14 Ağustos 2026, Cuma
  • Giriş
Haberton
Sonuç Yok
Tüm Sonuçları Göster
Yazı Gönder
  • Öne Çıkanlar
  • Özel Haber
  • Gündem
  • Politika
  • Dış Haberler
  • İş Dünyası
  • Kültür & Sanat
  • Sağlık
  • Yaşam
  • Yerel
  • Spor
  • Yazarlarımız
Sonuç Yok
Tüm Sonuçları Göster
  • Öne Çıkanlar
  • Özel Haber
  • Gündem
  • Politika
  • Dış Haberler
  • İş Dünyası
  • Kültür & Sanat
  • Sağlık
  • Yaşam
  • Yerel
  • Spor
  • Yazarlarımız
Sonuç Yok
Tüm Sonuçları Göster
Haberton
Sonuç Yok
Tüm Sonuçları Göster

Ana Sayfa - Bilim & Teknoloji - HP araştırması: Uzaktan erişimin kontrolü kimin elinde?

HP araştırması: Uzaktan erişimin kontrolü kimin elinde?

Haberton - Haberton
21 Temmuz 2026
- Bilim & Teknoloji
Okuma Süresi:5 dakikalık okuma
A A
0
HP araştırması: Uzaktan erişimin kontrolü kimin elinde?
Facebook'da PaylaşX'de PaylaşLinkedin'de PaylaşWhatsapp'da Paylaş

HP tehdit araştırmacıları; saldırganların insanların bilgisayarlarını ele geçirmek için mali yıl sonu kimlik avı saldırıları, sahte arkadaşlık uygulaması indirmeleri, sahte kripto cüzdanı kurtarma araçları ve taklit edilmiş ses dosyaları kullandığını ortaya koyuyor.

HP’nin En Son Tehdit Öngörüleri Raporu’ndan Öne Çıkan Gelişmeler:

  • Saldırganlar; cihazlar üzerinde kalıcı kontrol sağlamak amacıyla, mali yıl sonu kimlik avı e-postaları ve sahte arkadaşlık sitesi indirmeleri yoluyla dağıtılan meşru uzaktan erişim araçlarını kötüye kullanıyor.
  • Kimlik bilgilerini ve cüzdan verilerini çalmak için kullanılan, bolca emoji içeren kod dizilerinden oluşan sahte kripto cüzdanı kurtarma araçları, saldırılarda yapay zeka tabanlı “vibe coding” (kodlama) kullanımının arttığına işaret ediyor.
  • “ClickFix” saldırıları, kullanıcıları kötü amaçlı kodları çalıştırmaya ikna etmek için gerçekçi CAPTCHA ekranları ve sahte web siteleri kullanarak kötü amaçlı yazılımları ses dosyası gibi gizliyor.

HP, saldırganların kullanıcı cihazlarına erişim sağlamak için güvenilir yazılımlar, gizlenmiş zararlı yazılımlar ve giderek daha inandırıcı hale gelen yemler kullandığını gösteren en son Tehdit Öngörüleri Raporu’nu yayınladı. Araştırma, kötü niyetli faaliyetleri yasal davranışlardan ayırt etmek giderek zorlaştığı için hem kullanıcılar hem de savunmacılar adına büyüyen bir zorluğa dikkat çekiyor.

Siber suçluların sürekli değişen siber suç ortamında tespitten kaçmak ve bilgisayarlara sızmak için kullandıkları en son teknikleri takip etmelerinde kurumlara yardımcı olan rapor, gerçek dünyadaki siber saldırıların bir analizini sunuyor. HP Wolf Security* çalıştıran milyonlarca uç noktadan elde edilen verilere dayanan ve HP Wolf Security tehdit araştırmacıları tarafından tespit edilen öne çıkan kampanyalar şunları içeriyor:

  • Arka Kapı Erişimi İçin Kötüye Kullanılan Meşru Uzaktan Erişim Araçları: Siber suçlular, şüphe uyandırmadan kurbanların cihazlarının kontrolünü ele geçirmek için LogMeIn ve ScreenConnect gibi uygulamaları kötüye kullanıyor. Saldırılarda ilk olarak, kullanıcıları yasal uzaktan erişim araçlarını yüklemeye ikna etmek amacıyla mali yıl sonu kimlik avı e-postaları ve arkadaşlık sitelerini taklit eden sahte masaüstü uygulamaları kullanılıyor. Saldırganların kontrolündeki bu araçlar, normal BT faaliyetleriyle uyumlu görünmelerine yardımcı olarak kullanıcı cihazları üzerinde tam kontrol sağlıyor. 
  • Kayıp Kripto Cüzdanlarını Kurtarmaya Çalışan Çaresiz Kullanıcıları Hedef Alan Saldırganlar: Kullanıcılara kayıp cüzdanları kurtardığını iddia eden ancak bunun yerine kullanıcıların verilerini çalan sahte araçlar yayılıyor. Genellikle kod paylaşım platformları ve medya indirme siteleri aracılığıyla paylaşılan emoji dolu bilgi hırsızı scriptlerinin “vibe-code” yöntemiyle yazıldığı görülüyor; bu scriptler kimlik bilgilerini, cüzdan verilerini ve sistem bilgilerini arşivleyerek saldırganlara gönderebiliyor. 
  • Kötü Amaçlı Yazılımları “Ses” Dosyalarında Gizleyen ClickFix Kampanyaları: Son dönemdeki ClickFix saldırılarının arkasındaki saldırganlar, tespitten kaçmak için zararlı yazılımları ses dosyası gibi gizliyor. Kurbanlar, iyi tasarlanmış sahte web sitelerindeki gerçekçi CAPTCHA yönlendirmeleriyle yönlendiriliyor ve bu durum, arka planda gizlenen zararlı kodların sessizce çalışmasını sağlayan komutları tetikliyor.

HP Security Lab Kıdemli Tehdit Araştırmacısı Patrick Schläpfer konuyla ilgili olarak şu değerlendirmede bulundu: “Bu saldırılarda öne çıkan unsur, yasal uzaktan erişim araçlarının saldırganlar için ne kadar kolay birer giriş noktasına dönüştürülebildiğidir. Güvenilir yazılımların, mali yıl sonu gibi dönemlerle ilişkilendirilmiş titizlikle tasarlanmış sosyal mühendislik çalışmalarıyla birleştirilmesi, neye güvenilip neye güvenilemeyeceğini ayırt etmeyi daha da zorlaştırıyor.”

Bilgisayarlardaki tespit araçlarını atlatan tehditleri izole eden (ve zararlı yazılımları izole edilmiş konteynerlerde çalıştıran) HP Wolf Security, siber suçlular tarafından kullanılan en son tekniklere dair içgörü sağlıyor. Bugüne kadar, HP Wolf Security müşterileri herhangi bir ihlal bildirilmeden 60 milyardan fazla e-posta ekine, web sayfasına ve indirilen dosyaya tıklamış bulunuyor.
Ocak-Mart 2026 dönemine ait verileri inceleyen rapor, siber suçluların güvenlik araçlarını devre dışı bırakmak için saldırı yöntemlerini çeşitlendirmeye devam ettiğini detaylandırırken şu verileri ortaya koyuyor:

  • HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az %11’i bir veya daha fazla e-posta ağ geçidi tarayıcısını atlatmayı başarıyor.
  • Çalıştırılabilir dosyalar en popüler zararlı yazılım dağıtım türü (%39) olurken, bunu arşiv dosyaları (%38) ve PDF belgeleri (%10) takip ediyor.
  • PDF tabanlı zararlı yazılımlar %2 oranında artış gösteriyor; saldırganlar aciliyet yaratmak ve tıklamaları artırmak için mahkeme belgeleri ve ikramiye ödemeleri gibi çok çeşitli yemler kullanıyor.

HP Security Lab Kıdemli Tehdit Araştırmacısı Alex Holland ise şu yorumu yaptı: “Bu saldırılar bir sisteme zorla girme gibi görünmüyor; normal BT faaliyetleriyle uyum sağlayan ve zararlı yazılımlarla ilişkilendirilen uyarı işaretlerinden kaçınan sıradan birer iş süreci gibi duruyor. İşin geleceğini güvence altına almak ve riski azaltmak için kurumların gereksiz yetkileri sınırlandırması, yazılım kurulumunu kontrol etmesi ve indirmeler ile bilinmeyen bağlantılar gibi riskli faaliyetleri izole etmesi gerekiyor. Yasal araçlar arka kapılara dönüştürülürken sadece tespit etmek tek başına yeterli olmuyor.”

PaylaşTweetPaylaşGönder
Önceki Haber

Z kuşağının yüzde 40’ı Google yerine Tiktok’ta arama yapıyor

Sonraki Haber

Atatürk Çocukları Doğal Yaşam Parkı bir haftada yaklaşık 50 bin ziyaretçiyi ağırla 

Haberton

Haberton

Son dakika haberleri, güncel haberler, magazin, spor ve ekonomideki gelişmeler, yerel ve dünya haberleri haberton.com'da. Haberton, sizin için tonla haber! Türkiye’de tarafsız bir medya, vatandaşın haber alma hakkı çerçevesinde gerçek haberleri takip edebileceğiniz, tonlarca habere ulaşabileceğiniz yeni mecranız.

İlgili Haberler

TÜBİTAK Gökyüzü Gözlem Etkinliği devam ediyor
Bilim & Teknoloji

TÜBİTAK Gökyüzü Gözlem Etkinliği devam ediyor

14 Ağustos 2026
Satın alma kararlarında yapay zekâ yükselişe geçse de son kararı tüketici veriyor
Bilim & Teknoloji

Satın alma kararlarında yapay zekâ yükselişe geçse de son kararı tüketici veriyor

14 Ağustos 2026
Akkuyu NGS'nin genç uzmanları mesleki deneyimlerini bölgedeki gençlerle paylaştı
Bilim & Teknoloji

Akkuyu NGS’nin genç uzmanları mesleki deneyimlerini bölgedeki gençlerle paylaştı

12 Ağustos 2026
ASELBUOY P ve ASELBUOY POD ile denizaltı savunma harbinde yeni nesil yetkinlik
Bilim & Teknoloji

ASELBUOY P ve ASELBUOY POD ile denizaltı savunma harbinde yeni nesil yetkinlik

12 Ağustos 2026
Sahte iş ilanları siber güvenlik riski haline geldi: Milyonlarca CV kimin elinde? İş ararken kimliğinizi kaybetmeyin!..
Bilim & Teknoloji

Sahte iş ilanları siber güvenlik riski haline geldi: Milyonlarca CV kimin elinde? İş ararken kimliğinizi kaybetmeyin!..

12 Ağustos 2026
358 takım arasından finale kalan 10 ekip, havayolu sektörünün geleceği için yarışıyor
Bilim & Teknoloji

358 takım arasından finale kalan 10 ekip, havayolu sektörünün geleceği için yarışıyor

11 Ağustos 2026
Sonraki Haber
Atatürk Çocukları Doğal Yaşam Parkı bir haftada yaklaşık 50 bin ziyaretçiyi ağırla 

Atatürk Çocukları Doğal Yaşam Parkı bir haftada yaklaşık 50 bin ziyaretçiyi ağırla 

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site istenmeyenleri azaltmak için Akismet kullanır. Yorum verilerinizin nasıl işlendiğini öğrenin.

En Güncel Haberler

Kelimelerin ötesinde bir dünya: Tahir Sadi
Yazarlar

Kelimelerin ötesinde bir dünya: Tahir Sadi

14 Ağustos 2026
Ahmet Baran Yazgan’dan dikkat çeken çıkış: “Dokunulmazlığım kaldırılsın, bir suçum varsa siyaseti bırakacağım”
Öne Çıkan

Ahmet Baran Yazgan’dan dikkat çeken çıkış: “Dokunulmazlığım kaldırılsın, bir suçum varsa siyaseti bırakacağım”

14 Ağustos 2026
Ankara’da toplu taşımaya zam! Tam bilet 40 TL oldu: Yeni tarife 23 Ağustos’ta başlıyor
Öne Çıkan

Ankara’da toplu taşımaya zam! Tam bilet 40 TL oldu: Yeni tarife 23 Ağustos’ta başlıyor

14 Ağustos 2026

Günün Popüler Haberleri

  • Tümü
  • Sağlık Haberleri
  • Kültür ve Sanat
Yaşam

2,5 metrelik yılan, kümese giren fareyi yakaladı

14 Ağustos 2026
Yaşam

Göç danışma araçlarının tanıtımı İstanbul’da gerçekleştirildi

14 Ağustos 2026
Yaşam

Kızıltepe’de, Filistin Konvoyu için destek açıklaması

14 Ağustos 2026
Yaşam

Edirne’de 10 köyü birbirine bağlayan yol asfaltlandı

14 Ağustos 2026
Önceki Sonraki
Haberton

Haberton

Sizin için tonla haber!

Türkiye'de tarafsız bir medya, vatandaşın haber alma hakkı çerçevesinde gerçek haberleri takip edebileceğiniz, tonlarca habere ulaşın!

Son Dakika

Siegfried Marcus Automobile, Avrupa üretimi için Türkiye’yi değerlendiriyor

- Haberton
14 Ağustos 2026

Otomobil markası Siegfried Marcus Automobile, Marcus 5 ile başlayan ürün programı kapsamında Avrupa üretim yapılanması için Türkiye'de görüşmeler yürüttüğünü duyurdu....

Başarılı öğrencilerin ortak alışkanlıkları neler? Yüksek başarıyı getiren yöntemler dikkat çekiyor

Direksiyon neden sertleşir? Sürücülerin dikkat etmesi gereken 8 önemli neden

Duygusal yorgunluk nasıl anlaşılır? Sürekli yorgunluk ve isteksizlik bu belirtilerle kendini gösterebilir

İnternette kişisel bilgileriniz yayıldıysa ne yapmalısınız? İşte adım adım yapılması gerekenler

Güncel Haber

Kelimelerin ötesinde bir dünya: Tahir Sadi

Kelimelerin ötesinde bir dünya: Tahir Sadi

14 Ağustos 2026
Ahmet Baran Yazgan’dan dikkat çeken çıkış: “Dokunulmazlığım kaldırılsın, bir suçum varsa siyaseti bırakacağım”

Ahmet Baran Yazgan’dan dikkat çeken çıkış: “Dokunulmazlığım kaldırılsın, bir suçum varsa siyaseti bırakacağım”

14 Ağustos 2026
  • Hakkımızda
  • Yayın İlkeleri
  • İletişim
  • Kullanım Şartları ve Gizlilik Politikası
  • Güvenlik Politikası

© 2026 Haberton

Tekrar Hoş Geldiniz!

Aşağıda hesabınıza giriş yapın

Şifrenizi mi unuttunuz?

Şifrenizi alın

Şifrenizi sıfırlamak için kullanıcı adınızı veya e-posta adresinizi girin lütfen.

Giriş Yap

Yeni Çalma Listesi Ekle

Sonuç Yok
Tüm Sonuçları Göster
  • Öne Çıkanlar
  • Özel Haber
  • Gündem
  • Politika
  • Dış Haberler
  • İş Dünyası
  • Kültür & Sanat
  • Sağlık
  • Yaşam
  • Yerel
  • Spor
  • Yazarlarımız

© 2026 Haberton