Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Mythos Güvenlik Programınızı Çökertmedi, Asıl Tehlike 'Maruziyet Penceresi'
📰 55

Mythos Güvenlik Programınızı Çökertmedi, Asıl Tehlike 'Maruziyet Penceresi'

Siber güvenlik alanında yayımlanan bir analize göre, yapay zeka destekli Mythos aracının yarattığı asıl tehdit, ortaya çıkardığı zafiyetlerden ziyade şirketlerin bu açıkları kapatmadaki yavaşlığı. Saldırganların ortalama 29 dakikada sistemden çıkış yapabildiği bir ortamda, kritik bir zafiyetin giderilmesi için 30 güne kadar süre tanınması, 'maruziyet penceresini' en büyük güvenlik riski haline getiriyor.

30 görüntülenme
Öde ya da Ödeme? Fidye Yazılımı Saldırıları Artarken Mağdurlar Zor Kararlarla Karşı Karşıya
⭐ 80

Öde ya da Ödeme? Fidye Yazılımı Saldırıları Artarken Mağdurlar Zor Kararlarla Karşı Karşıya

Fidye yazılımı saldırılarının artmasıyla birlikte kamu kurumlarının fidye ödemesinin yasaklanması tartışılırken, uzmanlar siber sigorta piyasasının bu durumdan nasıl etkileneceğini değerlendiriyor. Saldırılara karşı şirketlerin maruziyet yönetimine odaklanması gerektiği vurgulanırken, hükümetlerden daha yenilikçi destek çağrıları yapılıyor.

39 görüntülenme
Rusça Konuşan Hacker, Google Gemini CLI ile 8 Diş Kliniği Bilgisayarından Oluşan Botnet'i Kontrol Etti
⭐ 85

Rusça Konuşan Hacker, Google Gemini CLI ile 8 Diş Kliniği Bilgisayarından Oluşan Botnet'i Kontrol Etti

Rusça konuşan 'bandcampro' kod adlı bir siber suçlu, Google'ın açık kaynak yapay zeka aracı Gemini CLI'yi kullanarak sekiz bilgisayarlı bir diş kliniğinin botnet'ini ele geçirdi ve kontrol etti. Trend Micro araştırmacıları, 200 Gemini CLI oturum kaydını analiz ederek hacker'ın yapay zekayı şifre kırmaktan kripto para dolandırıcılığı planlamaya kadar birçok amaçla kullandığını ortaya çıkardı.

31 görüntülenme
wp2shell WordPress Çekirdek Açığı, Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor
⭐ 85

wp2shell WordPress Çekirdek Açığı, Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

WordPress çekirdeğinde keşfedilen wp2shell adlı kritik güvenlik açığı, kimliği doğrulanmamış saldırganların varsayılan kurulumlarda bile kod çalıştırmasına olanak tanıyor. WordPress, 17 Temmuz 2026'da yayımladığı 6.9.5 ve 7.0.2 sürümleriyle bu açığı kapattı ve zorunlu güncelleme mekanizmasını devreye soktu.

32 görüntülenme
Consensys Farkında Olmadan Kuzey Koreli Geliştiriciye İş Yaptırdı
⭐ 70

Consensys Farkında Olmadan Kuzey Koreli Geliştiriciye İş Yaptırdı

Kripto para şirketi Consensys, Kuzey Kore bağlantılı bir yazılım geliştiriciyle üçüncü taraf ilişkisi kurduğunu ve bu kişiye iş yaptırdığını açıkladı. Şirket, olayda herhangi bir varlık kötüye kullanımı veya kötü amaçlı kod kullanımı tespit edilmediğini bildirdi.

34 görüntülenme
Yapay Zekanın Gerçek Tehdidi: Kör Güven
⭐ 85

Yapay Zekanın Gerçek Tehdidi: Kör Güven

Yapay zeka modellerinin hem komutları yorumlayıp hem de uygulaması, siber güvenlikte kritik bir denetim açığı yaratıyor. Uzmanlar, bu durumun körü körüne güvenin yol açtığı büyük bir risk olduğu konusunda uyarıyor.

31 görüntülenme
Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor
⭐ 80

Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor

Kuzey Kore bağlantılı siber saldırganlar, sahte iş ilanları ve kodlama testleri kullanarak yazılım geliştiricileri hedef alıyor. Saldırganlar, SVG dosyalarına gizledikleri dört aşamalı OtterCookie kötü amaçlı yazılımıyla tarayıcı kimlik bilgilerini, kripto para cüzdanlarını ve diğer hassas verileri çalıyor.

35 görüntülenme
ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor
⭐ 75

ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor

2024'ten beri dolaşımda olan ACR Stealer adlı bilgi hırsızı, ClickFix tuzakları ve JPEG steganografisi kullanarak kurumsal ağlardan tarayıcı şifreleri, oturum token'ları, PDF'ler ve Microsoft 365 dosyalarını çalıyor. Microsoft, iki farklı saldırı zincirini ortaya çıkardı ve mağdurlara şifre değiştirmenin yanı sıra token'ları da iptal etmelerini öneriyor.

40 görüntülenme
CISA, Microsoft SharePoint'te Sıfır Gün Açığını KEV Kataloğuna Ekledi
🔥 90

CISA, Microsoft SharePoint'te Sıfır Gün Açığını KEV Kataloğuna Ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint Server'de yeni yamalı bir güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-58644 olarak bilinen bu açıklık, uzaktan kod yürütülmesine izin veren kritik bir deserialize edilemeyen veri açığıdır.

25 görüntülenme
Hava Durumu Verilerinin Sabote Edilme Riski Artıyor
⭐ 85

Hava Durumu Verilerinin Sabote Edilme Riski Artıyor

Tahmin piyasaları ve yapay zeka tabanlı hava tahminine geçiş, hava durumu tahminlerinin doğruluğunu tehdit etmeye başladı. Paris Charles de Gaulle Havalimanı'ndaki bir hava istasyonunun manipüle edilmesi, bu riskin somut bir örneği oldu. Uzmanlar, veri güvenliğini sağlamak için üç önemli adım öneriyor.

30 görüntülenme
Yeni Ajan Veri Enjeksiyonu Saldırısı: Yapay Zeka Ajanlarına Sahte Tıklatma ve Komut Çalıştırma
⭐ 85

Yeni Ajan Veri Enjeksiyonu Saldırısı: Yapay Zeka Ajanlarına Sahte Tıklatma ve Komut Çalıştırma

Araştırmacılar, yapay zeka ajanlarının güvendiği veri alanlarını hedef alan yeni bir saldırı türü keşfetti. 'Ajan veri enjeksiyonu' (ADI) adı verilen bu yöntem, ajanların yanlış butonlara tıklamasına veya saldırganın komutlarını çalıştırmasına neden olabiliyor. Saldırı, mevcut istem enjeksiyonu savunmalarını da aşmayı başarıyor.

35 görüntülenme
Tehdit Günlüğü: Oyun Hilelerinde Casus Yazılım, 24 Saatte Fidye, Chrome Senkronizasyon Takibi
⭐ 80

Tehdit Günlüğü: Oyun Hilelerinde Casus Yazılım, 24 Saatte Fidye, Chrome Senkronizasyon Takibi

Bu haftaki siber tehdit bülteni, oyun hilesi kılığındaki casus yazılımlardan 24 saat içinde çalışan fidye yazılımlarına, Chrome senkronizasyonu üzerinden takipten aktif olarak istismar edilen güvenlik açıklarına kadar birçok tehlikeyi gözler önüne seriyor. Araştırmacılar, NuGet paketleri üzerinden yayılan Windows casus yazılımlarını ve diğer 12 tehdit hikayesini detaylandırdı.

29 görüntülenme
Ajan Güvenlik Açığı: İşletmelerin %54'ü AI Ajanı Olayı Yaşadı, Çoğu Hâlâ Kimlik Paylaşımına İzin Veriyor
⭐ 75

Ajan Güvenlik Açığı: İşletmelerin %54'ü AI Ajanı Olayı Yaşadı, Çoğu Hâlâ Kimlik Paylaşımına İzin Veriyor

VentureBeat'in 107 işletme üzerinde yaptığı araştırmaya göre, işletmelerin yarısından fazlası (%54) AI ajanlarıyla ilgili bir güvenlik olayı yaşadı veya ramak kala atlattı. Buna rağmen, işletmelerin yalnızca üçte biri (%32) her ajana kendine özgü bir kimlik veriyor; çoğu hâlâ aynı kimlik bilgilerini paylaşıyor. En riskli ajanları izole edenlerin oranı ise sadece %30.

34 görüntülenme
20'den Fazla Hükümet Web Sitesi Saldırı Kanalına Dönüştü
⭐ 85

20'den Fazla Hükümet Web Sitesi Saldırı Kanalına Dönüştü

Brezilya'ya ait 20'den fazla hükümet web sitesi, PhantomEnigma adlı aktif bir siber saldırı kampanyasında kötü amaçlı yazılım dağıtım kanalı olarak kullanıldı. ANY.RUN araştırmacıları, güvenliği aşılmış .gov.br alan adları ve ele geçirilmiş e-posta hesapları üzerinden yürütülen bu operasyonun daha önce belgelenmemiş arka kapı davranışlarını ve gizli altyapı ilişkilerini ortaya çıkardı.

16 görüntülenme