Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

HP Wolf Security: Sahte Seyahat Siteleri Üzerinden Çerez Yoluyla Saldırı Riski Artıyor

  • Asu Bozyayla
  • 24 Haziran 2025
yayin resize 2025 06 24T152359.769

az tatili öncesinde kullanıcıları hedef alan siber saldırılar, sahte rezervasyon siteleri ve kötü amaçlı çerezler aracılığıyla artış gösteriyor.
HP, Ocak–Mart 2025 dönemine ait Tehdit Öngörüleri Raporu’nu yayımladı. Raporda, kullanıcıların “tıklama yorgunluğu”ndan faydalanan siber suçluların, özellikle tatil rezervasyonları gibi zamana duyarlı aramalarda sahte web siteleri aracılığıyla sistemleri hedef aldığı tespit edildi.

HP Wolf Security tarafından paylaşılan bulgulara göre, booking.com gibi güvenilir platformların görünümlerini taklit eden sahte rezervasyon sitelerinde, kullanıcıları yanıltmak için “Kabul Et” butonlu sahte çerez uyarıları kullanılıyor. Bu butona tıklanması, kötü amaçlı JavaScript dosyalarının indirilmesini tetikliyor ve XWorm adlı uzaktan erişim truva atının (RAT) cihazlara yüklenmesine neden oluyor.

Öne Çıkan Bulgular:

  • Klasör Görünümlü Tuzaklar: Kötü amaçlı yazılımlar, “Belgeler” veya “İndirilenler” gibi tanıdık klasörlere gizlenmiş biçimde sunuluyor. Kullanıcıya, PDF gibi görünen dosyalar aracılığıyla zararlı içerik çalıştırılıyor.
  • PowerPoint ile Kandırma: Tam ekran açılan bir PowerPoint sunumu, klasör penceresi gibi davranarak kullanıcıyı sahte etkileşimlere yönlendiriyor ve zararlı yazılımları indiren komut dosyalarını tetikliyor.
  • MSI Dosyalarında Artış: Sahte yazılım siteleri ve reklamlar üzerinden dağıtılan MSI yükleyiciler, geçerli kod imzalarıyla güvenilir izlenimi vererek güvenlik sistemlerini atlatmaya çalışıyor.

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Patrick Schläpfer, kullanıcıların çerez bildirimlerine refleksle tıkladığını belirterek, bu alışkanlığın saldırganlar için fırsat yarattığını vurguladı.
HP Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt ise, kullanıcıların sıradan anlarda riskli içeriklere tıklama eğiliminde olduğunu belirterek, bu tür etkileşimlerin izole edilmesinin siber güvenlik açısından kritik olduğunu ifade etti.

HP Wolf Security, kötü amaçlı yazılımları sanal ortamlarda izole ederek analiz etmeye devam ediyor. Bugüne kadar sistem, 50 milyardan fazla e-posta eki, web sayfası ve dosya indirimi işlemine rağmen herhangi bir güvenlik ihlali raporlanmadan çalışmayı sürdürüyor.

Daha fazla detay ve tam rapor için HP Tehdit Araştırmaları Blogu ziyaret edilebilir.

Etiketler
  • #sibergüvenlikhaberleri
  • HP Wolf Security
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
yayin resize 2025 06 24T153355.288

Xiaomi, Redmi Pad 2 ve 4G Versiyonunu Türkiye’de Tanıttı

  • Asu Bozyayla
  • 24 Haziran 2025
Şimdi Oku
Sıradaki Yazı
yayin resize 2025 06 24T152729.625

Aqara, Akıllı Ev Teknolojilerinde 2025 Trendlerini Açıkladı

  • Asu Bozyayla
  • 24 Haziran 2025
Şimdi Oku
Bakmadan Geçmeyin
fzlplus
Şimdi Oku

13. Müşteri Deneyimi & Teknolojileri Zirvesi ve Agentic AI

  • 20 Haziran 2026
Rog Strix SCAR 18
Şimdi Oku

Asus’tan Güç Gösterisi: ROG Strix Scar 18

  • 19 Haziran 2026
Oneplus 15R
Şimdi Oku

OnePlus 15R Güç Kazandı: 16 GB RAM’li Yeni Sürüm Tanıtıldı

  • 18 Haziran 2026
Kron Teknoloji
Şimdi Oku

Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik

  • 18 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt ve Red Bull, Namibya Semalarında Ekstrem İçerik Üretiminin Geleceğini Yazdı

  • 18 Haziran 2026
Xbox Game Pass
Şimdi Oku

Haziran Ayında Xbox Game Pass’e Gelecek Oyunlar

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Google Pixel Drop
Şimdi Oku

Haziran Google Pixel Drop Yayında: AirDrop Benzeri Paylaşım, Yeni Gemini Araçları ve Pixel Watch Güvenlik Güncellemeleri

  • 17 Haziran 2026
HP LaserJet
Şimdi Oku

HP LaserJet Enterprise 5000/6000 ile Belge İşleme %50 Hızlandı — Kuantum Tehditlerine Karşı Tam Koruma

  • 15 Haziran 2026
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
firefly
Şimdi Oku

Intel Firefly ile Dizüstü Bilgisayarları Baştan Tasarlıyor

  • 11 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • Kron Teknoloji 1
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 2
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 3
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 4
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 5
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 6
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 7
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 8
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 9
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 10
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.