Daha fazla hava durumu tahmini: 15 günlük hava durumu İstanbul
Bizimle İletişimde Kalın

Teknoloji

Hackerlar “sessiz” bir saldırı yöntemi kullanmaya başladı: Neredeyse hiç etkileşim gerekmiyor

Yayımlandı

üzerinde

Siber güvenlik firması Check Point, “FileFix” adı verilen yeni bir hack yöntemine karşı uyardı.

Yöntem siber suçluların kullanıcıları kandırarak zararlı komutlar çalıştırmasını sağlıyor ve ciddi güvenlik riskleri oluşturuyor. Üstelik kullanıcılar kandırıldıkları sırada kendi bilgisayarları tarafından rutin işlemler yapmaya sevk ediliyor.

NASIL İŞLİYOR?

FileFix, daha önce yaygın şekilde kullanılan “ClickFix” tekniğinin bir türevi. ClickFix, Windows’un “Çalıştır” penceresi üzerinden kötü amaçlı komutlar çalıştırmak için kullanıcıları kandırıyordu. Çalıştır, Windows işletim sistemlerinin en çok kullanılan araçlarından biri. Bu pencere bilgisayarda herhangi bir işlemi yapmak ya da herhangi bir uygulama ya da programı açmak için kullanılıyor.

FileFix ise doğrudan bir internet sayfasından Windows Dosya Gezgini’ni açıyor ve gizlenmiş bir PowerShell komutunu kullanıcının panosuna otomatik olarak yüklüyor. PowerShell, Windows’un bilgisayardaki işlemleri otomatikleştirmek için geliştirdiği bir araç. Bu durumda ise zararlı bir yazılımı işleme almış oluyor.

Saldırı yöntemi adım adım şu şekilde işliyor:

– Sahte bir web sayfası açılıyor (örneğin “görsel doğrulama” ya da “belge paylaşımı” gibi).

– Bu sayfa, “Dosya Gezgini’ni aç” butonuna “tıkla” dedikten sonra explorer.exe’yi başlatıyor.

– Aynı anda JavaScript ile zararlı bir PowerShell komutu panoya kopyalanıyor.

– Sayfa kullanıcıya “Adres çubuğuna yapıştır ve enter tuşuna bas” talimatı veriyor. Böylece Windows zararlı PowerShell komutunu arka planda çalıştırıyor.

RUTİN DAVRANIŞLARI HEDEF ALIYOR

Kısacası çoğu durumda neler olduğunu anlamayabilecek kullanıcılar, bilgisayarından gelen komutları takip ederek zararlı yazılımı çalıştırmış oluyor. Bu saldırının herhangi bir yazılım açığından değil, tamamen rutin kullanıcı davranışlarını ve kullanıcı güvenini suistimal ederek gerçekleştirildiği vurgulanıyor.

Check Point araştırmacıları, kötü niyetli aktörlerin FileFix yöntemini hâlihazırda kullanmaya başladığını ve ama şu anda yüklenen dosyaların zararsız olduğunu dile getirdi. Buna göre saldırganlar muhtemelen gerçek zararlı yazılımlardan önce deneme yapıyor.

IT Pro’ya konuşan uzmanlar, FileFix’in kamuya açıklanmasından yalnızca günler sonra sahada kullanılmaya başlanmasının, saldırganların yeni yöntemlere ne kadar hızlı adapte olduğunu da ortaya koyduğunu belirtiyor.

Siber güvenlik firması Huntress’ın güvenlik operasyonları yöneticisi Dray Agha, “Saldırganlar, Windows’un temel işleyiş biçimlerini hedef alarak savunmaların uygulanmasını giderek zorlaştırıyor. Zararlı PowerShell komutlarını standart güvenlik uyarıları tetiklenmeden çalıştırabiliyorlar” dedi.

Agha, FileFix’in yaygın ve başarılı şekilde kullanıldığını ve çok sayıda kullanıcının bu tekniğe kandığını söyledi.

NASIL KORUNMALI?

Check Point uzmanları, bu tür saldırılara karşı korunmak için özellikle bilişim güvenlik ekiplerine şu önerilerde bulundu:

– Sahte doğrulama sayfaları ve popüler hizmetlerin taklit edildiği kimlik avı (phishing) sitelerini yakından izleyin. Özellikle Cloudflare benzeri şablonlar kullanan sahte sayfalara dikkat edin.

– Panoya kopyalanan içerikler ve kullanıcı etkileşimiyle tetiklenen olağandışı PowerShell çalıştırmalarını algılayacak kuralları uygulayın ve sürekli güncelleyin.

– Sosyal mühendislik trendlerini takip edin, çalışan eğitimlerini, olay müdahale planlarını ve güvenlik protokollerini düzenli olarak güncelleyin.

– “Doğrulama kültürü” oluşturun. Çalışanlar alışılmadık veya beklenmedik talepleri mutlaka ilgili güvenlik birimiyle teyit etmeden uygulamamalı.

Öte yandan kullanıcı farkındalığı bu tür saldırıların etkisini azaltmada en önemli savunma hattı olmaya devam ediyor. Bireysel kullanıcıların da şu konularda dikkatli olması tavsiye edildi:

– Kopyala-yapıştır gibi alışılmadık eylemler isteyen e-postalara ve web sayfalarına karşı son derece şüpheci olun.

– Gerçek internet siteleri veya yazılımlar, sorunları düzeltmek için manuel komut yürütmenizi nadiren ister.

Okumaya Devam Et
Yorum yapmak için tıklayın

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Teknoloji

Turkcell ve Samsung’dan 5G ortaklığında 650 bin cihazlık yeni imza

Yayımlandı

üzerinde

Turkcell ve Samsung’dan 5G ortaklığında 650 bin cihazlık yeni imza

03.03.2026 — 16:27.

Türkiye 5G’ye geçiş sürecine hazırlanırken, operatör ile üretici arasında dikkat çeken bir iş birliği daha geldi. Turkcell ile Samsung arasında Barselona’da düzenlenen Mobil Dünya Kongresi’ndeki anlaşma çerçevesinde toplamda 650 bin 5G uyumlu cihazın Türkiye kanallarında satışa sunulması kararlaştırıldı. İlk etapta 100 bin adet operatöre özel, yerli üretim Galaxy A serisi cihaz ve 50 bin adet premium Galaxy S Serisi modelinin kullanıcılara ulaşacağı, ek olarak 150 bin ilave 5G uyumlu telefonun avantajlı koşullarla sunulacağı bildirildi.

Operatörün üst düzey yöneticisi, önümüzdeki aylarda 5G erişiminin yaygınlaşmasının hedeflendiğini vurguladı; altyapı yatırımlarının yanı sıra 5G uyumlu cihaz erişiminin de kritik olduğunu belirtti. Yapılan açıklamada, ülke genelinde 1 Nisan’dan itibaren 81 ilde operatör kalitesinde 5G deneyimi sunulacağı ve hali hazırda yüzde ~30 civarında olan 5G uyumlu cihaz oranının artırılmasının amaçlandığı ifade edildi.

Samsung yetkilileri ise anlaşmanın, hem premium segmentin hem de geniş kitlelerin 5G’ye erişimini hızlandıracağını; ayrıca yerli üretim destekleriyle Türkiye ekosistemine katkı sağlayacak bir adım olduğunu dile getirdi. Üretici tarafı, S Serisi’nin en gelişmiş modellerinden birinin daha fazla kullanıcıyla buluşacağını ve A Serisi ile her bütçeye uygun seçenekler sunacaklarını kaydetti.

Ne değişecek? 5G uyumlu telefon stoğundaki artış, operatör tarafında yeni tarifeler, cihaz kampanyaları ve tüketici için daha hızlı bağlantı deneyimi anlamına geliyor. Aynı zamanda yerli üretime yönelik 100 binlik parti, tedarik zinciri ve istihdam açısından da olumlu sinyaller veriyor.

Okumaya Devam Et

Teknoloji

Gökyüzünde tarihi an: Altı gezegen “gezegen geçidi”nde buluşuyor — İstanbul için saat kaçta izlenecek?

Yayımlandı

üzerinde

Gökyüzünde tarihi an: Altı gezegen “gezegen geçidi”nde buluşuyor — İstanbul için saat kaçta izlenecek?

Yayın tarihi: 23 Şubat 2026  21:06

FatihDoganMedya  haber • Hemen oku, fotoğrafını çek, paylaş!

Güneş Sistemi’nin altı gezegeni — Merkür, Venüs, Jüpiter, Satürn, Uranüs ve Neptün — 28 Şubat 2026 akşamı gökyüzünde aynı tarafta toplanıyor. Bu nadir “gezegen geçidi” (planetary parade) olayı yerel saatle gün batımını takip eden ilk saatlerde en iyi şekilde gözlemlenebilecek. NASA

Ne zaman, saat kaçta gerçekleşecek?

Olayın zirve günü 28 Şubat 2026 Cumartesi olarak hesaplanıyor; gözlemler gün batımından yaklaşık 30–60 dakika sonra başlamalı. Bu, dünyanın bulunduğunuz noktasına göre değişir — gözlem penceresi birkaç gün öncesi ve sonrası için de uygundur. (Genel kılavuz: gün batımından yarım saat sonra dışarı çıkın ve batı/güneybatı ufkuna bakın.)

İstanbul (Europe/Istanbul) için tahmini zaman aralığı: 28 Şubat 2026, yaklaşık 19:20 – 19:55 (yerel saat). (İstanbul’da gün batımı yaklaşık 18:53 civarı; en uygun izleme zamanı bunun 30–60 dakika sonrasıdır.)

Not: Bulunduğunuz şehirde kesin saatler için yerel gün batımı verisini kontrol edin; gezegenlerin horizon’a yakın konumları nedeniyle birkaç dakika fark bile bazı iç gezegenlerin (özellikle Merkür) gözden kaybolmasına yol açabilir.

Hangi gezegenler görünecek, çıplak gözle hangileri seçilir?

  • Çıplak gözle kolayca görülebilecekler: Venüs, Jüpiter, Satürn (hava koşulları ve ışık kirliliğine bağlı).

  • Zor görülen / optik gerektirenler: Uranüs ve Neptün (dürbün veya teleskop tavsiye edilir). Merkür ufka yakın olduğu için kısa süre görünür kalabilir; erken çıkmakta fayda var.

  • Nasıl izlemelisiniz? (İpucu ve ekipman)

  1. Zamanlama: Gün batımından 30–60 dakika sonra dışarı çıkın.

  2. Yön: Batı — güneybatı ufku. Açık bir görüş hattı (binalardan, ağaçlardan uzak) tercih edin.

  3. Ekipman: Çıplak gözle 4 gezegen görülebilir; dürbün (8×42) veya küçük bir teleskop Uranüs/Neptün’ü göstermede büyük fark yaratır.

  4. Hava durumu: Bulut, sis veya yüksek ışık kirliliği gözlem şansını düşürür — mümkünse şehir dışına çıkın.

  5. Ayırt etme: Gezegenler titremez, yıldızlar titrer — bu ipucu ile fark edebilirsiniz.

  6. Bilimsel not

Bu tür “gezegen geçidi” görünümleri, gezegenlerin Dünya’dan bakıldığında Güneş’e göre aynı tarafta toplanmasından kaynaklanır; ancak gezegenler fiziksel olarak birbirlerine yakın değildir — yalnızca bakış açımızdan bir arada görünürler. Olayın Dünya üzerindeki herhangi bir fiziksel etkisi yoktur; görsel bir şölen olarak değerlendirilir.

Örnek İstanbul saat bilgisi (kısa)

  • Gün batımı (İstanbul): ~18:53, 28 Şubat 2026.

  • Önerilen gözlem aralığı (İstanbul): ~19:20–19:55, 28 Şubat 2026.
    (Yerel koordinatlara göre dakika farklılıkları olabilir — kesin saat için yerel güneş batımı verinizi kontrol edin.)

Okumaya Devam Et

Teknoloji

Meta CEO’su jüri karşısında: Çocukları “bilinçli olarak” bağımlı yapmakla suçlanıyor

Yayımlandı

üzerinde

Meta CEO’su jüri karşısında: Çocukları “bilinçli olarak” bağımlı yapmakla suçlanıyor

Tarih: 19 Şubat 2026 — Saat: 06:00

ABD’nin Los Angeles kentindeki duruşma salonunda, Mark Zuckerberg jüri önünde ifade verdi. Davacı, sosyal medya platformlarının çocukları hedefleyip bağımlı hale getirdiğini, bunun sonucunda ruhsal hasar ve intihar eğilimleri de dahil olmak üzere ağır sonuçlar doğurduğunu iddia ediyor. Dava, teknoloji devlerinin genç kullanıcılarına yönelik tasarım ve pazarlama stratejilerini ilk kez kapsamlı biçimde yargıya taşıyan önemli bir dava olarak değerlendiriliyor.

  • Dava Los Angeles’ta görülüyor. Los Angeles.

  • Davacı, kendisi için mahkeme kayıtlarında “K.G.M.” veya “Kaley” olarak geçen 20 yaşındaki bir genç kadın; sosyal medyanın erken yaşta kullanımı nedeniyle ruh sağlığının bozulduğunu iddia ediyor.

  • Suçlama temelinde, uygulama içi özelliklerin (sonsuz kaydırma, bildirimler, görünüm filtreleri vb.) gençleri çekmek ve tutmak için tasarlandığı; şirket içi belgelerde bunun bilindiği yer alıyor.

  • Duruşmadan öne çıkanlar

  1. Zuckerberg’in ifadesi: Şirket politikalarının gençleri korumaya yönelik olduğunu savundu; ancak çocukların yaş kuralını ihlal ederek platformlara girebildiğini kabul etti ve yaş tespiti konusunda “daha hızlı hareket etme” gerekliliğini itiraf etti.

  2. İç belgeler: Davacının avukatları, Meta’nın kendi iç araştırmalarında bazı genç kullanıcı gruplarının platforma erken yaşta kaydolduğunu ve “teens/tweens” hedefinin bulunduğunu gösteren belgeleri sundu. Bu belgeler mahkemede tartışma yarattı.

  3. Tanıklar ve uzmanlar: Eski çalışanlar ve bağımlılık/ergen ruh sağlığı uzmanları, sosyal medya kullanımının bazı gençlerde bağımlılık benzeri davranışlar ve uyku, benlik algısı gibi alanlarda olumsuz etkiler ürettiğine dair tanıklık yaptı.

  4. Neden önemli?

    Bu dava yalnızca bir bireysel tazminat davası değil; sonuçları sosyal platformların ürün tasarımı, yaş doğrulama yöntemleri ve gençlere yönelik regülasyon tartışmalarını doğrudan etkileyebilir. Benzer davalar ve kamuoyu baskısı teknoloji şirketlerinin politika uygulamalarını ve regülatörlerin yaklaşımını değiştirebilir.

    Hukuki tablo (kısa)

    Davacı: K.G.M. (Kaley) — genç yaşta sosyal medya kullanımı ve buna bağlı ruhsal zarar iddiası.

    Sanıklar: Meta (Meta platfromları, davada ayrıca bazı video paylaşım platformları da yer alıyor).

    İddia: Platformların tasarımının çocukları hedefleyip bağımlı hale getirdiği; şirket içi belgelerin bu riski gösterdiği.

    Meta savunması: Şirketin genç kullanıcı güvenliğine önem verdiği, yaş tespitinin zorlukları ve ifade özgürlüğü/sorumluluk sınırlarına dair hukuki argümanlar.

Okumaya Devam Et

Çok Okunanlar