Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Maas

Kapsül Haber Ajansı - Maas haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Maas haber sayfasında canlı gelişmelere ulaşabilirsiniz.

3 Yılda 3 Milyon Gencin İstihdama Kazandırılması Hedefleniyor Haber

3 Yılda 3 Milyon Gencin İstihdama Kazandırılması Hedefleniyor

Vatansever, programda Cumhurbaşkanı Recep Tayyip Erdoğan tarafından ortaya konulan çerçevenin, genç istihdamını yalnızca sayısal hedefler üzerinden değil, eğitim, beceri kazanımı ve üretim süreçleriyle birlikte ele alan bir yaklaşımı yansıttığını belirtti. Açıklanan verilerin birlikte değerlendirildiğinde, programın temel amacının gençlerin mezuniyet sonrası iş gücü piyasasına uyum sürecini kısaltmak ve bu süreci daha öngörülebilir hale getirmek olduğunu ifade etti. Program kapsamında önümüzdeki üç yıl içinde 3 milyondan fazla gencin istihdama kazandırılmasının hedeflendiğini ve bu amaçla 445 milyar liralık kaynağın tahsis edildiğini aktaran Vatansever, söz konusu kapsamın genç istihdamına yönelik bugüne kadar ortaya konulan en geniş ölçekli adımlar arasında yer aldığını kaydetti. Staj destekleri, mesleki yönlendirme ve bire bir danışmanlık uygulamalarının birlikte ele alındığını belirten Vatansever, 27 milyar liralık staj bütçesiyle 800 bin ilave gencin staj süreçlerine dahil edilmesinin, eğitim ile iş gücü piyasası arasındaki bağın güçlendirilmesine yönelik bir düzenleme olduğunu söyledi. İşveren ve genç arasındaki eşiklerin azaltılması hedefleniyor İlk Adım Programı ile İşgücü Uyum Programı’nın birlikte değerlendirildiğinde, gençlerin işe alım sürecinde karşılaştıkları maliyet ve tecrübe kaynaklı engellere yönelik düzenlemeler içerdiğini ifade eden Vatansever, ilk işe girişte maaş ve sigorta primlerinin belirli bir süre kamu tarafından karşılanmasının, işverenler açısından sürecin daha öngörülebilir hale gelmesini amaçladığını belirtti. Bu kapsamda, İşgücü Uyum Programı çerçevesinde günlük 1.375 lira destek sağlanması, sigorta güvencesi sunulması ve üç yıl içinde 450 bin gence eğitim ile uygulamalı deneyim kazandırılmasının öngörüldüğünü aktardı. İŞKUR Gençlik Programı’na ilişkin düzenlemelere de değinen Vatansever, üniversite öğrencilerinin eğitim sürecinde çalışma ihtiyacının daha düzenli ve kayıtlı bir zemine taşındığını söyledi. Günlük destek tutarının artırılmasıyla birlikte haftada üç gün çalışan öğrencilerin aylık gelirinin 19 bin liraya yükseltilmesinin planlandığını ifade etti. Programın yalnızca ücretli istihdamı değil, teknoloji temelli ve yenilikçi üretim alanlarını da dolaylı olarak destekleyen bir çerçeve sunduğunu ifade eden Vatansever, gençlerin eğitim sürecinde edindikleri dijital ve teknik becerilerin, girişimcilik temelli iş modelleriyle buluşmasının istihdamın niteliğini artırabileceğini belirtti. Bu yaklaşımın, gençlerin üretim süreçlerine daha esnek ve katma değeri yüksek alanlardan dahil olmasına imkan tanıyabileceğini kaydetti. Bu süreçlerin izlenmesi ve değerlendirilmesinde sivil toplumun katkı sunabileceği yapılar da önem taşıyor. Vatansever Platformu gibi katkı ve değerlendirme zeminlerinin, genç istihdamına yönelik politika ve uygulamaların sahadaki yansımalarının izlenmesine ve geri bildirim mekanizmalarının güçlendirilmesine destek sunabileceği ifade edildi. Programın uygulama başarısının yalnızca ayrılan kaynak büyüklüğüyle değil, uygulama kalitesiyle ölçülmesi gerektiğini vurgulayan Vatansever, danışmanlık mekanizmalarının etkinliği, sektör–genç eşleşmelerinin niteliği ve izleme süreçlerinin bu çerçevede belirleyici olacağını dile getirdi. Vatansever, uluslararası uygulamalarda benzer genç istihdamı modellerinin uzun süredir uygulandığını belirterek, eğitim sürecinde kazanılan becerilerin girişimcilik ve yenilikçi iş alanlarıyla desteklenmesinin, gençlerin istihdam sürecine uyumunu tamamlayıcı bir unsur olarak değerlendirilebileceğini ifade etti. Kaynak: (KAHA) Kapsül Haber Ajansı

2026 Yılı Yemek Bedeli İstisnası 330 TL’ye Yükseldi Haber

2026 Yılı Yemek Bedeli İstisnası 330 TL’ye Yükseldi

Milyonlarca çalışanı ve işvereni yakından ilgilendiren 2026 yılı günlük yemek bedeli istisnası netleşti. 1 Ocak 2026 itibarıyla geçerli olacak günlük yemek bedeli, bir önceki yıla göre %25 artışla KDV dahil 330 TL’ye yükseldi. Bu güncelleme ile şirketler yemek yardımı yüklemelerinde 330 TL’nin tamamını vergiden muaf tutarak maliyet avantajı sağlayabiliyorlar. Paylaşılan bilgiye göre, yemek bedeli ödemelerinin nakit veya maaşa ek ödenmesi yerine Pluxee yemek kartı ile yapılması, 2026 yılında işverenler için çok daha stratejik hale geldi. Çalışanlarına yemek yardımını Pluxee yemek kartı ile yapan şirketler 330 TL gelir vergisi istisnasına ek olarak SGK prim istisnasından sınırsız bir şekilde faydalanabilecek. Artan işletme giderleri göz önüne alındığında, Pluxee’nin sunduğu bu maliyet avantajı şirket bütçeleri için çok daha kritik bir önem taşıyor. Çalışan sayısı fark etmeksizin yemek bakiyelerini Pluxee ile yükleyen şirketler, her bir çalışanı için yılda 69.900 TL tasarruf edebilecek. Şirketler Pluxee yemek kartı ile maliyet tasarrufuna ek olarak operasyonel süreçlerini de kolaylaştırarak verimliliklerini artırabilecekler. Pluxee’nin gerçekleştirdiği son araştırmalar, çalışanların şirket tercihlerini etkileyen faktörleri de gözler önüne seriyor. Araştırmaya göre; çalışanlar için bir şirketi cazip kılan en önemli etken %48 ile "iyi bir maaş" iken, bunu %36 ile "yan haklar" takip ediyor. Yan haklar içerisinde ise yemek kartları, çalışanların en çok değer verdiği faydaların başında geliyor. İşveren cephesinde ise 2025 yılında çalışanlarına maaş harici ek fayda sağlayan işletmelerin oranı %79,9 olarak kaydedilirken, bu faydaların %65,7’sini yemek oluşturuyor. 2026’da gelen vergisel avantajlarla birlikte çalışanlarına yemek yardımını Pluxee yemek kartıyla yapan şirketlerin daha da artması bekleniyor. Pluxee çalışanların bir numaralı tercihi Yemeğin yanısıra hediye, giyim, ulaşım da dahil olmak üzere zengin bir yan hak dünyası sunan Pluxee, sektördeki en geniş üye ağına sahip marka olarak; kullanıcılarına 170 bin noktada ister fiziksel ister online, diledikleri gibi harcama imkânı sunuyor. Yemek kartlarının sadece öğle yemeği ihtiyacını karşılamanın ötesine geçerek çalışan bütçesine ek katkı sağladığı da verilere yansıdı. Pluxee kullanıcılarının markalara özel kampanyalardan yararlanma oranı geçen yıla göre %51 artış gösterdi. Yan haklarını Pluxee ile alan çalışanların ek satın alma gücü kazandığını gösteren bu tablo, sunduğu fırsatlar dünyasıyla Pluxee’yi çalışanların 1 numaralı tercihi haline getiriyor.

Finans Sektörü 2025’te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu Haber

Finans Sektörü 2025’te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu

Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi. Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam 1.338.357 bankacılık truva atı saldırısı tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde 35,7’lik bir artışa işaret ediyor. Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca siber güvenlik trendlerini ve vakaları şöyle özetliyor: Büyük ölçekli tedarik zinciri saldırıları: Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu. Organize suç ve siber suçun kesişimi: Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu. Eski zararlı yazılımlar, yeni dağıtım kanalları: Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor. Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar: 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor. Mobil bankacılık saldırıları ve NFC dolandırıcılığı: ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı. Blokzincir tabanlı C2 altyapısının yükselişi: Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor. Fidye yazılımlarının varlığını sürdürmesi: Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi. Bazı zararlı yazılım ailelerinin ortadan kaybolması: Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor. Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini şunları söyledi: “2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.” Kaspersky’nin 2026 finans sektörü için öngörüleri WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları: Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak. Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış: Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor. Bölgesel bilgi hırsızlarının ortaya çıkışı: Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor. NFC ödemelerine yönelik saldırılarda artış: NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor. Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi: Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor. Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları: Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek. Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi: Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor. Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor: Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder. Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir: Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun. Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.

2025’in zirvesindeki tehdit: SnakeStealer Haber

2025’in zirvesindeki tehdit: SnakeStealer

Bilgi hırsızları, dijital dünyanın en kalıcı tehditlerden biri olmaya devam ediyor Oturum açma bilgileri, finansal veriler ve kripto para cüzdanları gibi hassas bilgileri hedef alan bu yazılımlar, sistemlere sessizce sızarak verileri dışarıya aktarıyor. Siber güvenlik şirketi ESET, son zamanlarda bilgi hırsızının nihai yük olduğu çok sayıda kampanyayı izledi. Agent Tesla, Lumma Stealer, FormBook ve HoudRAT büyük sayılarda dolaşmaya devam ediyor ancak ESET Tehdit Raporu H1 2025'e göre, bu yılın ilk yarısında biri diğerlerinin önüne geçti: SnakeStealer. SnakeStealer'ın yükselişi, siber suç pazarının ne kadar hızlı adapte olduğunu gösteriyor ve günümüzün tehdit ortamına ilişkin daha büyük bir gerçeği yansıtıyor: Siber suç endüstrileşti. Bu profesyonelleşme, herkesin büyük ölçekte veri çalmasını her zamankinden daha kolay hâle getiriyor. Bir bilgi hırsızı ortadan kaybolduğunda büyük ölçüde aynı denenmiş ve test edilmiş taktiklerle donanmış başka bir hırsız bu boşluğu dolduruyor. ESET ürünleri tarafından çoğunlukla MSIL/Spy.Agent.AES olarak tespit edilen SnakeStealer, ilk olarak 2019 yılında ortaya çıktı. İlk raporlar bu tehdidin, mevcut adıyla yeniden markalanmadan önce yeraltı forumlarında 404 Keylogger veya 404 Crypter olarak pazarlanan bir tehdit olduğunu ortaya çıkardı. İlk varyantlarında SnakeStealer, Discord'u yüklerini barındırmak için kullanıyordu ve kurbanlar, kötü amaçlı bir e-posta ekini açtıktan sonra farkında olmadan bu yükleri indiriyordu. Meşru bulut platformlarında kötü amaçlı yazılım barındırmak yeni bir şey olmasa da Discord'un yaygın olarak kötüye kullanılması kısa sürede bir taktik hâline geldi. SnakeStealer, 2020 ve 2021'de ilk büyük faaliyet dalgasına ulaştı ve belirli bir bölgeye odaklanmadan küresel olarak yayıldı. Bu arada, dağıtım yöntemleri de çeşitlilik gösterdi. Kimlik avı ekleri hâlâ birincil vektör olmaya devam ediyor ancak yükün kendisi şifre korumalı ZIP dosyaları, silah hâline getirilmiş RTF, ISO ve PDF dosyaları gibi çeşitli biçimlerde gizlenebilir veya hatta diğer kötü amaçlı yazılımlarla birlikte paketlenebilir. Bazen SnakeStealer, korsan yazılımların veya sahte uygulamaların içine gizlenir, bu da her saldırının kötü amaçlı bir e-posta ile başlamadığını gösterir. Hizmet olarak kötü amaçlı yazılım: Kârlı bir "iş modeli" Diğer birçok modern tehdit gibi, SnakeStealer da hizmet olarak kötü amaçlı yazılım (MaaS) modelini izler. Operatörleri, teknik destek ve güncellemelerle birlikte kötü amaçlı yazılıma erişimi kiralar veya satar, bu da düşük beceriye sahip saldırganların bile kendi kampanyalarını başlatmasını kolaylaştırır. SnakeStealer'ın son zamanlarda yeniden ortaya çıkması tesadüf değildir. Agent Tesla'nın düşüşe geçmesi ve geliştirici desteğini kaybetmeye başlamasının ardından, yeraltı Telegram kanalları SnakeStealer'ı onun halefi olarak önermeye başladı. Bu destek, MaaS kurulumunun kolaylığı ve hazır altyapısı ile birleşince SnakeStealer'ı tespit listelerinin en üstüne çıkardı, öyle ki SnakeStealer, ESET telemetrisinin izlediği küresel bilgi hırsızlığı tespitlerinin neredeyse beşte birinden sorumlu hâle geldi. Bilgi hırsızlarına karşı kendinizi nasıl koruyabilirsiniz? İster bireysel kullanıcı ister işletme olun, bu adımlar SnakeStealer gibi bilgi hırsızlarına karşı riski azaltmanıza yardımcı olabilir: İstenmeyen mesajlara şüpheyle yaklaşın. Özellikle bilinmeyen gönderenlerden gelen ekleri ve bağlantıları, meşru görünseler bile potansiyel tehditler olarak değerlendirin. Diğer kanallar aracılığıyla gönderenle doğrulayın. Sistem ve uygulamalarınızı güncel tutun. Bilinen güvenlik açıklarını zamanında yamalamak, yazılım açıklarından kaynaklanan güvenlik riskini azaltır.Mümkün olduğunda çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin. Parolanız çalınsa bile MFA yetkisiz oturum açma girişimlerini engelleyebilir. Güvenliğinizin ihlal edildiğinden şüpheleniyorsanız: Temiz bir cihazdan tüm parolalarınızı değiştirin, açık oturumları iptal edin ve hesaplarınızda şüpheli etkinlik olup olmadığını izleyin.Tüm cihazlarda, masaüstü ve mobil cihazlarda saygın güvenlik yazılımları kullanın. Kaynak: (KAHA) Kapsül Haber Ajansı

Bizi Takip Edin

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.