Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Siber Güvenlik Şirketi Rapid7, 885 Bin Telefon Numarasını Hedef Alan Kripto Oltalama Kampanyasını Ortaya Çıkardı
⭐ 75

Siber Güvenlik Şirketi Rapid7, 885 Bin Telefon Numarasını Hedef Alan Kripto Oltalama Kampanyasını Ortaya Çıkardı

Siber güvenlik firması Rapid7, yaklaşık 885 bin telefon numarasını hedef alan Operation Asterix adlı kripto oltalama kampanyasını açıkladı. Kampanya sahte cüzdan sağlayıcı sitelerine yönlendirme yaparak yatırımcıların varlıklarını çalmayı amaçlıyordu. Rapora göre saldırganlar yapay zeka araçları da kullanarak Binance ve Kraken hesaplarını toplu olarak doğrulamaya çalıştı.

25 görüntülenme
Filtresiz 'Kriminal' Yapay Zeka Platformu Siber Suç Endişesi Yaratıyor
⭐ 75

Filtresiz 'Kriminal' Yapay Zeka Platformu Siber Suç Endişesi Yaratıyor

ThreatDown araştırması, açık webde bulunan ve kripto para ile erişilen Kriminal adlı yapay zeka platformunun siber suç araçları sunduğunu ortaya koydu. Platform sosyal mühendislik, OSINT taraması ve saldırgan güvenlik gibi özelliklerle pazarlanıyor. Araştırma, hizmetin hazır yapay zeka bileşenleri üzerine kurulu olduğunu ve bu yapının sorumluluğu dağıtarak kapatmayı zorlaştırdığını belirtiyor.

33 görüntülenme
Phishing 3.0: Saldırılar Artık AI Güçlü
🔥 90

Phishing 3.0: Saldırılar Artık AI Güçlü

Phishing saldırıları artık daha sofistike bir hal aldı. Saldırganlar, kurbanın şirketini araştıran, oltayı yazan ve sohbet eden AI güçlerini kullanıyor. Savunma ise kendi AI güçlerini kullanmak zorunda. Phishing 3.0, artık sadece kötü içerik veya kötü niyet değil, aynı zamanda AI destekli ve çok kanallı bir saldırı haline geldi.

32 görüntülenme
T-Mobile, Çinli Hackerları Ağından Atmak İçin Kablo Kesdi
⭐ 70

T-Mobile, Çinli Hackerları Ağından Atmak İçin Kablo Kesdi

T-Mobile, Çinli hackerların ağlarına sızmasını önlemek için 2024 yılında bir kablo kesti. Çinli hackerlar, Salt Typhoon adlı bir grup tarafından yürütülen ve yüzlerce telefon şirketini, internet devini ve veri merkezi sağlayıcısını hedef alan bir dizi endüstri çapında siber saldırıların parçası olarak hareket ediyorlardı.

27 görüntülenme
Siber Saldırganlar 14.500'den Fazla Dahua Cihazını Şifre Saldırıları, Kimlik Doğrulama Atlamaları ve P2P ile Ele Geçirdi
🔥 90

Siber Saldırganlar 14.500'den Fazla Dahua Cihazını Şifre Saldırıları, Kimlik Doğrulama Atlamaları ve P2P ile Ele Geçirdi

Araştırmacılar, siber saldırganların 14.500'den fazla Dahua cihazını hedef aldığını ve bu cihazlara şifre saldırıları, kimlik doğrulama atlamaları ve P2P yöntemiyle erişim sağladıklarını açıkladı. Saldırganlar, bu cihazlara erişim sağlamak için üç farklı yol kullandı: şifre saldırıları, kimlik doğrulama atlamaları ve P2P yöntemi.

19 görüntülenme
macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor
⭐ 85

macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak hackerlar tarafından kullanılan dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler kataloğuna ekledi. macOS, SharePoint, vCenter ve Microsoft IKE'yi etkileyen bu açıklar, kripto para madenciliğinden fidye yazılımı saldırılarına kadar çeşitli siber saldırılarda kullanılıyor.

29 görüntülenme
StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor
⭐ 85

StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor

Siber güvenlik araştırmacıları, çalıntı belgeleri depolamak için binlerce ele geçirilmiş WordPress sitesini kullanan StopAndProtect operasyonunu ortaya çıkardı. 24 Temmuz itibarıyla ABD'de 1.852'si ele geçirilmiş olmak üzere 6.000'den fazla IP adresi tespit edilirken, saldırganların sahte CAPTCHA'lar üzerinden Windows kullanıcılarını hedeflediği ve kendilerini yanlışlıkla enfekte ederek iç dosyalarını ifşa ettikleri belirlendi.

37 görüntülenme
Plaid Araştırması: Hesap Kontrolleri Dolandırıcılığı Daha Hızlı Tespit Ediyor
⭐ 75

Plaid Araştırması: Hesap Kontrolleri Dolandırıcılığı Daha Hızlı Tespit Ediyor

PYMNTS Intelligence ve Plaid'in Ağustos 2026 araştırması, şirketlerin neredeyse yarısının şüpheli dolandırıcılığı gerçek zamanlı olarak tespit edemediğini ortaya koydu. Gerçek zamanlı hesap doğrulaması yapan firmaların, dolandırıcılığı fonlar hareket etmeden önce yakalama ihtimali iki katından fazla artıyor.

33 görüntülenme
CISO'lar 'Declassified' Belgesel Dizisinde Suskunluğunu Bozuyor
⭐ 70

CISO'lar 'Declassified' Belgesel Dizisinde Suskunluğunu Bozuyor

Milyon dolarlık soygunlar, boşanma ve kariyerini sona erdiren yan etkiler, siber güvenlik topluluğunun ardında kalan bir bakış sunan son belgesel dizisinde anlatılan hikayeler arasında yer alıyor. CISO'lar, 'Declassified' adlı bu yeni belgesel dizisinde siber güvenlik topluluğunun ardında kalan gerçekleri paylaşıyorlar.

29 görüntülenme
Piyasalar İyimser: OpenAI Yeni Yapay Zeka Modelini Haftalar İçinde Tanıtabilir
⭐ 80

Piyasalar İyimser: OpenAI Yeni Yapay Zeka Modelini Haftalar İçinde Tanıtabilir

OpenAI, siber güvenlik riskleri nedeniyle yeni yapay zeka modeli Astra'nın (GPT-6) lansmanını yavaşlatsa da tahmin piyasaları modelin eylül ayı sonuna kadar yayınlanacağına kesin gözüyle bakıyor. Piyasa verileri, modelin insan yardımı olmadan kritik siber saldırılar düzenleyebilecek seviyeye ulaştığını gösteriyor.

31 görüntülenme
Ransom Busters: Ransomware Aktörleri Kurbana Yardım Teklifiyle Yaklaşıyor
⭐ 80

Ransom Busters: Ransomware Aktörleri Kurbana Yardım Teklifiyle Yaklaşıyor

Ransomware aktörleri, kurbanlarına yardım teklifleriyle yaklaşarak gerçek niyetlerini gizliyor. Bu aktörler, fidye ödemelerini kendi lehlerine çevirmeyi amaçlıyor. Bu durum, siber güvenlik uzmanlarının ve kuruluşların daha fazla dikkat etmesi gerektiğini gösteriyor.

26 görüntülenme
Microsoft Copilot'taki Gizli Giriş Yöntemi Sayesinde Sistem Nasıl Hacklendi?
⭐ 82

Microsoft Copilot'taki Gizli Giriş Yöntemi Sayesinde Sistem Nasıl Hacklendi?

Araştırmacılar, Microsoft Copilot'ta CVE-2026-24301 olarak numaralandırılan ve saldırganların tek bir tıklama ile bağlı uygulamalardan hassas verileri çalmasına olanak tanıyan kritik bir güvenlik açığı keşfetti. ?autorun=1 parametresi kullanılarak yapılan komut enjeksiyonları, kullanıcı onayı olmadan e-postalardaki şifreleri ve gizli bilgileri sızdırabiliyor.

25 görüntülenme
CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi
⭐ 85

CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yapay zeka ve makine öğrenimi iş yüklerinde kullanılan Ray çerçevesindeki kritik bir güvenlik açığının aktif olarak sömürüldüğünü duyurdu. CVE-2025-62593 kodlu açık, DNS yeniden bağlama saldırıları yoluyla tarayıcılar üzerinden uzak kod çalıştırmaya olanak tanıyor.

29 görüntülenme
Trump'ın Kararnamesi, ABD Şirketlerine Yabancı Suç Örgütlerini Hackleme ve Bozma İzni Veriyor
⭐ 85

Trump'ın Kararnamesi, ABD Şirketlerine Yabancı Suç Örgütlerini Hackleme ve Bozma İzni Veriyor

ABD Başkanı Donald Trump tarafından imzalanan bir yeni beyaz saray kararnamesi, Ulusal Koordinasyon Merkezi'ne (NCC) özel sektör şirketlerinin yabancı Transnasyonal Suç Örgütleri'ne (TCO) karşı siber operasyonlar düzenleme yetkisi verilmesi talimatı veriyor. Bu şirketler, federal hükümetin denetiminde ve yönlendirmesi altında, TCO'lerin faaliyetlerini bozmak ve siber suçlarla mücadele etmek için yetkilendiriliyor.

39 görüntülenme
CTM360, Sahte İşe Alım Sayfalarında 3.000'den Fazla Oltalama Bağlantısı Tespit Etti
⭐ 85

CTM360, Sahte İşe Alım Sayfalarında 3.000'den Fazla Oltalama Bağlantısı Tespit Etti

Siber güvenlik araştırmacıları, iş arayanları hedef alan ve tarayıcı içinde tarayıcı (BitB) tekniğini kullanan küresel bir oltalama kampanyasını ortaya çıkardı. CTM360 tarafından detaylandırılan kampanyada, Google ve Facebook kimlik bilgilerini çalmak için 3.000'den fazla sahte bağlantı kullanıldı.

30 görüntülenme
Cavern C2, DNS ve Google Apps Script Kullanarak Meşru Trafikle Karışıyor
⭐ 85

Cavern C2, DNS ve Google Apps Script Kullanarak Meşru Trafikle Karışıyor

Cavern C2 komut ve kontrol çerçevesi, İran devlet sponsorlu siber saldırılarında İsrail'deki varlıkları hedef alan bir tehdit aktörünün devam eden evrimini izleyen siber güvenlik araştırmacıları, DNS A kaydı cevaplarını kullanarak doğrudan HTTPS ve Google Apps Script arasında geçiş yapabilen karmaşık bir C2 modülünü keşfettiler. Bu, previously unreported bileşenler keşfedildi ve araç setinin iletişim yeteneklerini genişletti.

24 görüntülenme
Mustang Panda, CoolClient Arka Kapısına İmzalı Windows Rootkit Ekledi
⭐ 80

Mustang Panda, CoolClient Arka Kapısına İmzalı Windows Rootkit Ekledi

Mustang Panda olarak bilinen tehdit aktörü, güncellenmiş CoolClient arka kapısına imzalı bir Windows çekirdek modu rootkiti ekledi. Bu, kötü amaçlı süreçleri, dosyaları, kayıt defteri nesnelerini ve komut ve kontrol (C2) ağı bilgilerini gizlemeye ve korumaya yardımcı olur.

19 görüntülenme