web analytics
Salı, Temmuz 21, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Donanım ve Dağıtım Sektör Haberleri

Uzaktan Erişimin Kontrolü Kimin Elinde? Saldırganlar Meşru Uzaktan Erişim Araçlarını Arka Kapılara Dönüştürüyor

turk-internet.com Pr Haberleri-turk-internet.com Pr Haberleri
21 Temmuz 2026
- Donanım ve Dağıtım Sektör Haberleri, Siber Güvenlik
0
Uzaktan Erişimin Kontrolü Kimin Elinde? Saldırganlar Meşru Uzaktan Erişim Araçlarını Arka Kapılara Dönüştürüyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

HP, saldırganların kullanıcı cihazlarına erişim sağlamak için güvenilir yazılımlar, gizlenmiş zararlı yazılımlar ve giderek daha inandırıcı hale gelen yemler kullandığını gösteren en son Tehdit Öngörüleri Raporu’nu yayınladı. Araştırma, kötü niyetli faaliyetleri yasal davranışlardan ayırt etmek giderek zorlaştığı için hem kullanıcılar hem de savunmacılar adına büyüyen bir zorluğa dikkat çekiyor.

Siber suçluların sürekli değişen siber suç ortamında tespitten kaçmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip etmelerinde kurumlara yardımcı olan rapor, gerçek dünyadaki siber saldırıların bir analizini sunuyor. HP Wolf Security çalıştıran milyonlarca uç noktadan elde edilen verilere dayanan ve HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan kampanyalar şunları içeriyor:

  • Arka Kapı Erişimi İçin Kötüye Kullanılan Meşru Uzaktan Erişim Araçları: Siber suçlular, şüphe uyandırmadan kurbanların cihazlarının kontrolünü ele geçirmek için LogMeIn ve ScreenConnect gibi uygulamaları kötüye kullanıyor. Saldırılarda ilk olarak, kullanıcıları yasal uzaktan erişim araçlarını yüklemeye ikna etmek amacıyla mali yıl sonu kimlik avı e-postaları ve arkadaşlık sitelerini taklit eden sahte masaüstü uygulamaları kullanılıyor. Saldırganların kontrolündeki bu araçlar, normal BT faaliyetleriyle uyumlu görünmelerine yardımcı olarak kullanıcı cihazları üzerinde tam kontrol sağlıyor.
  • Kayıp Kripto Cüzdanlarını Kurtarmaya Çalışan Çaresiz Kullanıcıları Hedef Alan Saldırganlar: Kullanıcılara kayıp cüzdanları kurtardığını iddia eden ancak bunun yerine kullanıcıların verilerini çalan sahte araçlar yayılıyor. Genellikle kod paylaşım platformları ve medya indirme siteleri aracılığıyla paylaşılan emoji dolu bilgi hırsızı scriptlerinin “vibe-code” yöntemiyle yazıldığı görülüyor; bu scriptler kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini arşivleyerek saldırganlara gönderebiliyor.
  • Kötü Amaçlı Yazılımları “Ses” Dosyalarında Gizleyen ClickFix Kampanyaları: Son dönemdeki ClickFix saldırılarının arkasındaki saldırganlar, tespitten kaçmak için zararlı yazılımları ses dosyası gibi gizliyor. Kurbanlar, iyi tasarlanmış sahte web sitelerindeki gerçekçi CAPTCHA yönlendirmeleriyle yönlendiriliyor ve bu durum, arka planda gizlenen zararlı kodların sessizce çalışmasını sağlayan komutları tetikliyor.

HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuyla ilgili olarak şu değerlendirmede bulundu:

“Bu saldırılarda öne çıkan unsur, yasal uzaktan erişim araçlarının saldırganlar için ne kadar kolay birer giriş noktasına dönüştürülebildiğidir. Güvenilir yazılımların, mali yıl sonu gibi dönemlerle ilişkilendirilmiş titizlikle tasarlanmış sosyal mühendislik çalışmalarıyla birleştirilmesi, neye güvenilip neye güvenilemeyeceğini ayırt etmeyi daha da zorlaştırıyor.”

Bilgisayarlardaki tespit araçlarını atlatan tehditleri izole eden (ve zararlı yazılımları izole edilmiş konteynerlerde çalıştıran) HP Wolf Security, siber suçlular tarafından kullanılan en son tekniklere dair içgörü sağlıyor. Bugüne kadar, HP Wolf Security müşterileri herhangi bir ihlal bildirilmeden 60 milyardan fazla e-posta ekine, web sayfasına ve indirilen dosyaya tıklamış bulunuyor.
Ocak-Mart 2026 dönemine ait verileri inceleyen rapor, siber suçluların güvenlik araçlarını devre dışı bırakmak için saldırı yöntemlerini çeşitlendirmeye devam ettiğini detaylandırırken şu verileri ortaya koyuyor:

  • HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az %11’i bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor.
  • Çalıştırılabilir dosyalar en popüler zararlı yazılım dağıtım türü (%39) olurken, bunu arşiv dosyaları (%38) ve PDF belgeleri (%10) takip ediyor.
  • PDF tabanlı zararlı yazılımlar %2 oranında artış gösteriyor; saldırganlar aciliyet yaratmak ve tıklamaları artırmak için mahkeme belgeleri ve ikramiye ödemeleri gibi çok çeşitli yemler kullanıyor.

HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland ise şu yorumu yaptı:

“Bu saldırılar bir sisteme zorla girme gibi görünmüyor; normal BT faaliyetleriyle uyum sağlayan ve zararlı yazılımlarla ilişkilendirilen uyarı işaretlerinden kaçınan sıradan birer iş süreci gibi duruyor. İşin geleceğini güvence altına almak ve riski azaltmak için kurumların gereksiz yetkileri sınırlandırması, yazılım kurulumunu kontrol etmesi ve indirmeler ile bilinmeyen bağlantılar gibi riskli faaliyetleri izole etmesi gerekiyor. Yasal araçlar arka kapılara dönüştürülürken sadece tespit etmek tek başına yeterli olmuyor.”

Etiketler: Alex HollandHP IncHp Wolf SecurityPatrick Schläpfer
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
turk-internet.com Pr Haberleri

turk-internet.com Pr Haberleri

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.