Siber Bülten 2025/28

SİBER BÜLTEN > 2025/27-52 > Siber Bülten 2025/28

07 TEMMUZ PAZARTESİ
GLOBAL    | Siber suçlular, mshta.exe kullanan RAR içeriğiyle Ukraynalı sistemlerden hassas veriler topladı
GLOBAL    | Saldırganlar Microsoft, PayPal gibi markaları taklit edip telefonla phishing saldırısı gerçekleştirdi.
GLOBAL    | Qilin grubu Fortinet açıklarını kullanarak dünya çapında şirketlere ransomware saldırısı yaptı.
-----
08 TEMMUZ SALI
GLOBAL    | Saldırganlar AWS politikası hatasını kullanarak çoklu AWS hesaplarını ele geçirip tam kontrol sağladı.
GLOBAL    | Saldırganlar, macOS kullanıcılarını hedef alıp infostealer malware ile  tarayıcı verilerini çalarak hassas bilgiler elde etti.
ABD    | İran destekli APT grupları ABD’nin ulaşım ve imalat sektörlerine malware ve operasyonel  saldırılar yaptı ve sistemlerde  kontrol sağladı.
-----
09 TEMMUZ ÇARŞAMBA
GLOBAL    | Arkana ransomware WOW! sağlayıcısından 2.2 milyon müşteri verisi çalıp altyapıyı ele geçirdi.
GLOBAL    | Saldırganlar Ingram Micro’nun kritik iç sistemlerine ransomware ile saldırıp operasyonları dört gün durdurdu.
GLOBAL    | Rockerbox’un yanlış yapılandırılmış S3 deposu nedeniyle 245,949 kullanıcının kişisel verileri sızdırıldı.
-----
10 TEMMUZ PERŞEMBE
GLOBAL    | Saldırganlar SureForms  açığını kullanarak 200 bin siteyi dosya silme ve site ele geçirme saldırısıyla kontrol etti.
GLOBAL    | Saldırganlar macOS kullanıcılarına kötü amaçlı Termius uygulamasıyla ZuRu malware bulaştırdı, sistem kontrolü aldı.
RUSYA    | Saldırganlar sahte AI geliştirme eklentisiyle Rus blockchain geliştiricisinden 500 bin dolar kripto çaldı.
-----
11 TEMMUZ CUMA
GLOBAL    | Saldırganlar, GeoServer açıklarından PowerShell ile CoinMiner malware yükleyip Monero çaldı.
GLOBAL    | Qilin, ABD, Kolombiya, BAE ve Fransa’daki kritik kurumlara ransomware ile saldırdı, veri ve kazanç sağladı.
GLOBAL    | Saldırganlar, ABD ve İngiltere hedeflerine 3.600 cihazlı botnetle web scraping saldırısı düzenliyor, veri çalıyor.
-----
12 TEMMUZ CUMARTESİ
GLOBAL    | Çinli saldırganlar, Windows imzalı sürücülerle kernel seviyesi malware kullanarak sistem kontrolü elde etti.
RUSYA    | Ukrayna istihbaratı için çalışan Rus hackerler, Rusya'nınkritik altyapıya gelişmiş malware saldırıları düzenledi.
GLOBAL    | Saldırganlar DWP kılığında Birleşik Krallık vatandaşlarını SMS phishing ile kredi kartı bilgisi çaldı.
-----
13 TEMMUZ PAZAR
GLOBAL    | XWorm RAT, yazılım ve oyun sektöründeki kurbanlara phishing yoluyla ulaşıp AMSI’yi devre dışı bırakarak veri sızdırdı.
GLOBAL    | Siber saldırganlar, Inno Setup yükleyicisini kullanarak bireylerin tarayıcı ve cüzdan bilgilerini RedLine malware ile çaldı.
GLOBAL    | IconAds saldırganları, Android kullanıcılarına karşı Google Play yoluyla malware saldırısı gerçekleştirdi.