Hackerlar DNS Kayıtları Üzerinden Sistemlere Sızıyor!

Siber saldırganlar zararlı yazılımları DNS kayıtlarına gizleyerek sistemlere sızıyor. Güvenlik sistemleri bu yöntemi fark etmekte zorlanıyor.

Detaylar haberimizde…

Siber saldırganlar, yeni ve tespit edilmesi zor bir yöntemle zararlı yazılımları DNS kayıtlarına gizleyerek sistemlere sızıyor. Bu teknik, geleneksel güvenlik sistemlerinin fark etmesini zorlaştırıyor ve ciddi bir tehdit oluşturuyor.

Web ve e-posta trafiği sıkı denetimden geçerken, DNS sorguları çoğu zaman göz ardı ediliyor. Bu durum, saldırganlara görünmeden hareket etme fırsatı tanıyor.

Virüs Kodları DNS Kayıtlarında Parça Parça Saklanıyor

Saldırganlar, DNS’in bazı özel alanlarını zararlı metinleri saklamak için kullanıyor. Zararlı dosyalar önce kodlara dönüştürülüyor, ardından bu kodlar yüzlerce küçük parçaya bölünerek farklı alt alan adlarının DNS kayıtlarına yerleştiriliyor. Böylece zararlı yazılım, parça parça DNS kayıtlarına gizlenerek sisteme fark edilmeden yükleniyor.

Zararlı yazılım, kod parçaları hâlinde DNS kayıtlarına gizlenerek sistemlere fark edilmeden yükleniyor.

Şifreli Trafik Tehlikeyi Gizliyor

Son dönemde yaygınlaşan DNS over HTTPS (DoH) ve DNS over TLS (DoT) protokolleri, DNS trafiğini şifreleyerek kullanıcı gizliliğini artırıyor. Ancak uzmanlar, bu şifrelemenin zararlı verilerin normal trafik gibi görünmesine neden olduğunu ve ağ güvenliğini zorlaştırdığını belirtiyor.

Kurumsal ağlarda DNS trafiğinin tam izlenmesi güçleşirken, çözümleyici (resolver) kullanılmaması halinde gelen DNS sorgularının içeriği anlaşılamıyor. Bu durum, saldırganların DNS üzerinden gizlice zararlı veri iletmesine olanak tanıyor. Uzmanlar, güvenlik önlemlerinin bu yeni protokoller ışığında yeniden değerlendirilmesi gerektiğini vurguluyor.

Şifreli DNS trafiği, zararlı yazılımların normal veri gibi görünmesini sağlayarak tespit edilmelerini zorlaştırıyor.

Yapay Zeka da Hedefte

Araştırmacılar, bazı saldırganların DNS kayıtları içine sohbet botlarını etkilemek için özel metinler yerleştirdiğini tespit etti. Bu metinler, botların analiz ettiği içeriklerde gizli komutlar gibi yer alıyor. Yapay zeka sistemleri, bu komutları gerçek bir kullanıcıdan gelen isteklerle karıştırabiliyor. Bu durum, sohbet botlarının istenmeyen şekilde yönlendirilmesine yol açabiliyor.

Dns kayıtları
Dns kayıtlarına gizlenen gizli komutlar, yapay zeka botlarının yanlış yönlendirilmesine neden olabiliyor.

Güvenli Sandığımız Alan Tehlike Altında

Saldırganlar uzun süredir zararlı içerikleri internetin altyapısında saklıyor. Ancak bu yöntem giderek daha gizli ve etkili hale geliyor. Uzmanlar, sistem yöneticilerini ağ trafiğini dikkatle izlemeye çağırıyor. Aksi takdirde, kötü amaçlı yazılımlar beklenmedik yollardan sistemlere sızabilir.

Derleyen: irem Aydoğdu

En Son

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Avatar Video Oyunu O Kadar İyi ki Filmlere Gerek Kalmayabilir

Avatar evreni uzun süredir sinema ile özdeşleşmiş olsa da, yeni video oyunu deneyimi bu dünyayı izlemekten çıkarıp doğrudan yaşanabilir bir gerçekliğe dönüştürerek filmlerin rolünü bile sorgulatıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.

Yılın En Aptalca Hack’i Çok Gerçek Bir Sorunu Ortaya Çıkardı

Silikon Vadisi’nde yaya geçidi butonlarının hacklenmesiyle ortaya çıkan tuhaf olay, ilk bakışta basit bir şaka gibi görünse de aslında modern şehirlerin siber güvenlik konusunda ne kadar savunmasız olduğunu gözler önüne serdi.

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.