Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

11 Eski Microsoft İmzalı UEFI Shim, Secure Boot'u Atlatabiliyor
⭐ 88

11 Eski Microsoft İmzalı UEFI Shim, Secure Boot'u Atlatabiliyor

Siber güvenlik araştırmacıları, Microsoft tarafından imzalanmış 11 adet eski UEFI shim bootloader'ında kritik bir güvenlik açığı tespit etti. ESET tarafından keşfedilen bu açık, saldırganların Secure Boot korumasını aşarak sistem açılışından hemen önce kötü amaçlı kod çalıştırmasına olanak tanıyor. Özellikle Bootkitty ve BlackLotus gibi tehlikeli yazılımların yüklenmesine zemin hazırlayan bu güvenlik zaafiyetine karşı Microsoft gerekli güncellemeleri yayınladı.

33 görüntülenme
Telegram'ın Kısa Link Alanı Bir Günlük Kesintinin Ardından Tekrar Çevrimiçi
⭐ 75

Telegram'ın Kısa Link Alanı Bir Günlük Kesintinin Ardından Tekrar Çevrimiçi

Telegram'ın t.me kısa link alanı, Pazartesi günü yaşanan bir günlük kesintinin ardından tekrar erişime açıldı. Kesinti, ABD Hazine Bakanlığı'nın bir VPN sağlayıcısına yaptırım uygulamasıyla aynı güne denk geldi ve domain kayıt şirketinin yaptırımlara uyum sağlamak için alan adını askıya aldığı belirtiliyor.

36 görüntülenme
Öğrenci Proxy'si Görünümlü 148 npm Paketi, Tarayıcıları DDoS Botnet'ine Çevirdi
⭐ 85

Öğrenci Proxy'si Görünümlü 148 npm Paketi, Tarayıcıları DDoS Botnet'ine Çevirdi

JFrog araştırmacıları, öğrenci web proxy'si kılığındaki 148 npm paketinin, ziyaretçilerin tarayıcılarını iki hafta boyunca DDoS botnet'ine dönüştürdüğünü ortaya çıkardı. Paketler, okul filtrelerini aşmak isteyen öğrencileri hedef alarak farkında olmadan saldırı trafiğine katılmalarını sağlıyor.

31 görüntülenme
ABD, Fidye Yazılımı Desteği Nedeniyle İlk VPN Hizmetine ve Kötü Amaçlı Yazılım Cryptor Satıcısına Yaptırım Uyguladı
⭐ 85

ABD, Fidye Yazılımı Desteği Nedeniyle İlk VPN Hizmetine ve Kötü Amaçlı Yazılım Cryptor Satıcısına Yaptırım Uyguladı

ABD Hazine Bakanlığı, fidye yazılımı gruplarına ve diğer siber suçlulara destek verdiği gerekçesiyle First VPN Service (1VPNS) adlı VPN hizmetini ve iki kişiyi yaptırım listesine aldı. Yaptırımlar kapsamında Ukraynalı yönetici Dmytro Rashevskyi ve Belaruslu cryptor satıcısı Yegeniy Vladimirovich Silayev de yer alıyor.

33 görüntülenme
Zayıf Güvenlik Rusya'nın Siber Saldırılarını Beslemeye Devam Ediyor
⭐ 85

Zayıf Güvenlik Rusya'nın Siber Saldırılarını Beslemeye Devam Ediyor

İngiltere ve Avrupa Birliği, ilk kez ortak bir adım atarak Rus birey ve kuruluşlarına siber saldırılar ve dezenformasyon kampanyaları nedeniyle yaptırım uyguladı. Uzmanlara göre, Rusya'nın saldırıları özellikle zayıf güvenlik altyapılarından besleniyor.

27 görüntülenme
CISA'nın GitHub Sızıntısından Alınan Dersler
⭐ 78

CISA'nın GitHub Sızıntısından Alınan Dersler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir yüklenicinin AWS GovCloud anahtarları da dahil olmak üzere onlarca hassas kimlik bilgisini altı ay boyunca herkese açık bir GitHub deposunda yayınlamasının ardından bir olay sonrası rapor yayınladı. Uzmanlar, ajansın ilk müdahalesindeki eksikliklerin tüm güvenlik ekipleri için önemli dersler içerdiğini belirtiyor.

45 görüntülenme
CrashStealer macOS Kötü Amaçlı Yazılımı, Noter Onaylı Yükleyici ile Gatekeeper Denetimlerini Atlatıyor
⭐ 70

CrashStealer macOS Kötü Amaçlı Yazılımı, Noter Onaylı Yükleyici ile Gatekeeper Denetimlerini Atlatıyor

Siber güvenlik araştırmacıları, macOS sistemlerini hedef alan ve CrashStealer adı verilen yeni bir bilgi hırsızı keşfetti. Kötü amaçlı yazılım, Apple tarafından noter onaylı bir yükleyici kullanarak Gatekeeper güvenlik denetimlerini aşıyor ve kurbanların tarayıcı, kripto para cüzdanı, şifre yöneticisi ve anahtarlık verilerini çalıyor.

29 görüntülenme
Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor
⭐ 85

Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor

Forg365 PhaaS, Microsoft 365 hesaplarına Ziel olmak için cihaz kodu ve AitM oturum hırsızlığı kullanarak bir dizi saldırı gerçekleştiriyor. Bu saldırılar, Telegram ve diğer platformlar üzerinden dağıtılıyor ve aylık 400 dolar veya yıllık 3.800 dolar karşılığında sunuluyor.

39 görüntülenme
SOC'da Hızlı ve Yavaş Düşünme: Otonom AI ile Analist Copilotları Birleştirmenin Durumu
⭐ 80

SOC'da Hızlı ve Yavaş Düşünme: Otonom AI ile Analist Copilotları Birleştirmenin Durumu

Daniel Kahneman'ın Düşünme, Hızlı ve Yavaş kitabından esinlenerek, güvenlik operasyon merkezlerinde (SOC) otonom AI ve analist copilotlarının birleştirilmesinin önemine dikkat çekiliyor. Araştırmalar, 25 milyondan fazla kurumsal uyarının %98'inin otonom olarak çözülebileceğini ve yalnızca %2'sinin insan gözden geçirilmesi gerektiğini gösteriyor.

25 görüntülenme
Savunmacılar da Prompt Enjeksiyonunu Benimsedi
⭐ 80

Savunmacılar da Prompt Enjeksiyonunu Benimsedi

Savunmacılar, prompt enjeksiyonunu savunma amaçlı olarak kullanmaya başladılar. Araştırmalar, bu yöntemin saldırılara karşı etkili olduğunu gösterdi. Savunmacılar, AI savunma sistemlerini bypass etmeye çalışan saldırılara karşı yeni bir teknik geliştirdiler.

18 görüntülenme
Yanlış Yapılandırılmış Sunucu, Microsoft 365'i Hedef Alan Üç Evilginx Oltalama Operasyonunu Ortaya Çıkardı
⭐ 80

Yanlış Yapılandırılmış Sunucu, Microsoft 365'i Hedef Alan Üç Evilginx Oltalama Operasyonunu Ortaya Çıkardı

Fransız güvenlik firması Lexfo, yanlış yapılandırılmış bir saldırı sunucusu sayesinde Microsoft 365 kullanıcılarını hedef alan üç farklı Evilginx oltalama operasyonunu gün yüzüne çıkardı. Açık portta dinleyen ve dizin listelemesi aktif olan bir Python web sunucusu, saldırganların tüm araç setini ve iki farklı operatöre ait kampanyaları ortaya serdi.

38 görüntülenme
Fidye Yazılımı Müzakerecisine Dolandırıcılara Yardım Ettiği İçin 6 Yıl Hapis
⭐ 75

Fidye Yazılımı Müzakerecisine Dolandırıcılara Yardım Ettiği İçin 6 Yıl Hapis

Siber güvenlik uzmanı Angelo Martino, müşterilerinin gizli müzakere bilgilerini fidye yazılımı çetesine sızdırarak daha fazla para koparmalarına yardım ettiği için 70 ay hapis cezasına çarptırıldı. Martino, BlackCat grubuyla işbirliği yaparak beş farklı kurbanı daha yüksek fidye ödemeye zorladı.

37 görüntülenme
Hesap Ele Geçirme Saldırılarının Yeni Hedefi: Doğrulama Adımı
⭐ 88

Hesap Ele Geçirme Saldırılarının Yeni Hedefi: Doğrulama Adımı

Passkey'lerin yaygınlaşmasıyla çalıntı şifrelerin değeri düşerken, siber saldırganlar rotayı hesap kurtarma ve kimlik doğrulama adımlarına çevirdi. FIDO Alliance verilerine göre tüketicilerin %75'i en az bir hesabında passkey kullanıyor. 2026'da hesap ele geçirme saldırılarının yeni cephesi doğrulama adımı oldu.

38 görüntülenme
Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor
⭐ 85

Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor

O-UNC-066 kod adlı tehdit aktörü, sesli dolandırıcılık (vishing) yöntemiyle Microsoft 365 kullanıcılarını arayarak sahte bir Entra passkey kayıt sayfasına yönlendiriyor. Kullanıcılar farkında olmadan saldırganın kontrolündeki passkey'i kendi hesaplarına kaydediyor, böylece saldırgan hesaba tam erişim sağlıyor. Okta araştırmacıları, bu yöntemin gıda, teknoloji, sağlık, otomotiv, inşaat ve havacılık sektörlerini hedef aldığını tespit etti.

39 görüntülenme
Saldırganlara Krallığın Anahtarlarını Sunan Yapay Zeka Ağ Geçitleri
📰 65

Saldırganlara Krallığın Anahtarlarını Sunan Yapay Zeka Ağ Geçitleri

Bir kripto madenciliği olayı, yapay zeka ağ geçitlerinin (AI gateway) saldırganlara yalnızca yapay zeka modellerine değil, aynı zamanda bulut altyapısına ve kimlik erişim yönetimi (IAM) verilerine de nasıl kapı araladığını gözler önüne serdi. Artan sayıda kuruluş temel modellere erişimi yönetmek için bu geçitleri kullanırken, güvenlik uzmanları yeni bir saldırı yüzeyiyle karşı karşıya oldukları konusunda uyarıyor.

37 görüntülenme
Yeni MODBEACON RAT, Şifreli C2 Trafiği İçin gRPC Akışını Kullanıyor
⭐ 85

Yeni MODBEACON RAT, Şifreli C2 Trafiği İçin gRPC Akışını Kullanıyor

Çin bağlantılı Silver Fox siber suç grubu, Rust tabanlı yeni bir uzaktan erişim truva atı olan MODBEACON'u kullanmaya başladı. QiAnXin'in tespitine göre, bu kötü amaçlı yazılım sahte yazılım yükleyicileri aracılığıyla yayılıyor ve teknoloji, eğitim ile devlet kurumlarını hedef alıyor.

33 görüntülenme
Araştırmacı, Üç OpenClaw Açığıyla WhatsApp'tan Hedef Sisteme Saldırı Zincirini Detaylandırdı
⭐ 85

Araştırmacı, Üç OpenClaw Açığıyla WhatsApp'tan Hedef Sisteme Saldırı Zincirini Detaylandırdı

Bir güvenlik araştırmacısı, kişisel yapay zeka asistanı OpenClaw'da bulunan ve yamalanan üç yüksek seviyeli güvenlik açığının, WhatsApp üzerinden kimlik bilgilerinin çalınmasına, ayrıcalık yükseltilmesine ve hedef sistemde kod çalıştırılmasına olanak tanıyabileceğini açıkladı. Açıklar, saldırganların düşük güvenilirlikli girdileri kullanarak sistem komutları enjekte etmesine ve kısıtlamaları aşmasına izin veriyor.

46 görüntülenme