<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>istismarları &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/istismarlari/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 25 Feb 2026 10:39:05 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: ABD, Rus aracıyı çalıntı sıfır gün istismarları için yaptırımlara tabi tuttu</title>
		<link>https://teknomers.com/acil-abd-rus-araciyi-calinti-sifir-gun-istismarlari-icin-yaptirimlara-tabi-tuttu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 10:38:57 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ABD]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[aracıyı]]></category>
		<category><![CDATA[çalıntı]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[istismarları]]></category>
		<category><![CDATA[Rus]]></category>
		<category><![CDATA[Sıfır]]></category>
		<category><![CDATA[tabi]]></category>
		<category><![CDATA[Tuttu]]></category>
		<category><![CDATA[yaptırımlara]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-abd-rus-araciyi-calinti-sifir-gun-istismarlari-icin-yaptirimlara-tabi-tuttu/</guid>

					<description><![CDATA[Giriş ABD Hazine Bakanlığı, Rusya merkezli bir istismar aracısı olan Matrix LLC&#8217;yi (Operation Zero olarak da bilinir) yaptırımlara tabi tuttu. Bu durum, siber güvenlik alanında hırsızlıkların uluslararası düzeyde nasıl ciddi sonuçlar doğurduğunu gözler önüne seriyor. Saldırı Nasıl Çalışıyor? Matrix LLC, eski bir ABD savunma müteahhidi yöneticisinden çalınan hacking araçlarını satın aldı ve bu araçları kullanarak [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>ABD Hazine Bakanlığı, Rusya merkezli bir istismar aracısı olan Matrix LLC&#8217;yi (Operation Zero olarak da bilinir) yaptırımlara tabi tuttu. Bu durum, siber güvenlik alanında hırsızlıkların uluslararası düzeyde nasıl ciddi sonuçlar doğurduğunu gözler önüne seriyor.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Matrix LLC, eski bir ABD savunma müteahhidi yöneticisinden çalınan hacking araçlarını satın aldı ve bu araçları kullanarak siber saldırılar gerçekleştirdi. Bu tür &#8220;exploits&#8221; (istismarlar), bir bilgisayar programındaki güvenlik açıklarından yararlanarak yetkisiz erişim sağlamak, bilgi çalmak veya elektronik cihazların kontrolünü ele geçirmek için kullanılan kod parçalarıdır.</p>
<ul>
<li>Sergey Sergeyevich Zelenyuk, Matrix LLC&#8217;nin sahibi.</li>
<li>Peter Williams, Trenchant&#8217;ın eski genel müdürü, sekiz adet sıfır gün istismarını çaldı ve yaklaşık <strong>$1.3 milyon</strong> karşılığında Operation Zero&#8217;ya sattı.</li>
<li>OFAC, <strong>Protecting American Intellectual Property Act (PAIPA)</strong> yasası çerçevesinde yaptırım uyguladı.</li>
</ul>
<h2>Etkilenen Sistemler</h2>
<p>Operation Zero&#8217;nun hedef aldığı sistemler arasında, ABD yapımı işletim sistemleri ve şifreli mesajlaşma uygulamaları gibi yaygın olarak kullanılan yazılımlar bulunmaktadır. Bu istismarların geliştirilmesi veya temin edilmesi için güvenlik araştırmacılarına milyonlarca dolarlık ödüller teklif edilmektedir.</p>
<ul>
<li>Hedef alınan yazılımlar: ABD yapımı işletim sistemleri.</li>
<li>Şifreli mesajlaşma uygulamaları.</li>
<li>Rus hükümetine hizmet eden özel organizasyonlar.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>ABD Hazine Bakanlığı&#8217;nın yaptırımları, belirlenen bireylerin ve organizasyonların ABD&#8217;deki varlıklarını dondurmakta ve bu kişi veya kuruluşlarla işlem yapan Amerikalı işletmelere ikincil yaptırımlar uygulama riski taşımaktadır. Yine, siber güvenlik alanında dikkatli olmak, yazılım güncellemelerini zamanında yapmak ve var olan güvenlik önlemlerini artırmak kritik önem taşımaktadır.</p>
<ul>
<li><strong>Tüm yazılımlarınızı güncel tutun</strong>.</li>
<li><strong>Geçersiz veya şüpheli bağlantılara tıklamaktan kaçının</strong>.</li>
<li>Özellikle sıfır gün istismarlarını hedef alan güncellemeleri uygulayın.</li>
</ul>
<h2>Sonuç</h2>
<p>Kullanıcılar ve işletmeler, kendi sistemlerinin güvenliğini sağlamak için güncellemeleri hemen uygulamalı ve şüpheli aktiviteleri gözlemlemelidir. Port kapatma, erişim kontrolleri ve gerektiğinde profesyonel yardım alma gibi önlemlerle, siber saldırılara karşı daha dayanıklı hale gelmek mümkündür.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/02/Acil-ABD-Rus-araciyi-calinti-sifir-gun-istismarlari-icin-yaptirimlara.jpg" />	</item>
		<item>
		<title>Chrome güvenlik açığı, Ivanti istismarları, MacOS hırsızlıkları ve kripto dolandırıcılıkları.</title>
		<link>https://teknomers.com/chrome-guvenlik-acigi-ivanti-istismarlari-macos-hirsizliklari-ve-kripto-dolandiriciliklari/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 07 Jul 2025 13:02:37 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Dolandırıcılıkları]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[hırsızlıkları]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[istismarları]]></category>
		<category><![CDATA[Ivanti]]></category>
		<category><![CDATA[Kripto]]></category>
		<category><![CDATA[macos]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/07/chrome-guvenlik-acigi-ivanti-istismarlari-macos-hirsizliklari-ve-kripto-dolandiriciliklari/</guid>

					<description><![CDATA[Siber Güvenlikteki Son Gelişmeler ve Tehditler Siber güvenlik dünyası, sürekli değişen tehditlerle dolu bir alan olarak dikkat çekmektedir. Her hafta yeni açığa çıkan tehditler ve güvenlik ihlalleri, şirketler ve bireyler için riskler barındırmaktadır. Gereken önlemler alınmadığında, küçük hatalar büyük sorunlara yol açabilir. Bu yazıda, son güncel olaylar ve alınması gereken önlemler üzerinde duracağız. ⚡ Haftanın [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<p><strong>Siber Güvenlikteki Son Gelişmeler ve Tehditler</strong></p>
<p>Siber güvenlik dünyası, sürekli değişen tehditlerle dolu bir alan olarak dikkat çekmektedir. Her hafta yeni açığa çıkan <strong>tehditler</strong> ve güvenlik ihlalleri, şirketler ve bireyler için riskler barındırmaktadır. Gereken önlemler alınmadığında, küçük hatalar büyük sorunlara yol açabilir. Bu yazıda, son güncel olaylar ve alınması gereken önlemler üzerinde duracağız.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a1.png" alt="⚡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Haftanın Tehdidi</h2>
<p><strong>Kuzey Kore Ajanları</strong>: Amerika Birleşik Devletleri, Kuzey Kore’nin sahte kimlikler kullanarak Uzak Batı’da 100&#8217;den fazla şirkette çalıştığını ortaya çıkardı. Bu çalışanlar, yalnızca maaş almıyor, aynı zamanda <strong>gizli verileri çalıyor</strong> ve sanal para birimlerini hedef alarak 900,000 dolardan fazla zarar veriyorlar. Bu çatı altında gerçekleştirilen operasyonlar, Kuzey Kore&#8217;nin batılı şirketlere sızarak elde ettiği yıllık kazancın milyonlarca dolara ulaşmasına neden oluyor. Hükümet, bu tür faaliyetlerin durdurulması için önemli adımlar atmış ve 21 arama gerçekleştirmiştir.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f514.png" alt="🔔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Önemli Haberler</h2>
<p><strong>Çin Tehdit Grubu</strong>: Houken adıyla bilinen bir grup, Fransa’daki çeşitli sektörlere sızmak için <strong>Ivanti Cloud Services Appliance (CSA)</strong> cihazlarındaki açıkları kullanarak saldırılar gerçekleştirdi. Bu saldırılar, hedef sistemlerde PHP web shel&#8217;leri kurmanın yanı sıra, <strong>kötü niyetli yazılımların</strong> yerleştirilmesine yol açmıştır. Bu durum, siber saldırganların nasıl ilk erişim brokerleri haline geldiğini gözler önüne sermektedir.</p>
<p><strong>Google Chrome Açığı</strong>: Google, Chrome tarayıcısında bulunan bir güvenlik açığını kapatmak için güncelleme yayınladı. Ancak, bu açığın saldırganlar tarafından aktif olarak kullanıldığı gözlemlenmiştir. Kullanıcılar güncellemelerini yapmadıkları takdirde, ciddi risklerle karşılaşabilirler.</p>
<p><strong>Rusya&#8217;nın Yaptırımları</strong>: Amerika Birleşik Devletleri, Rusya merkezli bir hizmet sağlayıcı olan <strong>Aeza Group</strong>’u yaptırıma tabi tuttu. Bu şirket, kötü niyetli yazılımlar ve siber saldırılar için altyapı sağlamaktadır. Üç yan kuruluş ve dört birey de yaptırımlara maruz kalmıştır.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f0.png" alt="📰" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Siber Dünya Üzerinden Haberler</h2>
<p><strong>VPN Uygulamaları ve Gizlilik Riskleri</strong>: Hem <strong>Apple</strong> hem de <strong>Google</strong> uygulama mağazalarında bulunan bazı VPN programları, gizli bağlantılara sahip Çinli firmalarla ilişkilidir. Bu durum, kullanıcıların kişisel verilerinin sızdırılması riskini artırmaktadır. Uzmanlar, bu tür VPN’lerin kullanımını tavsiye etmemektedir.</p>
<p><strong>Scattered Spider Operasyonu</strong>: Bu siber suç grubu, <strong>Teleport</strong> isimli bir aracı kullanarak, ele geçirdiği sistemlere kalıcı erişim sağlamak için yeni yöntemler geliştirdi. Bu durum, kötü niyetli aktörlerin, yasal yönetim araçlarını nasıl kötüye kullandığını göstermektedir.</p>
<p><strong>LNX Dosyaları ve Malware Artışı</strong>: Windows kısayol dosyalarının (LNK) kötüye kullanımı, malware dağılımında %50&#8217;lik bir artış gösterdi. Bu durum, siber saldırganların daha karmaşık yöntemlere başvurduklarını belirtmektedir.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f527.png" alt="🔧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Siber Güvenlik Araçları</h2>
<p><strong>Cloudflare Orange Meets</strong>: Tam anlamıyla uçtan uca şifreleme sunan, kullanımı kolay bir video görüşme uygulamasıdır. <strong>WebRTC</strong> ve <strong>Rust</strong> ile inşa edilmiştir ve açık kaynak kodludur.</p>
<p><strong>Octelium</strong>: Ücretsiz, açık kaynak bir platformdur. Bu platform, VPN ve geçitlerin yerini alarak daha güvenli bir erişim sunar.</p>
<h2 style="text-align: left;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Haftanın İpucu</h2>
<p><strong>Saldırı Yüzeyini Küçültmek</strong>: Birçok siber saldırı, kullanıcıların gerekmediği halde etkinleştirilmiş Windows özelliklerini hedef almaktadır. Bu işlem, kullanıcıların bilgisayarlarını daha güvenli hale getirmek için önemli bir adımdır.</p>
<p>Her geçen gün siber güvenlik alanında daha fazla gelişme yaşanmaktadır. Tehditler hızla evrim geçirmekte ve bu nedenle bilinçli olmak ve doğru adımları atmak hayati önem taşımaktadır. Kendi güvenliğimizi sağlamak için en güncel bilgilerle donanmış olmamız gerekmektedir.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/07/Chrome-guvenlik-acigi-Ivanti-istismarlari-MacOS-hirsizliklari-ve-kripto-dolandiriciliklari.jpg" />	</item>
		<item>
		<title>Hacker&#8217;ların 2025&#8217;te kullandığı ilk 3 MS Office istismarları &#8211; uyanık kalın!</title>
		<link>https://teknomers.com/hackerlarin-2025te-kullandigi-ilk-3-ms-office-istismarlari-uyanik-kalin/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 30 Mar 2025 01:33:36 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[2025te]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Fidye Yazılımları Kötü Yazılım]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Hackerların]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[ilk]]></category>
		<category><![CDATA[istismarları]]></category>
		<category><![CDATA[Kalın]]></category>
		<category><![CDATA[kullandığı]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[uyanık]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/30/hackerlarin-2025te-kullandigi-ilk-3-ms-office-istismarlari-uyanik-kalin/</guid>

					<description><![CDATA[Bilgisayar korsanları uzun süredir Word ve Excel belgelerini kötü amaçlı yazılım için teslimat araçları olarak kullanmıştır ve 2025&#8217;te bu hileler modası geçmiş olmaktan uzaktır. Kimlik avı planlarından sıfır tıkaç istismarlarına kadar, kötü amaçlı ofis dosyaları hala bir kurbanın sisteminin en kolay yollarından biridir. İşte bu yıl hala turlar yapan en iyi üç Microsoft ofis tabanlı [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Bilgisayar korsanları uzun süredir Word ve Excel belgelerini kötü amaçlı yazılım için teslimat araçları olarak kullanmıştır ve 2025&#8217;te bu hileler modası geçmiş olmaktan uzaktır. Kimlik avı planlarından sıfır tıkaç istismarlarına kadar, kötü amaçlı ofis dosyaları hala bir kurbanın sisteminin en kolay yollarından biridir.</p>
<p>İşte bu yıl hala turlar yapan en iyi üç Microsoft ofis tabanlı istismar ve bunlardan kaçınmak için bilmeniz gerekenler.</p>
<h2 style="text-align: left;">1. MS Office&#8217;te Kimlik Yardımı: Hala Hacker&#8217;ların Favorisi</h2>
<p>Microsoft Office dosyalarını kullanan kimlik avı saldırıları yıllardır var ve hala güçleniyorlar. Neden? Çünkü, özellikle ekiplerin sürekli kelime değiştirdikleri ve belgeleri mükemmelleştirdiği iş ortamlarında çalışıyorlar.</p>
<p>Saldırganlar, özellikle bir meslektaşına, müşteriye veya ortağa benzeyen şeyden geldiklerinde, insanların ofis dosyaları açmaya alışık olduklarını bilirler. Sahte bir fatura, paylaşılan bir rapor veya bir iş teklifi: Birini tıklamaya ikna etmek çok fazla zaman almaz. Ve dosya açıldığında, saldırganın şansı vardır.</p>
<p>Ofis dosyalarıyla kimlik avı genellikle giriş bilgilerini çalmayı amaçlar. Bu belgeler şunları içerebilir:</p>
<ul>
<li>Sahte Microsoft 365 Oturum Açma Sayfalarına Bağlantılar</li>
<li>Şirket araçlarını veya hizmetlerini taklit eden kimlik avı portalları</li>
<li>Sonunda kimlik bilgisi hasat sitelerine inen zincirleri yönlendirin</li>
</ul>
<p>Herhangi bir şekilde kötü amaçlı yazılım analiz oturumu, bir excel dosyası kötü amaçlı kimlik avı bağlantısı içerir:</p>
<p><a rel="noopener nofollow" href="https://app.any.run/tasks/e6f0d858-d525-461e-acda-32c51e13e2e7?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top3_msoffice_exploits&amp;utm_content=task&amp;utm_term=270325" target="_blank">Excel Dosyası ile Analiz Oturumunu Görüntüle</a></p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298410_984_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298410_984_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="911" data-original-width="1600"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Herhangi bir içinde tespit edilen kötü niyetli bağlantı içeren excel dosyası.</td>
</tr>
</tbody>
</table>
<p>Tıklandığında, kurban bir Cloudflare &#8220;İnsan Olduğunuzu Doğrula&#8221; kontrolünü gösteren bir web sayfasına götürülür. </p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298411_713_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298411_713_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="901" data-original-width="1600"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Cloudflare doğrulaması herhangi biriyle geçti. Run&#8217;un otomatik etkileşimi</td>
</tr>
</tbody>
</table>
<p>Tıkladıktan sonra başka bir yönlendirme var; Bu sefer sahte bir Microsoft giriş sayfasına.</p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298412_615_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298412_615_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="852" data-original-width="1600"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Rastgele karakterlerle sahte Microsoft Giriş sayfasına kötü niyetli bağlantı</td>
</tr>
</tbody>
</table>
<p>İlk bakışta gerçek görünebilir. Ancak herhangi bir sandbox&#8217;ın içinde, kırmızı bayrakları tespit etmek kolaydır. Microsoft Oturum Açma URL&#8217;si resmi değil; Rastgele karakterlerle doludur ve açıkça Microsoft&#8217;un alanına ait değildir. </p>
<blockquote>
<p>Tehditleri güvenli bir ortamda daha hızlı tespit etmek, araştırmak ve raporlamak için ekibinize doğru aracı verin. </p>
<p><a rel="noopener nofollow" href="https://any.run/demo?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top3_msoffice_exploits&amp;utm_content=demo&amp;utm_term=270325" target="_blank">Herhangi bir deneme alın. Run</a> Gelişmiş kötü amaçlı yazılım analizine erişmek için </p>
</blockquote>
<p>Bu sahte giriş sayfası, kurbanın bilmeden giriş kimlik bilgilerini doğrudan saldırgana teslim ettiği yerdir.</p>
<p>Saldırganlar da daha yaratıcı hale geliyor. Son zamanlarda, bazı kimlik avı belgeleri içine gömülü QR kodları ile birlikte gelir. Bunlar, bir akıllı telefonla taranması, kurbanı kimlik avı web sitesine göndermesi veya kötü amaçlı yazılım indirmesini tetiklemesi anlamına gelir. Bununla birlikte, herhangi bir araçla algılanabilir ve analiz edilebilirler.</p>
<h2 style="text-align: left;">2. CVE-2017-11882: Ölmeyecek Denklem Düzenleyicisi istismarı</h2>
<ol>
</ol>
<p>İlk olarak 2017&#8217;de keşfedilen CVE-2017-11882, Microsoft Office&#8217;in modası geçmiş sürümlerini çalıştıran ortamlarda bugün hala kullanılmaktadır.</p>
<p>Bu güvenlik açığı, eski ofis yapılarının bir parçası olan nadiren kullanılan bir bileşen olan Microsoft denklem düzenleyicisini hedefler. İstismar etmek tehlikeli bir şekilde basittir: Sadece kötü niyetli bir kelime dosyası açmak istismar tetikleyebilir. Makro yok, ekstra tıklamalara gerek yok.</p>
<p>Bu durumda, saldırgan, genellikle uzak sunucu bağlantısı aracılığıyla arka planda bir kötü amaçlı yazılım yükü indirmek ve çalıştırmak için kusuru kullanır. </p>
<p>Analiz oturumumuzda, teslim edilen yük, tuş vuruşlarını, kimlik bilgilerini ve pano verilerini yakalamak için kullanılan bilinen bir info-stealer olan Ajan Tesla idi.</p>
<p><a rel="noopener nofollow" href="https://app.any.run/tasks/66e49872-240e-4f64-be81-576a6c592de1?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top3_msoffice_exploits&amp;utm_content=task&amp;utm_term=270325" target="_blank">Kötü amaçlı yüklü analiz oturumunu görüntüleyin</a></p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298413_155_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298413_155_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="914" data-original-width="1600"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Kötü niyetli excel ekini içeren kimlik avı e -postası</td>
</tr>
</tbody>
</table>
<p>Bu analizin MITER ATT &#038; CK bölümünde, herhangi birinin nasıl olduğunu görebiliriz.Run Sandbox, saldırıda kullanılan bu özel tekniği tespit etti:</p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298413_251_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-bottom: 1em; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298413_251_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="996" data-original-width="1420"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Herhangi bir kişi tarafından tespit edilen denklem editörünün sömürülmesi</td>
</tr>
</tbody>
</table>
<p>Microsoft yıllar önce güvenlik açığını yamamasına rağmen, güncellenmemiş sistemleri hedefleyen saldırganlar için hala yararlıdır. Ve daha yeni ofis sürümlerinde varsayılan olarak devre dışı bırakıldığında, CVE-2017-11882, garantili yürütme isteyen siber suçlular için bir geri dönüş haline geldi.</p>
<h2 style="text-align: left;">3. CVE-2022-30190: Follina hala oyunda</h2>
<ol>
</ol>
<p>Follina istismarı (CVE-2022-30190), basit bir nedenden ötürü saldırganlar arasında favori olmaya devam ediyor: makro olmadan çalışır ve bir kelime dosyası açmanın ötesinde herhangi bir kullanıcı etkileşimi gerektirmez.</p>
<p>Follina, uzaktan kodu yürütmek için ofis belgelerine gömülü Microsoft Destek Teşhis Aracı&#8217;nı (MSDT) ve özel URL&#8217;leri kötüye kullanır. Bu, dosyanın görüntülenmesinin, bir komut ve kontrol sunucusuyla iletişim kuran kötü amaçlı komut dosyalarını başlatmak için yeterli olduğu anlamına gelir.</p>
<p><a rel="noopener nofollow" href="https://app.any.run/tasks/23d9cbb0-53d0-4c1b-b810-98381449f2b9?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top3_msoffice_exploits&amp;utm_content=task&amp;utm_term=270325" target="_blank">Follina ile Analiz Oturumunu Görüntüle</a></p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298414_590_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298414_590_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="914" data-original-width="1600"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Follina tekniği herhangi birinin içinde tespit edildi. Run Sandbox</td>
</tr>
</tbody>
</table>
<p>Kötü amaçlı yazılım analiz örneğimizde saldırı bir adım daha ileri gitti. Steganografinin kullanımını gösteren &#8220;Stegocampaign&#8221; etiketini gözlemledik &#8211; kötü amaçlı yazılımların görüntü dosyalarının içinde gizlendiği bir teknik. </p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298415_623_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298415_623_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="372" data-original-width="1166"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;">Saldırıda steganografi kullanımı</td>
</tr>
</tbody>
</table>
<p>Görüntü, PowerShell kullanılarak indirilir ve işlenir ve gerçek yükü hemen alarm vermeden çıkarır.</p>
<table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left;">
<tbody>
<tr>
<td style="text-align: center;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/03/1743298416_681_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" style="clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/1743298416_681_Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" alt="" border="0" data-original-height="975" data-original-width="1600"></a></td>
</tr>
<tr>
<td class="tr-caption" style="text-align: center;"><em style="text-align: left;">Herhangi bir içinde analiz edilen kötü niyetli yüklü görüntü.</em></td>
</tr>
</tbody>
</table>
<p>Daha da kötüsü, Follina genellikle çok aşamalı saldırı zincirlerinde kullanılır, etkiyi artırmak için diğer güvenlik açıklarını veya yükleri birleştirir.</p>
<h2>MS Office kullanan ekipler için bu ne anlama geliyor?</h2>
<p>Ekibiniz günlük çalışma için büyük ölçüde Microsoft Office&#8217;e güveniyorsa, yukarıda belirtilen saldırılar bir uyandırma çağrısı olmalıdır.</p>
<p>Siber suçlular ofis dosyalarının güvenilir olduğunu ve iş dünyasında yaygın olarak kullanıldığını bilir. Bu yüzden onları sömürmeye devam ediyorlar. Bir kimlik avı bağlantısını gizleyen basit bir excel sayfası ister sessizce kötü niyetli kod çalıştıran bir kelime belgesi olsun, bu dosyalar kuruluşunuzun güvenliği için ciddi riskler oluşturabilir.</p>
<h3>İşte ekibinizin yapabileceği:</h3>
<ul>
<li><strong>Ofis belgelerinin dahili olarak nasıl ele alındığını gözden geçirin; </strong>Dış kaynaklardan dosyaları kimin açabileceğini veya indirebileceğini sınırlayın.</li>
<li><strong>Any.run gibi araçlar kullanın</strong> Sandbox, şüpheli dosyaları ekibinizdeki herkes onları açmadan önce güvenli, izole bir ortamda incelemek için.</li>
<li><strong>Tüm ofis yazılımlarını düzenli olarak güncelleyin</strong> ve mümkün olduğunca makro veya denklem düzenleyicisi gibi eski özellikleri devre dışı bırakın.</li>
<li><strong>Bilgilendirilmiş kalın</strong> Güvenlik ekibinizin hızlı bir şekilde yanıt verebilmesi için ofis biçimlerine bağlı yeni istismar teknikleri hakkında.</li>
</ul>
<h2>Mobil kötü amaçlı yazılımları Any.Run&#8217;un yeni Android işletim sistemi desteğiyle analiz edin</h2>
<p>Tehdit ofis dosyalarında durmuyor. Mobil cihazlar artık önemli bir hedeftir ve saldırganlar sahte uygulamalar, kimlik avı bağlantıları ve kötü amaçlı APS aracılığıyla kötü amaçlı yazılım yayıyor.</p>
<p>Bu, işletmeler için büyüyen bir saldırı yüzeyi ve daha geniş görünürlük ihtiyacı anlamına gelir.</p>
<p>RUN&#8217;un yeni Android işletim sistemi desteği ile güvenlik ekibiniz artık şunları yapabilir:</p>
<ul>
<li>Android kötü amaçlı yazılımları gerçek bir mobil ortamda analiz edin</li>
<li>Üretim cihazlarına çarpmadan önce şüpheli APK davranışını araştırın</li>
<li>Mobil tehditlere daha hızlı ve daha açık bir şekilde yanıt verin</li>
<li>Hem masaüstü hem de mobil ekosistemlerde olay yanıtını destekleyin</li>
</ul>
<p>Tam kapsam için büyük bir adımdır ve ücretsiz de dahil olmak üzere tüm planlarda mevcuttur.</p>
<p><a rel="noopener nofollow" href="https://app.any.run/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top3_msoffice_exploits&amp;utm_content=service&amp;utm_term=270325" target="_blank">İlk Android tehdit analizinize bugün başlayın</a> ve güvenlik analistlerinize mobil saldırı yüzeyinizi korumak için ihtiyaç duydukları görünürlüğü verin.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/03/Hackerlarin-2025te-kullandigi-ilk-3-MS-Office-istismarlari-uyanik.png" />	</item>
		<item>
		<title>Rus sıfır gün satıcısı Telegram istismarları için 4 milyon dolara kadar teklif veriyor</title>
		<link>https://teknomers.com/rus-sifir-gun-saticisi-telegram-istismarlari-icin-4-milyon-dolara-kadar-teklif-veriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 22 Mar 2025 05:25:12 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Dolara]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[istismarları]]></category>
		<category><![CDATA[kadar]]></category>
		<category><![CDATA[Milyon]]></category>
		<category><![CDATA[Rus]]></category>
		<category><![CDATA[satıcısı]]></category>
		<category><![CDATA[Sıfır]]></category>
		<category><![CDATA[Teklif]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Veriyor]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/22/rus-sifir-gun-saticisi-telegram-istismarlari-icin-4-milyon-dolara-kadar-teklif-veriyor/</guid>

					<description><![CDATA[Zero Operasyonu, sadece Rus hükümetine ve yerel Rus şirketlerine sıfır günleri satın alan ve satan bir şirket, Perşembe günü duyuruldu Popüler mesajlaşma uygulaması telgrafı için istismar arıyor ve onlar için 4 milyon dolara kadar sunmaya istekli. Exploit broker, “tek tıklamayla” uzaktan kod yürütme (RCE) istismar için 500.000 dolara kadar teklif veriyor; Sıfır tıkırtılı bir RCE [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<div>
<p id="speakable-summary" class="wp-block-paragraph">Zero Operasyonu, sadece Rus hükümetine ve yerel Rus şirketlerine sıfır günleri satın alan ve satan bir şirket, <a rel="noreferrer noopener nofollow" href="https://x.com/opzero_en/status/1902665005675295186" target="_blank">Perşembe günü duyuruldu</a> Popüler mesajlaşma uygulaması telgrafı için istismar arıyor ve onlar için 4 milyon dolara kadar sunmaya istekli.</p>
<p class="wp-block-paragraph">Exploit broker, “tek tıklamayla” uzaktan kod yürütme (RCE) istismar için 500.000 dolara kadar teklif veriyor; Sıfır tıkırtılı bir RCE istismarı için 1,5 milyon dolara kadar; ve muhtemelen bilgisayar korsanlarının bir hedefin telgraf hesabına erişmekten tüm işletim sistemlerine veya cihazlarına ulaşmasına izin veren bir dizi hataya atıfta bulunarak, “tam zinciri” istismar zinciri için 4 milyon dolara kadar. </p>
<p class="wp-block-paragraph">Zero Operasyonu gibi sıfır gün şirketleri, popüler işletim sistemlerinde ve uygulamalarında güvenlik açıkları geliştirir veya edinir ve daha sonra bunları daha yüksek bir fiyata yeniden satar. Şirketin telgrafa odaklanması mantıklı, mesajlaşma uygulamasının özellikle hem Rusya hem de Ukrayna&#8217;daki kullanıcılar arasında popüler olduğunu düşünüyor. </p>
<p class="wp-block-paragraph">İstismar broker müşterileri-esas olarak Rus hükümeti-kamu fiyat etiketi göz önüne alındığında, sıfır gün piyasasındaki önceliklere, özellikle de Rusya&#8217;nın, bir ülke ve siber güvenlik piyasası, genellikle gizlilik içinde örtülmüş bir bakış sunuyor.</p>
<p class="wp-block-paragraph">İstismar brokerlerinin, zamanında talep olduğunu bildiklerinde belirli uygulamalarda veya sistemlerde hata aradıklarının reklamını yapmaları nadir değildir. Bu, Rus hükümetinin Zero Operasyonuna telgraf böcekleri aradığını söylediği anlamına geldiği anlamına gelir, bu da brokeri aslında bir reklam olanı yayınlamaya ve daha yüksek ödemeler sunmaya iter, çünkü Rus hükümetini onlar için daha fazla ücretlendirebileceğini bilir.</p>
<div class="article-block block--callout block--right has-green-500-background-color">
<h4 class="block--callout__title">Bize Ulaşın</h4>
<p>			Sıfır Operasyonu veya diğer sıfır gün sağlayıcıları hakkında daha fazla bilginiz var mı? İş dışı bir cihazdan, +1 917 257 1382 numaralı telefondan Sinyal üzerinden Lorenzo Franceschi-Bicchierai ile veya Telegram ve KeyBase @lorenzofb veya e-posta ile iletişime geçebilirsiniz. Ayrıca SecuredRop üzerinden TechCrunch ile iletişime geçebilirsiniz.		</p></div>
<p class="wp-block-paragraph">Zero Operasyonu genel müdür Sergey Zelenyuk, TechCrunch&#8217;ın yorum talebine yanıt vermedi. </p>
<p class="wp-block-paragraph">Sıfır günler, yazılım veya donanım üreticileri tarafından bilinmeyen güvenlik açıklarıdır, bu da onları istismar brokerlerinin büyüyen endüstrisinde ve bunları satın almak isteyenler-çünkü bilgisayar korsanlarına, yapımcı veya hedefin bu konuda çok şey yapabilmesi olmadan hedef teknolojiyi kullanma şansı verir. </p>
<p class="wp-block-paragraph">RCE, en değerli kusur türlerinden biridir, çünkü bilgisayar korsanlarının bir uygulamanın veya işletim sisteminin uzaktan kontrolünü ele geçirmesine izin verir. Sıfır-tıkaç istismarları, bir kimlik avı saldırısının aksine, hedeften herhangi bir etkileşim gerektirmez, örneğin, bu hataları daha değerli hale getirir. </p>
<p class="wp-block-paragraph">Sıfır tıkaç, RCE sıfır günü aslında en değerli istismar kategorisidir.</p>
<h2 class="wp-block-heading" id="h-targeting-telegram"><strong>Telegram&#8217;ı hedefleme</strong></h2>
<p class="wp-block-paragraph">Telegram Bugs için Yeni Ödül, Ukrayna hükümeti olarak geliyor <a rel="noreferrer noopener nofollow" href="https://www.theguardian.com/world/2024/sep/21/ukraine-war-briefing-telegram-banned-from-official-ukrainian-devices-amid-russian-spying-fears" target="_blank">telgraf kullanımını yasakladı</a> Geçen yıl hükümet ve askeri personel cihazlarında, Rus hükümet hacker&#8217;larına karşı özellikle savunmasız olabilecekleri korkusuyla.</p>
<p class="wp-block-paragraph"><a rel="noreferrer noopener nofollow" href="https://www.vice.com/en/article/mg7jq3/encryption-app-telegram-probably-isnt-as-secure-for-terrorists-as-isis-thinks" target="_blank">Güvenlik</a> Ve <a rel="noreferrer noopener nofollow" href="https://spectrum.ieee.org/telegram-security" target="_blank">mahremiyet</a> <a rel="noreferrer noopener nofollow" href="https://threadreaderapp.com/thread/1789687898863792453.html" target="_blank">uzmanlar</a> <a rel="noreferrer noopener nofollow" href="https://www.forbes.com/sites/zakdoffman/2024/05/14/telegram-warning-switch-to-whatsapp-and-signal-for-iphone-and-android/" target="_blank">sahip olmak</a> <a rel="noreferrer noopener nofollow" href="https://www.wired.com/story/telegram-encryption-whatsapp-settings/" target="_blank">tekrar tekrar</a> Telegram&#8217;ın WhatsApp ve Signal gibi rakipler kadar güvenli düşünülmemesi gerektiği konusunda uyardı. Birincisi, Telegram varsayılan olarak uçtan uca şifrelemeyi kullanmaz ve kullanıcılar etkinleştirdiğinde bile, uygulama iyi bilinen ve denetlenmiş uçtan uca şifrelemeyi kullanmaz, bu da yol açmaz <a rel="noreferrer noopener nofollow" href="https://blog.cryptographyengineering.com/2024/08/25/telegram-is-not-really-an-encrypted-messaging-app/" target="_blank">Matthew Green gibi kripto uzmanları</a> “Bire bir telgraf konuşmalarının büyük çoğunluğu-ve kelimenin tam anlamıyla her grup sohbeti-muhtemelen Telegram&#8217;ın sunucularında görülebilir.” </p>
<p class="wp-block-paragraph">İstismar piyasası hakkında bilgiye sahip bir kişi, Zero Operasyonunun telgraf fiyatlarının “biraz düşük” olduğunu söyledi, ancak bunun nedeni Zero Operasyonu, istismarları sattığında belki iki veya üç kat daha fazla ücret almayı bekliyor olabilir.</p>
<p class="wp-block-paragraph">Basınla konuşmaya yetkili olmadıkları için anonim kalmasını isteyen kişi, Zero Operasyonunun da farklı müşterilere birkaç kez satabileceğini ve bazı kriterlere bağlı olarak daha düşük fiyatlar ödeyebileceğini söyledi.</p>
<p class="wp-block-paragraph">&#8220;Aslında tam ödeme yapacaklarını sanmıyorum [price]. İstismarın temizlenmediği ve sadece kısmi bir ödeme yapacaklar ”dediler.” Dediler.</p>
<p class="wp-block-paragraph">Sıfır gün endüstrisinde çalışan başka bir kişi, Zero Operasyonu tarafından ilan edilen fiyatların “çılgınca kapalı” olmadığını söyledi. Ancak, münhasırlık gibi faktörler olup olmadığına ve bu fiyatın Zero Operasyonunun istismarları dahili olarak yeniden geliştireceği veya bir broker olarak yeniden satacağına bağlı olup olmadığına bağlı olduğunu söylediler. </p>
<p class="wp-block-paragraph">Uygulamalar ve platformların hacklenmesi zorlaştıkça, son birkaç yılda sıfır günlerin fiyatları arttı. TechCrunch&#8217;ın 2023&#8217;te bildirdiği gibi, WhatsApp için sıfır gün o zaman 8 milyon dolara mal olabilir, bu da uygulamanın ne kadar popüler olduğunu da dikkate alan bir fiyat.  </p>
<p class="wp-block-paragraph">Zero Operasyonu, bilgisayar korsanlarının iOS ve Android cihazlarının tam kontrolünü ele geçirmesine izin verecek hack araçları için 20 milyon dolar sunmak için manşetler yaptı. Şirket şu anda bu tür hatalar için sadece 2,5 milyon dolar sunuyor.</p>
</div>
<p><a href="https://teknomers.com/en">Tm-En-2</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
