile Kimlik Doğrulama Arasındaki Fark Nedir?
Bilgisayar Korsanları Özel Verileri ve Yazılımları Çalmak İçin Konteynerli Ortamlardan Yararlanıyor
CISO’lar Marka Taklidi Dolandırıcılık Siteleri Hakkında Ne Yapabilir?
ETİKETLENDİ:AçıklarıAmaçlıbotlarComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshow to hackHyperVinformation securityKötünetwork securityransomware malwaresoftware vulnerabilitythe hacker newswhatsappzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Phasmophobia’da Küçük Haritalar Geliyor: Nell’s Diner ile Tanışın!
Sonraki Makale Devlet Spyware’ı: Sadece Suçlulara Karşı Mı, Yoksa Herkese Mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?