Teknoloji
Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı: Neredeyse hiç etkileşim gerekmiyor

Siber güvenlik firması Check Point, “FileFix” adı verilen yeni bir hack yöntemine karşı uyardı.
Yöntem siber suçluların kullanıcıları kandırarak zararlı komutlar çalıştırmasını sağlıyor ve ciddi güvenlik riskleri oluşturuyor. Üstelik kullanıcılar kandırıldıkları sırada kendi bilgisayarları tarafından rutin işlemler yapmaya sevk ediliyor.
NASIL İŞLİYOR?
FileFix, daha önce yaygın şekilde kullanılan “ClickFix” tekniğinin bir türevi. ClickFix, Windows’un “Çalıştır” penceresi üzerinden kötü amaçlı komutlar çalıştırmak için kullanıcıları kandırıyordu. Çalıştır, Windows işletim sistemlerinin en çok kullanılan araçlarından biri. Bu pencere bilgisayarda herhangi bir işlemi yapmak ya da herhangi bir uygulama ya da programı açmak için kullanılıyor.
FileFix ise doğrudan bir internet sayfasından Windows Dosya Gezgini’ni açıyor ve gizlenmiş bir PowerShell komutunu kullanıcının panosuna otomatik olarak yüklüyor. PowerShell, Windows’un bilgisayardaki işlemleri otomatikleştirmek için geliştirdiği bir araç. Bu durumda ise zararlı bir yazılımı işleme almış oluyor.
Saldırı yöntemi adım adım şu şekilde işliyor:
– Sahte bir web sayfası açılıyor (örneğin “görsel doğrulama” ya da “belge paylaşımı” gibi).
– Bu sayfa, “Dosya Gezgini’ni aç” butonuna “tıkla” dedikten sonra explorer.exe’yi başlatıyor.
– Aynı anda JavaScript ile zararlı bir PowerShell komutu panoya kopyalanıyor.
– Sayfa kullanıcıya “Adres çubuğuna yapıştır ve enter tuşuna bas” talimatı veriyor. Böylece Windows zararlı PowerShell komutunu arka planda çalıştırıyor.
RUTİN DAVRANIŞLARI HEDEF ALIYOR
Kısacası çoğu durumda neler olduğunu anlamayabilecek kullanıcılar, bilgisayarından gelen komutları takip ederek zararlı yazılımı çalıştırmış oluyor. Bu saldırının herhangi bir yazılım açığından değil, tamamen rutin kullanıcı davranışlarını ve kullanıcı güvenini suistimal ederek gerçekleştirildiği vurgulanıyor.
Check Point araştırmacıları, kötü niyetli aktörlerin FileFix yöntemini hâlihazırda kullanmaya başladığını ve ama şu anda yüklenen dosyaların zararsız olduğunu dile getirdi. Buna göre saldırganlar muhtemelen gerçek zararlı yazılımlardan önce deneme yapıyor.
IT Pro’ya konuşan uzmanlar, FileFix’in kamuya açıklanmasından yalnızca günler sonra sahada kullanılmaya başlanmasının, saldırganların yeni yöntemlere ne kadar hızlı adapte olduğunu da ortaya koyduğunu belirtiyor.
Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, “Saldırganlar, Windows’un temel işleyiş biçimlerini hedef alarak savunmaların uygulanmasını giderek zorlaştırıyor. Zararlı PowerShell komutlarını standart güvenlik uyarıları tetiklenmeden çalıştırabiliyorlar” dedi.
Agha, FileFix’in yaygın ve başarılı şekilde kullanıldığını ve çok sayıda kullanıcının bu tekniğe kandığını söyledi.
NASIL KORUNMALI?
Check Point uzmanları, bu tür saldırılara karşı korunmak için özellikle bilişim güvenlik ekiplerine şu önerilerde bulundu:
– Sahte doğrulama sayfaları ve popüler hizmetlerin taklit edildiği kimlik avı (phishing) sitelerini yakından izleyin. Özellikle Cloudflare benzeri şablonlar kullanan sahte sayfalara dikkat edin.
– Panoya kopyalanan içerikler ve kullanıcı etkileşimiyle tetiklenen olağandışı PowerShell çalıştırmalarını algılayacak kuralları uygulayın ve sürekli güncelleyin.
– Sosyal mühendislik trendlerini takip edin, çalışan eğitimlerini, olay müdahale planlarını ve güvenlik protokollerini düzenli olarak güncelleyin.
– “Doğrulama kültürü” oluşturun. Çalışanlar alışılmadık veya beklenmedik talepleri mutlaka ilgili güvenlik birimiyle teyit etmeden uygulamamalı.
Öte yandan kullanıcı farkındalığı bu tür saldırıların etkisini azaltmada en önemli savunma hattı olmaya devam ediyor. Bireysel kullanıcıların da şu konularda dikkatli olması tavsiye edildi:
– Kopyala-yapıştır gibi alışılmadık eylemler isteyen e-postalara ve web sayfalarına karşı son derece şüpheci olun.
– Gerçek internet siteleri veya yazılımlar, sorunları düzeltmek için manuel komut yürütmenizi nadiren ister.
Teknoloji
Yapay zeka şirketlerine davalar başladı

Perplexity AI, Encyclopedia Britannica ve Merriam-Webster’ın internet aramaları için “cevap motorunda” içeriklerini kötüye kullandığını iddia etmesinin ardından telif hakkı sahipleri tarafından ihlal iddiasıyla dava edilen son yapay zeka şirketi oldu.
Şirketin avukaları, çarşamba günü New York federal mahkemesinde Perplexity’nin kendi materyallerini yasadışı bir şekilde kopyaladığını ve web trafiğini yapay zeka tarafından oluşturulan özetlere yönlendirerek gelirlerini azalttığını iddia eden dilekçeyi sundu.
Öte yandan, San Francisco’daki bir federal yargıç, yapay zeka şirketi Anthropic ile telif hakkı ihlali nedeniyle şirkete dava açan bir grup yazar arasında, cuma günü duyurulan 1,5 milyar dolarlık tarihi anlaşmayı şimdilik onaylamadı.
Teknoloji
Hawking’in teorisi test edildi: “En güçlü fiziksel kanıt”

2015’te kütleçekim dalgalarını ilk kez doğrudan tespit eden LIGO, 10. yıl dönümünde yeni bir tarihi gözlem duyurdu. LIGO-VIRGO-KAGRA ekibi, ilk keşfe benzer bir kara delik birleşmesi saptadı.
EŞİ GÖRÜLMEMİŞ TESTLER
Bu kez, dedektörlerin son 10 yılda artan hassasiyeti sayesinde sinyal çok daha net kaydedildi ve Genel Görelilik teorisine dair eşi görülmemiş testler yapılabildi.
Araştırma, Physical Review Letters dergisinde “GW250114: Hawking’in alan yasasını ve kara deliklerin Kerr doğasını test etmek” başlığıyla yayımlandı.
Bilim insanları, birleşme sırasında yayılan kütleçekim dalgalarının frekanslarını inceleyerek, Stephen Hawking’in 1971’de öne sürdüğü kara delik alan teoremi için şimdiye kadarki en güçlü gözlemsel kanıtı elde ettiklerini açıkladı.
HAWKİNG’İN TEORİSİ NEYDİ?
Hawking, 1971 yılında kara deliklerin yüzey alanına dair bir fizik yasası önerdi:
Bir kara deliğin olay ufku (event horizon) yüzey alanı hiçbir zaman küçülemez, sadece aynı kalabilir ya da büyüyebilir. Yani, kara delikler birleştiğinde veya madde yuttuklarında toplam yüzey alanı artar, ama hiçbir durumda azalmaz.
Bu teoriye göre, kara deliklerin yüzey alanı da zamanla yalnızca artar. Bu yüzden “kara deliklerin ikinci yasası” olarak da anılır. Hawking’in bu fikri, kara deliklerin termodinamik özellikleri olduğunu ve aslında doğa yasalarıyla sıkı bir bağa sahip olduklarını ortaya koyan önemli bir dönüm noktasıdır.
Teknoloji
Twitter (X) çöktü mü, sorun mu var? 10 Eylül 2025 X hata bildirimi

Masaüstü ve mobil uygulama üzerinden sosyal medya platformu X’e (eski adıyla Twitter) giriş yapmak isteyen bazı kullanıcılar, hata ile karşılaştıklarını, trendler bölümüne erişemediklerini ve medya yüklemede hata aldıklarını belirtti.
Henüz Twitter’da erişim sorunun kaynağına ve çözümüne ilişkin resmi bir açıklama yapılmadı.
Downdetector’a göre bazı kullanıcılar, Twitter hesaplarına giriş yapamadıklarını ve hata mesajları aldıklarını bildirse de genel anlamda bir erişim problemi yaşanmıyor.
-
Gündem4 gün önce
“Kafa kesme videoları” detayı kan dondurdu: Türkiye’nin konuştuğu Eren Bigül olayı — Ailenin sözleri şok etti
-
Sanat1 hafta önce
İstanbul Devlet Senfoni Orkestrası Romanya’ya gidiyor
-
Teknoloji1 hafta önce
SON DAKİKA | Küresel çapta Google krizi — erişim kesintisi
-
Sanat1 hafta önce
Robbie Williams’ın İstanbul konserinde mekan değişti
-
Sağlık1 hafta önce
Taklit ve Tağşiş listesi güncellendi: Zayıflama çayında ilaç tespit edildi
-
Sağlık6 gün önce
Bakan Işıkhan duyurdu: 5 kanser ilacı daha SGK geri ödeme listesine alındı
-
Teknoloji1 hafta önce
Meta’da kaos çıktı: 14 milyar dolarlık süper zeka çatlıyor
-
Spor5 gün önce
İspanya deplasmanda Türkiye’yi 6-0 mağlup etti — Detaylı maç haberi