Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

freescout'ta sıfır-tık rce açığı - mail2shell saldırısı


arkadaşlar, freescout diye bir helpdesk yazılımı var, bilirsiniz belki. işte bu yazılımda maksimum seviye (cvss 10.0) bir açık bulunmuş ve adı da mail2shell. spoiler: hiçbir tıklama, hiçbir kullanıcı etkileşimi gerekmeden uzaktan kod çalıştırma (rce) yapılabiliyor. yani sıfır-tık saldırı denen bela.

ne oluyor peki

CVE-2025-24090 numaralı bu zafiyet, freescout’un e-posta işleme mekanizmasında bulunmuş. şöyle ki, saldırgan sunucuya özel hazırlanmış bir e-posta gönderiyor ve sistem bu e-postayı işlerken kod çalıştırmaya izin veriyor. kimlik doğrulama yok, kullanıcı etkileşimi yok, sadece bir e-posta yeterli.

Read more ⟶

mississippi tıp merkezinde fidye yazılımı saldırısı sonrası normal hayata dönüş


arkadaşlar, mississippi üniversitesi tıp merkezinde (ummc) 9 gün süren fidye yazılımı (ransomware) kabusu nihayet sona ermiş. hastane normal operasyonlarına geri dönmüş durumda. şimdi bi bakalım neler olmuş ve bizim için ne gibi dersler çıkar buradan.

olay ne olmuş

ummc’ye yapılan fidye yazılımı saldırısı elektronik tıbbi kayıtları (emr) kilitlemiş ve bir sürü it sistemini devre dışı bırakmış. hastane 9 gün boyunca kağıt-kalem modunda çalışmış yani. düşünün, 2025 yılında kağıt-kalemle hasta kaydı tutmak… klasik ransomware senaryosu işte.

Read more ⟶

europol tycoon2fa phishing platformunu çökertti


arkadaşlar, güzel haberlerle geldim bugün. europol koordineli bir operasyonla tycoon2fa diye bir phishing-as-a-service (phaas) platformunu çökertti. aylık onlarca milyon phishing mesajı gönderen bir platform yani, küçük çaplı bir iş değil.

olay ne peki

tycoon2fa, klasik phishing işini “hizmet olarak” satan platformlardan biriymiş. yani sen geliyorsun, para veriyorsun, platform sana hazır phishing altyapısı sağlıyor. microsoft, google gibi büyük şirketlerin login sayfalarını taklit eden sahte sayfalar, e-posta şablonları, hatta 2fa bypass teknikleri bile var. tam paket bir siber suç marketi işte.

Read more ⟶

sahte it destek telefonu açarak havoc c2 dağıtan kampanya


arkadaşlar, yeni bir sosyal mühendislik kampanyası var ortada ve klasik “it destek” numarası yapıyorlar. huntress geçen ay 5 farklı organizasyonda tespit etmiş bu saldırıları. olay şöyle: önce spam mail atıyorlar, ardından sizi arayıp “it desteğiz” diyorlar. sonra da havoc c2 framework’ünü sisteminize yerleştiriyorlar. yani ransomware veya veri sızdırma için zemin hazırlıyorlar.

spoiler: bu kampanya çok profesyonel görünüyor, çünkü her organizasyon için özelleştirilmiş havoc c2 kullanmışlar.

saldırı nasıl ilerliyor

şöyle bir senaryo izliyorlar:

Read more ⟶

sloppylemming grubu pakistan ve bangladeş'i hedef almış


arkadaşlar, sloppylemming diye bilinen tehdit aktör grubu yine iş başında. bu sefer pakistan ve bangladeş’teki devlet kurumları ile kritik altyapı operatörlerini hedef almışlar. arctic wolf’un raporuna göre saldırılar ocak 2025’ten ocak 2026’ya kadar sürmüş.

spoiler: bu grup iki farklı saldırı zinciri kullanarak burrowshell ve rust tabanlı kötü amaçlı yazılımlar dağıtmış. yani klasik tek yöntemle gelmediler, çift taraflı oyun oynamışlar.

olay ne tam olarak

sloppylemming grubu, hedef sistemlere sızmak için iki ayrı attack chain (saldırı zinciri) kullanmış. birinci zincirde burrowshell denen bir malware var, ikinci zincirde ise rust programlama diliyle yazılmış başka bir zararlı.

Read more ⟶

qualcomm android bileşeninde aktif sömürülen açık var


arkadaşlar, google pazartesi günü android cihazlarda kullanılan qualcomm bileşeninde bir açık olduğunu ve bunun aktif olarak sömürüldüğünü doğruladı. yani bu sıfır-gün dedikleri şeylerden, yamadan önce birilerinin bulup kullanmış olduğu türden.

CVE-2026-21385 numaralı bu zafiyet, qualcomm’un açık kaynak kodlu graphics (grafik) bileşeninde bulunuyor. cvss skoru 7.8, yani ciddi kategorisinde. spoiler: aktif sömürülüyor, o yüzden boş durmayın.

ne var ne yok bu açıkta

qualcomm’un açıklamasına göre, buffer over-read denen klasik bir bellek sorunu var. yani şöyle ki: kullanıcının gönderdiği veriyi alırken, buffer’da (tampondaki) yeterli yer olup olmadığına bakmadan ekliyor sistem. sonuç: bellek bozulması (memory corruption).

Read more ⟶

Solucan Gibi Yayılan XMRig Saldırısı: BYOVD Exploit ve Zaman Bombası ile 90+ Sunucu Ele Geçirildi


Özet

arkadaşlar ciddi bir kripto madenciliği saldırısı tespit edilmiş. solucan (wormable) özelliğine sahip xmrig kampanyası, kendi sürücüsünü getir (byovd - bring your own vulnerable driver) exploit’i ve yapay zeka destekli react2shell saldırılarıyla 90’dan fazla sunucuyu ele geçirmiş. en ilginç tarafı ise zaman bazlı mantık bombası (time-based logic bomb) kullanması. yani belirli bir zamanda tetiklenen kötü amaçlı kod var işin içinde.

Read more ⟶

Florida'lı Kadın Devasa Microsoft Lisans Dolandırıcılığından Hapse Girdi


Özet

arkadaşlar florida’da bir kadın yıllarca süren microsoft lisans dolandırıcılığı operasyonundan 22 ay hapis cezası aldı. binlerce çalıntı microsoft orijinallik sertifikası (coa) etiketini trafiğe sokmuş. microsoft lisansı denince aklımıza gelen o hologramlı etiketlerden bahsediyoruz yani.

Read more ⟶

900+ Sangoma FreePBX Sistemi Devam Eden Web Shell Saldırılarında Ele Geçirildi


Özet

arkadaşlar freepbx kullanan sistem yöneticilerine acil duyuru: 900’den fazla sistem ele geçirilmiş durumda. CVE-2025-64328 zafiyeti üzerinden web shell yerleştiriliyor sistemlere ve CISA bile artık resmi listesine almış. aktif saldırılar devam ediyor, hala yamalamadıysanız şanslısınız demektir.

Read more ⟶

google chrome'a kuantum bilgisayarlara dayanıklı sertifikalar geliyor


arkadaşlar, google chrome ekibi ilginç bir duyuru yaptı. kuantum bilgisayarların gelecekte https sertifikalarını kırabileceği tehdidine karşı yeni bir sistem geliştirmişler: merkle tree certificates. yani klasik x.509 sertifikalarının yanına kuantum sonrası kriptografi (post-quantum cryptography) eklemek yerine, tamamen farklı bir yapı getiriyorlar.

olay ne tam olarak?

şöyle ki agalar, kuantum bilgisayarlar yeterince güçlü hale geldiğinde (ki bu 10-15 yıl içinde olabilir), şu an kullandığımız rsa ve ecc gibi şifreleme algoritmalarını kırabilecekler. bu da demek oluyor ki https’in temeli olan tls sertifikaları tehlikede.

Read more ⟶