Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

AirDrop ve Quick Share'deki Güvenlik Açıkları Yakındaki Saldırganların Cihazları Çökertmesine ve Kontrolleri Atlamasına İzin Veriyor
⭐ 85

AirDrop ve Quick Share'deki Güvenlik Açıkları Yakındaki Saldırganların Cihazları Çökertmesine ve Kontrolleri Atlamasına İzin Veriyor

İki araştırmacı, Apple AirDrop ve Android Quick Share'de toplam altı güvenlik açığı tespit etti. Bu açıklar sayesinde herhangi bir bağlantı kurmaya gerek duymadan sadece kablosuz menzil içinde bulunan bir saldırgan, Mac veya iPhone'da paylaşım servisini çökertebiliyor. Ayrıca Samsung cihazlarda oturum kontrollerini atlatan ve Google'ın Windows uygulamasında istismar edilebilir çökmelere yol açan kusurlar da bulunuyor.

26 görüntülenme
Saldırganlar SimpleHelp CVE-2026-48558 Açığını Kullanarak TaskWeaver ve Djinn Stealer Dağıtıyor
⭐ 75

Saldırganlar SimpleHelp CVE-2026-48558 Açığını Kullanarak TaskWeaver ve Djinn Stealer Dağıtıyor

Bilgisayar korsanları, SimpleHelp'teki kritik bir güvenlik açığını (CVE-2026-48558) kullanarak daha önce görülmemiş TaskWeaver ve Djinn Stealer kötü amaçlı yazılımlarını yayıyor. Djinn Stealer, bulut platformları, kaynak kod depoları, AI asistanları ve kripto para cüzdanları dahil olmak üzere geniş bir yelpazedeki sistemlerden kimlik bilgilerini çalmayı hedefliyor.

80 görüntülenme
Azure CLI Şifre Püskürtme Saldırısı: 81 Milyon Denemede En Az 78 Microsoft Hesabı Ele Geçirildi
🔥 90

Azure CLI Şifre Püskürtme Saldırısı: 81 Milyon Denemede En Az 78 Microsoft Hesabı Ele Geçirildi

Siber güvenlik araştırmacıları, Microsoft'un Azure komut satırı arayüzüne (CLI) yönelik büyük ölçekli otomatik bir şifre püskürtme saldırısı tespit etti. Saldırganlar, 12-26 Haziran tarihleri arasında 81 milyondan fazla giriş denemesi yaparak en az 78 Microsoft hesabını ele geçirdi. Saldırıda, eski bir OAuth akışı olan ROPC kullanılarak Koşullu Erişim Politikaları (CAP) aşıldı.

28 görüntülenme
RustDuck Botneti Yeniden Doğdu: Yönlendiricileri ve Sunucuları DDoS İçin Ele Geçiriyor
⭐ 80

RustDuck Botneti Yeniden Doğdu: Yönlendiricileri ve Sunucuları DDoS İçin Ele Geçiriyor

Siber güvenlik araştırmacıları, 'RustDuck' adlı iki aşamalı yeni bir kötü amaçlı yazılım ailesinin ev yönlendiricilerini, IP kameralarını ve güvenlik zafiyeti bulunan sunucuları ele geçirerek DDoS saldırıları için kullandığını tespit etti. QiAnXin'in XLab ekibine göre, RustDuck zayıf Telnet/SSH şifreleri, güncellenmemiş cihaz açıkları ve eski yazılım kusurlarından yararlanarak ağlara sızıyor. Yazılımın C'den Rust'a yeniden yazılması ve kendini gizleme çabaları, onu diğer botnet'lerden ayırıyor.

33 görüntülenme
Mastercard, Afrika Siber Güvenlik Mükemmeliyet Merkezi'ni Başlattı
⭐ 85

Mastercard, Afrika Siber Güvenlik Mükemmeliyet Merkezi'ni Başlattı

Mastercard, Afrika'nın siber güvenliğini güçlendirmek amacıyla Afrika Siber Güvenlik Mükemmeliyet Merkezi'ni başlattı. Merkez, siber tehditlere karşı daha güçlü bir savunma oluşturmak amacıyla kamu ve özel sektör işbirliğini destekleyecek. İlk yıl, 50 örgütü kapsayan bir ekosistem siber risk analizi yapılacak.

36 görüntülenme
Djinn Stealer, Bulut ve Yapay Zeka Bilgilerini Hedef Alıyor
⭐ 80

Djinn Stealer, Bulut ve Yapay Zeka Bilgilerini Hedef Alıyor

Djinn Stealer, kritik bir kimlik doğrulama atlama zafiyeti olan CVE-2026-48558 aracılığıyla dağıtılıyor. Bu zafiyet, SimpleHelp'te bulunuyor ve geliştirme ile yönetim ortamlarını daha geniş şirket sistemlerine bağlayan kimlik bilgilerini hedef alıyor.

44 görüntülenme
İran, Rusya ve Çin Su Sistemlerini Sabotaj için Hedef Alıyor
⭐ 70

İran, Rusya ve Çin Su Sistemlerini Sabotaj için Hedef Alıyor

İran, Rusya ve Çin'in su sistemlerine yönelik sabotaj girişimlerinde zayıf şifreler, açık PLC'ler ve kötü segmentasyonun etkili olduğu ortaya çıktı. Saldırganlar, karmaşık malware yerine bu zayıflıkları kullanarak su sistemlerine sızmayı başardılar.

34 görüntülenme
Mphasis, Microsoft Akıllı Güvenlik Birliği'ne Katıldı
⭐ 70

Mphasis, Microsoft Akıllı Güvenlik Birliği'ne Katıldı

Mphasis, Microsoft Akıllı Güvenlik Birliği'ne (MISA) katıldı. Bu birlik, müşterilerini artan siber tehditlere karşı daha iyi korumak için Microsoft Güvenlik teknolojisiyle entegre edilmiş çözümlere sahip yazılım geliştirme şirketleri ve güvenlik hizmetleri ortaklarından oluşuyor.

32 görüntülenme
ABD, Signal ve WhatsApp Hacking Spresini Gerçekleştiren Grup Hakkında Bilgi İçin 10 Milyon Dolar Ödüllü Arama Başlattı
⭐ 85

ABD, Signal ve WhatsApp Hacking Spresini Gerçekleştiren Grup Hakkında Bilgi İçin 10 Milyon Dolar Ödüllü Arama Başlattı

ABD federal yetkilileri, Signal ve WhatsApp hesaplarına yönelik büyük ölçekli bir hacking operasyonunu gerçekleştirmekle suçlanan bir Rus devlet siber grubu hakkında bilgi veren kişilere 10 milyon dolar ödül verileceğini açıkladı. Bu operasyon, en az Mart ayından bu yana devam ediyor ve binlerce hesabı etkiledi.

31 görüntülenme