<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Aşarak &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/asarak/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 15 Jun 2026 21:57:34 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik: Çinli Hackerlar Google Workspace Kuralını Aşarak Bilgi Çaldı</title>
		<link>https://teknomers.com/kritik-cinli-hackerlar-google-workspace-kuralini-asarak-bilgi-caldi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 21:57:24 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#google]]></category>
		<category><![CDATA[Aşarak]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[Çaldı]]></category>
		<category><![CDATA[Çinli]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[Kuralını]]></category>
		<category><![CDATA[Workspace]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-cinli-hackerlar-google-workspace-kuralini-asarak-bilgi-caldi/</guid>

					<description><![CDATA[Özellikle Dikkat Edilmesi Gereken Siber Tehditler Son dönemde, Çin bağlantılı bir casusluk grubunun Kuzey Amerika&#8217;daki tıbbi, akademik ve askeri araştırma ağları içinde bir yıl boyunca gizlice hareket ettiği ortaya çıktı. Bu grup, hassas araştırmalar ve savunma e-postalarını çalmayı başardı. Saldırı Nasıl Çalışıyor? Saldırganlar, REDCap araştırma sunucularında bir arka kapı kullanarak giriş yaptılar ve bu sayede [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="articlebody">
<h2>Özellikle Dikkat Edilmesi Gereken Siber Tehditler</h2>
<p>Son dönemde, Çin bağlantılı bir casusluk grubunun Kuzey Amerika&#8217;daki tıbbi, akademik ve askeri araştırma ağları içinde bir yıl boyunca gizlice hareket ettiği ortaya çıktı. Bu grup, hassas araştırmalar ve savunma e-postalarını çalmayı başardı.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Saldırganlar, <strong>REDCap</strong> araştırma sunucularında bir arka kapı kullanarak giriş yaptılar ve bu sayede oturum açma kimlik bilgilerini çaldılar. İlginç olan ise, saldırganların kurbanların kendi Google Workspace kurallarını yeniden yapılandırarak, belirledikleri anahtar kelimeleri içeren her mesajı, kontrol ettikleri bir gelen kutusuna kopyalamalarıydı.</p>
<p>Google&#8217;ın Tehdit İstihbarat Grubu (GTIG), bu kampanyayı <a rel="nofollow noopener" href="https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research" target="_blank">yayınladığı raporda</a> detaylandırarak, bu grubu <strong>UNC6508</strong> olarak tanımladı. Saldırganın kullandığı <strong>REDCap</strong> arka kapısı, daha önce de hasar vermek amacıyla kullanılmıştı.</p>
<h2>Etkilenen Sistemler</h2>
<p>Saldırganlar, özellikle dışarıya bakan REDCap sunucularını hedef almışlardır. Google, başlangıç erişim vektörünü belirleyemedi ancak grubun eski, savunmasız sistemleri taradığını gözlemledi. Yaklaşık üç ay sonra, <strong>GTIG</strong> tarafından çağrılan özel bir kötü amaçlı yazılım olan <strong>INFINITERED</strong> kuruldu. Bu yazılım, REDCap&#8217;ın kendi sistem dosyalarını trojanlaşarak aşağıdaki işlemleri gerçekleştirdi:</p>
<ul>
<li>Güncelleme işlemini ele geçirerek, her yeni REDCap sürümünde kodun yeniden yerleştirilmesini sağladı.</li>
<li>Giriş sayfasından kullanıcı adlarını ve şifreleri toplayarak, bunları yerel veri tabanı tablolarında şifreli bir şekilde sakladı.</li>
<li>HTTP çerezleri üzerinden komut alarak arka kapı işlevi gördü ve her sayfa yüklemesinde çalıştığı için sürekli erişim sağladı.</li>
</ul>
<h2>Çalınan E-posta Nasıl Elde Edildi?</h2>
<p>E-posta bilgileri, zaten mevcut olan bir özellik aracılığıyla çalındı. UNC6508, Google Workspace yöneticisi tarafından gönderilen içerik uygunluğu kurallarını kötüye kullanarak e-posta anahtar kelimelerini taradı ve eşleşen mesajları, sessiz bir şekilde, kontrol ettikleri Gmail adresine BCC olarak gönderdi. Bu süreçte herhangi bir kötü amaçlı yazılım kullanmadılar; sadece Google Workspace’in yerleşik bir özelliğini kullandılar.</p>
<p>Bu teknik, MITRE tarafından <a rel="nofollow noopener" href="https://attack.mitre.org/techniques/T1114/003/" target="_blank">e-posta ile yönlendirme kuralı suistimali</a> olarak biliniyor. Ancak GTIG, burada dikkat çekici olanın, bir Çin bağlantılı aktörün içerik uygunluğu kurallarını bu amaçla kullanması olduğunu vurguladı.</p>
<h2>Çözüm ve Korunma</h2>
<p>Kullanıcıların REDCap üzerinde başlayarak aşağıdaki adımları izlemeleri önemlidir:</p>
<ul>
<li>Dışarıya bakan sunucuları güncelleyin ve eski sürümleri tamamen kaldırın; yalnızca mevcut versiyonların yanında tutmayın.</li>
<li>Google Workspace veya eşdeğer bir platform üzerinde içerik uygunluğu ve e-posta yönlendirme kurallarını kontrol edin.</li>
<li>Yönetici denetim günlüklerini inceleyin; yalnızca şu anki kurallar değil, değişikliklerin ne zaman yapıldığını da kontrol edin.</li>
<li>GTIG&#8217;nin yayımladığı göstergeleri takip edin ve <strong>INFINITERED</strong> aramaları yapın.</li>
<li>Yönetici hesaplarına phishing saldırılarına karşı dayanıklı çok faktörlü kimlik doğrulaması (MFA) ekleyin.</li>
</ul>
<p>Google, UNC6508’in REDCap sunucularına nasıl ilk erişim sağladığını henüz tam olarak bilemiyor. Ancak, bir saldırgan yönetici erişimi sağladığında, bulut hizmetinin yerleşik bir özelliği gizlice bir veri sızdırma yolu haline gelebilir. Bu nedenle, defenderların yalnızca REDCap arka kapısını değil, aynı zamanda e-posta yönlendirme kuralının kullanımını da denetlemeleri gerekmektedir.</p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Kritik-Cinli-Hackerlar-Google-Workspace-Kuralini-Asarak-Bilgi-Caldi.jpg" />	</item>
		<item>
		<title>Çinli Hackerlar REDCap Sunucularını Aşarak Tıbbi Araştırmaları Çaldı!</title>
		<link>https://teknomers.com/cinli-hackerlar-redcap-sunucularini-asarak-tibbi-arastirmalari-caldi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 15:27:27 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Araştırmaları]]></category>
		<category><![CDATA[Aşarak]]></category>
		<category><![CDATA[Çaldı]]></category>
		<category><![CDATA[Çinli]]></category>
		<category><![CDATA[Hackerlar]]></category>
		<category><![CDATA[Redcap]]></category>
		<category><![CDATA[sunucularını]]></category>
		<category><![CDATA[Tıbbi]]></category>
		<guid isPermaLink="false">https://teknomers.com/cinli-hackerlar-redcap-sunucularini-asarak-tibbi-arastirmalari-caldi/</guid>

					<description><![CDATA[Giriş Son dönemde, Çin menşeli bir casusluk kampanyasının, Kuzey Amerika&#8217;daki bir tıbbi kurumun REDCap sunucularını hedef alarak Infinitered zararlısını dağıttığı ve hassas verileri çaldığı tespit edilmiştir. Bu olay, sağlık ve bilim araştırmaları için kritik bir platformun nasıl tehdit edildiğini ve siber güvenlikteki önemli riskleri gözler önüne sermektedir. Saldırı Nasıl Çalışıyor? Araştırmacılar, saldırıyı gerçekleştiren aktörlerin UNC6508 [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son dönemde, Çin menşeli bir casusluk kampanyasının, Kuzey Amerika&#8217;daki bir tıbbi kurumun REDCap sunucularını hedef alarak <strong>Infinitered</strong> zararlısını dağıttığı ve hassas verileri çaldığı tespit edilmiştir. Bu olay, sağlık ve bilim araştırmaları için kritik bir platformun nasıl tehdit edildiğini ve siber güvenlikteki önemli riskleri gözler önüne sermektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Araştırmacılar, saldırıyı gerçekleştiren aktörlerin <strong>UNC6508</strong> adını verdiği bir tehdit aktörü tarafından yönetildiğini belirlemiştir. Ancak, tam başlangıç kompakt noktası tespit edilmemiştir; bununla birlikte, REDCap’ın eski sürümlerini hedef alarak sistem üzerinde keşif yapıldığı görünmektedir. </p>
<p>Elde edilen verilere göre, tıbbi araştırma kuruluşunun ihlali <strong>Eylül 2023</strong>&#8216;te gerçekleşmiş ve kötü niyetli aktiviteler <strong>Kasım 2025</strong>&#8216;e kadar devam etmiştir. Saldırganlar, ilk ihlalin ardından üç ay içerisinde REDCap sistemleri için özel olarak geliştirilmiş <strong>Infinitered</strong> zararlısını devreye almışlardır.</p>
<p><strong>Infinitered</strong>, üç ana bileşenden oluşmaktadır:</p>
<ul>
<li>Kalıcılık/güncelleme modülü</li>
<li>Kullanıcı kimlik bilgilerini toplama aracı</li>
<li>Arka kapı (backdoor)</li>
</ul>
<p>Arka kapı, HTTP çerezleri aracılığıyla komutlar alır ve <strong>UNC6508</strong>&#8216;e aşağıdaki yetenekleri sağlar:</p>
<ul>
<li>Shell komutları çalıştırma</li>
<li>REDCap sunucusuna dosya yükleme</li>
<li>Sunucudan dosya indirme</li>
<li>Rasgele SQL sorguları çalıştırma</li>
<li>Çalınan kimlik bilgilerini geri alma</li>
<li>Çalınan kimlik kaydı silme</li>
<li>Sistem ve veritabanı bilgilerini döndürme</li>
</ul>
<p>Bu saldırının dikkat çekici bir yönü, bulut tabanlı kurumsal ürünlerde bulunan geçerli <strong>&#8216;içerik uyumluluk kuralları&#8217;</strong> özelliğinin kullanılmasıdır. UNC6508, “Patroit” adını verdiği bir içerik uyumluluk kuralı oluşturarak, belirli anahtar kelimeleri ve içerik kalıplarını taramaya başlamıştır. Eşleşme durumunda, veriler otomatik olarak bir başka e-posta adresine (şu anda Google tarafından devre dışı bırakılmış) BCC olarak gönderilmiştir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Araştırma, REDCap platformunun tıbbi ve bilimsel araştırmalarda yaygın olarak kullanıldığını ve bu platform aracılığıyla elde edilen verilerin hassasiyetine vurgu yapmaktadır. <strong>GTIG</strong>, birçok Amerika Birleşik Devletleri ve Kanada&#8217;daki kuruluşların <strong>Infinitered</strong> zararlısı ile ihlal edildiğini bildirmiştir.</p>
<h2>Çözüm ve Korunma</h2>
<p>REDCap yöneticilerine tavsiye edilenler şunlardır:</p>
<ul>
<li><strong>En güncel versiyonlara güncelleme yapın.</strong></li>
<li><strong>Eski uygulamaların kaldırılmasını sağlayın.</strong></li>
<li><strong>Yüksek ayrıcalıklı hesaplarda çok faktörlü kimlik doğrulama (MFA/2SV) kullanın.</strong></li>
<li>Oturum kaçırma saldırılarını önlemek için <strong>Aygıt Bağlı Oturum Kimlik Bilgilerini (DBSC)</strong> kullanın.</li>
</ul>
<p>Ayrıca, <strong>YARA kuralları</strong> ve <strong>zarar gören göstergeler (IoC&#8217;ler)</strong>, sistemlerin <strong>Infinitered</strong> zararlısı için taranmasına yardımcı olmak amacıyla raporda yer almaktadır.</p>
<h2>Sonuç</h2>
<p>Bu olay, sağlık alanındaki siber güvenlik tehditlerinin ciddiyetini bir kez daha göstermektedir. Okuyucularımızın, sistemlerini güncelleyerek ve eski sürümleri kaldırarak, ek önlemler alması büyük önem taşımaktadır. Ayrıca, böyle ihlallerin yeniden yaşanmaması için sürekli izleme ve önlem alınması gerektiği unutulmamalıdır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/06/Cinli-Hackerlar-REDCap-Sunucularini-Asarak-Tibbi-Arastirmalari-Caldi.jpg" />	</item>
		<item>
		<title>Marathon Beklentileri Aşarak Oyun Dünyasında İz Bırakıyor</title>
		<link>https://teknomers.com/marathon-beklentileri-asarak-oyun-dunyasinda-iz-birakiyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 12 Mar 2026 15:58:40 +0000</pubDate>
				<category><![CDATA[Oyun]]></category>
		<category><![CDATA[Aşarak]]></category>
		<category><![CDATA[Beklentileri]]></category>
		<category><![CDATA[Bırakıyor]]></category>
		<category><![CDATA[Bungie]]></category>
		<category><![CDATA[dünyasında]]></category>
		<category><![CDATA[fps]]></category>
		<category><![CDATA[iz]]></category>
		<category><![CDATA[Marathon]]></category>
		<guid isPermaLink="false">https://teknomers.com/marathon-beklentileri-asarak-oyun-dunyasinda-iz-birakiyor/</guid>

					<description><![CDATA[Marathon: Yeni Bir Dönem Başladı Bungie&#8217;nin yeni çıkarma nişancı oyunu Marathon, heyecan dolu bir lansmanın ardından piyasaya sürüldü. Ancak, oyun, rakibi Arc Raiders gibi aynı kalabalığı çekmiyor. Steam&#8217;de lansman günü 88,000 oyuncuya ulaşan Marathon, kısa süre içinde bu sayıyı kaybetmeye başladı ve bir hafta içinde en çok oynanan 50 oyun arasında yerini kaybetti. Görsel Estetik [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Marathon: Yeni Bir Dönem Başladı</strong></p>
<p>Bungie&#8217;nin yeni çıkarma nişancı oyunu Marathon, heyecan dolu bir lansmanın ardından piyasaya sürüldü. Ancak, oyun, rakibi Arc Raiders gibi aynı kalabalığı çekmiyor. Steam&#8217;de lansman günü 88,000 oyuncuya ulaşan Marathon, kısa süre içinde bu sayıyı kaybetmeye başladı ve bir hafta içinde en çok oynanan 50 oyun arasında yerini kaybetti.</p>
<p><strong>Görsel Estetik ve Oynanış</strong></p>
<p>Marathon&#8217;la geçirdiğim zaman oldukça keyifli, bazı tasarım sorunlarına rağmen görsel estetiği, yoğunluğu ve silah kullanımı beni etkilemeyi başarıyor. Oyunun Steam&#8217;de %90&#8217;lık olumsuz değerlendirme oranıyla karşılaşması, çok oyunculu oyunların genellikle karşılaştığı tepkilere rağmen oldukça etkileyici. Bu durum, oyunun önceden öngörülen büyük bir hayal kırıklığı olma ihtimalini büyük ölçüde ortadan kaldırıyor.</p>
<p><strong>Bungie Üzerindeki Baskılar</strong></p>
<p>Bungie, Destiny 2&#8217;nin son dönemde yaşadığı zorluklarla birlikte Marathon&#8217;un sırtındaki yükün ağırlığını hissediyor. Özellikle, büyük bütçeli bir çok oyunculu nişancı oyununun sadece bir hafta içinde Steam’in en çok oynananlar listesinde 50. sırayı kaybetmesi, dikkat çekici bir durum. </p>
<p><strong>Oyun İçi Performans ve Rakiplerle Karşılaştırma</strong></p>
<p>12 Mart itibarıyla Marathon, Steam&#8217;deki en çok oynanan oyunlar listesinde 60. sırada yer alıyor ve anlık aktif oyuncu sayısı 28,187. Bu kullanıcı sayısı, oyun içindeki tipik zaman dilimlerine göre değişiklik gösterse de, Battlefield 6 ve Marvel Rivals gibi rekabetçi shooter’ların altında kalması dikkat çekici. </p>
<p>Diğer platformlardaki oyuncu sayısının da yüksek olduğunu unutmamak gerekir; ancak Bungie&#8217;nin kaynaklarına göre, PC bu oyunun ana platformu olarak değerlendiriliyor.</p>
<p><strong>Gelecekteki İçerikler ve Oyuncu Sayısı</strong></p>
<p>Topluluk tarafından açığa çıkarılacak Cryo Archive adlı zorlu bir sona harita, oyuncu sayısında artışa sebep olabilir. Ancak bu içerik, büyük ölçüde uzman ve tutkulu oyuncular için tasarlandığı için genel kitle üzerinde ne denli bir etkisi olacağı belirsiz.</p>
<p>Destiny 2&#8217;nin mevcut durumu ve düşen oyuncu sayıları dikkate alındığında, Marathon&#8217;un sıralamalardaki yerini kaybetmemesi ve mevcut oyuncu sayısını stabil tutması oldukça kritik. Eğer Marathon da benzer seviyelere ulaşırsa, Bungie&#8217;nin geleceği konusunda endişeleniyorum.</p>
<p>Sadece oyuncu sayıları değil, oyun içindeki harcama ve fiyatlandırma gibi istatistikler de önem taşıyor. Bu nedenle Marathon&#8217;un, beklenenden daha uzun süre bu pazarda kalmasını sağlayabilecek unsurlar arasında yer alabilir. Sizce Marathon, düşüşe geçtiği bu dönemde yeniden nasıl bir çıkış yakalayabilir?</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/03/Marathon-Beklentileri-Asarak-Oyun-Dunyasinda-Iz-Birakiyor.jpg" />	</item>
		<item>
		<title>Yapay Zeka ve MFA Aşarak Kimlik Bilgilerini Çalan Yeni Phishing Kitleri</title>
		<link>https://teknomers.com/yapay-zeka-ve-mfa-asarak-kimlik-bilgilerini-calan-yeni-phishing-kitleri/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 12 Dec 2025 14:51:42 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Aşarak]]></category>
		<category><![CDATA[Bilgilerini]]></category>
		<category><![CDATA[Çalan]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[kitleri]]></category>
		<category><![CDATA[MFA]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Yapay]]></category>
		<category><![CDATA[Yeni]]></category>
		<category><![CDATA[Zeka]]></category>
		<guid isPermaLink="false">https://teknomers.com/yapay-zeka-ve-mfa-asarak-kimlik-bilgilerini-calan-yeni-phishing-kitleri/</guid>

					<description><![CDATA[Siber Güvenlikte Yeni Tehditler: BlackForce, GhostFrame, InboxPrime AI ve Spiderman Siber güvenlik araştırmacıları, yenilikçi ve tehditkar dört yeni phishing kitini ortaya çıkardı: BlackForce, GhostFrame, InboxPrime AI ve Spiderman. Bu kitler, kullanıcı kimlik bilgilerini büyük ölçeklerde çalmak için tasarlandı ve gelişmiş teknikler içeriyor. BlackForce: Man-in-the-Browser Saldırıları BlackForce, Ağustos 2025’te ilk kez tespit edildi ve kimlik bilgilerini [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div id="articlebody">
<div class="separator" style="clear: both;">
<a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/12/Yapay-Zeka-ve-MFA-Asarak-Kimlik-Bilgilerini-Calan-Yeni-Phishing.jpg" style="display: block;  text-align: center; clear: left; float: left;"><br />
<img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/12/Yapay-Zeka-ve-MFA-Asarak-Kimlik-Bilgilerini-Calan-Yeni-Phishing.jpg" 
alt="" border="0" 
data-original-height="380" data-original-width="728"/><br />
</a>
</div>
<h2>Siber Güvenlikte Yeni Tehditler: BlackForce, GhostFrame, InboxPrime AI ve Spiderman</h2>
<p>Siber güvenlik araştırmacıları, yenilikçi ve tehditkar dört yeni phishing kitini ortaya çıkardı: <strong>BlackForce, GhostFrame, InboxPrime AI ve Spiderman</strong>. Bu kitler, kullanıcı kimlik bilgilerini büyük ölçeklerde çalmak için tasarlandı ve gelişmiş teknikler içeriyor.</p>
<h3>BlackForce: Man-in-the-Browser Saldırıları</h3>
<p>BlackForce, Ağustos 2025’te ilk kez tespit edildi ve kimlik bilgilerini çalmanın yanı sıra, Man-in-the-Browser (MitB) saldırıları gerçekleştirme yeteneğine sahip. Bu kit, Telegram forumlarında 200-300 € arası fiyatlarla satılmakta. Kullanıcıların tek kullanımlık şifrelerini (OTP) ele geçirmek için çeşitli kaçış teknikleri kullanarak hem kullanıcıları hem de güvenlik sistemlerini yanıltıyor. BlackForce’ın, Disney, Netflix gibi 11’den fazla markayı taklit ettiğinden bahsediliyor.</p>
<h3>GhostFrame: İki Ekmek Parası</h3>
<p>Eylül 2025’te ortaya çıkan GhostFrame, zararsız görünen bir HTML dosyasını kullanarak, kullanıcıları Microsoft 365 veya Google hesap bilgilerinin çalındığı sahte giriş sayfalarına yönlendiriyor. GhostFrame, kimlik avı saldırıları için tipik e-postalar kullanarak kurbanları tuzağa düşürüyor ve ziyaretçi her geldiğinde rastgele bir alt alan adı oluşturuyor. Bu özelliği sayesinde izlenmesi daha da zorlaşıyor.</p>
<h3>InboxPrime AI: Yapay Zeka Destekli Kimlik Avı</h3>
<p>InboxPrime AI, büyük çaplı e-posta saldırılarını otomatikleştirmek için yapay zeka kullanıyor. Telegram&#8217;da 1,300 üyeden oluşan bir grup aracılığıyla satılıyor. Bu kit, gerçek insan e-posta davranışını taklit ederek geleneksel filtreleme mekanizmalarını aşmayı hedefliyor. İçinde bulunan yapay zeka, e-posta kampanyalarını otomatikleştiriyor ve kullanıcılara profesyonel bir arayüz sunuyor.</p>
<h3>Spiderman: Avrupa Bankaları için Hedefli Saldırılar</h3>
<p>Spiderman, Avrupa&#8217;daki birçok bankanın sahte giriş sayfalarını mükemmel bir şekilde çoğaltmayı mümkün kılıyor. Kullanıcıları, kimlik bilgilerini hırsızlığına uğratacak sahte sayfalara yönlendiren bu kit, aynı zamanda kripto para cüzdanı kelime dizilerini ve kredi kartı bilgilerini toplamayı da destekliyor.</p>
<h3>Sonuç ve Uyarılar</h3>
<p>Yeni nesil phishing kitleri, saldırganların daha yaratıcı ve etkili yöntemlerle kullanıcıları hedef almasını sağlıyor. BlackForce, GhostFrame, InboxPrime AI ve Spiderman gibi kitlerin artışı, kullanıcıların ve IT savunucularının üst düzey farkındalık ve koruma stratejilerine ihtiyaç duyduğunu açıkça gösteriyor. Kullanıcıların bilgilendirilmesi ve güvenlik önlemlerinin yükseltilmesi, bu tür tehditlerle mücadelede hayati bir rol oynamaktadır.</p>
<h3>Gelecekte Neler Bekleniyor?</h3>
<p>Siber suçlular, yeni teknikler geliştirerek güvenlik duvarlarını aşmaya devam edecek. Bu tür tehditlere karşı sürekli daha iyi savunma mekanizmaları geliştirmek ise tüm kullanıcılar için kritik öneme sahip. Kullanıcıların her zaman dikkatli olmaları ve güvenlik güncellemelerini takip etmeleri gerekiyor.</p>
</div>

<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Buyuk-Britanyadaki-Perakendecilere-Yonelik-Siber-Saldirilar-ve-Guvenlik-Onerileri.jpg" />	</item>
	</channel>
</rss>
