Siber güvenlik şirketi ESET, Aralık 2024 - Mayıs 2025 dönemini kapsayan Tehdit Raporu'nu yayımladı.
Haber Giriş Tarihi: 05.07.2025 13:37
Haber Güncellenme Tarihi: 05.07.2025 13:40
Kaynak:
Haber Merkezi
https://www.dijitalhaber.com.tr
ESET araştırma uzmanlarının bakış açısıyla tehdit ortamı eğilimlerini özetleyen en son rapora göre bu dönemdeki en çarpıcı gelişmelerden biri, ESET telemetrisinde 2024'ün ikinci yarısına kıyasla yüzde 500'den fazla artış gösteren yeni ve aldatıcı bir saldırı vektörü olan ClickFix'in ortaya çıkması oldu. Aldatıcı bir sahte hata saldırı vektörü olan ClickFix, kimlik avından sonra en yaygın ikinci saldırı yöntemi hâline geldi ve engellenen tüm saldırıların yaklaşık yüzde 8'inden sorumlu oldu.
ClickFix, kullanıcıları kandırarak cihazlarında kötü amaçlı komutları çalıştırmalarına neden olan bir sosyal mühendislik saldırısı. ClickFix saldırıları, kurbanı cihazlarında kötü amaçlı komutları kopyalamaya, yapıştırmaya ve çalıştırmaya yönlendiren sahte bir hata görüntülüyor. Saldırı vektörü Windows, Linux ve macOS dâhil olmak üzere tüm büyük işletim sistemlerini etkiliyor. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, "ClickFix saldırılarının yol açtığı tehditlerin listesi, bilgi hırsızları, fidye yazılımları, uzaktan erişim truva atları, kriptominerler, sömürü sonrası araçlar ve hatta ulus devlete bağlı tehdit aktörlerinin özel kötü amaçlı yazılımları dâhil olmak üzere gün geçtikçe artıyor" açıklamasını yaptı.
SnakeStealer, Agent Tesla'yı en çok tespit edilen bilgi hırsızı olarak geride bıraktı.
Bilgi hırsızlığı ortamında da önemli değişimler yaşandı. Agent Tesla'nın modası geçerken SnakeStealer öne geçerek ESET telemetrisinde en çok tespit edilen bilgi hırsızı oldu. SnakeStealer'ın yetenekleri arasında tuş vuruşlarını kaydetmek, kayıtlı kimlik bilgilerini çalmak, ekran görüntülerini yakalamak ve pano verilerini toplamak yer alıyor. ESET, iki üretken hizmet olarak kötü amaçlı yazılım tehdidi olan Lumma Stealer ve Danabot'u hedef alan büyük kesinti operasyonlarına katkıda bulundu. Kesintiden önce, H1 2025'teki Lumma Stealer etkinliği H2 2024'e göre daha yüksekti (+%21) ve Danabot (+%52) ile daha da arttı. Bu, her ikisinin de üretken tehditler olduğunu gösteriyor, bu da onları çok daha önemli hâle getiriyor.
Fidye yazılımı çeteleri arasındaki rekabet
Fidye yazılımı sahnesi, rakip fidye yazılımı çeteleri arasındaki kavgaların, bir hizmet olarak en iyi fidye yazılımı olan RansomHub da dâhil olmak üzere birçok oyuncuyu etkilemesiyle daha da kaosa sürüklendi. 2024'ten itibaren yıllık veriler, fidye yazılımı saldırıları ve aktif çetelerin sayısı artarken fidye ödemelerinde önemli bir düşüş olduğunu gösteriyor. Bu tutarsızlık, 2024'te fidye yazılımı sahnesini yeniden karıştıran kaldırma ve çıkış dolandırıcılıklarının bir sonucu olabilir. Daha fazla saldırıya rağmen yayından kaldırma ve güven sorunları nedeniyle fidye ödemeleri düştü.
NFC tabanlı dolandırıcılık otuz beş kattan fazla arttı
Android cephesinde, reklam yazılımı tespitleri, büyük ölçüde Kaleidoscope adlı sofistike yeni bir tehdidin etkisiyle yüzde 160 oranında arttı. Bu kötü amaçlı yazılım, kullanıcıları müdahaleci reklamlarla bombalayan ve cihaz performansını düşüren kötü amaçlı uygulamaları dağıtmak için aldatıcı bir "kötü ikiz" stratejisi kullanıyor. NFC tabanlı dolandırıcılık, kimlik avı kampanyaları ve yaratıcı aktarım teknikleriyle otuz beş kattan fazla arttı. Genel rakamlar mütevazı kalsa da bu sıçrama suçluların yöntemlerinin hızlı evrimini ve NFC teknolojisinden yararlanmaya odaklanmaya devam ettiklerini vurguluyor.
GhostTap üzerine yapılan araştırma, saldırganların kurbanların kartlarını kendi dijital cüzdanlarına yükleyebilmeleri ve dünya çapında temassız ödemeler için telefonlara dokunabilmeleri için kart bilgilerini nasıl çaldığını gösteriyor. Organize dolandırıcılık çiftlikleri bu dolandırıcılıkları ölçeklendirmek için birden fazla telefon kullanıyor. SuperCard X, NFC hırsızlığını basit, minimalist bir hizmet olarak kötü amaçlı yazılım aracı olarak paketliyor. Kendisini NFC ile ilgili zararsız bir uygulama olarak sunuyor. Kurbanın cihazına yüklendikten sonra hızlı ödemeler için kart verilerini sessizce yakalıyor ve gerçek zamanlı olarak iletiyor.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Kopyala yapıştır tuzağına düşmeyin
Siber güvenlik şirketi ESET, Aralık 2024 - Mayıs 2025 dönemini kapsayan Tehdit Raporu'nu yayımladı.
ESET araştırma uzmanlarının bakış açısıyla tehdit ortamı eğilimlerini özetleyen en son rapora göre bu dönemdeki en çarpıcı gelişmelerden biri, ESET telemetrisinde 2024'ün ikinci yarısına kıyasla yüzde 500'den fazla artış gösteren yeni ve aldatıcı bir saldırı vektörü olan ClickFix'in ortaya çıkması oldu. Aldatıcı bir sahte hata saldırı vektörü olan ClickFix, kimlik avından sonra en yaygın ikinci saldırı yöntemi hâline geldi ve engellenen tüm saldırıların yaklaşık yüzde 8'inden sorumlu oldu.
ClickFix, kullanıcıları kandırarak cihazlarında kötü amaçlı komutları çalıştırmalarına neden olan bir sosyal mühendislik saldırısı. ClickFix saldırıları, kurbanı cihazlarında kötü amaçlı komutları kopyalamaya, yapıştırmaya ve çalıştırmaya yönlendiren sahte bir hata görüntülüyor. Saldırı vektörü Windows, Linux ve macOS dâhil olmak üzere tüm büyük işletim sistemlerini etkiliyor. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč, "ClickFix saldırılarının yol açtığı tehditlerin listesi, bilgi hırsızları, fidye yazılımları, uzaktan erişim truva atları, kriptominerler, sömürü sonrası araçlar ve hatta ulus devlete bağlı tehdit aktörlerinin özel kötü amaçlı yazılımları dâhil olmak üzere gün geçtikçe artıyor" açıklamasını yaptı.
SnakeStealer, Agent Tesla'yı en çok tespit edilen bilgi hırsızı olarak geride bıraktı.
Bilgi hırsızlığı ortamında da önemli değişimler yaşandı. Agent Tesla'nın modası geçerken SnakeStealer öne geçerek ESET telemetrisinde en çok tespit edilen bilgi hırsızı oldu. SnakeStealer'ın yetenekleri arasında tuş vuruşlarını kaydetmek, kayıtlı kimlik bilgilerini çalmak, ekran görüntülerini yakalamak ve pano verilerini toplamak yer alıyor. ESET, iki üretken hizmet olarak kötü amaçlı yazılım tehdidi olan Lumma Stealer ve Danabot'u hedef alan büyük kesinti operasyonlarına katkıda bulundu. Kesintiden önce, H1 2025'teki Lumma Stealer etkinliği H2 2024'e göre daha yüksekti (+%21) ve Danabot (+%52) ile daha da arttı. Bu, her ikisinin de üretken tehditler olduğunu gösteriyor, bu da onları çok daha önemli hâle getiriyor.
Fidye yazılımı çeteleri arasındaki rekabet
Fidye yazılımı sahnesi, rakip fidye yazılımı çeteleri arasındaki kavgaların, bir hizmet olarak en iyi fidye yazılımı olan RansomHub da dâhil olmak üzere birçok oyuncuyu etkilemesiyle daha da kaosa sürüklendi. 2024'ten itibaren yıllık veriler, fidye yazılımı saldırıları ve aktif çetelerin sayısı artarken fidye ödemelerinde önemli bir düşüş olduğunu gösteriyor. Bu tutarsızlık, 2024'te fidye yazılımı sahnesini yeniden karıştıran kaldırma ve çıkış dolandırıcılıklarının bir sonucu olabilir. Daha fazla saldırıya rağmen yayından kaldırma ve güven sorunları nedeniyle fidye ödemeleri düştü.
NFC tabanlı dolandırıcılık otuz beş kattan fazla arttı
Android cephesinde, reklam yazılımı tespitleri, büyük ölçüde Kaleidoscope adlı sofistike yeni bir tehdidin etkisiyle yüzde 160 oranında arttı. Bu kötü amaçlı yazılım, kullanıcıları müdahaleci reklamlarla bombalayan ve cihaz performansını düşüren kötü amaçlı uygulamaları dağıtmak için aldatıcı bir "kötü ikiz" stratejisi kullanıyor. NFC tabanlı dolandırıcılık, kimlik avı kampanyaları ve yaratıcı aktarım teknikleriyle otuz beş kattan fazla arttı. Genel rakamlar mütevazı kalsa da bu sıçrama suçluların yöntemlerinin hızlı evrimini ve NFC teknolojisinden yararlanmaya odaklanmaya devam ettiklerini vurguluyor.
GhostTap üzerine yapılan araştırma, saldırganların kurbanların kartlarını kendi dijital cüzdanlarına yükleyebilmeleri ve dünya çapında temassız ödemeler için telefonlara dokunabilmeleri için kart bilgilerini nasıl çaldığını gösteriyor. Organize dolandırıcılık çiftlikleri bu dolandırıcılıkları ölçeklendirmek için birden fazla telefon kullanıyor. SuperCard X, NFC hırsızlığını basit, minimalist bir hizmet olarak kötü amaçlı yazılım aracı olarak paketliyor. Kendisini NFC ile ilgili zararsız bir uygulama olarak sunuyor. Kurbanın cihazına yüklendikten sonra hızlı ödemeler için kart verilerini sessizce yakalıyor ve gerçek zamanlı olarak iletiyor.
Haftanın popüler haberleri
Semra Kandemir, Hitit Bilgisayar'dan istifa etti
Hitit Bilgisayar Hizmetleri A.Ş. Genel Müdür Yardımcısı Semra Kandemir, şirketteki tüm görevlerinden istifa etti.
Cengiz Konak, Goodyear Adapazarı Fabrika Direktörü oldu
Goodyear, Utku İlhan’ın görevinden ayrıldığını açıkladı. 5 Ocak 2026 itibarıyla Adapazarı Fabrika Direktörü olarak Cengiz Konak göreve başlayacak.
Marka Holding, LibertUS AMC fon görüşmelerini sonlandırdı
Marka Yatırım Holding, feshedilen LibertUS AMC fonuyla görüşmeleri bitirdi.
Akmerkez GYO’da yönetim ve imza yetkisi değişikliği
Akmerkez GYO’da Sinan Kemal Uzan’ın istifası kabul edildi; yerine Taner Yalçın atandı. Şirketin temsil ve ilzam yetkileri dört imza kuralıyla yeniden düzenlendi.
Petrokent'te Ali Ercan istifa etti, yerine Efe Ercan atandı
Petrokent Yönetim Kurulu Üyesi Ali Ercan istifa etti, yerine Efe Ercan Yönetim Kurulu Üyesi olarak atandı.
Turktell, sermayesini 37,2 milyar TL’ye çıkardı
Turkcell, bağlı ortaklığı Turktell’in sermayesini 15 milyar TL artırarak 37,2 milyar TL’ye çıkardı. Yeni pay alma hakkının tamamı nakden ödendi.
Enka İnşaat, Mozambik'te sözleşme imzaladı
ENKA, Mozambik’teki 456 MW Temane Enerji Santrali’nin inşaat ve servis işleri için 158,5 milyon USD’lik sözleşme imzaladı. Proje 23 ayda tamamlanacak.
Mahir Can Ereren, Bulls Yatırım’da YKÜ oldu
Bulls Yatırım’da Gökay Yılmaz görevlerinden ayrıldı; yerine Mahir Can Ereren yönetim kurulu üyesi olarak atandı. Yılmaz’ın imza yetkileri de iptal edildi.
Koç Holding şirketi Koçfinans 30 yaşında
Koçfinans 30 yaşında.
Dijital harçlık platformu Manıbux stratejik yatırım aldı
Dijital harçlık platformu Manıbux, Apy Ventures’ın yönettiği Insha GSYF’den stratejik yatırım aldı.
Baharat ihracatının yüzde 61’i Ege’den yapıldı
İlk 10 ayda gerçekleşen 181 milyon dolarlık baharat ihracatının 111 milyon dolarlık büyük dilimi Ege İhracatçı Birlikleri üyelerince yapıldı.
Bakan Şimşek duyurdu: Sanayi destekleri artacak
"Sanayimizi ileri teknolojiye, yüksek katma değere, nitelikli istihdama ve sürdürülebilirliğe dayalı bir yapıya dönüştürürken zayıf seyreden emek yoğun sektörlere yönelik desteklerimizi artırarak sürdüreceğiz."
Psikolog Özlem Demir: En büyük engelimiz mükemmel anı beklemek
Özlem Demir: “Motivasyon bizi başlatır ama disiplin devam ettirir”, “Beynimiz yeni düşünce ve davranış egzersizleriyle değişebiliyor”, “Geçmişi değerlendirirken yalnızca eksiklere odaklanmamak gerekiyor.”
RUSAL, Rusya'daki bir derecelendirmede üst sıralara yükseldi
RUSAL, Rusya'daki madencilik ve metalürji şirketlerine yönelik Çevresel Bilgi Şeffaflığı Derecelendirmesi'nde üst sıralara yükseldi.
Nuran Aksu "Fiziki olmayan varlıklar bilançolara yansıyacak"
Türkiye Kurumsal Sorumluluk Derneği Yönetim Kurulu Başkanı Nuran Aksu: "Fiziki olmayan varlıklar bilançolara yansıyacak"
AI iklim kriziyle mücadelede en büyük destekçi olabilir
KPMG raporu: Yapay zekâ korkulanın aksine iklim kriziyle mücadelede en büyük destekçi olabilir.
Sibel Selvi'den etkileşim ve kişiselleştirme odaklı iletişim trendleri
Sibel Selvi'den iletişim trendleri: Yapay zekâ pazarlama süreçlerinin yüzde 64’üne entegre oldu. Geleneksel reklam anlayışı yerini etkileşim modeline bırakıyor. Sosyal medya araçları iletişim stratejisinde kritik hale geliyor.
Boeing, önümüzdeki 20 yılda 2,4 milyon yeni uçuş ekibi öngörüyor
Boeing, önümüzdeki 20 yılda yaklaşık 2,4 milyon yeni ticari pilot, teknisyen ve kabin ekibi ihtiyacı öngörüyor.
AB'den Google'a rekabet soruşturması
AB'den Google'a yapay zeka ve YouTube ile ilgili rekabet soruşturması
Avustralya'da 16 yaş altına sosyal medya erişimi yasaklandı
Avustralya'da 16 yaş altının sosyal medya erişimini yasaklayan kanun yürürlüğe girdi.
KVKK: Konaklama tesislerinde kimlik fotokopisi alınmayacak
KVKK'nin "Turizm ve Otelcilik Sektöründe Konaklama Hizmeti Alan Kişilerin T.C. Kimlik Belgesi Fotokopisinin Kaydedilmesi" hakkında ilke kararı Resmi Gazete'de yayımlandı.
MEEXX'te 30 ülkeden 120 yabancı iş görüşmesi yaptı
MEEXX'te 30 ülkeden 120’yi aşkın firma temsilcisi Bursa’daki makine sektör temsilcileriyle ikili iş görüşmelerinde bulunarak, yeni işbirliklerine kapı araladı.
Güney Kore’de bir çip tasarım merkezi kurulması planlanıyor
Güney Kore Sanayi Bakanlığı ve Softbank Güney Kore’de bir çip tasarım merkezi kurmayı planlıyor.
Avustralya’da altın arama çalışmaları hızlandı
Avustralya’da altın arama çalışmalarına yapılan harcama yüzde 45 oranında arttı.
The TECHX Awards ödülleri sahiplerini buldu
Sundukları mükemmel müşteri deneyimiyle “Customer Brand” olmaya hak kazanan markalar Zorlu PSM’de gerçekleşen The TECHX Awards töreninde ödüllerine kavuştu.
Netflix, Warner Bros Discovery'yi alıyor
Netflix'in WBD’yi film ve televizyon stüdyoları dahil olmak üzere hisse başına 27,75 dolar karşılığında satın almak için anlaştığı belirtildi.
Havalimanları 11 ayda 229,7 milyon yolcuya hizmet verdi
Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türkiye genelindeki havalimanlarının 11 ayda 229,7 milyon yolcuya hizmet verdiğini duyurdu.
Türk Yatırım Fonu'nun faaliyetleri başladı
Türk Yatırım Fonu Yönetim Kurulu Cuma günü Fonun faaliyetlerinin başlatılmasını onayladı.
Bakan Şimşek: En büyük sorun hala enflasyon
Bakan Şimşek: En büyük sorun hala enflasyon. Enflasyon yüzde 70'lerin ortasından yüzde 31'e indi ve tek haneye de inecek. Yani pek çok endişeyi giderdik.
Gayrimenkul değerlendirmesinde yapay zeka dönemi
Türkiye'de gayrimenkul değerlendirmesinde yapay zeka dönemi hız kazanıyor.
Elektrikli skuterler için plaka takılması önerisi
Sektör temsilcilerinden elektrikli skuterler için plaka takılması önerisi.
2025 Formula 1 dünya şampiyonu Lando Norris oldu
Lando Norris, 2025 Formula 1 dünya şampiyonu oldu.
TBMM'de 14 günlük bütçe maratonu başlıyor
TBMM Genel Kurulu, 2026 Yılı Merkezi Yönetim Bütçe Kanun Teklifi'nin kesintisiz 14 gün sürecek görüşmelerine 8 Aralık 2025'te başlayacak.
ZF Aftermarket, Lemförder ürünlerini pazara sunuyor
ZF Aftermarket, Lemförder markası ile cam kaldırma krikolarını pazara sunuyor.
PwC/Hande Yinanç: Aile şirketlerinde büyüme keskin şekilde geriledi
PwC Türkiye Aile Şirketi Hizmetleri Lideri Hande Yinanç: Aile Şirketlerinin sadece yüzde 25’i çift haneli büyüme yakaladı.
Burak Uçar'a Bacacı Holding'te üst düzey görev
Bacacı Yatırım Holding Üretim ve Operasyonel Mükemmellikten Sorumlu İcra Kurulu Üyeliği’ne Burak Uçar getirildi.
İşyerlerinde her 100 çalışanın en az 20’si depresyona aday
Çalışanların ruh sağlığı OnlyHR 3. İstanbul Sempozyumunda uzmanlar tarafından masaya yatırıldı.
OPET’te Fasty Hediye Festivali başladı
Fasty Hediye Festivali’nde, tek seferde 50 TL ve üzerinde Fasty ürünleri alanlar, Fiat 600, iPhone 17, AirPods Pro 3 ve Ttec Bluetooth Hoparlör kazanma şansını yakalayacak.
TEXACO Team AMS, Türkiye pistlerindeki tüm şampiyonlukları kazandı
AVIS 2025 Türkiye Pist Şampiyonası beşinci ayağı, TOSFED İstanbul Park'ta düzenlenen final yarışları ile tamamlandı. TEXACO Team AMS şampiyonlukları kazandı.
KPMG/Sinem Cantürk: Türkiye pazarında dengeler değişiyor
KPMG: Türkiye fintech sektörü üçüncü çeyrekte yatırım liginde liderliğe yükseldi.