EN
EN

2025 31. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

31. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

DLL (Dynamic link library)

DLL, aynı anda birden fazla program tarafından kullanılabilen kod ve verileri içeren bir kütüphanedir.

Haftanın Exploitleri

Tarih

Exploit Başlığı

Tür

Platform

03-08-2025

2025-49741

Bilgi açıklama

Microsoft Edge

03-08-2025

2023-3460

Ayrıcalık yükseltme

Ultimate Member WordPress eklentisi

03-08-2025

2025-49683

RCE

VHDX

Haftanın Zafiyetleri

Tarih

Zafiyet Başlığı

Tür

Platform

30-07-2025

CVE-2025-31700 ve CVE-2025-31701

Dosya yükleme

Dahua akıllı kameraları

30-07-2025

CVE-2025-6558

Yanlış girdi doğrulama

Apple Safari

31-07-2025

CVE-2025-5394 

Rastgele dosya yükleme

WordPress

31-07-2025

CVE-2025-54135

Keyfi kod yürütme

Cursor

04-08-2025

CVE-2025-23319, CVE-2025-23320, CVE-2025-23334

Keyfi kod yürütme

NVIDIA

04-08-2025

CVE-2025-54135

Komut enjeksiyonu

Cursor AI kod düzenleyicisi

05-08-2025

CVE-2025-54136

RCE

Cursor AI kod düzenleyicisi

Haftanın Zararı Yazılımları

Tarih

Zararlı Yazılım Başlığı

Tür

Hedef

30-07-2025

Auto-Color

Arka kapı

Linux işletim sistemleri

31-07-2025

Link wrapping

Kimlik avı kampanyası

Microsoft 365

02-08-2025

Akira

Fidye yazılımı

Zafiyetli cihazlar

04-08-2025

PlayPraetor

Truva atı

Android

04-08-2025

Plague

Arka kapı

Linux işletim sistemleri

Haftanın Teknolojik Yenilikleri

Tarih

Teknolojik Yenilik Başlığı

Tür

Platform

30-07-2025

Google Chrome BSC Açık Beta

Yama şeffaflığını arttırma

DBSC

Haber Yazısı

PXA Stealer Tehdidi: 4.000 IP Ele Geçirildi, 200.000 Parola Çalındı

Tarih: 04 Ağustos 2025

Siber güvenlik firmaları Beazley Security ve SentinelOne, Vietnam merkezli bir siber suç grubunun, “PXA Stealer adlı yeni bir bilgi çalma yazılımıyla küresel ölçekte faaliyet yürüttüğünü ortaya çıkardı. Saldırganlar, ele geçirdikleri verileri Telegram üzerinden organize suç platformlarında satarak kazanca dönüştürüyor.

- PXA Stealer, ilk olarak 2024’te Cisco Talos tarafından keşfedilen ve Python ile yazılmış bir bilgi çalan zararlı yazılım.
- Yazılım; şifreleri, tarayıcı çerezlerini, kredi kartı bilgilerini ve kripto cüzdanları hedef alıyor.
- Bu son kampanyada 62 ülkede, 4.000’den fazla IP adresi ele geçirildi;
- 200.000'den fazla parola,
- Yüzlerce kredi kartı,
- 4 milyondan fazla çerez çalındı.
- Çalınan veriler, Telegram tabanlı yeraltı suç pazarlarına (örneğin Sherlock) aktarılıyor. Bu veriler daha sonra kripto hırsızlıkları veya hedefli saldırılar için kullanılıyor.

Gelişmiş saldırı teknikleri arasında:

- DLL yan yükleme ile analizden kaçınma,
- Sahte belgelerle kandırma (örneğin telif hakkı bildirimi),
- Tarayıcı çerezlerinden bilgi sızdırma,
- VPN, bulut CLI, Discord gibi uygulamalardan veri çalma bulunuyor.
Telegram, bu saldırı zincirinde iletişim ve veri sızdırma kanalı olarak kullanılıyor.

PXA Stealer kampanyası, çok katmanlı yapısı, anti-analiz önlemleri ve Telegram tabanlı otomasyon gibi unsurlarla sofistike bir tehdit seviyesi oluşturuyor.

Saldırılar, sadece bireysel kullanıcıları değil; devlet, eğitim ve kurumsal altyapıları da hedef alıyor.

Uzmanlar, kuruluşların güncel güvenlik önlemleri, şifre yöneticileri, VPN kayıtları ve uygulama günlükleri üzerinden şüpheli aktiviteleri sürekli izlemeleri gerektiğini vurguluyor.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Siber Güvenlik Terimi
  2. Exploitler
  3. Zafiyetler
  4. Zararlı Yazılımlar
  5. Haber Yazıları