OLAY RAPORU — SOC-2026-0142 (SENTETİK ÖRNEK, gerçek veri içermez) Özet: Muhasebe biriminden bir kullanıcı, fatura@example.com adresinden gelen "Ödenmemiş fatura" konulu e-postadaki bağlantıya tıkladı. Bağlantı hxxp://kotu-indir[.]example[.]net/yuk/fatura.exe adresine yönlendirdi. Ağ göstergeleri: - İndirme sunucusu: kotu-indir[.]example[.]net (203.0.113[.]66) - Komuta-kontrol (C2): 203[.]0[.]113[.]66:443, yedek 198.51.100[.]23 - Güncelleme kılığındaki alan: guncelleme.example.com - IPv6 üzerinden tarama: 2001:db8:0:0:0:0:0:bad - İç ağdaki hedefler (raporlanmaz): 10.20.30.40, 172.16.8.9 - Paylaşılan DNS çözümleyicisi (zararsız): 192.0.2.10 Dosya göstergeleri: - fatura.exe MD5: 44d88612fea8a8f36de82e1278abb02f - fatura.exe SHA256: 275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f İstismar edilen açık: CVE-2024-3400. Uç nokta ajan sürümü 7.4.2.1 (IP değildir).