Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Yeni Avalon Kötü Amaçlı Yazılım Çerçevesi, CrownX Fidye Yazılımını da Barındırıyor
⭐ 75

Yeni Avalon Kötü Amaçlı Yazılım Çerçevesi, CrownX Fidye Yazılımını da Barındırıyor

Siber güvenlik araştırmacıları, 'Avalon' kod adlı yeni bir modüler kötü amaçlı yazılım çerçevesi keşfetti. Blackpoint Cyber araştırmacılarına göre Avalon, Proton Drive üzerinden dağıtılan sahte belgeler ve ISO görselleri aracılığıyla bulaşıyor, güvenlik yazılımlarını atlatıyor ve son aşamada CrownX fidye yazılımını devreye sokuyor.

30 görüntülenme
LexisNexis ve Promon’dan Mobil Dolandırıcılığa Karşı Güç Birliği
📰 55

LexisNexis ve Promon’dan Mobil Dolandırıcılığa Karşı Güç Birliği

LexisNexis Risk Solutions ve güvenlik firması Promon, artan mobil uygulama dolandırıcılığına karşı markaları korumak için iş birliği başlattı. Ortaklık kapsamında ThreatMetrix dijital kimlik zekası, Promon Shield uygulama içi koruması ve Promon Insight telemetri sistemi bir araya getiriliyor. Finans, ödeme ve sağlık gibi kritik sektörlerdeki büyük markaların kullandığı çözümler, saldırganların mobil ortamı hedef aldığı bir dönemde daha kapsamlı bir dolandırıcılık tespiti sunmayı amaçlıyor.

40 görüntülenme
Yeni Keşfedilen PamStealer Sıradan Bir macOS Kötü Amaçlı Yazılımı Değil
⭐ 75

Yeni Keşfedilen PamStealer Sıradan Bir macOS Kötü Amaçlı Yazılımı Değil

Araştırmacılar, Mac'lerin kimlik bilgilerini çalmak için geliştirilmiş yeni bir kötü amaçlı yazılım olan PamStealer'ı keşfetti. İki aşamalı çalışan bu yazılım, AppleScript ve Rust kullanarak geleneksel güvenlik önlemlerini atlıyor ve şifreleri çalmadan önce macOS'un PAM arayüzüyle kimlik doğrulamasını doğruluyor.

28 görüntülenme
Visa, Bankalara İç Güvenlik Yeteneklerine Erişim İmkanı Tanıyor
⭐ 75

Visa, Bankalara İç Güvenlik Yeteneklerine Erişim İmkanı Tanıyor

Visa, finansal kurumlara siber tehditleri tespit etme ve dolandırıcılığı önleme konusunda yardımcı olmak amacıyla bir çözüm başlattı. Visa Threat Intelligence Platform (VTIP), Visa'nın kendi ağını korumak için kullandığı aynı güvenlik yeteneklerini kullanıyor.

38 görüntülenme
Kart İhraççılarının %42'si: Dolandırıcılık Ve İtirazlar Maliyetleri Artırıyor
⭐ 70

Kart İhraççılarının %42'si: Dolandırıcılık Ve İtirazlar Maliyetleri Artırıyor

PYMNTS Intelligence ve Visa DPS iş birliğiyle hazırlanan yeni bir rapor, ABD'li kart ihraççılarının dolandırıcılık ve ihtilafların platform maliyetlerini önemli ölçüde artırdığını ortaya koydu. Rapora göre ihraççılar, müşteri kaybını önlemek ve güven inşa etmek için dolandırıcılık savunmasını stratejik bir büyüme aracı olarak kullanmaya başladı.

38 görüntülenme
Kötü Amaçlı Yazılım Dağıtımında Yeni Lider: ClickFix
⭐ 75

Kötü Amaçlı Yazılım Dağıtımında Yeni Lider: ClickFix

Araştırmacılara göre, oldukça etkili bir sosyal mühendislik tekniği olan ClickFix, kötü amaçlı yazılım saldırılarında artık istisna değil, kural haline geldi. Bu yöntem, kullanıcıları kandırarak sistemlerine zararlı yazılım bulaştırmalarını sağlıyor.

35 görüntülenme
VEIL#DROP Kötü Amaçlı Yazılım Zinciri, PureLogs Bilgi Hırsızını Dağıtmak İçin Blogger Platformunu Kullanıyor
📰 65

VEIL#DROP Kötü Amaçlı Yazılım Zinciri, PureLogs Bilgi Hırsızını Dağıtmak İçin Blogger Platformunu Kullanıyor

Siber güvenlik araştırmacıları, PureLogs bilgi hırsızını hedef sistemlere bulaştırmak için Blogger platformunu ve sosyal mühendisliği kullanan çok aşamalı bir saldırı zinciri tespit etti. Securonix tarafından VEIL#DROP olarak adlandırılan saldırıda, JavaScript dosyası PDF belgesi gibi görünerek kullanıcıyı kandırıyor ve arka planda PowerShell üzerinden zararlı yazılım yükleniyor.

31 görüntülenme
Adobe, ColdFusion ve Campaign Classic’te 7 Kritik Güvenlik Açığını Yamaladı
⭐ 80

Adobe, ColdFusion ve Campaign Classic’te 7 Kritik Güvenlik Açığını Yamaladı

Adobe, ColdFusion ve Campaign Classic ürünlerindeki 7 maksimum önem dereceli güvenlik açığı için acil güncellemeler yayınladı. Açıkların tamamı CVSS 10.0 puanına sahip ve uzaktan kod yürütmeye olanak tanıyor. Şu ana kadar bu açıkların istismar edildiğine dair herhangi bir rapor bulunmuyor.

32 görüntülenme
Ousaban Bankacılık Truva Atı, Sahte PDF Tuzaklarıyla İber Bankası Kullanıcılarını Hedef Alıyor
⭐ 85

Ousaban Bankacılık Truva Atı, Sahte PDF Tuzaklarıyla İber Bankası Kullanıcılarını Hedef Alıyor

Fortinet'in FortiGuard Labs ekibi, Mayıs 2026'da başlatılan bir kampanyada Ousaban adlı Brezilya kaynaklı bankacılık truva atının, İspanya ve Portekiz'deki Windows kullanıcılarını hedef aldığını tespit etti. Saldırı, bozuk dosya kılığına girmiş bir PDF ile başlıyor, coğrafi kısıtlama yapıyor ve gerçek yükünü bir görüntü dosyasının içine gizliyor.

34 görüntülenme
2026 Siber Güvenlik Değerlendirmesi: Farkındalık ve Direnç Arasındaki Uçurum
📰 45

2026 Siber Güvenlik Değerlendirmesi: Farkındalık ve Direnç Arasındaki Uçurum

Bitdefender tarafından hazırlanan 2026 Siber Güvenlik Değerlendirmesi, 1.200 IT ve güvenlik profesyoneliyle yapılan ankete dayanıyor. Rapor, Shadow AI boşluklarını, LOTL (Living-off-the-Land) riskini ve ihlal ifşa baskısını detaylandırarak kuruluşların siber tehdit farkındalığı ile savunma gerçekliği arasındaki büyüyen uçurumu ortaya koyuyor.

34 görüntülenme