<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Tellal — Tehdit İstihbaratı</title><description>Bağımsız tehdit istihbaratı platformu. Honeypot ağı gözlem raporları, kampanya analizleri, IoC bültenleri.</description><link>https://tellal.net/</link><language>tr-TR</language><item><title>Bülten 18–22 Mayıs: TR Hosting Kaynaklı SSH/Web Scan Patlaması</title><link>https://tellal.net/blog/2026-05-22-bulten-tr-hosting-ssh-web-scan/</link><guid isPermaLink="true">https://tellal.net/blog/2026-05-22-bulten-tr-hosting-ssh-web-scan/</guid><description>5 günde 932.788 event. 21 Mayıs&apos;ta 509K event ile dönem zirvesi görüldü: TR kaynaklı hosting ağları Suricata trafiğinin ana gövdesini oluşturdu. 22 Mayıs&apos;ta Hong Kong kaynaklı tek aktör Cowrie&apos;de öne çıktı. MySQL 3306 ve Mailoney SMTP dalgaları zayıflarken TBK DVR/SOSTREA operatörü düşük hacimde devam etti.</description><pubDate>Fri, 22 May 2026 00:00:00 GMT</pubDate><category>bulten</category><category>ioc-report</category><category>tr-radar</category><category>ssh-scan</category><category>suricata</category><category>cowrie</category><category>mysql</category><category>smtp</category><category>tbk-dvr</category><category>sostrea</category><category>threat-intel</category></item><item><title>Bülten 10–17 Mayıs: MSSQL Sustu, MySQL Konuştu, Mdrfckr Daralıyor</title><link>https://tellal.net/blog/2026-05-17-bulten-mssql-sustu-mysql-konustu/</link><guid isPermaLink="true">https://tellal.net/blog/2026-05-17-bulten-mssql-sustu-mysql-konustu/</guid><description>8 günde 2.00M event. Geçen dönemin manşeti MSSQL mega-probe bu pencerede tamamen sustu (Dionaea 1.69M → 1.6K). Yerini Bulgaristan kaynaklı tek aktörün MySQL 3306 brute kampanyası aldı. Mailoney SMTP open-relay arayışı 8× büyüdü. Mdrfckr playbook unique IP havuzu yarıya indi ama `/etc/hosts.deny` temizleme TTP&apos;si kökleşti. 13 Mayıs günü Endonezya kaynaklı tek IP gün boyu Cowrie trafiğinin %66&apos;sını üretti. Conficker P2P UDP imzaları 18 yıl sonra hâlâ Top 1.</description><pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate><category>bulten</category><category>ioc-report</category><category>mssql</category><category>mysql</category><category>dionaea</category><category>cowrie</category><category>mdrfckr</category><category>outlaw</category><category>conficker</category><category>mailoney</category><category>smtp-brute</category><category>hikvision</category><category>sostrea</category><category>threat-intel</category></item><item><title>Bülten 1–8 Mayıs: MSSQL Mega-Probe, Cross-Platform IoT Avcısı ve VNC 28× Patlaması</title><link>https://tellal.net/blog/2026-05-08-bulten-mssql-mega-probe-cross-platform-iot/</link><guid isPermaLink="true">https://tellal.net/blog/2026-05-08-bulten-mssql-mega-probe-cross-platform-iot/</guid><description>8 günde 16.67M event. Dionaea MSSQL 5 Mayıs tek günde 676K hit ile rekor kırdı, Bulgaristan kaynaklı tek aktör Hikvision SOSTREA ile TBK DVR CVE-2024-3721&apos;i çapraz hedefliyor, VNC tarama bir önceki dönemin 28 katı. Mdrfckr plateau&apos;su daralıyor ama DoublePulsar yeniden ısındı.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>bulten</category><category>ioc-report</category><category>mssql</category><category>dionaea</category><category>vnc</category><category>hikvision</category><category>sostrea</category><category>tbk-dvr</category><category>cve-2024-3721</category><category>mdrfckr</category><category>doublepulsar</category><category>sentrypeer</category><category>ics-scada</category><category>modbus</category><category>threat-intel</category></item><item><title>24 Saatlik Bülten (29–30 Nis): mdrfckr Multi-Payload&apos;a Evrildi, Fransa /28 Bloğu ve TR&apos;den 18.9K Event</title><link>https://tellal.net/blog/2026-04-30-24-saat-bulten-mdrfckr-multi-payload-evrim/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-30-24-saat-bulten-mdrfckr-multi-payload-evrim/</guid><description>Son 24 saatte üç yeni gelişme: Outlaw playbook&apos;u tek dosyadan 10 dosya/session&apos;a geçti (mdrfckr + 9 yeni SHA256), 185.177.72.0/28 Fransa bloğu koordineli HTTP taraması yapıyor, Türkiye top 8&apos;de 18.9K event&apos;le ilk kez beliriyor. .env avcılığı 3.676 hit&apos;e tırmandı.</description><pubDate>Thu, 30 Apr 2026 00:00:00 GMT</pubDate><category>bulten</category><category>24-saat</category><category>mdrfckr</category><category>dota-botnet</category><category>multi-payload</category><category>env-hunting</category><category>doublepulsar</category><category>turkey</category><category>threat-intel</category><category>ioc-report</category></item><item><title>mdrfckr Sönmüyor: 8 Günde 1.036 Yeni IP — Kampanya Plateau&apos;da</title><link>https://tellal.net/blog/2026-04-29-mdrfckr-plateau-8-gun-1036-ip/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-29-mdrfckr-plateau-8-gun-1036-ip/</guid><description>14 Nisan zirvesinin ardından mdrfckr/Dota botnet bitmedi, kalıcılaştı. 22-29 Nisan arasında 8 günde 1.036 farklı IP authorized_keys denedi; Asya yoğun, ama Azure ve OVH bulutlarından da geliyor.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>mdrfckr</category><category>dota-botnet</category><category>outlaw-group</category><category>ssh-backdoor</category><category>persistence</category><category>follow-up</category><category>threat-intel</category><category>asia</category><category>trend-update</category></item><item><title>mdrfckr Verim Katsayısı %4.87 — Outlaw ve DoublePulsar Aynı Kampanya Değil</title><link>https://tellal.net/blog/2026-04-29-mdrfckr-verim-katsayisi-doublepulsar-kesisim/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-29-mdrfckr-verim-katsayisi-doublepulsar-kesisim/</guid><description>8 günde 79.769 SSH bağlantısı, 75.764 brute-force denemesi, 3.690 başarı (%4.87). Başarıların %55.9&apos;u doğrudan mdrfckr playbook&apos;una akıyor. Üstüne DoublePulsar IP&apos;leriyle kesişim sıfır — iki ayrı altyapı.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>mdrfckr</category><category>dota-botnet</category><category>outlaw-group</category><category>ssh-backdoor</category><category>doublepulsar</category><category>eternalblue</category><category>conversion-funnel</category><category>threat-intel</category><category>deep-dive</category><category>attribution</category></item><item><title>DoublePulsar 4 Günde 4 Kat Arttı — EternalBlue 9 Yıl Sonra Hâlâ Canlı</title><link>https://tellal.net/blog/2026-04-25-doublepulsar-4-kat-artis-eternalblue/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-25-doublepulsar-4-kat-artis-eternalblue/</guid><description>Honeypot verimiz konuşuyor: 22-25 Nisan arasında DoublePulsar/EternalBlue taraması 4.432&apos;den 16.241&apos;e fırladı. MS17-010 yamalamayanlar için tehdit çok gerçek.</description><pubDate>Sat, 25 Apr 2026 00:00:00 GMT</pubDate><category>doublepulsar</category><category>eternalblue</category><category>smb</category><category>ms17-010</category><category>hindistan</category><category>threat-intel</category><category>deep-dive</category><category>suricata</category><category>honeypot</category></item><item><title>Ara Bülten (18–21 Nisan 2026): D-Link SSDP CVE Dalgası ve 19 Nisan Spike&apos;ı</title><link>https://tellal.net/blog/2026-04-21-ara-bulten-18-21-nis-dlink-ssdp/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-21-ara-bulten-18-21-nis-dlink-ssdp/</guid><description>5 günlük bültenimizin ardından 18-21 Nisan penceresinde 1,62M event topladık. D-Link SSDP Command Injection (CVE-2025-10629, CVE-2026-3485) ilk kez imza bazında görüldü; 19 Nisan&apos;da hacim 746K&apos;a fırladı (2,3× baseline). DoublePulsar 47K+ alert ile iki katına çıktı, Brezilya ilk kez Top 3 coğrafi dağılıma girdi.</description><pubDate>Tue, 21 Apr 2026 00:00:00 GMT</pubDate><category>ara-bulten</category><category>honeypot</category><category>d-link</category><category>ssdp</category><category>cve-2025-10629</category><category>cve-2026-3485</category><category>doublepulsar</category><category>dns-amp</category><category>upnp</category><category>threat-intel</category></item><item><title>5 Günlük Bülten (13-17 Nisan 2026): Altı Ayrı Kampanya Bir Haftada</title><link>https://tellal.net/blog/2026-04-20-bulten-13-17-nis-5-gunluk-ozet/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-20-bulten-13-17-nis-5-gunluk-ozet/</guid><description>13-17 Nisan penceresinde honeypot altyapımız 6,55 milyon event topladı. Gürültü filtreli 258K gerçek analiz kümesinde 6 ayrı kampanya öne çıktı: 01ba4719 SSH dropper, mdrfckr mutasyonu, DoublePulsar coğrafi genişleme, VNC açık-auth dalgası, ConPot 14x sıçrama, Solana ekosistemi role-specific hedefleme. Bu bülten 5 günün konsolide özetidir — her konu için deep-dive link&apos;leri içerir.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>weekly-briefing</category><category>13-17-nisan</category><category>konsolide</category><category>cowrie</category><category>suricata</category><category>dionaea</category><category>conpot</category><category>doublepulsar</category><category>threat-intel</category></item><item><title>ConPot 14 Kat Patladı: ICS/SCADA Taramada Yeni Dalga</title><link>https://tellal.net/blog/2026-04-20-conpot-14x-ics-scada-yeni-dalga/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-20-conpot-14x-ics-scada-yeni-dalga/</guid><description>7 günlük baseline&apos;da 21 event&apos;e sahip olan ConPot pot&apos;umuz, 13-17 Nisan 5 günlük pencerede 300 event topladı — 14 kat artış. DigitalOcean çıkışlı iki IP (139.59.181.152, 146.190.145.217) düzenli Siemens S7, Modbus, IPMI ve WinRM taraması yapıyor. Censys/Shodan profili yok — araştırma dışı operatör imzası.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>campaign-analysis</category><category>ics</category><category>scada</category><category>conpot</category><category>glutton</category><category>siemens</category><category>modbus</category><category>ipmi</category><category>winrm</category><category>digitalocean</category><category>threat-intel</category></item><item><title>Redtail Cryptominer 5. Binary: `783adb7a` Eklendi, Staging Server Aktif</title><link>https://tellal.net/blog/2026-04-20-redtail-5-binary-guncelleme/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-20-redtail-5-binary-guncelleme/</guid><description>7 Nisan&apos;dan beri izlediğimiz Redtail cryptominer kampanyası 14-15 Nisan&apos;da dördüncüden beşinci mimari binary&apos;sine geçti. `130.12.180.51` staging server&apos;ı 15 Nisan 20:43 UTC&apos;de yeni hash&apos;li `783adb7ad6b16fe9...` binary&apos;sini yükledi. Dört mimari baseline (arm7/arm8/i686/x86_64) artık beş binary&apos;ye çıktı — aktif geliştirme sinyali.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>ioc-update</category><category>redtail</category><category>cryptominer</category><category>monero</category><category>linux-malware</category><category>staging-server</category><category>sftp</category><category>cowrie</category><category>threat-intel</category></item><item><title>Saldırganlar Artık Uygulama-Spesifik: `claude`, `odoo`, `frappe`, `n8n` Cowrie Listesinde</title><link>https://tellal.net/blog/2026-04-20-saldirganlar-uygulama-spesifik-credential/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-20-saldirganlar-uygulama-spesifik-credential/</guid><description>13-17 Nisan 5 günlük Cowrie penceresinde 10+ uygulama-spesifik kullanıcı adı SSH brute-force listesinde ortaya çıktı. `claude` (125 hit) AI servisleri, `frappe` (133) ERPNext, `steam` (258) gaming, `odoo` (157) ERP, `n8n` (12) workflow. Generic `root`/`admin` taramasından uygulama-profil hedeflemeye dönüşüm.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>campaign-analysis</category><category>credential-spraying</category><category>cowrie</category><category>ssh-brute</category><category>claude</category><category>odoo</category><category>frappe</category><category>steam</category><category>n8n</category><category>threat-intel</category><category>trend</category></item><item><title>Solana Ekosistemi Hedeflemesi Evrimleşiyor: `validator`, `solv`, `sollet` Credential&apos;ları Devrede</title><link>https://tellal.net/blog/2026-04-20-solana-ekosistemi-validator-hedeflemesi/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-20-solana-ekosistemi-validator-hedeflemesi/</guid><description>11 Nisan&apos;da Mirai mutasyonu olarak işaretlediğimiz &apos;Solana avcıları&apos; kampanyası 13-17 Nisan penceresinde evre atladı: Generic `sol/solana` brute-force&apos;tan ekosistem-spesifik credential hedeflemeye. `validator` (54 deneme), `solv` (121), `sollet` (4), `solr` (4) — staking node operatörleri ve wallet yazılımları artık doğrudan nişanda.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>campaign-analysis</category><category>solana</category><category>validator</category><category>staking</category><category>credential-spraying</category><category>cowrie</category><category>ssh-brute</category><category>threat-intel</category><category>crypto</category></item><item><title>TR Radar #4: DoublePulsar TR Payı Aslında Tek IP — `176.237.194.250` 5 Günde 1.432 Event</title><link>https://tellal.net/blog/2026-04-20-tr-radar-4-doublepulsar-turkiye-payi/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-20-tr-radar-4-doublepulsar-turkiye-payi/</guid><description>ES sorgusu beklenmedik sonuç verdi. Türkiye&apos;den çıkan 1.482 DoublePulsar alert&apos;in %96&apos;sı (1.432) tek bir IP&apos;den: `176.237.194.250` (AS16135 Turkcell). Geriye kalan %4, iki IP üzerinden (78.186.117.164 TT + 91.93.183.92 Tellcom). TR compromise havuzu henüz olgunlaşmamış — ama bir Turkcell customer Windows host 5 gündür global SMB exploit dağıtıyor.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>tr-radar</category><category>turkiye</category><category>doublepulsar</category><category>smb</category><category>turkcell</category><category>compromise-host</category><category>usom</category><category>threat-intel</category><category>windows</category><category>isp-abuse</category></item><item><title>17 Nisan 2026: 01ba4719 Dropper Sahneye Çıkıyor, DoublePulsar Türkiye&apos;ye Yayılıyor</title><link>https://tellal.net/blog/2026-04-17-01ba4719-dropper-ve-5-gunluk-dalga/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-17-01ba4719-dropper-ve-5-gunluk-dalga/</guid><description>5 günlük pencerede (13-17 Nisan) mdrfckr kampanyası yeni bir hash&apos;e evrildi, Redtail cryptominer beşinci mimari binary&apos;sini yükledi, VNC açık-auth kampanyası sıfırdan 2.642 alert&apos;e çıktı ve DoublePulsar coğrafyası Hindistan (%57) + Türkiye (%10) ağırlıklı bir havuza döndü. 01ba4719 SFTP dropper, 459 indirme ile yeni dominant IOC.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>deep-dive</category><category>01ba4719</category><category>mdrfckr</category><category>redtail</category><category>doublepulsar</category><category>vnc</category><category>solana</category><category>conpot</category><category>sostrea</category><category>sentrypeer</category><category>cowrie</category><category>suricata</category><category>dionaea</category><category>ioc</category><category>threat-intel</category><category>turkiye</category></item><item><title>14 Nisan Zirvesi: mdrfckr/Dota Botnet Kampanyası</title><link>https://tellal.net/blog/2026-04-16-mdrfckr-dota-botnet-kampanyasi/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-16-mdrfckr-dota-botnet-kampanyasi/</guid><description>14 Nisan&apos;da 2.7M event rekoru: mdrfckr imzalı SSH backdoor, DoublePulsar patlaması ve 2017&apos;den beri aktif Dota botnetinin playbook&apos;u.</description><pubDate>Thu, 16 Apr 2026 00:00:00 GMT</pubDate><category>campaign-analysis</category><category>mdrfckr</category><category>dota-botnet</category><category>outlaw-group</category><category>cowrie</category><category>doublepulsar</category><category>ssh-backdoor</category><category>cryptominer</category><category>suricata</category><category>ioc</category><category>threat-intel</category></item><item><title>Bülten 15 Nisan: Yeni Zirve, Winbox ve 345gs</title><link>https://tellal.net/blog/2026-04-15-bulten/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-15-bulten/</guid><description>52 saatte 5.14M event, 14 Nisan rekoru 2.7M; Winbox taraması 57×, Cowrie 1.017 başarılı giriş, CVE-2025-55182 ilk kez, 345gs kampanyası.</description><pubDate>Wed, 15 Apr 2026 00:00:00 GMT</pubDate><category>bulten</category><category>ioc-report</category><category>mikrotik</category><category>winbox</category><category>cowrie</category><category>doublepulsar</category><category>conficker</category><category>vnc</category><category>cve-2025-55182</category><category>cve-2024-4577</category><category>345gs</category><category>gpon</category><category>odoo</category><category>dns-amplification</category><category>threat-intel</category></item><item><title>TR Radar #3: DoublePulsar ve 185.67.33.0/24 Bloğu</title><link>https://tellal.net/blog/2026-04-15-tr-radar-3/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-15-tr-radar-3/</guid><description>52 saatte TR kaynaklı 18.492 olay, 1.482 DoublePulsar. BTK tahsisli 185.67.33.0/24 bloğundan 7 IP koordineli; infekte Windows host tabanı.</description><pubDate>Wed, 15 Apr 2026 00:00:00 GMT</pubDate><category>tr-radar</category><category>turkiye</category><category>turk-telekom</category><category>btk</category><category>doublepulsar</category><category>smb</category><category>infected-hosts</category><category>isp-abuse</category><category>threat-intel</category></item><item><title>Winbox 57x Patlaması, 345gs Muamması ve GPON Avcıları</title><link>https://tellal.net/blog/2026-04-15-winbox-345gs-mystery/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-15-winbox-345gs-mystery/</guid><description>MikroTik Winbox port 8291 taraması 15 hitten 858&apos;e fırladı; SSH honeypot&apos;ta `345gs5662d34` 1.200 kez, GPON default ile 12 başarılı giriş.</description><pubDate>Wed, 15 Apr 2026 00:00:00 GMT</pubDate><category>deep-dive</category><category>mikrotik</category><category>winbox</category><category>cowrie</category><category>credential</category><category>gpon</category><category>alcatel</category><category>odoo</category><category>cve-2025-55182</category><category>cve-2024-4577</category><category>doublepulsar</category><category>conficker</category><category>vnc</category><category>threat-intel</category></item><item><title>Honeypot&apos;u Bilen Saldırgan, MikroTik İkili Kuşatması ve ERP Altyapısı İzleri</title><link>https://tellal.net/blog/2026-04-13-honeypot-bilen-saldirgan/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-13-honeypot-bilen-saldirgan/</guid><description>Cowrie SSH honeypot&apos;umuza giren bir saldırgan T-Pot altyapısını keşfetmeye çalıştı — Elasticsearch şifresi ve Docker container listesi sorgulandı. Aynı dönemde MikroTik API (8728) ve Winbox (8291) eş zamanlı hedeflendi; Frappe ERP ve IPMI firmware yönetimi kurumsal altyapı trendine işaret ediyor. regreSSHion (CVE-2024-6387) uyarıları devam ediyor.</description><pubDate>Mon, 13 Apr 2026 00:00:00 GMT</pubDate><category>deep-dive</category><category>honeypot-awareness</category><category>tpot</category><category>mikrotik</category><category>regresshion</category><category>cve-2024-6387</category><category>erp</category><category>frappe</category><category>ipmi</category><category>cowrie</category><category>suricata</category><category>credential</category><category>threat-intel</category></item><item><title>Solana Avcıları, Mirai Mutasyonu ve Proxy Patlaması — 10–11 Nisan Sahadan Notlar</title><link>https://tellal.net/blog/2026-04-11-solana-avcilari-mirai-mutasyonu/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-11-solana-avcilari-mirai-mutasyonu/</guid><description>DNS fırtınası yatışırken yeni cepheler açıldı. Solana validator&apos;larını hedefleyen credential kampanyası genişliyor, sin.sh Mirai varyantı 15 farklı yöntemle yayılıyor, port 3128 ve 139&apos;da anomali spike tespit edildi. 7.85 milyon event, 21.917 benzersiz saldırgan.</description><pubDate>Sat, 11 Apr 2026 00:00:00 GMT</pubDate><category>deep-dive</category><category>solana</category><category>mirai</category><category>sin-sh</category><category>proxy</category><category>smb</category><category>credential</category><category>botnet</category><category>honeypot</category><category>cowrie</category><category>suricata</category><category>threat-intel</category></item><item><title>DNS Amplification Fırtınası — Port 53&apos;e 3.9 Milyon Saldırı</title><link>https://tellal.net/blog/2026-04-09-dns-amplification-firtinasi/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-09-dns-amplification-firtinasi/</guid><description>Honeypot ağımızda 5 günde 3.9 milyon DNS amplification probe tespit edildi. Toplam trafiğin %82&apos;si tek bir porta yoğunlaşıyor. GoDaddy, Vietnam ve İngiliz VPS altyapısı kaynaklı devasa reflektör avcılığı kampanyası.</description><pubDate>Thu, 09 Apr 2026 00:00:00 GMT</pubDate><category>dns-amplification</category><category>ddos</category><category>reflector</category><category>godaddy</category><category>vietnam</category><category>deep-dive</category><category>port-53</category><category>suricata</category></item><item><title>Proxy Avcıları ve VNC Kampanyası — Gizlenme Altyapısı İnşa Ediliyor</title><link>https://tellal.net/blog/2026-04-09-proxy-avlari-vnc-kampanyasi/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-09-proxy-avlari-vnc-kampanyasi/</guid><description>193 bin SOCKS proxy taraması ve 79 bin VNC brute force denemesi. Saldırganlar gizlenme altyapısı ve uzak erişim noktaları arıyor. Honeypot verilerinden kampanya analizi.</description><pubDate>Thu, 09 Apr 2026 00:00:00 GMT</pubDate><category>socks-proxy</category><category>vnc</category><category>brute-force</category><category>deep-dive</category><category>honeypot</category><category>suricata</category><category>doublepulsar</category><category>smb</category><category>uzak-erisim</category></item><item><title>Honeypot&apos;a Düşen IoT Malware — TBK DVR Exploit ve Mirai Botnet</title><link>https://tellal.net/blog/2026-04-07-iot-malware-tbk-dvr/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-07-iot-malware-tbk-dvr/</guid><description>Web honeypot&apos;umuza gelen bir HTTP isteği, TBK marka DVR cihazlarını hedef alan command injection saldırısını ve Mirai botnet varyantını ortaya çıkardı. Teknik analiz ve korunma yöntemleri.</description><pubDate>Tue, 07 Apr 2026 00:00:00 GMT</pubDate><category>iot</category><category>malware</category><category>mirai</category><category>tbk-dvr</category><category>command-injection</category><category>botnet</category><category>arm7</category><category>honeypot</category><category>deep-dive</category></item><item><title>MikroTik API Brute-Force — 891 Deneme, Tek Kampanya</title><link>https://tellal.net/blog/2026-04-07-mikrotik-api-brute/</link><guid isPermaLink="true">https://tellal.net/blog/2026-04-07-mikrotik-api-brute/</guid><description>Glutton honeypot&apos;umuz 24 saatte 891 MikroTik API (port 8728) brute-force denemesi yakaladı. Saldırı tekniği, IoC&apos;ler ve MikroTik güvenlik sertleştirme rehberi.</description><pubDate>Tue, 07 Apr 2026 00:00:00 GMT</pubDate><category>mikrotik</category><category>brute-force</category><category>api</category><category>routeros</category><category>8728</category><category>honeypot</category><category>isp</category><category>deep-dive</category></item></channel></rss>