31 Mart 2026, 13:10:30
Dolar 44,4789
Euro 51,0735
Altın 6.520,68
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Sinop 12°C
Az Bulutlu
Sinop
12°C
Az Bulutlu
Paz 13°C
Pts 12°C
Sal 14°C
Çar 14°C

Kaspersky’den Kod Yazmadan Uygulama Geliştiren Bubble Platformunu Kullanan Yeni Oltalama Tekniği Uyarısı

Kaspersky, kod yazmadan uygulama geliştiren Bubble platformunu hedef alan yeni oltalama tekniği konusunda kullanıcıları uyarıyor.

Kaspersky’den Kod Yazmadan Uygulama Geliştiren Bubble Platformunu Kullanan Yeni Oltalama Tekniği Uyarısı
31 Mart 2026 12:01

Kaspersky, kullanıcıların kod yazmadan uygulama geliştirmesine olanak tanıyan Bubble platformunu hedef alan yeni bir kimlik avı saldırısı tespit etti. Bu yöntem, geleneksel güvenlik önlemlerini aşmayı amaçlamakta olup, zararlı amaçlarla Bubble’ın kodsuz geliştirme ortamından faydalanmaktadır.

Bubble Platformunun Kimlik Avı Saldırılarında Kullanımı

Bubblenin görsel arayüzü ve *.bubble.io alan adı, siber suçlular tarafından yeniden yapılandırılarak oltalama faaliyetlerinin etkinliği artırılmaktadır. Bu saldırılar, sıradan güvenlik filtrelerini atlatmak için meşru ve güvenilir bir altyapı kullanmakta, böylece kullanıcılar farkında olmadan kimlik bilgilerini ele geçirmeye yönelik gizli yönlendirme sayfalarına maruz kalmaktadır.

Bubble Platformunun Kimlik Avı Saldırılarında Kullanımı

Gelişmiş Kimlik Avı Teknikleri ve Korunma Önerileri

Saldırının hedefinde, Microsoft giriş sayfasının inandırıcı bir taklidi yer almakta olup, Cloudflare tarafından korunan sahte bir doğrulama katmanı bulunmaktadır. Bu teknik, ‘Hizmet Olarak Kimlik Avı’ (PhaaS) araçlarıyla entegre edilerek gelişmiş oturum çalma ve çok faktörlü kimlik doğrulama devre dışı bırakma gibi yöntemler içermektedir. Yapay zeka destekli phishing e-postaları ve coğrafi filtreleme gibi ek önlemlerle saldırılar karmaşık hale getirilmektedir.

Kaspersky Anti-Spam Uzmanı Roman Dedenok, bu tür saldırıların yasal platformların istismarıyla güvenlik risklerini artırdığını vurgulamaktadır. Kaspersky, kurumları çalışanları kimlik bilgilerini sadece resmi kaynaklarda paylaşmaya yönlendirmeye, güçlü anti-phishing çözümleri kurmaya, gelişmiş e-posta güvenlik teknolojileri kullanmaya ve tehdit istihbaratını güvenlik süreçlerine entegre etmeye davet ediyor.

Kaynak: BYZHA

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.