Technostory
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
    • Android
    • IOS
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
    • Dijital Platformlar
  • SİBER GÜVENLİK
  • STORY HUNTER
TAKİP ET!
Technostory Technostory
Technostory Technostory Technostory
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
    • Android
    • IOS
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
    • Dijital Platformlar
  • SİBER GÜVENLİK
  • STORY HUNTER

HP Wolf Security: Sahte Seyahat Siteleri Üzerinden Çerez Yoluyla Saldırı Riski Artıyor

  • Asu Bozyayla
  • 24 Haziran 2025
yayin resize 2025 06 24T152359.769

az tatili öncesinde kullanıcıları hedef alan siber saldırılar, sahte rezervasyon siteleri ve kötü amaçlı çerezler aracılığıyla artış gösteriyor.
HP, Ocak–Mart 2025 dönemine ait Tehdit Öngörüleri Raporu’nu yayımladı. Raporda, kullanıcıların “tıklama yorgunluğu”ndan faydalanan siber suçluların, özellikle tatil rezervasyonları gibi zamana duyarlı aramalarda sahte web siteleri aracılığıyla sistemleri hedef aldığı tespit edildi.

HP Wolf Security tarafından paylaşılan bulgulara göre, booking.com gibi güvenilir platformların görünümlerini taklit eden sahte rezervasyon sitelerinde, kullanıcıları yanıltmak için “Kabul Et” butonlu sahte çerez uyarıları kullanılıyor. Bu butona tıklanması, kötü amaçlı JavaScript dosyalarının indirilmesini tetikliyor ve XWorm adlı uzaktan erişim truva atının (RAT) cihazlara yüklenmesine neden oluyor.

Öne Çıkan Bulgular:

  • Klasör Görünümlü Tuzaklar: Kötü amaçlı yazılımlar, “Belgeler” veya “İndirilenler” gibi tanıdık klasörlere gizlenmiş biçimde sunuluyor. Kullanıcıya, PDF gibi görünen dosyalar aracılığıyla zararlı içerik çalıştırılıyor.
  • PowerPoint ile Kandırma: Tam ekran açılan bir PowerPoint sunumu, klasör penceresi gibi davranarak kullanıcıyı sahte etkileşimlere yönlendiriyor ve zararlı yazılımları indiren komut dosyalarını tetikliyor.
  • MSI Dosyalarında Artış: Sahte yazılım siteleri ve reklamlar üzerinden dağıtılan MSI yükleyiciler, geçerli kod imzalarıyla güvenilir izlenimi vererek güvenlik sistemlerini atlatmaya çalışıyor.

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Patrick Schläpfer, kullanıcıların çerez bildirimlerine refleksle tıkladığını belirterek, bu alışkanlığın saldırganlar için fırsat yarattığını vurguladı.
HP Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt ise, kullanıcıların sıradan anlarda riskli içeriklere tıklama eğiliminde olduğunu belirterek, bu tür etkileşimlerin izole edilmesinin siber güvenlik açısından kritik olduğunu ifade etti.

HP Wolf Security, kötü amaçlı yazılımları sanal ortamlarda izole ederek analiz etmeye devam ediyor. Bugüne kadar sistem, 50 milyardan fazla e-posta eki, web sayfası ve dosya indirimi işlemine rağmen herhangi bir güvenlik ihlali raporlanmadan çalışmayı sürdürüyor.

Daha fazla detay ve tam rapor için HP Tehdit Araştırmaları Blogu ziyaret edilebilir.

Etiketler
  • HP Wolf Security
Önceki Yazı
yayin resize 2025 06 24T153355.288

Xiaomi, Redmi Pad 2 ve 4G Versiyonunu Türkiye’de Tanıttı

  • Asu Bozyayla
  • 24 Haziran 2025
Şimdi Oku
Sıradaki Yazı
yayin resize 2025 06 24T152729.625

Aqara, Akıllı Ev Teknolojilerinde 2025 Trendlerini Açıkladı

  • Asu Bozyayla
  • 24 Haziran 2025
Şimdi Oku
Bakmadan Geçmeyin
Android Uygulamalar
Şimdi Oku

Android Uygulamalar Konumunuzu Reklamcılara Sızdırıyor

  • 5 Ağustos 2026
Lightwell Açık Kaynak Güvenliği
Şimdi Oku

Lightwell Açık Kaynak Güvenliği Duyuruldu: Yazılım Tedarik Zincirine Yapay Zeka Kalkanı

  • 31 Temmuz 2026
Panasonic TOUGHBOOK
Şimdi Oku

Panasonic TOUGHBOOK ve Pancom’dan Savunma Sanayiinde Dev Adım: Defence Tech Day Düzenlendi

  • 22 Temmuz 2026
49404259420 1080pnbcstations
Şimdi Oku

San Francisco Polis Drone Sızıntısı: Şehir İçi Gözetim

  • 14 Temmuz 2026
yazılım tedarik zinciri güvenliği
Şimdi Oku

IBM, Red Hat ve Deloitte Güçlerini Birleştirdi: Yazılım Tedarik Zincirinde “Lightwell” Dönemi!

  • 10 Temmuz 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
yayin resize
Şimdi Oku

Redington Türkiye ve BMC Stratejik İş Birliği Detayları

  • 9 Haziran 2026
Kaspersky Tehdit İstihbaratı Portalı
Şimdi Oku

Kaspersky Tehdit İstihbaratı Portalı’nı Yeniledi: 2.000+ Rapor Artık Tek Platformda

  • 2 Haziran 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
ESET yapay zeka yatırımı
Şimdi Oku

ESET, Yapay Zeka Destekli Siber Güvenliğe 40 Milyon Avro Yatırım Yapıyor

  • 20 Mayıs 2026
DT Cloud
Şimdi Oku

DT Cloud, SAHA Expo 2026’da Türkiye’nin Egemen Bulut Vizyonunu Tanıttı

  • 15 Mayıs 2026
STORY HUNTER
  • Ekran goruntusu 2026 07 22 175440 1
    Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor
    • 22.07.26
  • Samsung 2
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 3
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 4
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 5
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26

 

TechnoStory Beyaz Turuncu Logo

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.