web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

HP, “Ben Robot Değilim” CAPTCHA’larının Zararlı Yazılımları Yaymak İçin Kullanıldığı Uyarısında Bulundu

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
3 Nisan 2025
-Siber Güvenlik
0
HP, “Ben Robot Değilim” CAPTCHA’larının Zararlı Yazılımları Yaymak İçin Kullanıldığı Uyarısında Bulundu
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

HP Inc. bugün yıllık Amplify Konferansında, tehdit aktörlerinin kullanıcıları kandırarak kendilerine virüs bulaştırmalarını sağlayan sahte CAPTCHA doğrulama testlerinin artan kullanımını vurgulayan en son HP Tehdit Öngörüleri Raporunu yayınladı. Yeni ataklar, saldırganların insanların çevrimiçi ortamda birden fazla kimlik doğrulama adımını tamamlama konusundaki artan aşinalığından faydalandığını gösteriyor. HP bu eğilimi ‘tıklama toleransı’ olarak adlandırıyor.

Gerçek dünyadaki siber saldırıların analizini içeren HP Tehdit Öngörüleri Raporu, kurumların siber suçluların tespit edilmekten kaçınmak ve bilgisayarları ihlal etmek için kullandıkları en son teknikleri takip etmelerine yardımcı oluyor. HP Wolf Security çalıştıran milyonlarca uç noktadan alınan verilere dayanarak, HP tehdit araştırmacıları tarafından tespit edilen önemli saldırılar arasında şunlar yer alıyor:

• CAPTCHA Me If You Can: Botlar CAPTCHA’ları atlatmada daha iyi hale geldikçe, kimlik doğrulama daha ayrıntılı hale geldi Diğer bir deyişle kullanıcılar insan olduklarını kanıtlamak için engellerden atlamaya daha alışkın hale geldi. HP tehdit araştırmacıları, saldırganların kötü amaçlı CAPTCHA’lar hazırladığı birden fazla saldırı tespit etti. Kullanıcılar saldırganların kontrolündeki sitelere yönlendirildi ve bir dizi sahte kimlik doğrulama zorluğunu tamamlamaları istendi. Kurbanlar, bilgisayarlarında kötü amaçlı bir PowerShell komutu çalıştırmaları için kandırıldı ve sonuçta Lumma Stealer uzaktan erişim truva atı (RAT) yüklendi.

• Saldırganlar Son Kullanıcıların Web Kameralarına ve Mikrofonlarına Erişerek Kurbanları Gözetleyebiliyor: İkinci bir saldırıda saldırganlar, mikrofon ve web kamerası yakalama gibi gelişmiş gözetleme özelliklerine sahip açık kaynaklı bir RAT olan XenoRAT’ı yaydılar. Kullanıcıları Word ve Excel belgelerinde makroları etkinleştirmeye ikna etmek için sosyal mühendislik tekniklerini kullanan saldırganlar, cihazları kontrol edebilir, veri sızdırabilir ve tuş vuruşlarını kaydedebiliyor. Bu da Word ve Excel’in zararlı yazılım dağıtımı için hala bir risk oluşturduğunu gösteriyor.

• SVG Kaçakçılığı için Kullanılan Python Komut Dosyaları: Dikkat çeken bir başka saldırı da saldırganların tespit edilmekten kaçınmak için Ölçeklenebilir Vektör Grafiği (SVG) görüntülerinin içine kötü amaçlı JavaScript kodunu nasıl yerleştirdiklerini gösteriyor. Bu görüntüler web tarayıcılarında varsayılan olarak açılır ve saldırgan için fazlalık ve para kazanma fırsatları sunan RAT’lar ve bilgi hırsızları da dahil olmak üzere yedi yükü dağıtmak için gömülü kodu çalıştırır. Bulaşma zincirinin bir parçası olarak, saldırganlar kötü amaçlı yazılımı yüklemek için gizlenmiş Python komut dosyalarını da kullandılar. Python’un yapay zeka ve veri bilimine olan ilginin artmasıyla daha da artan popülaritesi, yorumlayıcısı yaygın olarak yüklendiği için saldırganların kötü amaçlı yazılım yazması için giderek daha cazip bir dil olduğu anlamına geliyor.

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Patrick Schläpfer şu yorumu yapıyor:

“Bu saldırılardaki ortak nokta, soruşturmaları yavaşlatmak için şaşırtma ve analiz karşıtı tekniklerin kullanılması. Basit ama etkili savunma atlatma teknikleri bile güvenlik operasyonları ekiplerinin tespitini ve müdahalesini geciktirerek bir izinsiz girişin kontrol altına alınmasını zorlaştırabiliyor. Saldırganlar, doğrudan sistem çağrıları gibi yöntemler kullanarak güvenlik araçlarının kötü niyetli faaliyetleri yakalamasını zorlaştırıyor ve onlara tespit edilmeden çalışmaları ve kurbanların uç noktalarını tehlikeye atmaları için daha fazla zaman veriyor.”

HP Wolf Security, PC’lerdeki tespit araçlarından kaçan tehditleri izole ederek (ancak yine de zararlı yazılımları, güvenli konteynerler içinde kontrollü bir şekilde çalıştırarak) siber suçlular tarafından kullanılan en son teknikler hakkında özel bir anlayışa sahip. HP Wolf Security müşterileri bugüne kadar 65 milyardan fazla e-posta ekine, web sayfasına tıkladı ve hiçbir ihlal bildirilmeden dosya indirdi.

HP Inc. Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt şu yorumu yapıyor:

“Çok adımlı kimlik doğrulama artık norm haline geldi ve bu da ‘tıklama toleransımızı’ artırıyor. Araştırma, kullanıcıların bir enfeksiyon zinciri boyunca birden fazla adım atacağını gösteriyor ve siber farkındalık eğitiminin eksikliklerinin altını çiziyor. Kurumlar saldırganlarla bir silahlanma yarışı içindeler ve bu yarış yapay zeka ile daha da hızlanacak. Giderek öngörülemez hale gelen tehditlerle mücadele etmek isteyen kurumların, kendilerine zarar verebilecek şeylere tıklamak gibi riskli eylemleri izole ederek saldırı yüzeylerini daraltmaya odaklanması gerekiyor. Bu şekilde, bir sonraki saldırıyı tahmin etmeleri gerekmiyor çünkü zaten korunmuş oluyorlar.”

Etiketler: CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart)GündemHp Wolf SecurityIan PrattKötü Amaçlı YazılımlarPatrick Schläpfer

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.