05 MAYIS PAZARTESİ
ABD | Luna Moth, sahte yardım masası alan adları ve RMM araçlarıyla hassas verileri sızdırıp fidye istediği tespit edildi.
HİNDİSTAN| Saldırganlar, Word makrosu ve PowerShell RAT kullanarak Hindistan hükümeti istihbarat verilerini çaldığı tespit edildi.
GLOBAL | Saldırganlar, Tigren ve Meetanshi uzantılarındaki backdoor ile e-ticaret sunucularını ele geçirdiği tespit edildi..
-----
06 MAYIS SALI
GLOBAL | Tehdit aktörleri, Samsung ve GeoVision zafiyetlerini kullanarak DDoS saldırıları için Mirai botnet ağı kurduğu tespit edildi.
GLOBAL | Saldırganlar, sosyal mühendislik ve PowerShell RAT kullanarak okul idari sistemlerine sızıp veri sızdırdığı tespit edildi.
GLOBAL | AMOS Stealer, 2.800 sahte reCAPTCHA ekranıyla macOS kullanıcılarının hassas bilgilerini çaldığı gözlemlendi.
-----
07 MAYIS ÇARŞAMBA
GLOBAL | Inferno Drainer, sahte Collab.Land botları ve phishing sitesiyle cüzdan erişimi alıp 9 milyon dolarlık kripto para çaldığı gözlemlendi.
GLOBAL | DPRK Lazarus grubu, macOS backdoor ve AWS kimlik bilgileriyle 625 milyon dolarlık kriptoyu çaldığı tespit edildi.
GLOBAL | Saldırganlar, CVE-2025-27007 zaafiyetini kullanarak OttoKit WordPress API’siyle yetkisiz bağlantı kurduğu gözlemlendi.
-----
08 MAYIS PERŞEMBE
GLOBAL | Tehdit aktörlerinin, Microsoft Bookings'te HTML INJ ile kullanıcıların toplantı bilgilerini değiştirdiği tespit edildi.
GLOBAL | Tehdit aktörleri, AI destekli sahte bug bounty raporları gönderip ödül kazanarak dolandırıcılık yaptığı tespit edildi.
GLOBAL | Tehdit aktörleri, LockBit'e RCE saldırısıyla sızıp veritabanını sızdırdığı tespit edildi.
-----
09 MAYIS CUMA
GLOBAL | Saldırganlar, SEO zehirlemesiyle IT yöneticilerini hedef alıp malware dağıtarak kalıcı erişim ve veri çaldığı gözlemlendi
GLOBAL | Tehdit aktörlerinin WinRM kullanarak Active Directory ağında malware yaydığı tespit edildi.
GLOBAL | Tehdit aktörleri, kullanıcılara e-posta yoluyla zararlı fatura PDF'leri göndererek malware dağıttığı tespit edildi.
-----
10 MAYIS CUMARTESİ
GLOBAL | Tehdit aktörü Ardent, .NET tabanlı PupkinStealer malware kullanarak kişisel verileri Telegramdan sızdırdığı tespit edildi.
GLOBAL | Tehdit aktörleri, phishing saldırıları ile iş arayanları hedef alıp dolandırdığı gözlemlendi.
GLOBAL | Google, kullanıcı izni olmadan konum ve yüz verisi topladığı gerekçesiyle Teksas’a 1,375 milyar dolar ceza ödediği tespit edildi.
-----
11 MAYIS PAZAR
GLOBAL | Microsoft Teams tarafından toplantılarda izinsiz ekran görüntüsü alımını engelleyen yeni bir güvenlik özelliği duyuruldu.
HİNDİSTAN | Pro-Pakistan grubu, BSNL ve demiryolu sistemlerine DDoS saldırıları düzenleyerek hizmet kesintilerine yol açtığı tespit edildi.
GLOBAL | Tehdit aktörlerinin, SonicWall SMA100’deki CVE-2025-32819 zaafiyetini kullanarak yetkisiz erişim sağladığı tespit edildi.