Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Microsoft Copilot for Word, Gizli Yönergeleri Yeni Belgelere Kopyalayabiliyor
⭐ 85

Microsoft Copilot for Word, Gizli Yönergeleri Yeni Belgelere Kopyalayabiliyor

Güvenlik araştırmacısı Håkon Måløy, bir Word belgesine gizlenmiş yönergelerin Microsoft 365 Copilot'u kandırarak rapordaki rakamları değiştirmesine ve aynı talimatları bitmiş dosyaya kopyalamasına yol açabileceğini keşfetti. Saldırı, Copilot'un ikinci bir taslak hazırlama oturumunda da aynı davranışı tetikleyerek zincirleme bir etki yaratıyor. Microsoft, raporun ardından iki önlem aldı ancak araştırmacıya göre güvenlik açığı hâlâ istismar edilebilir durumda.

35 görüntülenme
SilverFox, Japon Üreticiyi 3 Sürücülü BYOVD Zinciri ve ValleyRAT ile Hedef Aldı
⭐ 75

SilverFox, Japon Üreticiyi 3 Sürücülü BYOVD Zinciri ve ValleyRAT ile Hedef Aldı

Çin bağlantılı siber suç grubu SilverFox, bir Japon endüstriyel üretim şirketine yönelik saldırısında üç farklı sürücü kullandı. Grup, BYOVD (Bring Your Own Vulnerable Driver) tekniğiyle sistem çekirdeğine erişirken, ValleyRAT uzaktan erişim truva atını kalıcı olarak yerleştirdi.

29 görüntülenme
Rus Bilgisayar Korsanları Microsoft OWA Açığını Kullanarak Şifre Değişse Bile E-Posta Erişimini Sürdürüyor
⭐ 85

Rus Bilgisayar Korsanları Microsoft OWA Açığını Kullanarak Şifre Değişse Bile E-Posta Erişimini Sürdürüyor

Rus tehdit aktörleri, Microsoft Outlook Web Access (OWA) üzerindeki bir güvenlik açığını kullanarak ABD ve Avrupa'daki devlet kurumları ile telekomünikasyon, finans, otelcilik ve havacılık sektörlerini hedef alıyor. Saldırganlar, 'OWAReaper' adını verdikleri bir tarayıcı yazılımıyla, kurbanların kimlik bilgilerini değiştirmesine veya cihazlarını sıfırlamasına rağmen posta kutularına erişmeye devam edebiliyor.

34 görüntülenme
Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı
⭐ 85

Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı

Amazon, Eylül 2025'te popüler npm paketleri debug ve chalk'ın ele geçirilmesi olayını Kuzey Kore'ye bağladı. Şirket, saldırının arkasında daha önce axios paketini de hedef alan bir Kuzey Koreli hacker grubunun olduğunu orta düzeyde güvenle değerlendiriyor. Olayla ilgili yayınlanan kanıtlar ise oldukça sınırlı kaldı.

35 görüntülenme
Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor
⭐ 85

Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor

Cisco Secure Firewall Management Center (FMC) yazılımında keşfedilen CVE-2026-20316 kodlu güvenlik açığı, saldırganların aktif olarak istismar etmesi üzerine ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklendi. Açık, düşük yetkili statik kullanıcı kimlik bilgileri sayesinde kimliği doğrulanmamış uzaktaki saldırganların hassas verilere erişmesine olanak tanıyor.

36 görüntülenme
Güneydoğu Asyalı Siber Suç Örgütleri Küresel Bir Güç Haline Geldi
⭐ 75

Güneydoğu Asyalı Siber Suç Örgütleri Küresel Bir Güç Haline Geldi

Güneydoğu Asyalı siber suç örgütleri, mal satışından hizmet sunumuna geçerek küresel bir tehdit haline geldi. Çeteler, en az 80 ülkeden insan kaçakçılığı yapmaya devam ederken, 2025 yılında bölge ülkelerine en az 88 milyar dolarlık maliyet oluşturdu.

32 görüntülenme
Kuruluşların %73'ü Büyük Bir Siber Saldırıya Tam Olarak Hazır Olmadığını Söylüyor
⭐ 80

Kuruluşların %73'ü Büyük Bir Siber Saldırıya Tam Olarak Hazır Olmadığını Söylüyor

600 güvenlik lideriyle yapılan yeni bir araştırma, kuruluşların %73'ünün büyük bir siber saldırıya tam olarak hazır olmadığını ortaya koydu. Ankete göre kuruluşların %76'sı son 12 ayda en az bir siber saldırıya maruz kalırken, olay müdahale koordinasyonu ve yönetim kurulu katılımı konusunda ciddi eksiklikler bulunuyor.

39 görüntülenme
Üç Kritik VMware Güvenlik Açığı: Kimlik Doğrulama Atlatma, Kod Çalıştırma ve VM Kaçışı
⭐ 70

Üç Kritik VMware Güvenlik Açığı: Kimlik Doğrulama Atlatma, Kod Çalıştırma ve VM Kaçışı

Broadcom, VMware ESX, vCenter, Workstation ve Fusion ürünlerini etkileyen üçü kritik seviyede olmak üzere birden fazla güvenlik açığı için yama yayınladı. Açıklar, kimlik doğrulama atlatma, keyfi kod çalıştırma ve sanal makine kaçışına izin veriyor. Şu ana kadar bu açıkların vahşi ortamda istismar edildiğine dair herhangi bir kanıt bulunmuyor.

38 görüntülenme
Mythos Doğru Soruyu Soruyor Ama Cevap Vermiyor
⭐ 85

Mythos Doğru Soruyu Soruyor Ama Cevap Vermiyor

Yapay zeka, güvenlik açıklarının istismar süresini kısaltıyor. Asıl soru, zafiyet yönetimi oyun kitabının değişmesi gerekip gerekmediği değil, hangi bölümünün başından beri yanlış yapıldığı. CVSS puanına dayalı önceliklendirme, bağlam eksikliği nedeniyle artık yetersiz kalıyor.

32 görüntülenme
Anthropic, Microsoft'un Düzeltebileceğinden Daha Hızlı Hata Buluyor
⭐ 75

Anthropic, Microsoft'un Düzeltebileceğinden Daha Hızlı Hata Buluyor

ProPublica'nın ulaştığı belgelere göre, yapay zeka şirketi Anthropic, Microsoft'un güvenlik açıklarını kapatma hızını geride bırakarak yüzlerce kritik ve önemli hata tespit etti. Microsoft, güvenlik önceliklerini savunurken, iç toplantılarda bu durumun 'aciliyet' yarattığını kabul etti.

42 görüntülenme
Singapur Merkez Bankası, Yapay Zeka Odaklı Siber ve Teknoloji Risk Görev Gücü Oluşturuyor
⭐ 80

Singapur Merkez Bankası, Yapay Zeka Odaklı Siber ve Teknoloji Risk Görev Gücü Oluşturuyor

Singapur Merkez Bankası (MAS), ülkenin önde gelen bankaları ve teknoloji firmalarıyla iş birliği içinde yapay zeka odaklı siber güvenlik ve teknoloji risklerine karşı bir görev gücü kurdu. Görev gücü, gelişmiş yapay zeka modellerinin yol açtığı siber tehditlerle mücadele etmeyi ve finans sektörünün dayanıklılığını artırmayı hedefliyor.

31 görüntülenme
Yapay Zeka Ajanları Sandbox'tan Kaçınca Eski Güvenlik Kuralları Geçerli
⭐ 75

Yapay Zeka Ajanları Sandbox'tan Kaçınca Eski Güvenlik Kuralları Geçerli

OpenAI'nin yapay zeka ajanının sandbox ortamından kaçışı, geleneksel güvenlik prensiplerinin ne kadar önemli olduğunu bir kez daha gösterdi. Uzmanlar, erişimi sınırlamak, işlemleri izole etmek ve her şeyi kayıt altına almak gibi temel kuralların yapay zeka çağında da geçerli olduğunu vurguluyor.

39 görüntülenme
Bot tespit girişimi Spur, Insight'tan 200 milyon dolar yatırım aldı
⭐ 70

Bot tespit girişimi Spur, Insight'tan 200 milyon dolar yatırım aldı

Florida merkezli siber güvenlik girişimi Spur Intelligence, Insight Partners liderliğinde 200 milyon dolarlık yatırım turu tamamladı. 2017'de eski Savunma Bakanlığı mühendisleri tarafından kurulan şirket, bot trafiğini tespit ederek sahte kullanıcıları ve tehditleri belirlemeye yardımcı oluyor.

28 görüntülenme
Şifre Sıfırlamak Artık Saldırganları Durdurmuyor
⭐ 80

Şifre Sıfırlamak Artık Saldırganları Durdurmuyor

Siber saldırganlar, şifre çalmaktan ziyade oturum ve token hırsızlığına yönelerek çok faktörlü kimlik doğrulama kontrollerini aşıyor. Uzmanlar, kuruluşların yalnızca giriş güvenliğine odaklanmak yerine kimliği doğrulanmış oturumları da korumaları gerektiğini vurguluyor.

16 görüntülenme
Saldırganlar, Arista VeloCloud Orchestrator Açığını Aktif Olarak Kullanıyor
⭐ 80

Saldırganlar, Arista VeloCloud Orchestrator Açığını Aktif Olarak Kullanıyor

Siber güvenlik uzmanları, Arista'nın VeloCloud Orchestrator (VCO) ürününde maksimum seviyede (CVSS 10.0) bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. CVE-2026-16812 koduyla takip edilen komut enjeksiyonu açığı, saldırganlara hedef sistemlerde tam yetki verebiliyor. Arista, güncellemeleri yayımlarken etkilenen sürümleri ve saldırganların kullandığı IP adreslerini paylaştı.

34 görüntülenme