Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Araştırmacı, Üç OpenClaw Açığıyla WhatsApp'tan Hedef Sisteme Saldırı Zincirini Detaylandırdı
⭐ 85

Araştırmacı, Üç OpenClaw Açığıyla WhatsApp'tan Hedef Sisteme Saldırı Zincirini Detaylandırdı

Bir güvenlik araştırmacısı, kişisel yapay zeka asistanı OpenClaw'da bulunan ve yamalanan üç yüksek seviyeli güvenlik açığının, WhatsApp üzerinden kimlik bilgilerinin çalınmasına, ayrıcalık yükseltilmesine ve hedef sistemde kod çalıştırılmasına olanak tanıyabileceğini açıkladı. Açıklar, saldırganların düşük güvenilirlikli girdileri kullanarak sistem komutları enjekte etmesine ve kısıtlamaları aşmasına izin veriyor.

46 görüntülenme
Injective Labs GitHub Hesabı Ele Geçirildi: Cüzdan Anahtarlarını Çalan npm Paketleri Yayınlandı
⭐ 85

Injective Labs GitHub Hesabı Ele Geçirildi: Cüzdan Anahtarlarını Çalan npm Paketleri Yayınlandı

Bilinmeyen saldırganlar, Injective Labs SDK projesinin GitHub deposunu ele geçirerek npm kaydında kripto para cüzdanlarının özel anahtarlarını ve anımsatıcı ifadelerini çalan kötü amaçlı bir paket yayınladı. Tehlikeye atılan @injectivelabs/[email protected] sürümü, sahte telemetri işleviyle veri sızdırıyor ve 17 farklı paketi de etkiliyor.

35 görüntülenme
ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı
⭐ 75

ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı

ABD federal siber güvenlik ajansı CISA, Mayıs ayında bir müteahhidin hassas anahtarları ve kimlik bilgilerini ifşa etmesi üzerine önceden hazırlanmış bir müdahale planının olmadığını itiraf etti. Ajans, olay sonrası yayımladığı raporda personelinin olayın ilk aşamalarında bir müdahale planı geliştirmek zorunda kaldığını belirtti.

43 görüntülenme
Florida'da Fidye Yazılımı Müzakerecisine Hapis Cezası
⭐ 85

Florida'da Fidye Yazılımı Müzakerecisine Hapis Cezası

Florida'da bir siber güvenlik şirketinde fidye yazılımı müzakerecisi olarak çalışan Angelo Martino, BlackCat fidye yazılımı grubuyla işbirliği yaparak müşterilerinin gizli bilgilerini sızdırdı ve saldırılardan pay aldı. 5 yıldan fazla hapis cezasına çarptırılan Martino'nun 10 milyon dolar değerindeki kripto para ve varlıklarına el konuldu. Olay, siber güvenlik uzmanlarının hacker'larla işbirliği yaptığı nadir bir vaka olarak kayıtlara geçti.

35 görüntülenme
ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha
⭐ 80

ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha

Bu haftaki ThreatsDay bülteni, 97 ülkenin katılımıyla gerçekleştirilen ve 5.800'den fazla tutuklamayla sonuçlanan küresel bir dolandırıcılık operasyonunu, bulut depolama alanlarının ele geçirilmesini, Windows'ta ayrıcalık yükseltme zincirini ve daha birçok siber güvenlik olayını kapsıyor. Operasyon kapsamında 293 milyon dolar değerinde yasadışı varlığa el konulurken, 142.000'den fazla mağdur tespit edildi.

32 görüntülenme
Microsoft, RoguePlanet Sıfırıncı Gün Tehdidini Durdurdu
⭐ 75

Microsoft, RoguePlanet Sıfırıncı Gün Tehdidini Durdurdu

Microsoft, Windows Defender'da bulunan ve 'RoguePlanet' adı verilen sıfırıncı gün açığını giderdi. 'Nightmare-Eclipse' rumuzlu araştırmacı, haziran başında bu açık için bir proof-of-concept (PoC) istismar kodu yayınlamıştı.

38 görüntülenme
OpenAI, GPT-5.6 ile Yeni Model Ailesini Tanıttı
⭐ 85

OpenAI, GPT-5.6 ile Yeni Model Ailesini Tanıttı

OpenAI, Perşembe günü GPT-5.6 adını verdiği yeni nesil yapay zeka model ailesini duyurdu. Sol, Terra ve Luna olmak üzere üç farklı sürümle gelen modeller, kurumsal işlerden kodlamaya ve bilimsel araştırmalara kadar geniş bir yelpazede güçlü yetenekler vaat ediyor. Şirket, özellikle siber güvenlik alanında çığır açtığını iddia ediyor.

38 görüntülenme
Araştırmacılar Uyarıyor: Yapay Zeka Ajanları Halüsinasyonlar Yoluyla Botnet'e Dönüştürülebilir
⭐ 85

Araştırmacılar Uyarıyor: Yapay Zeka Ajanları Halüsinasyonlar Yoluyla Botnet'e Dönüştürülebilir

Tel Aviv Üniversitesi, Technion ve Intuit'ten araştırmacılar, yapay zeka halüsinasyonlarının bilgisayarları ele geçirmek için kullanılabileceğini gösteren 'Adversarial HalluSquatting' adlı bir saldırı tekniği geliştirdi. Bu teknik, yapay zeka modellerinin ürettiği sahte bağlantıları kullanarak kötü amaçlı yazılımların yayılmasını sağlıyor.

38 görüntülenme
'GodDamn' Fidye Yazılımı, ABD Şirketlerini Vurmak İçin BYOVD Yöntemini Kullanıyor
⭐ 85

'GodDamn' Fidye Yazılımı, ABD Şirketlerini Vurmak İçin BYOVD Yöntemini Kullanıyor

Microsoft tarafından imzalanmış bir çekirdek sürücüsünü silah olarak kullanan 'GodDamn' fidye yazılımı, ABD'deki şirketlere yönelik saldırılarda güvenlik yazılımlarını devre dışı bırakıyor. Saldırganlar, 'Bring Your Own Vulnerable Driver' (BYOVD) tekniğiyle sistemlere sızıp savunmaları aşıyor.

40 görüntülenme
İsviçreli Telekom Şirketlerinden Dolandırıcılık Risk Konsorsiyumu
📰 65

İsviçreli Telekom Şirketlerinden Dolandırıcılık Risk Konsorsiyumu

İsviçre'nin en büyük iki telekom operatörü Swisscom ve Sunrise, LexisNexis Risk Solutions ile iş birliği yaparak dünyanın ilk dolandırıcılık risk konsorsiyumunu kurdu. Bu yapı sayesinde şirketler, dolandırıcılık olaylarına ilişkin gerçek zamanlı istihbaratı birbirleriyle paylaşabilecek.

35 görüntülenme
Avrupalı Şirketlerde İş Birliği Güvenliği Konusunda Güven Açığı
⭐ 70

Avrupalı Şirketlerde İş Birliği Güvenliği Konusunda Güven Açığı

Yeni bir anket, Avrupalı güvenlik liderlerinin iş birliği araçlarının güvenliğine dair abartılı bir güven duyduğunu ortaya koyuyor. Ankete katılanların %84'ü araçlarının güvenli olduğunu düşünürken, %79'u son 12 ayda bir güvenlik olayı yaşadı.

35 görüntülenme
Sahte 7-Zip Yükleyicileri Cihazları Proxy Düğümüne Dönüştürüyor
⭐ 70

Sahte 7-Zip Yükleyicileri Cihazları Proxy Düğümüne Dönüştürüyor

Siber güvenlik araştırmacıları, Lurking Lizard adlı yeni bir tehdit aktörünün sahte 7-Zip yükleyicileri ve 230'dan fazla taklit alan adı kullanarak cihazları residential proxy botnet'ine dönüştürdüğünü ortaya çıkardı. Faaliyetleri en az 2022'den beri süren aktör, Çin merkezli olarak tanımlandı.

34 görüntülenme
GhostApproval Açığı: Yapay Zeka Kodlama Asistanlarına Sızma Tehlikesi
⭐ 85

GhostApproval Açığı: Yapay Zeka Kodlama Asistanlarına Sızma Tehlikesi

Wiz araştırmacıları, altı popüler yapay zeka kodlama asistanında kritik bir güvenlik açığı keşfetti. GhostApproval adı verilen bu açık, kötü niyetli bir kod deposunun sembolik bağlantıları (symlink) kullanarak geliştiricinin bilgisayarını ele geçirmesine olanak tanıyor.

33 görüntülenme
Kötü Amaçlı Kodları Tespit Eden Yapay Zeka Ajanları Kandırılabiliyor
⭐ 85

Kötü Amaçlı Kodları Tespit Eden Yapay Zeka Ajanları Kandırılabiliyor

AI Now Enstitüsü'nün yayınladığı bir proof-of-concept çalışması, Claude Code ve Codex gibi yapay zeka kod inceleme araçlarının, otonom modda çalıştırıldıklarında saldırganın kodunu çalıştırmak için kandırılabileceğini gösterdi. 'Friendly Fire' adı verilen saldırı, bu araçların güvenlik açığı taraması yaparken aslında kötü niyetli kodu çalıştırmasına neden oluyor.

35 görüntülenme
Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor
⭐ 75

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor

ABD ve Avrupa'daki şirketleri hedef alan yeni bir EvilTokens kampanyası, e-posta güvenliğinde kritik bir zafiyeti ortaya çıkardı. 'Ghost phishing' adı verilen bu teknikte, kötü amaçlı sayfa kurbanın tarayıcısında şifreyi çözüp canlanana kadar gizli kalıyor. Geleneksel URL kontrolleri bu saldırıyı tespit edemezken, Microsoft 365 hesapları ve hassas veriler risk altına giriyor.

41 görüntülenme