Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor
⭐ 75

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor

ABD ve Avrupa'daki şirketleri hedef alan yeni bir EvilTokens kampanyası, e-posta güvenliğinde kritik bir zafiyeti ortaya çıkardı. 'Ghost phishing' adı verilen bu teknikte, kötü amaçlı sayfa kurbanın tarayıcısında şifreyi çözüp canlanana kadar gizli kalıyor. Geleneksel URL kontrolleri bu saldırıyı tespit edemezken, Microsoft 365 hesapları ve hassas veriler risk altına giriyor.

41 görüntülenme
Sabıkalılar ve Dolandırıcılar Saldırgan Siber Güvenlik Girişimi Kurdu
🔥 95

Sabıkalılar ve Dolandırıcılar Saldırgan Siber Güvenlik Girişimi Kurdu

Popüler yazılımlardaki zero-day güvenlik açıklarını satın almak için milyonlarca dolar teklif eden bir siber güvenlik girişimi, aşırı sağcı komplo teorisyenleri ve sabıkalı iki kişi tarafından yönetiliyor. Jack Burkman ve Jacob Wohl adlı ikili, daha önce sahte istihbarat şirketleri kurmak, kamu figürlerine iftira atmak ve robocall dolandırıcılığı yapmak gibi suçlardan hüküm giymişti.

34 görüntülenme
Yapay Zeka Ajanlarına Devlet Kimliği: Estonya Emsal Oluşturacak mı?
⭐ 75

Yapay Zeka Ajanlarına Devlet Kimliği: Estonya Emsal Oluşturacak mı?

Dünyanın dijital test sahası olarak bilinen Estonya, vatandaşların devlet işlerinde yapay zeka ajanlarını kullanabilmesi için kimlik vermeyi planlıyor. Bu adım, yapay zeka ajanlarının resmi olarak tanınması ve düzenlenmesi konusunda küresel bir emsal oluşturabilir.

37 görüntülenme
Hackerlar En Popüler 9 Yapay Zeka Aracını Kullanarak Dev Botnet'ler Oluşturabiliyor
⭐ 80

Hackerlar En Popüler 9 Yapay Zeka Aracını Kullanarak Dev Botnet'ler Oluşturabiliyor

Araştırmacılar, büyük dil modellerinin (LLM) halüsinasyonlarını kullanarak kod asistanlarını ve yapay zeka ajanlarını botnet'e dönüştürmenin mümkün olduğunu keşfetti. HalluSquatting adı verilen bu saldırı yöntemi, modellerin yanlış depo adreslerini tahmin etmesinden yararlanıyor. Altı büyük LLM'nin tamamında görülen bu açık, 2025 sonrası yayınlanan depolarda %92,4 oranında halüsinasyon üretiyor.

32 görüntülenme
Bankalar Yapay Zekaya Güvenlikten Daha Hızlı Yöneliyor
⭐ 80

Bankalar Yapay Zekaya Güvenlikten Daha Hızlı Yöneliyor

Bankalar, yapay zeka ajanlarını iş süreçlerine entegre etmek için MCP protokolünü hızla benimserken, güvenlik önlemleri aynı hızda gelişemiyor. Microsoft, saldırganların araç açıklamalarını değiştirerek yapay zeka ajanlarını yönlendirebileceği konusunda uyarıda bulundu. Finansal İstikrar Kurulu da yapay zeka ajanlarının insan denetiminden daha hızlı risk oluşturabileceğini belirtti.

30 görüntülenme
RedWing MaaS: Android Banka Dolandırıcılığını Telegram Kiralama Hizmetine Dönüştürüyor
⭐ 85

RedWing MaaS: Android Banka Dolandırıcılığını Telegram Kiralama Hizmetine Dönüştürüyor

Zimperium araştırmacıları, RedWing adlı yeni bir Android kötü amaçlı yazılımının Telegram üzerinden kiralık hizmet (MaaS) olarak sunulduğunu tespit etti. Bu yazılım, düşük becerili suçluların bile kurbanların telefonlarını ele geçirmesine, banka giriş bilgilerini çalmasına ve hesapları koruyan tek kullanımlık şifreleri yakalamasına olanak tanıyor.

50 görüntülenme
2026'nın En Kötü Siber Saldırıları: Veri Kaçakları ve Şantaj
⭐ 85

2026'nın En Kötü Siber Saldırıları: Veri Kaçakları ve Şantaj

2026 yılı, siber güvenlik endişelerinin ön plana çıktığı bir yıl oldu. Yılın ilk yarısında yaşanan en kötü siber saldırılar ve veri kaçakları, hükümetlerin ve şirketlerin dijital altyapilerini hedef aldı. Bu saldırılar, siber savaşın gerçek-world etkilerini gösterdi.

35 görüntülenme
Yazılım Tedarik Zincirinize Kod Yazan Bir Yapay Zeka Girdiğinde Ne Değişir?
⭐ 85

Yazılım Tedarik Zincirinize Kod Yazan Bir Yapay Zeka Girdiğinde Ne Değişir?

Yapay zeka araçları, ajanlar ve MCP protokolü yazılım geliştirme sürecinin ayrılmaz bir parçası haline gelirken, güvenlik ekiplerinin artık sadece paketleri değil, modelleri, ajanları ve prompt'ları da tedarik zinciri kapsamında değerlendirmesi gerekiyor. SolarWinds, Log4Shell ve XZ Utris'ten alınan dersler artık yeterli değil; Shai-Hulud kampanyası, kötü niyetli paketlerin geliştirici araç zincirleri üzerinden yayılabileceğini gösterdi.

41 görüntülenme
ECB'den Bankalara Yapay Zeka Siber Tehditlerine Karşı Eylem Planı Çağrısı
⭐ 85

ECB'den Bankalara Yapay Zeka Siber Tehditlerine Karşı Eylem Planı Çağrısı

Avrupa Merkez Bankası (ECB), bankalardan yapay zeka kaynaklı siber tehditlere karşı eylem planı hazırlamalarını istedi. ECB, Anthropic'in Mythos modelinin IT sistemlerinin dayanıklılığı üzerinde 'potansiyel olarak derin etkileri' olduğu uyarısında bulundu. Bankaların Ekim sonuna kadar planlarını sunmaları gerekiyor.

35 görüntülenme
Bankacılık Düzenleyicilerinden Yapay Zekâ Uyarısı: 'Finansal Sistemi Tehdit Edebilir'
🔥 95

Bankacılık Düzenleyicilerinden Yapay Zekâ Uyarısı: 'Finansal Sistemi Tehdit Edebilir'

Avrupa Merkez Bankası (ECB), Avrupa Sistematik Risk Kurulu (ESRB) ve İngiltere Merkez Bankası (BOE), ileri düzey yapay zekâ modellerinin finansal sistem için oluşturduğu ciddi siber risklere karşı eş zamanlı uyarılarda bulundu. ESRB ve BOE yayımladıkları raporlarda, yapay zekânın siber saldırıları hızlandırıp karmaşıklaştırdığına dikkat çekerken, ECB Denetleme Kurulu Başkanı Claudia Buch, 110 AB bankasına yapay zekâ risklerine karşı kapsamlı bir eylem planı hazırlamaları için süre verdi.

38 görüntülenme
Çin Bağlantılı Şüpheli Bilgisayar Korsanları Üniversitelere Roundcube Açıklarıyla Saldırıyor
⭐ 85

Çin Bağlantılı Şüpheli Bilgisayar Korsanları Üniversitelere Roundcube Açıklarıyla Saldırıyor

Proofpoint, Çin bağlantılı olduğu düşünülen UNK_MassTraction adlı tehdit grubunun, ABD ve Kanada üniversitelerinin fizik ve mühendislik bölümlerine ait Roundcube webmail yazılımındaki kritik güvenlik açıklarını kullanarak saldırı düzenlediğini tespit etti. Saldırganlar, CVE-2024-42009 açığını kullanarak kimlik bilgilerini çalıyor ve kalıcı erişim için web shell veya VShell aracı yerleştiriyor.

33 görüntülenme
İran Bağlantılı Korsanlardan Yeni Cavern C2 Çerçevesi ile İsrail'e Saldırı
⭐ 75

İran Bağlantılı Korsanlardan Yeni Cavern C2 Çerçevesi ile İsrail'e Saldırı

İran İstihbarat Bakanlığı'na bağlı bir hacker grubu, daha önce belgelenmemiş Cavern adlı modüler bir komuta-kontrol çerçevesi kullanarak İsrail'deki BT sağlayıcıları ve devlet kurumlarını hedef alıyor. Check Point Research, bu faaliyeti Cavern Manticore olarak adlandırdı ve MuddyWater ile Lyceum gruplarıyla taktiksel benzerlikler olduğunu belirtti.

30 görüntülenme
Yapay Zeka Tarafından Yürütülen İlk Fidye Yazılımı Saldırısında Bile Bir İnsan Vardı
⭐ 80

Yapay Zeka Tarafından Yürütülen İlk Fidye Yazılımı Saldırısında Bile Bir İnsan Vardı

Geçen hafta bulut güvenlik firması Sysdig araştırmacıları, 'ajanik fidye yazılımı' olarak adlandırdıkları ilk vakanın belgelendiğini duyurdu. JadePuffer adlı operasyonda bir yapay zeka ajanı, insan müdahalesi olmadan siber saldırıyı baştan sona teknik olarak yürüttü. Ancak Sysdig'in kıdemli tehdit araştırma direktörü Michael Clark, bir insanın hâlâ operasyonu kurduğunu, altyapıyı sağladığı ve kurbanı seçtiğini açıkladı.

34 görüntülenme
JadePuffer: İlk Tamamen LLM Tabanlı Fidye Yazılımı Saldırısı
⭐ 85

JadePuffer: İlk Tamamen LLM Tabanlı Fidye Yazılımı Saldırısı

Siber güvenlik araştırmacıları, bir 'ajan benzeri tehdit aktörü'nün Langflow açığını kullanarak üretim veritabanı sunucusundan veri çaldığını ve diğer sistemleri şifrelediğini ortaya çıkardı. Bu, tamamen büyük dil modeli (LLM) tarafından yönlendirilen ilk fidye yazılımı saldırısı olarak kayıtlara geçti.

35 görüntülenme
Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor
⭐ 85

Tehdit Aktörleri, Gitea Docker Açığı CVE-2026-20896'yı İfşadan 13 Gün Sonra Araştırıyor

Sysdig araştırmacıları, tehdit aktörlerinin Gitea Docker imajlarındaki kritik bir güvenlik açığını (CVE-2026-20896) istismar etmeye başladığını tespit etti. CVSS puanı 9.8 olan bu açık, ters proxy kimlik doğrulaması etkinken X-WEBAUTH-USER başlığına güvenilmesinden kaynaklanıyor ve saldırganların yetkisiz erişim elde etmesine olanak tanıyor.

32 görüntülenme
Yeni Java Tabanlı QuimaRAT MaaS, Windows, Linux ve macOS'ta Çalışmak Üzere Geliştirildi
⭐ 75

Yeni Java Tabanlı QuimaRAT MaaS, Windows, Linux ve macOS'ta Çalışmak Üzere Geliştirildi

LevelBlue güvenlik araştırmacıları, hizmet olarak kötü amaçlı yazılım (MaaS) modeliyle sunulan yeni bir Java tabanlı uzaktan erişim truva atını (RAT) gün yüzüne çıkardı. QuimaRAT adı verilen bu tehdit, şifrelenmiş eklentiler ve işletim sistemine özel kalıcılık yöntemleri kullanarak Windows, Linux ve macOS sistemlerini hedef alıyor.

38 görüntülenme
Sahte Mac Pano Uygulaması Yeni Şifre Çalan Kötü Amaçlı Yazılım Yayıyor
⭐ 85

Sahte Mac Pano Uygulaması Yeni Şifre Çalan Kötü Amaçlı Yazılım Yayıyor

Jamf Threat Labs, açık kaynaklı Maccy pano yöneticisini taklit eden sahte bir uygulamanın, PamStealer adlı Rust tabanlı bir bilgi hırsızı kötü amaçlı yazılım yaydığını tespit etti. Kötü amaçlı yazılım, macOS PAM aracılığıyla şifreleri doğrulayıp çalmanın yanı sıra kripto para cüzdan anahtarlarını da hedef alıyor.

31 görüntülenme