Siber güvenlik şirketi ESET, Aralık 2024 - Mayıs 2025 dönemini kapsayan Tehdit Raporu'nu yayımladı.
Haber Giriş Tarihi: 05.07.2025 13:37
Haber Güncellenme Tarihi: 05.07.2025 13:40
Kaynak:
Haber Merkezi
https://www.dijitalhaber.com.tr
ESET araştırma uzmanlarının bakış açısıyla tehdit ortamı eğilimlerini özetleyen en son rapora göre bu dönemdeki en çarpıcı gelişmelerden biri, ESET telemetrisinde 2024'ün ikinci yarısına kıyasla yüzde 500'den fazla artış gösteren yeni ve aldatıcı bir saldırı vektörü olan ClickFix'in ortaya çıkması oldu. Aldatıcı bir sahte hata saldırı vektörü olan ClickFix, kimlik avından sonra en yaygın ikinci saldırı yöntemi hâline geldi ve engellenen tüm saldırıların yaklaşık yüzde 8'inden sorumlu oldu.
ClickFix, kullanıcıları kandırarak cihazlarında kötü amaçlı komutları çalıştırmalarına neden olan bir sosyal mühendislik saldırısı. ClickFix saldırıları, kurbanı cihazlarında kötü amaçlı komutları kopyalamaya, yapıştırmaya ve çalıştırmaya yönlendiren sahte bir hata görüntülüyor. Saldırı vektörü Windows, Linux ve macOS dâhil olmak üzere tüm büyük işletim sistemlerini etkiliyor. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, "ClickFix saldırılarının yol açtığı tehditlerin listesi, bilgi hırsızları, fidye yazılımları, uzaktan erişim truva atları, kriptominerler, sömürü sonrası araçlar ve hatta ulus devlete bağlı tehdit aktörlerinin özel kötü amaçlı yazılımları dâhil olmak üzere gün geçtikçe artıyor" açıklamasını yaptı.
SnakeStealer, Agent Tesla'yı en çok tespit edilen bilgi hırsızı olarak geride bıraktı.
Bilgi hırsızlığı ortamında da önemli değişimler yaşandı. Agent Tesla'nın modası geçerken SnakeStealer öne geçerek ESET telemetrisinde en çok tespit edilen bilgi hırsızı oldu. SnakeStealer'ın yetenekleri arasında tuş vuruşlarını kaydetmek, kayıtlı kimlik bilgilerini çalmak, ekran görüntülerini yakalamak ve pano verilerini toplamak yer alıyor. ESET, iki üretken hizmet olarak kötü amaçlı yazılım tehdidi olan Lumma Stealer ve Danabot'u hedef alan büyük kesinti operasyonlarına katkıda bulundu. Kesintiden önce, H1 2025'teki Lumma Stealer etkinliği H2 2024'e göre daha yüksekti (+%21) ve Danabot (+%52) ile daha da arttı. Bu, her ikisinin de üretken tehditler olduğunu gösteriyor, bu da onları çok daha önemli hâle getiriyor.
Fidye yazılımı çeteleri arasındaki rekabet
Fidye yazılımı sahnesi, rakip fidye yazılımı çeteleri arasındaki kavgaların, bir hizmet olarak en iyi fidye yazılımı olan RansomHub da dâhil olmak üzere birçok oyuncuyu etkilemesiyle daha da kaosa sürüklendi. 2024'ten itibaren yıllık veriler, fidye yazılımı saldırıları ve aktif çetelerin sayısı artarken fidye ödemelerinde önemli bir düşüş olduğunu gösteriyor. Bu tutarsızlık, 2024'te fidye yazılımı sahnesini yeniden karıştıran kaldırma ve çıkış dolandırıcılıklarının bir sonucu olabilir. Daha fazla saldırıya rağmen yayından kaldırma ve güven sorunları nedeniyle fidye ödemeleri düştü.
NFC tabanlı dolandırıcılık otuz beş kattan fazla arttı
Android cephesinde, reklam yazılımı tespitleri, büyük ölçüde Kaleidoscope adlı sofistike yeni bir tehdidin etkisiyle yüzde 160 oranında arttı. Bu kötü amaçlı yazılım, kullanıcıları müdahaleci reklamlarla bombalayan ve cihaz performansını düşüren kötü amaçlı uygulamaları dağıtmak için aldatıcı bir "kötü ikiz" stratejisi kullanıyor. NFC tabanlı dolandırıcılık, kimlik avı kampanyaları ve yaratıcı aktarım teknikleriyle otuz beş kattan fazla arttı. Genel rakamlar mütevazı kalsa da bu sıçrama suçluların yöntemlerinin hızlı evrimini ve NFC teknolojisinden yararlanmaya odaklanmaya devam ettiklerini vurguluyor.
GhostTap üzerine yapılan araştırma, saldırganların kurbanların kartlarını kendi dijital cüzdanlarına yükleyebilmeleri ve dünya çapında temassız ödemeler için telefonlara dokunabilmeleri için kart bilgilerini nasıl çaldığını gösteriyor. Organize dolandırıcılık çiftlikleri bu dolandırıcılıkları ölçeklendirmek için birden fazla telefon kullanıyor. SuperCard X, NFC hırsızlığını basit, minimalist bir hizmet olarak kötü amaçlı yazılım aracı olarak paketliyor. Kendisini NFC ile ilgili zararsız bir uygulama olarak sunuyor. Kurbanın cihazına yüklendikten sonra hızlı ödemeler için kart verilerini sessizce yakalıyor ve gerçek zamanlı olarak iletiyor.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Kopyala yapıştır tuzağına düşmeyin
Siber güvenlik şirketi ESET, Aralık 2024 - Mayıs 2025 dönemini kapsayan Tehdit Raporu'nu yayımladı.
ESET araştırma uzmanlarının bakış açısıyla tehdit ortamı eğilimlerini özetleyen en son rapora göre bu dönemdeki en çarpıcı gelişmelerden biri, ESET telemetrisinde 2024'ün ikinci yarısına kıyasla yüzde 500'den fazla artış gösteren yeni ve aldatıcı bir saldırı vektörü olan ClickFix'in ortaya çıkması oldu. Aldatıcı bir sahte hata saldırı vektörü olan ClickFix, kimlik avından sonra en yaygın ikinci saldırı yöntemi hâline geldi ve engellenen tüm saldırıların yaklaşık yüzde 8'inden sorumlu oldu.
ClickFix, kullanıcıları kandırarak cihazlarında kötü amaçlı komutları çalıştırmalarına neden olan bir sosyal mühendislik saldırısı. ClickFix saldırıları, kurbanı cihazlarında kötü amaçlı komutları kopyalamaya, yapıştırmaya ve çalıştırmaya yönlendiren sahte bir hata görüntülüyor. Saldırı vektörü Windows, Linux ve macOS dâhil olmak üzere tüm büyük işletim sistemlerini etkiliyor. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, "ClickFix saldırılarının yol açtığı tehditlerin listesi, bilgi hırsızları, fidye yazılımları, uzaktan erişim truva atları, kriptominerler, sömürü sonrası araçlar ve hatta ulus devlete bağlı tehdit aktörlerinin özel kötü amaçlı yazılımları dâhil olmak üzere gün geçtikçe artıyor" açıklamasını yaptı.
SnakeStealer, Agent Tesla'yı en çok tespit edilen bilgi hırsızı olarak geride bıraktı.
Bilgi hırsızlığı ortamında da önemli değişimler yaşandı. Agent Tesla'nın modası geçerken SnakeStealer öne geçerek ESET telemetrisinde en çok tespit edilen bilgi hırsızı oldu. SnakeStealer'ın yetenekleri arasında tuş vuruşlarını kaydetmek, kayıtlı kimlik bilgilerini çalmak, ekran görüntülerini yakalamak ve pano verilerini toplamak yer alıyor. ESET, iki üretken hizmet olarak kötü amaçlı yazılım tehdidi olan Lumma Stealer ve Danabot'u hedef alan büyük kesinti operasyonlarına katkıda bulundu. Kesintiden önce, H1 2025'teki Lumma Stealer etkinliği H2 2024'e göre daha yüksekti (+%21) ve Danabot (+%52) ile daha da arttı. Bu, her ikisinin de üretken tehditler olduğunu gösteriyor, bu da onları çok daha önemli hâle getiriyor.
Fidye yazılımı çeteleri arasındaki rekabet
Fidye yazılımı sahnesi, rakip fidye yazılımı çeteleri arasındaki kavgaların, bir hizmet olarak en iyi fidye yazılımı olan RansomHub da dâhil olmak üzere birçok oyuncuyu etkilemesiyle daha da kaosa sürüklendi. 2024'ten itibaren yıllık veriler, fidye yazılımı saldırıları ve aktif çetelerin sayısı artarken fidye ödemelerinde önemli bir düşüş olduğunu gösteriyor. Bu tutarsızlık, 2024'te fidye yazılımı sahnesini yeniden karıştıran kaldırma ve çıkış dolandırıcılıklarının bir sonucu olabilir. Daha fazla saldırıya rağmen yayından kaldırma ve güven sorunları nedeniyle fidye ödemeleri düştü.
NFC tabanlı dolandırıcılık otuz beş kattan fazla arttı
Android cephesinde, reklam yazılımı tespitleri, büyük ölçüde Kaleidoscope adlı sofistike yeni bir tehdidin etkisiyle yüzde 160 oranında arttı. Bu kötü amaçlı yazılım, kullanıcıları müdahaleci reklamlarla bombalayan ve cihaz performansını düşüren kötü amaçlı uygulamaları dağıtmak için aldatıcı bir "kötü ikiz" stratejisi kullanıyor. NFC tabanlı dolandırıcılık, kimlik avı kampanyaları ve yaratıcı aktarım teknikleriyle otuz beş kattan fazla arttı. Genel rakamlar mütevazı kalsa da bu sıçrama suçluların yöntemlerinin hızlı evrimini ve NFC teknolojisinden yararlanmaya odaklanmaya devam ettiklerini vurguluyor.
GhostTap üzerine yapılan araştırma, saldırganların kurbanların kartlarını kendi dijital cüzdanlarına yükleyebilmeleri ve dünya çapında temassız ödemeler için telefonlara dokunabilmeleri için kart bilgilerini nasıl çaldığını gösteriyor. Organize dolandırıcılık çiftlikleri bu dolandırıcılıkları ölçeklendirmek için birden fazla telefon kullanıyor. SuperCard X, NFC hırsızlığını basit, minimalist bir hizmet olarak kötü amaçlı yazılım aracı olarak paketliyor. Kendisini NFC ile ilgili zararsız bir uygulama olarak sunuyor. Kurbanın cihazına yüklendikten sonra hızlı ödemeler için kart verilerini sessizce yakalıyor ve gerçek zamanlı olarak iletiyor.
Haftanın popüler haberleri
Türk müteahhitleri Katar'da 21 milyar dolarlık iş üstlendi
Ticaret Bakanı Ömer Bolat, Türkiye ile Katar arasındaki dış ticaret hacminin son 21 yılda 53 kat arttığını belirtti.
Balıkesir Ticaret Borsası’ndan 5,5 milyon dolarlık dev yatırım
Balıkesir Ticaret Borsası, bölge tarımı ve ekonomisine güç katacak stratejik bir yatırımı hayata geçirdi. 30 bin ton kapasiteli lisanslı depo BTB LİDAŞ törenle açıldı.
Palandöken: Esnafın maliyet yükü her geçen gün artıyor
TESK Başkanı Palandöken, Esnafın taksimetre muayene ücretleri ve akaryakıt giderleri nedeniyle her geçen gün daha fazla yük altında kaldığını ifade etti.
Ulutek Teknopark Ar-Ge firmalarını TEYDEB projelerine hazırlıyor
ULUTEK Teknopark, bünyesindeki Ar-Ge ve teknoloji firmalarına yönelik “TEYDEB 1501/1507 Programları Proje Önerisi Hazırlama Eğitimi” düzenledi.
Profesyonel e-ticaretçi Nilhan Önal Gökçetekin Arden Üniversitesi'nde
En son Hepsiburada'da CEO görevini yürüten Nilhan Önal Gökçetekin bundan böyle Arden Üniversitesinde kariyerini devam ettireceğini duyurdu.
Gamze Baykal'a ISS Türkiye'de bölüm başkanlığı görevi
ISS Türkiye’de Hukuk, İnsan ve Kültür Başkanlığı görevine Gamze Baykal getirildi.
Muharrem Yılmaz: Sütaş, Pakistan'daki yatırımlarını büyütüyor
Sütaş, Pakistan'daki ortağı Nishat'ın hisselerini satın alıyor.
THY Teknik'ten yeni hangar
THY Teknik, Atatürk Havalimanı'nda yedinci hangarını hizmete açtı.
Rekabet Kurulundan Teva İlaç'a soruşturma
Rekabet Kurulu, TEVA’nın rakiplerin pazara girişini zorlaştırmayı hedefleyebilecek nitelikteki çeşitli davranışları nedeniyle soruşturma açılmasına karar verdi.
40 yıldır terörle mücadeleye harcanan parayla neler yapılabilirdi?
Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu 40 yıldır terörle mücadeleye harcanan parayla neler yapılabilirdi? sorusunu örneklerle cevaplamaya devam ediyor.
Samsung, profesyoneller için Galaxy Ultra 2’yi tasarladı
Samsung, Gemini işlemcili ilk akıllı saatleri piyasaya sürdükten bir yıl sonra Galaxy Watch Ultra2 ve Galaxy Watch9 ile Galaxy Watch serisini daha da ileriye taşıyor.
Alex Cruz, Pegasus'a Bağımsız YKÜ olarak katıldı
Pegasus, David Vismans'ın ayrılmasıyla boşalan Bağımsız Yönetim Kurulu Üyeliği görevine Alex Cruz'un atandığını duyurdu.
Horoz Lojistik CFO'su Murat Kaplan görevinden istifa etti
Horoz Lojistik, şirkette CFO olarak görev yapmakta olan Murat Kaplan'ın görevinden istifa ettiğini duyurdu.
ÖSYM'den 22 ve 23 Ağustos'ta 3 önemli sınav
ÖSYM'nin duyurduğu takvime göre: e-YDS 2026/9 İngilizce yarın, 2026-TUS ve 2026-STS Tıp Doktorluğu sınavlarını 23 Ağustos Pazar günü yapılacak.
Kapeks Kimya, Borsa'da KPEKS koduyla işlem görmeye başladı
Şirket, düzenlenen gong töreniyle “KPEKS” işlem koduyla Borsa İstanbul Yıldız Pazar’da ve BİST Katılım Endeksinde işlem görmeye başladı.
Toplum Çalışmaları Enstitüsü'nden dijital egemenlik uyarısı
TÇE’den dijital egemenlik uyarısı: Türkiye kritik bağımlılıkları yönetemezse karar alma kapasitesi zayıflayabilir.
Yapay Zeka'da 2030'a doğru yükselen nitelikler -1
"Yapay Zeka Döneminde Yükselen Nitelikler" araştırması sahada işveren, çalışanlarla yapıldı. Sonuçlar riskleri, fırsatları, iyileştirmeye açık alanları gözler önüne seriyor.
Gurbetçilerden duygusal veda
İzinlerini tamamlayan gurbetçiler, Avrupa'ya açılan sınır kapılarına gelerek gümrük ve pasaport işlemlerinin ardından çalıştıkları ülkelerin yolunu tutuyor.
Kütahya'nın ihracatı 1 milyar dolar sınırına dayandı
Ticaret Bakanı Ömer Bolat: Kütahya'nın ihracatı 1 milyar dolar sınırına dayandı. Geçen sene 975 milyon dolardı, bu yıl 1 milyar doları aşacak.
Arçelik'ten yatırım dolandırıcılığı uyarısı
Arçelik A.Ş., markası ve yöneticilerinin adı kullanılarak yapılan yatırım çağrılarına itibar edilmemesi ve resmi kanalların takip edilmesi uyarısında bulundu.
Tarım Kredi Grubu, İSO 500 ve Capital 500'de yer aldı
Tarım Kredi Grubu şirketleri hem İSO 500'de, hem Capital 500'de yer alarak Türkiye'nin büyük şirketleri listelerine girdi.
TUSAŞ'a büyük ilgi
TUSAŞ, Farnborough Uluslararası Havacılık Fuarı 2026’da büyük ilgi gördü.
Türker Veyaş, Borsa'da işlem görmeye başladı
Türker VEYAŞ payları VEYAS koduyla Borsa İstanbul Yıldız Pazar’da işlem işlem görmeye başladı.
Türkiye'de kadın ve erkek nüfusu başa baş
TÜİK'in paylaştığı verilere göre: Türkiye'de erkek nüfusu 43 milyon 170 bin 975 kişi, kadın nüfusu 43 milyon 149 bin 627 kişi olarak kaydedildi.
Bakan Şimşek, mazotta küresel şoka yönelik önlemleri duyurdu
Bakan Mehmet Şimşek, olağanüstü küresel piyasalara rağmen mazot şokunu piyasalarda sınırlandıracaklarını, bütçe disiplinini koruyacaklarını duyurdu.
Ken Xie: Fortinet, inovatif projelerle finansal rekora ulaştı
Fortinet CEO'su Ken Xie "Yapay zeka çağındaki inovasyonumuzun farklılaştırıcı değerini yansıtan mükemmel ikinci çeyrek sonuçlarımızdan son derece memnunuz."
Teknofest Mavi Vatan'da büyük coşku
TEKNOFEST Mavi Vatan, Gölcük Tersanesi Komutanlığı'nda başladı.
F İstanbul Gıda Fuarı, 26–29 Ağustos 2026 tarihlerinde
F İstanbul Gıda Fuarı, 26–29 Ağustos 2026 tarihlerinde İstanbul Fuar Merkezi’nde sektör profesyonellerini buluşturuyor.
Yandex'ten müşterilerine “Maksimum Kâr” desteği
Yandex Ads, beta test sürecinin tamamlanmasının ardından Maksimum Kâr stratejisinin gelişmiş özelliklerini reklamverenlerin kullanımına sunuyor.
Matlı, güneş ve rüzgâr enerjisine yatırımlarını büyütüyor
Matlı Şirketler Grubu, güneş ve rüzgâr enerjisine yönelik yatırımlarını 160 milyon dolar seviyesine çıkarmayı hedefliyor.
İşsizlik oranı ikinci çeyrekte yüzde 7,9 oldu
TÜİK açıkladı: Türkiye'de işsizlik oranı, yılın ikinci çeyreğinde bir önceki çeyreğe göre 0,3 puanlık azalışla yüzde 7,9 oldu.
İnternetten hava temizleyici aramaları yüzde 62 arttı
E-ticaret verilerine göre, "hava temizleyici" aramaları son dönemde yüzde 62 oranında rekor bir artış gösterdi.
Finans, Sigorta, Teknoloji, Sağlık, Farma'nın en iyi işverenleri
Great Place To Work; Finansal Hizmetler - Sigortacılık, Üretim - İmalat, Teknoloji ve Sağlık Hizmetleri - Farma sektörlerindeki en iyi işverenleri açıkladı.
Hakan Çınar: Türkiye olmadan Avrupa'nın tedarik zinciri eksik kalır
Dışyönder Başkanı Dr. Hakan Çınar: “Avrupa Çin’e karşı sanayi duvarı örerken Türkiye’yi o duvarın dışında bırakırsa, yalnızca Türkiye’yi değil kendi rekabet gücünü de cezalandırır.”
Koruma Klor Alkali Ar-Ge Merkezi'nden başarı
Koruma Klor Alkali Ar-Ge Merkezinin FLEX-CIRC-CO₂ projesi, Avrupa Komisyonu tarafından 15/15 tam puanla değerlendirildi.
Deepfake dolandırıcılığı 2 yılda 50 kat arttı
Dijital kimlik doğrulama şirketi Shufti'nin 2026 Identity Fraud Index raporuna göre, deepfake video kaynaklı dolandırıcılık girişimleri 2 yılda 50 kat arttı.
Erhan Çiçek, Jimmy Key Genel Müdürü oldu
Daha önce Jimmy Key Ürün Yönetimi Direktörü ve son olarak Genel Müdür Yardımcısı olarak görev yapan Erhan Çiçek, şirketin yeni Genel Müdürü oldu.
Küresel oyun arenasının yıldızları 18 Eylül'de GİST'te buluşuyor
Oyun teknolojilerinden yatırım ekosistemine, yapay zekadan marka iş birliklerine kadar sektörün geleceğini şekillendiren isimler, 18-20 Eylül'de GIST 2026'da buluşuyor.
Temmuz'da 3 trilyon liraya yakın kartlı ödeme yapıldı
Kredi kartları, banka kartları ve ön ödemeli kartlarla temmuz ayında yapılan ödemelerin toplam tutarı 2 trilyon 974,9 milyar liraya ulaştı.
Çitlekçi, Borsa İstanbul'da işlem görmeye başladı
Borsa İstanbul’da gong Çitlekçi Mağazacılık Gıda A.Ş. için çaldı. Şirket, “CITAS” işlem koduyla Borsa İstanbul’da işlem görecek.