Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

HP Wolf Security: Sahte Seyahat Siteleri Üzerinden Çerez Yoluyla Saldırı Riski Artıyor

  • Asu Bozyayla
  • 24 Haziran 2025
yayin resize 2025 06 24T152359.769

az tatili öncesinde kullanıcıları hedef alan siber saldırılar, sahte rezervasyon siteleri ve kötü amaçlı çerezler aracılığıyla artış gösteriyor.
HP, Ocak–Mart 2025 dönemine ait Tehdit Öngörüleri Raporu’nu yayımladı. Raporda, kullanıcıların “tıklama yorgunluğu”ndan faydalanan siber suçluların, özellikle tatil rezervasyonları gibi zamana duyarlı aramalarda sahte web siteleri aracılığıyla sistemleri hedef aldığı tespit edildi.

HP Wolf Security tarafından paylaşılan bulgulara göre, booking.com gibi güvenilir platformların görünümlerini taklit eden sahte rezervasyon sitelerinde, kullanıcıları yanıltmak için “Kabul Et” butonlu sahte çerez uyarıları kullanılıyor. Bu butona tıklanması, kötü amaçlı JavaScript dosyalarının indirilmesini tetikliyor ve XWorm adlı uzaktan erişim truva atının (RAT) cihazlara yüklenmesine neden oluyor.

Öne Çıkan Bulgular:

  • Klasör Görünümlü Tuzaklar: Kötü amaçlı yazılımlar, “Belgeler” veya “İndirilenler” gibi tanıdık klasörlere gizlenmiş biçimde sunuluyor. Kullanıcıya, PDF gibi görünen dosyalar aracılığıyla zararlı içerik çalıştırılıyor.
  • PowerPoint ile Kandırma: Tam ekran açılan bir PowerPoint sunumu, klasör penceresi gibi davranarak kullanıcıyı sahte etkileşimlere yönlendiriyor ve zararlı yazılımları indiren komut dosyalarını tetikliyor.
  • MSI Dosyalarında Artış: Sahte yazılım siteleri ve reklamlar üzerinden dağıtılan MSI yükleyiciler, geçerli kod imzalarıyla güvenilir izlenimi vererek güvenlik sistemlerini atlatmaya çalışıyor.

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Patrick Schläpfer, kullanıcıların çerez bildirimlerine refleksle tıkladığını belirterek, bu alışkanlığın saldırganlar için fırsat yarattığını vurguladı.
HP Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt ise, kullanıcıların sıradan anlarda riskli içeriklere tıklama eğiliminde olduğunu belirterek, bu tür etkileşimlerin izole edilmesinin siber güvenlik açısından kritik olduğunu ifade etti.

HP Wolf Security, kötü amaçlı yazılımları sanal ortamlarda izole ederek analiz etmeye devam ediyor. Bugüne kadar sistem, 50 milyardan fazla e-posta eki, web sayfası ve dosya indirimi işlemine rağmen herhangi bir güvenlik ihlali raporlanmadan çalışmayı sürdürüyor.

Daha fazla detay ve tam rapor için HP Tehdit Araştırmaları Blogu ziyaret edilebilir.

Etiketler
  • #sibergüvenlikhaberleri
  • HP Wolf Security
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
yayin resize 2025 06 24T153355.288

Xiaomi, Redmi Pad 2 ve 4G Versiyonunu Türkiye’de Tanıttı

  • Asu Bozyayla
  • 24 Haziran 2025
Şimdi Oku
Sıradaki Yazı
yayin resize 2025 06 24T152729.625

Aqara, Akıllı Ev Teknolojilerinde 2025 Trendlerini Açıkladı

  • Asu Bozyayla
  • 24 Haziran 2025
Şimdi Oku
Bakmadan Geçmeyin
yigox guinness record hits.jpg
Şimdi Oku

Logitech G PRO X2 SUPERSTRIKE Yarışması: Tıkla ve Kazan!

  • 13 Nisan 2026
Linux vs Windows
Şimdi Oku

Fransa’da Windows Yerine Linux Dönemi Başlıyor

  • 11 Nisan 2026
fbi breaking end-to-end encryption
Şimdi Oku

FBI, iPhone’daki “Güvenli” Mesajlara Nasıl Ulaşıyor?

  • 11 Nisan 2026
XChat
Şimdi Oku

X’in Mesajlaşma Uygulaması XChat, 17 Nisan’da iPhone ve iPad’e Geliyor

  • 11 Nisan 2026
gemini notebooklm
Şimdi Oku

Gemini’ye NotebookLM Entegrasyonu Geldi

  • 11 Nisan 2026
Samsung Galaxy Z Fold 8
Şimdi Oku

Samsung Galaxy Z Fold 8 Lansman Tarihi Belli Oldu

  • 11 Nisan 2026
spotify
Şimdi Oku

Spotify Video Kontrollerini Yeniledi

  • 11 Nisan 2026
windows 11
Şimdi Oku

Windows 11 Insider Programı Yenilendi

  • 11 Nisan 2026
Katlanabilir iPhone
Şimdi Oku

Katlanabilir iPhone Hakkında Yeni Detaylar

  • 11 Nisan 2026
mini countryman trail edition suv.jpg
Şimdi Oku

MINI Countryman Dark Edition Fiyatı ve Özel Donanımları

  • 10 Nisan 2026
mova turkiye lansmani rixos tersane istanbul.jpg
Şimdi Oku

MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!

  • 8 Nisan 2026
xbox game pass
Şimdi Oku

Xbox Game Pass Nisan 2026 Oyunları Açıklandı

  • 8 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 1
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 2
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 3
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 4
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 5
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 6
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 7
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26
  • yayin resize 2026 02 20T151200.329 8
    Heyhotel AI:Otellerde Yeni Dönem: Yapay Zekâ ile Müşteri Memnuniyeti ve Gelir Artışı
    • 20.02.26
  • yayin resize 2026 02 13T181419.986 9
    Vodafone 5G İçin Geri Sayımı Başlattı: Lansmanda CEO’dan Dinlediklerim
    • 13.02.26
  • yayin resize 2026 02 13T173058.085 10
    Yandex AI ile Tanıştık: Türkiye’ye Özel Geliştirilen Yapay Zekâ Süper Uygulamasını Lansmanda Deneyimledik
    • 13.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.