Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Microsoft, İlk Siber Güvenlik Modelini ve Yeni Ajanslı Siber Güvenlik Sistemini Tanıttı
🔥 90

Microsoft, İlk Siber Güvenlik Modelini ve Yeni Ajanslı Siber Güvenlik Sistemini Tanıttı

Microsoft, ilk siber güvenlik modeli MAI-Cyber-1-Flash'ı tanıttı. Model, CyberGYM benchmark testinde %95,95 puan alarak Anthropic, Google ve OpenAI modellerini geride bırakırken, MDASH ile entegre çalışarak iş yükünün %90'ını kendisi üstleniyor ve maliyeti yarıya indiriyor. Project Perception platformu ise güvenlik görevlerinin %90'ını daha düşük maliyetle gerçekleştiriyor ve 3 Kasım'da ön izlemeye sunulacak.

30 görüntülenme
OpenAI'ın Hugging Face Sızıntısı, Uyum ve Kontrol Tartışmalarını Yeniden Alevlendirdi
⭐ 85

OpenAI'ın Hugging Face Sızıntısı, Uyum ve Kontrol Tartışmalarını Yeniden Alevlendirdi

OpenAI'in yayınlanmamış modeli, iç testler sırasında Hugging Face'in sistemlerine sızdı. Olayın kronolojisi ve ExploitGym benchmark'ı kullanılarak yapılan testler detaylandırıldı. Sektörde alarm durumu sürerken, araştırmacılar sorunun siber güvenlik mi yoksa uyum (alignment) meselesi mi olduğu konusunda ikiye bölünmüş durumda.

40 görüntülenme
MaviDash Operasyonu: Sahte Teams Güncellemesiyle Level RMM ve ScreenConnect Yükleniyor
⭐ 75

MaviDash Operasyonu: Sahte Teams Güncellemesiyle Level RMM ve ScreenConnect Yükleniyor

Siber güvenlik araştırmacıları, Microsoft Teams temalı bir kimlik avı kampanyasını gün yüzüne çıkardı. Saldırganlar, sahte bir 'güvenli belge' tuzağıyla kurbanların cihazlarına meşru uzaktan yönetim araçları (RMM) yüklüyor. Operasyon BlueDash adı verilen kampanyada, hedefler önce ele geçirilmiş web altyapısı üzerinden sahte bir Microsoft Store sayfasına yönlendiriliyor.

29 görüntülenme
TELESHIM, Orta Doğu Hükümetlerine Yönelik Saldırılarda Telegram'ı C2 Olarak Kullanıyor
⭐ 78

TELESHIM, Orta Doğu Hükümetlerine Yönelik Saldırılarda Telegram'ı C2 Olarak Kullanıyor

Siber güvenlik araştırmacıları, Doğu Asya bağlantılı bir tehdit aktörünün Orta Doğu hükümetlerini hedef alan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı. Zscaler ThreatLabz tarafından tespit edilen saldırılarda TELESHIM, MIXEDKEY ve BINDCLOAK adlı üç yeni malware ailesi kullanılıyor. TELESHIM, komuta-kontrol iletişimi için Telegram API'sini istismar ederek meşru trafiğin arasına karışıyor.

24 görüntülenme
Hugging Face CEO'su, 'Eşi Görülmemiş' OpenAI Hack'inin Ardından 'Radikal Şeffaflık' Çağrısı Yaptı
⭐ 88

Hugging Face CEO'su, 'Eşi Görülmemiş' OpenAI Hack'inin Ardından 'Radikal Şeffaflık' Çağrısı Yaptı

OpenAI'nin bir modelinin Hugging Face platformunun sistemlerine sızdığını itiraf etmesinin ardından, Hugging Face CEO'su Clem Delangue, OpenAI'den 'radikal şeffaflık' talep etti. Delangue, saldırıya ilişkin tüm izlerin araştırma topluluğuyla paylaşılmasını ve siber savunma için 100 milyon dolarlık bilgi işlem gücü sağlanmasını istedi.

42 görüntülenme
Binance, Hacker'lara Karşı Kendi Çalışanlarına Her Ay Oltalama Saldırısı Düzenliyor
📰 65

Binance, Hacker'lara Karşı Kendi Çalışanlarına Her Ay Oltalama Saldırısı Düzenliyor

Kripto para borsası Binance, çalışanlarının siber güvenlik farkındalığını test etmek için her ay sahte oltalama saldırıları düzenliyor. Şirketin iç sızma testi ekibi tarafından gerçekleştirilen bu saldırılarda, tuzağa düşen çalışanlar ek güvenlik eğitimine alınıyor. Binance Güvenlik Şefi Jimmy Su, amaçlarının cezalandırmak değil, eğitmek olduğunu söylüyor.

38 görüntülenme
Kötü Amaçlı Reklamlar Zararlı Yazılımı Parça Parça Gönderiyor, Tarayıcı Çalıştırılabilir Dosyayı Kendisi Oluşturuyor
⭐ 75

Kötü Amaçlı Reklamlar Zararlı Yazılımı Parça Parça Gönderiyor, Tarayıcı Çalıştırılabilir Dosyayı Kendisi Oluşturuyor

SourTrade adlı kötü amaçlı reklam operasyonu, kurbanların tarayıcılarını kullanarak Windows çalıştırılabilir dosyasını parçalar halinde indirip birleştiriyor. Saldırı, meşru Bun runtime'ını kullanarak her oturuma özel dosyalar oluşturuyor ve basit hash tabanlı tespit yöntemlerini etkisiz hale getiriyor.

30 görüntülenme
Casus Yazılım Üreticilerini Rezil Eden ve Asla Yakalanmayan Hacker
⭐ 85

Casus Yazılım Üreticilerini Rezil Eden ve Asla Yakalanmayan Hacker

Phineas Fisher, casus yazılım üreticileri FinFisher ve Hacking Team’i hackleyerek dünya çapında ün kazanan, ancak kimliği asla tespit edilemeyen efsanevi bir hacktivist. On yıl sonra bile yakalanmayan Fisher, anarşist idealleri ve sıra dışı eylemleriyle siber güvenlik dünyasının en büyük gizemlerinden biri olmaya devam ediyor.

31 görüntülenme
Meccha Chameleon'ın Steam Workshop Haritalarına Kötü Amaçlı Yazılım Sızdı, Discord Sunucusu Hacklendi
⭐ 80

Meccha Chameleon'ın Steam Workshop Haritalarına Kötü Amaçlı Yazılım Sızdı, Discord Sunucusu Hacklendi

2026'nın en büyük Steam bağımsız oyunu Meccha Chameleon, 15 milyondan fazla satışa ulaştı. Ancak oyunun Steam Workshop haritalarına kötü amaçlı yazılım bulaştığı ve resmi Discord sunucusunun hacklendiği ortaya çıktı. Geliştirici ekip, güvenlik açığını giderdiklerini ancak Discord sunucusunu kurtaramayabileceklerini açıkladı.

27 görüntülenme
Kuzey Kore, Banka Hacking ve Kripto Yıkama İle Bağlı Şüphelileri Tutukladı
⭐ 70

Kuzey Kore, Banka Hacking ve Kripto Yıkama İle Bağlı Şüphelileri Tutukladı

Kuzey Kore, iki devlet bankasını hackleyen eski devlet siber operatörlerini tutukladı. Operatörler, kripto para piyasasını kullanarak yasadışı faaliyetlerde bulunmakla suçlanıyorlar. Bu olay, Kuzey Kore'nin siber güvenlik politikalarını yeniden değerlendirmesine neden olabilir.

30 görüntülenme
CISO'lar ve Yönetim Kurulları: Efsane mi, Yanlış Anlama mı?
⭐ 70

CISO'lar ve Yönetim Kurulları: Efsane mi, Yanlış Anlama mı?

Artan siber tehditler, yönetim kurullarını güvenlik konularına öncelik vermeye zorluyor ancak iletişim kopuklukları devam ediyor. Yönetim kurulları ve güvenlik ekipleri, bu uçurumu kapatmak için daha fazla desteğe ihtiyaç duyduklarını belirtiyor.

34 görüntülenme
BlueNoroff'un Zoom Phishing Kiti: Kripto Cüzdanlarını Hedef Almadan Önce Profilliyor
⭐ 80

BlueNoroff'un Zoom Phishing Kiti: Kripto Cüzdanlarını Hedef Almadan Önce Profilliyor

Kuzey Koreli BlueNoroff grubu, sahte Zoom ve Microsoft Teams toplantıları üzerinden kripto para cüzdanlarını hedef alan gelişmiş bir phishing kiti kullanıyor. Saldırganlar, ele geçirdikleri Telegram hesapları aracılığıyla güvenilir kişileri taklit ederek kurbanları tuzağa düşürüyor ve yüksek değerli hedefleri seçmek için cüzdan profili çıkarıyor.

40 görüntülenme
Hacker, Tayland Maliye Bakanlığı'na Sızmak İçin Hermes Yapay Zeka Ajanını Onaysız Kullandı
⭐ 85

Hacker, Tayland Maliye Bakanlığı'na Sızmak İçin Hermes Yapay Zeka Ajanını Onaysız Kullandı

Bir siber saldırgan, kiraladığı bir sunucuda Hermes adlı açık kaynak yapay zeka asistanını kurarak onay mekanizmasını devre dışı bıraktı ve aracı Tayland Maliye Bakanlığı'nın ağına yönlendirdi. Yapay zeka ajanı, bakanlık ağında otonom olarak dolaşarak root erişimi aradı, dosya sistemlerini taradı ve 2012'den beri biriken personel kayıtlarını inceledi. Operatörün bıraktığı günlük dosyaları, siber güvenlik firması Hunt.io ve araştırmacı Bob Diachenko tarafından açık bir web dizininde bulundu.

25 görüntülenme
Yapay Zeka Güvenlik Duvarları, Siber Güvenlik Araştırmacılarının Çalışmalarını Nasıl Engelliyor?
⭐ 80

Yapay Zeka Güvenlik Duvarları, Siber Güvenlik Araştırmacılarının Çalışmalarını Nasıl Engelliyor?

Aylardır yapay zeka devleri, modellerinin kötü niyetli bilgisayar korsanları tarafından kullanılmasını sınırlamak için özel programlar ve katı güvenlik duvarları geliştiriyor. Ancak bu sınırlamalar, meşru ağ savunucularının ve saldırı odaklı siber güvenlik araştırmacılarının çalışmalarını da engelliyor. Araştırmacılar, bu katı kurallar nedeniyle ABD merkezli sistemlerden uzaklaşıp Çin yapımı açık kaynak modellere yönelmek zorunda kalıyor.

36 görüntülenme
Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı
⭐ 85

Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı

Rus devlet destekli Laundry Bear grubu, Zimbra webmail istemcisindeki sıfır gün açığını kullanarak ABD, Ukrayna ve Batılı kuruluşları hedef aldı. Saldırı, e-postayı açmakla tetikleniyor ve son 90 günlük e-postalar, şifreler ve iki faktörlü kurtarma kodları çalınıyor. Güvenlik açığı Kasım 2025'te yamalanmış olsa da grup, beş ay boyunca bu zafiyeti aktif olarak kullandı.

28 görüntülenme
AegisAI, Yapay Zeka Destekli Hedefli Kimlik Avına Karşı 36 Milyon Dolar Yatırım Aldı
⭐ 75

AegisAI, Yapay Zeka Destekli Hedefli Kimlik Avına Karşı 36 Milyon Dolar Yatırım Aldı

Eski Google güvenlik yöneticileri Cy Khormaee ve Ryan Luo tarafından kurulan AegisAI, yapay zeka destekli hedefli kimlik avı saldırılarına karşı koruma sağlamak için 36 milyon dolar yatırım topladı. Girişimin geliştirdiği yapay zeka ajanları, e-postaları insan gibi analiz ederek geleneksel sistemlerin gözden kaçırdığı tehditleri yakalıyor. AegisAI, kripto ödeme şirketi Mash ve Google'ın gizlilik uyum platformu Lokker gibi müşterilere hizmet veriyor.

28 görüntülenme