<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>grubunun &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/grubunun/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 22 May 2026 18:55:40 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: 25 Fidye Yazılımı Grubunun Kullandığı İlk VPN Çözüldü</title>
		<link>https://teknomers.com/acil-25-fidye-yazilimi-grubunun-kullandigi-ilk-vpn-cozuldu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 22 May 2026 18:55:35 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Çözüldü]]></category>
		<category><![CDATA[Fidye]]></category>
		<category><![CDATA[grubunun]]></category>
		<category><![CDATA[ilk]]></category>
		<category><![CDATA[kullandığı]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Yazılımı]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-25-fidye-yazilimi-grubunun-kullandigi-ilk-vpn-cozuldu/</guid>

					<description><![CDATA[Avrupa ve Kuzey Amerika&#8217;dan Kriminal VPN Servisine Darbe Son dönemde Avrupa ve Kuzey Amerika’daki yetkililer, siber suçlular tarafından kullanılan bir sanal özel ağ (VPN) hizmetinin dağıtıldığını açıkladı. Bu tür hizmetlerin, fidye yazılımı saldırıları ve veri hırsızlığında kökenin gizlenmesinde önemli bir rol oynadığı bilinmektedir. Saldırı Nasıl Çalışıyor? &#8220;First VPN&#8221; adı verilen bu hizmet, siber suçlu kullanıcılar [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Avrupa ve Kuzey Amerika&#8217;dan Kriminal VPN Servisine Darbe</h2>
<p>Son dönemde Avrupa ve Kuzey Amerika’daki yetkililer, siber suçlular tarafından kullanılan bir sanal özel ağ (VPN) hizmetinin dağıtıldığını açıkladı. Bu tür hizmetlerin, fidye yazılımı saldırıları ve veri hırsızlığında kökenin gizlenmesinde önemli bir rol oynadığı bilinmektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>&#8220;First VPN&#8221; adı verilen bu hizmet, siber suçlu kullanıcılar için tasarlanmış bir altyapı sunarak anonim ödemelere olanak tanımaktaydı. <strong>Europol</strong>&#8216;e göre, bu hizmet, kullanıcılarının kimliklerini gizleyerek fidye yazılımı saldırıları, büyük ölçekli dolandırıcılık ve veri hırsızlığı gerçekleştirmelerine olanak sağlıyordu. Hizmet, Rusça konuşan siber suç forumlarında tanıtılmaktaydı.</p>
<h2>Etkilenen Sistemler</h2>
<p>Özellikle aşağıdaki exit node sunucuları, First VPN tarafından kullanılmıştır:</p>
<ul>
<li>2.223.66[.]103</li>
<li>5.181.234[.]59</li>
<li>92.38.148[.]58</li>
</ul>
<p>Ayrıca, First VPN hizmetinin 27 ülkede toplam 32 exit node sunucusu bulunmaktadır. Bu sunucuların bazıları ABD, Avustralya, Almanya ve Fransa gibi ülkelerde yer almaktadır. İlk operasyon, 19-20 Mayıs 2022 tarihlerinde gerçekleşmiş ve 33 sunucu devre dışı bırakılmıştır.</p>
<h2>Çözüm ve Korunma</h2>
<p>CVE kodları ve önemli uyarılar ile dikkat edilmesi gereken noktalar:</p>
<ul>
<li><strong>First VPN</strong> üzerinden gerçekleştirilen işlemler, <strong>Avaddon Ransomware</strong> gibi en az 25 fidye yazılım grubunun kullandığı bilinen bir altyapıdır.</li>
<li>Hizmet, kullanıcıların kimliklerini gizleyerek gerçekleştirdikleri eylemleri güvence altına alıyordu. Bu sebeple, <strong>OpenConnect</strong>, <strong>WireGuard</strong> ve <strong>VLESS TCP Reality</strong> gibi çeşitli bağlantı protokolleri sunuyordu.</li>
</ul>
<p>Bu tür bir VPN hizmetinin kullanıcıları, kendilerini yasaların ötesinde hissetmekteydi. İlk VPN, kullanıcılarının e-postalarını ve kullanıcı adlarını sakladığını belirtmişti; ancak bu, belirli eylemlerle kullanıcıları bağlamanın imkansız olduğu iddia ediliyordu.</p>
<h2>Sonuç</h2>
<p>Hızla gelişen siber tehdit ortamında, bu tür hizmetlere karşı dikkatli olunmalıdır. Kurum ve bireyler, kendi sistemlerini korumak için aşağıdaki adımları atmalıdır:</p>
<ul>
<li>Güvenlik yazılımlarını güncelleyiniz.</li>
<li>Şüpheli bağlantıları ve hizmetleri kapatınız.</li>
<li>Gelişmiş güvenlik duvarları kullanarak izinsiz erişimlerin önüne geçiniz.</li>
</ul>
<p>Güvenliğinizi artırmak için yazılımlarınızı güncel tutmayı ve düzenli güvenlik denetimleri yapmayı unutmayınız.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Acil-25-Fidye-Yazilimi-Grubunun-Kullandigi-Ilk-VPN-Cozuldu.jpg" />	</item>
		<item>
		<title>Rus Askeri İstihbarat Grubunun Veri Çalan Yöntemleri ve VPN Kullanımı</title>
		<link>https://teknomers.com/rus-askeri-istihbarat-grubunun-veri-calan-yontemleri-ve-vpn-kullanimi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 11 Apr 2026 17:55:43 +0000</pubDate>
				<category><![CDATA[Oyun]]></category>
		<category><![CDATA[Askeri]]></category>
		<category><![CDATA[Çalan]]></category>
		<category><![CDATA[grubunun]]></category>
		<category><![CDATA[istihbarat]]></category>
		<category><![CDATA[kullanımı]]></category>
		<category><![CDATA[Rus]]></category>
		<category><![CDATA[Veri]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[VPN news]]></category>
		<category><![CDATA[Yöntemleri]]></category>
		<guid isPermaLink="false">https://teknomers.com/rus-askeri-istihbarat-grubunun-veri-calan-yontemleri-ve-vpn-kullanimi/</guid>

					<description><![CDATA[Gizli Tehditler: Rus Siber İstihbaratının Yöntemleri Son günlerde, Rus askeri istihbarat grubu APT28&#8217;in Birleşik Krallık’taki savunmasız yönlendiricileri hedef aldığı ortaya çıktı. National Cyber Security Centre (NCSC) tarafından tespit edilen bu durum, internet kullanıcılarının bağlantılarının kötü niyetli bir sunucu üzerinden yönlendirilmesine sebep oluyor. Bu süreçte kullanıcıların hassas verileri, oturum açma bilgileri, arama geçmişleri ve özel mesajları [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Gizli Tehditler: Rus Siber İstihbaratının Yöntemleri</strong></p>
<p>Son günlerde, Rus askeri istihbarat grubu APT28&#8217;in Birleşik Krallık’taki savunmasız yönlendiricileri hedef aldığı ortaya çıktı. National Cyber Security Centre (NCSC) tarafından tespit edilen bu durum, internet kullanıcılarının bağlantılarının kötü niyetli bir sunucu üzerinden yönlendirilmesine sebep oluyor. Bu süreçte kullanıcıların hassas verileri, oturum açma bilgileri, arama geçmişleri ve özel mesajları ele geçiriliyor.</p>
<p><strong>Bağlantıların Yeniden Yönlendirilmesi</strong></p>
<ul>
<li>APT28, DNS sorununu kullanarak, kullanıcıların bağlantılarını kötü niyetli sunuculara yönlendiriyor.</li>
<li>Kullanıcılar, verilerinin ele geçirildiğinden habersiz bir şekilde interneti kullanmaya devam ediyor.</li>
<li>Yönlendirilen veriler, yalnızca internet servis sağlayıcılarından (ISP) değil, aynı zamanda bu Rus sunuculardan da sızdırılıyor.</li>
</ul>
<p><strong>Veri Hırsızlığının Nedenleri ve Sonuçları</strong></p>
<p>APT28’in niyetleri tam olarak net değil, ancak geniş bir veri havuzu oluşturmayı hedefledikleri düşünülüyor. Bu veri, birçok alanda kullanılabilir:</p>
<ul>
<li><strong>İş Dünyası:</strong> Altyapı ve askeri müteahhitler ile ilgili veriler büyük ilgi görüyor.</li>
<li><strong>Bireysel Kullanım:</strong> Bireylerin sosyal medyada yanlış yönlendirilmesine neden olabilecek veriler de toplanıyor. Bu tür manipülasyon örnekleri, Cambridge Analytica skandalıyla açığa çıkmıştı.</li>
</ul>
<p><strong>Online Güvenliği Artırmanın Yolları</strong></p>
<p>NCSC, bireylerin bu tür veri hırsızlıklarına karşı korunmasına yönelik kılavuzlar sunuyor, ancak bu genellikle büyük işletmelere yönelik. Şahsi verilerinizi korumak için en etkili yollardan biri, bir VPN kullanmaktır.</p>
<ul>
<li>VPN’ler, verinizi şifreleyerek gizliliğinizi korumanıza yardımcı olur.</li>
<li>Büyük VPN sağlayıcıları, evdeki tüm cihazların yönlendirilmesini kolayca sağlayabilir.</li>
</ul>
<p>Bu tehditlerin farkında mısınız? Online güvenliğinizi artırma yolları hakkında ne düşünüyorsunuz?</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Rus-Askeri-Istihbarat-Grubunun-Veri-Calan-Yontemleri-ve-VPN-Kullanimi.jpg" />	</item>
		<item>
		<title>FBI İran Destekli Hacking Grubunun Sitelerine El Koydu</title>
		<link>https://teknomers.com/fbi-iran-destekli-hacking-grubunun-sitelerine-el-koydu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 19 Mar 2026 15:31:09 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Department of Justice]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[grubunun]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hacktivist]]></category>
		<category><![CDATA[Handala]]></category>
		<category><![CDATA[İran]]></category>
		<category><![CDATA[iran-war]]></category>
		<category><![CDATA[koydu]]></category>
		<category><![CDATA[Sitelerine]]></category>
		<category><![CDATA[stryker]]></category>
		<guid isPermaLink="false">https://teknomers.com/fbi-iran-destekli-hacking-grubunun-sitelerine-el-koydu/</guid>

					<description><![CDATA[FBI, pro-İran hacktivist grubu Handala ile bağlantılı iki web sitesini ele geçirip kapattı. Geçtiğimiz hafta, bu grup ABD&#8217;nin tıbbi teknoloji devi Stryker&#8217;a karşı yıkıcı bir siber saldırı gerçekleştirdiğini iddia etmişti. Perşembe gününden itibaren Handala&#8217;nın hacklerini yayımladığı web sitesinin içeriği, İçişleri Bakanlığı&#8217;nın harekete geçtiğini bildiren bir bant ile değiştirildi. Ayrıca, grup tarafından, İsrail askeri ve savunma [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>FBI, pro-İran hacktivist grubu Handala ile bağlantılı iki web sitesini ele geçirip kapattı. Geçtiğimiz hafta, bu grup ABD&#8217;nin tıbbi teknoloji devi Stryker&#8217;a karşı yıkıcı bir siber saldırı gerçekleştirdiğini iddia etmişti.</p>
<p>Perşembe gününden itibaren Handala&#8217;nın hacklerini yayımladığı web sitesinin içeriği, İçişleri Bakanlığı&#8217;nın harekete geçtiğini bildiren bir bant ile değiştirildi. Ayrıca, grup tarafından, İsrail askeri ve savunma yüklenicisi Elbit Systems ve NSO Group ile olan bağlantıları nedeniyle birçok kişinin ifşa edildiği diğer bir web sitesi de kapatıldı.</p>
<p>FBI ve Adalet Bakanlığı, web sitelerinin neden kapatıldığı konusunda açıklama yapmadı. Ancak yapılan açıklamalarda, ABD yetkililerinin bu sitelerin bir yabancı devlet ile bağlantılı hackerlar tarafından işletildiğine inandıkları gözlemleniyor.</p>
<p>Açıklamada, “Hukuk mühafaza yetkilileri bu alanın, bir yabancı devlet aktörü adına veya onunla koordineli bir şekilde kötü niyetli siber faaliyetleri sürdürmek, kolaylaştırmak veya desteklemek için kullanıldığını tespit etti,” denildi. “Amerika Birleşik Devletleri Hükümeti, devam eden kötü niyetli siber operasyonları kesintiye uğratmak ve daha fazla sömürüyü önlemek amacıyla bu alanın kontrolünü almıştır.”</p>
<p>TechCrunch, alan adının atama kayıtlarını inceleyerek web sitesinin el konulduğunu doğruladı. Şu an kayıtlar FBI tarafından kontrol edilen sunuculara işaret ediyor.</p>
<p>FBI ve Adalet Bakanlığı, TechCrunch’ın yorum talebine hemen yanıt vermedi.</p>
<figure class="wp-block-image size-large"><figcaption class="wp-element-caption"><span class="wp-element-caption__text">FBI ve ABD Adalet Bakanlığı tarafından, pro-İran hacktivist grubu Handala ile bağlantılı iki web sitesinin içeriğini değiştiren bir kapatma ve el koyma bildirim. (Görsel: TechCrunch)</span><span class="wp-block-image__credits"><strong>Görsel Kredileri:</strong>TechCrunch / Getty Images</span></figcaption></figure>
<p>Perşembe günü grubun resmi Telegram kanalında yapılan açıklamalarda Handala, web sitelerinin çevrimdışı olduğunu kabul etti ve el koyma işlemlerini “sesimizi susturma yönündeki çaresiz bir girişim” olarak nitelendirdi.</p>
<p>“Bu dijital saldırı eylemi, baskıcı ve aldatıcı olanların kalplerinde yarattığımız korku ve kaygıyı sadece daha fazla ön plana çıkarmaktadır,” yazdı hackerlar. “Delilleri silmeye ve suçlarını sansür ve sindirme yoluyla gizlemeye çalışıyor olsalar da, bu durum sadece misyonumuzun etkisini doğruluyor. Adalet mücadelesi, bir web sitesinin kapatılmasıyla durdurulamaz, gerçek arayışı devam edecek ve daha da güçlenecektir.”</p>
<p>Handala&#8217;nın <a rel="nofollow" href="https://x.com/HPRNEW">X hesabı</a> da yakın zamanda askıya alındı.</p>
<p>Grup, resmi sohbet hesabına gönderilen bir mesaja yanıt vermedi.</p>
<p>Handala, en azından 7 Ekim 2023’teki Hamas saldırılarından beri faal olduğu ve İran rejimi ile bağlantılı olduğu düşünülüyor. Geçtiğimiz hafta grup, 56.000&#8217;den fazla çalışana sahip ABD tıbbi şirketi Stryker&#8217;a düzenlediği saldırıyı, İran&#8217;daki bir okula, çoğu çocuk olan en az 175 kişinin ölümüne yol açan ABD hükümeti tarafından gerçekleştirilen bir füze saldırısına karşı bir misilleme olarak tanımladı.</p>
<p>Geçen yıl Stryker, Savunma Bakanlığı’na tıbbi cihazlar temin etmek üzere <a rel="nofollow noopener" href="https://www.war.gov/News/Contracts/Contract/Article/4243673/contracts-for-jul-14-2025/" target="_blank">450 milyon dolarlık bir sözleşme</a> imzaladı.</p>
<p>Handala’nın, Stryker’ın iç idare hesabına girerek şirketin Windows ağına <a rel="nofollow noopener" href="https://learn.microsoft.com/en-us/microsoft-365/admin/add-users/about-admin-roles?view=o365-worldwide" target="_blank">neredeyse sınırsız erişim</a> sağladığı bildiriliyor. Bu noktada, hackerların Stryker’ın Intune panellerini ele geçirerek, çalışan dizüstü bilgisayarları ve mobil cihazları uzaktan yönetmelerine olanak tanıyan bu aracın kontrolüne sahip oldukları iddia ediliyor. Bu, veri silme yeteneğini de içeriyordu.</p>
<p>Hackerlar, bu panellere erişimle hem şirketin hem de çalışanlarının sahip olduğu cihazları silme imkanına sahip oldular.</p>
<p>Stryker, Salı günü yaptığı açıklamada, saldırının ardından bilgisayarlarını ve iç ağını yeniden kurmaya devam ettiğini belirtti.</p>
<p>Birleşik Krallık merkezli İranlı aktivist ve bağımsız siber casusluk araştırmacısı Nariman Gharib, TechCrunch&#8217;a yaptığı açıklamada, bu el koymaların iyi bir haber olduğunu belirtti.</p>
<p>“Bu grubun organizasyonel ve yönetim yapısı şu anda dağıtılmış durumda ve bu grup üyeleri, rejimin diğer siber güçleri gibi herhangi bir anında füzelerle hedef alınabilir,” dedi Gharib. “Fakat bu, faaliyetlerinin duracağı anlamına gelmiyor — hayır. Bu grup, IRGC ile bağlantılı medya aracılığıyla gelecekteki sızıntıları yayınlayabilir,” şeklinde ekledi.</p>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/03/1773934273_FBI-Iran-Destekli-Hacking-Grubunun-Sitelerine-El-Koydu.png" />	</item>
		<item>
		<title>Dell, World Leaks siber suç grubunun test laboratuvarı verilerine eriştiğini doğruladı.</title>
		<link>https://teknomers.com/dell-world-leaks-siber-suc-grubunun-test-laboratuvari-verilerine-eristigini-dogruladi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 14:08:46 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[doğruladı]]></category>
		<category><![CDATA[eriştiğini]]></category>
		<category><![CDATA[grubunun]]></category>
		<category><![CDATA[Laboratuvarı]]></category>
		<category><![CDATA[leaks]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[Suç]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[verilerine]]></category>
		<category><![CDATA[World]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/21/dell-world-leaks-siber-suc-grubunun-test-laboratuvari-verilerine-eristigini-dogruladi/</guid>

					<description><![CDATA[World Leaks: Dell&#8217;in Güvenlik İhlali ve Zorbalık Talebi Son zamanlarda ortaya çıkan &#8220;World Leaks&#8221; adlı yeniden markalaşmış bir zorbalık çetesi, Dell&#8217;in ürün gösterim platformlarından birini ihlal etti ve firmayı fidye ödemeye zorlamak için harekete geçti. Bu durum, büyük bir teknoloji şirketinin bile siber güvenlik tehditleri karşısında ne denli savunmasız olabileceğini gösteriyor. Dell, olayla ilgili olarak [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>World Leaks: Dell&#8217;in Güvenlik İhlali ve Zorbalık Talebi</h2>
<p>Son zamanlarda ortaya çıkan <strong>&#8220;World Leaks&#8221;</strong> adlı yeniden markalaşmış bir zorbalık çetesi, Dell&#8217;in ürün gösterim platformlarından birini ihlal etti ve firmayı fidye ödemeye zorlamak için harekete geçti. Bu durum, büyük bir teknoloji şirketinin bile siber güvenlik tehditleri karşısında ne denli savunmasız olabileceğini gösteriyor.</p>
<p>Dell, olayla ilgili olarak BleepingComputer&#8217;a yaptığı açıklamada, bu tehdit aktörünün <strong>Müşteri Çözüm Merkezleri</strong> platformuna eriştiğini doğruladı. Bu platform, Dell&#8217;in ürünlerini ve çözümlerini müşterilere tanıtmak için tasarlanmış bir alan. Dell’in açıklamasında, bu ortamın müşteri ve ortak sistemlerden, ayrıca Dell’in kendi ağlarından ayrılmış olduğu belirtildi.</p>
<h2>İhlal Detayları ve Veri Güvenliği</h2>
<p>Dell, &#8220;Son zamanlarda bir tehdit aktörü <strong>Çözüm Merkezimize</strong> erişim sağladı, bu alan Dell’in ticari müşterileri için ürünlerini göstermek ve <strong>kanıt konseptlerini</strong> test etmek amacıyla tasarlanmıştır,&#8221; şeklinde bilgi verdi. Açıklamada, ihlal edilen verinin büyük ölçüde <strong>sintetik</strong> (uydurma) olduğuna dikkat çekildi. Kullanılan verilerin çoğu, yalnızca ürün gösterim amaçlı veya Dell scriptleri, sistem verileri ve test çıktılarından oluşmakta.</p>
<p>Fakat ihlalin detayları, tehdit aktörlerinin değerli veriler elde ettiğini düşündüğünü gösteriyor. Yetkililere göre, ele geçirilen bu verilere <strong>örnek tıbbi veriler</strong> ve <strong>mali bilgiler</strong> de dahildir ancak bunların tamamen uydurma olduğuna işaret edildi. Sadece son derece eski bir iletişim listesinin gerçek veri olarak çalındığı bildirildi.</p>
<h2>Çözüm Merkezleri ve Kullanıcı Uyarıları</h2>
<p>Dell’in <strong>Müşteri Çözüm Merkezleri</strong>, Dell&#8217;in müşteri ağlarından ve iç sistemlerinden ayrılmıştır. Kullanıcılara, özel veri yüklememeleri konusunda birden fazla uyarı yapılmıştır. BleepingComputer, Dell’e nasıl bir ihlal yaşandığına dair sorular yöneltti fakat şirket, bu bilgilere şu anda ayrıntı veremeyeceklerini belirtti, zira ihlal hâlâ inceleme aşamasında.</p>
<p>Dell’in rüşvet talebi hakkında başka açıklaması olup olmadığı sorulduğunda ise, bu konuda ek bilgi vermediği bildirildi.</p>
<h2>World Leaks&#8217;ın Tarihçesi ve Yeni Stratejisi</h2>
<p>World Leaks, <strong>Hunters International</strong> olarak bilinen bir fidye yazılım grubunun yeniden markalaşmış halidir. Bu grup, dosya şifrelemeden tamamen <strong>veri zorbalığına</strong> geçmeye karar vermiştir. 2023 sonunda kurulan Hunters International, kod benzerlikleri nedeniyle Hive ile ilişkilendirilmişti. O zamandan bu yana, tehdit aktörleri dünya genelinde 280’in üzerinde saldırı gerçekleştirdiğini iddia etmiştir.</p>
<p>Geride bıraktığımız Ocak ayında, Hunters International&#8217;ın adını World Leaks olarak değiştirmesi; fidye yazılımının artık kârlı olmadığı ve risk taşıdığı kaygısıyla gerçekleştirilmiştir. Bunun yerine, tehdit aktörleri artık veri çalmaya odaklanarak zorbalık saldırıları düzenlemektedir. Bu yeni stratejiyle birlikte, özelleştirilmiş bir veri sızdırma aracı kullanmayı benimsemişlerdir.</p>
<h2>Veri İhlalleri ve Etkileri</h2>
<p>World Leaks, kurulduğundan bu yana veri sızdırma sitelerinde 49 organizasyona ait verileri yayımlamıştır. Ancak henüz Dell’i listelemediği görülmektedir. Bu durum, Dell’in siber güvenlik önlemlerini sorgulanmasına sebep olmuştur. Hedef alınan diğer firmalarla birlikte, World Leaks’in sabotajlarına maruz kalan birçok şirketin de olması, bu grup için bir tehdit oluşturma potansiyeli taşımaktadır.</p>
<p>World Leaks’in ortakları, son dönemde <strong>SonicWall SMA 100</strong> cihazlarını hedef alarak kendi özel <strong>OVERSTEP</strong> rootkit’ini yüklemiştir. Macnica&#8217;da tehdit araştırmacısı olan Yutaka Sejiyama, BleepingComputer’a yaptığı açıklamada, World Leaks veri sızdırma sitesinde yer alan 46 şirketten 10’unun SMA 100 cihazlarını kullandığını belirtmiştir.</p>
<h2>Siber Güvenliğin Önemi ve İyileştirme Stratejileri</h2>
<p>Bu tür ihlaller, büyük ölçekli firmaların ve bireysel kullanıcıların siber güvenlik açısından ne denli dikkatli olmaları gerektiğini bir kez daha gösteriyor. Özellikle büyük şirketlerin, müşteri verilerini korumak adına stratejik önlemler almaları ve güvenlik açıklarını minimize etmeleri büyük önem taşımaktadır. </p>
<p>Şirketler, siber güvenlik tehditlerini önlemek için <strong>eğitim</strong>, <strong>teknolojik yatırımlar</strong> ve <strong>risk yönetimi</strong> stratejileri geliştirmektedir. Ayrıca, çalışanların siber güvenlik konusundaki farkındalığını artırmak ve olaylara hızlı müdahale etmek üzere hazır durumdaysa, gelecekte gerçekleşebilecek ihlalleri en aza indirebilirler.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Buyuk-Britanyadaki-Perakendecilere-Yonelik-Siber-Saldirilar-ve-Guvenlik-Onerileri.jpg" />	</item>
	</channel>
</rss>
