Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Sosyal Mühendisliğin Sonunun Başlangıcı
⭐ 80

Sosyal Mühendisliğin Sonunun Başlangıcı

Yapay zeka destekli işletim sistemleri, sosyal mühendislik saldırılarına karşı tetikte olma sorumluluğunu kullanıcıdan alıp sistemin kendisine aktarıyor. Bu değişim, siber güvenlik dünyasında devrim niteliği taşıyor.

39 görüntülenme
Salesforce, OAuth Token Suistimali Nedeniyle Klue Uygulamasının Entegrasyonunu Durdurdu
⭐ 85

Salesforce, OAuth Token Suistimali Nedeniyle Klue Uygulamasının Entegrasyonunu Durdurdu

Salesforce, rekabetçi istihbarat şirketi Klue'nin uygulamasındaki bir güvenlik açığını gerekçe göstererek Battlecards entegrasyonunu askıya aldı. İcarus adlı bir fidye grubu, ele geçirilen OAuth token'larıyla Klue müşterilerine ait hassas satış verilerine erişti. Olaydan etkilenenler arasında siber güvenlik şirketi Huntress da bulunuyor.

34 görüntülenme
Parmak İzi Bedava Değil: Dolandırıcılık Doğrulama Süreçlerini Nasıl Zorlaştırıyor?
⭐ 75

Parmak İzi Bedava Değil: Dolandırıcılık Doğrulama Süreçlerini Nasıl Zorlaştırıyor?

Bir dolandırıcılık raporunun yayınlanmasının ardından Ecommpay'den Willem Wellinghoff, sahtecilikle mücadelede teknolojiye ayrılan bütçenin insan faktörünü ihmal ettiğini belirtti. Wellinghoff, karanlık ağda kimlik, parmak izi ve biyografik bilgilerin satıldığını vurgulayarak şirketlerin iç eğitim ve farkındalığa daha fazla yatırım yapması gerektiğini söyledi.

42 görüntülenme
Yardımcı Yapay Zekadan Aracı Yapay Zekaya: Tehdit Yönetimini Yeniden Tanımlayan Değişim
⭐ 70

Yardımcı Yapay Zekadan Aracı Yapay Zekaya: Tehdit Yönetimini Yeniden Tanımlayan Değişim

Kurumsal güvenlik ekipleri ortalama 40'tan fazla araç kullanmasına rağmen tehditlere karşı hala yavaş kalıyor. Sorun çabadan değil, mimariden kaynaklanıyor. Gartner'ın CTEM çerçevesi, reaktif değerlendirmelerden sürekli bir döngüye geçişi hedefliyor ancak araçların birbiriyle konuşamaması bunu zorlaştırıyor.

34 görüntülenme
Copilot'ta 'SearchLeak' Saldırısı: Tek Tıkla Veri Hırsızlığı Mümkün
⭐ 80

Copilot'ta 'SearchLeak' Saldırısı: Tek Tıkla Veri Hırsızlığı Mümkün

Microsoft Copilot asistanında keşfedilen üç aşamalı 'SearchLeak' saldırısı, kullanıcıların tek tıkla verilerinin çalınmasına olanak tanıyordu. Kritik güvenlik açığı şimdi yamalanmış olsa da, bu tür saldırılar yapay zeka prompt enjeksiyonu yöntemleriyle gizli URL'ler kullanarak yeni bir tehdit grubu oluşturuyor.

29 görüntülenme
Operasyon Endgame: SocGholish Sunucuları Çökertildi, 14.971 WordPress Sitesi Temizlendi
⭐ 80

Operasyon Endgame: SocGholish Sunucuları Çökertildi, 14.971 WordPress Sitesi Temizlendi

Uluslararası bir polis operasyonu kapsamında, kötü amaçlı yazılım dağıtımında kullanılan 106 SocGholish sunucusu hizmet dışı bırakıldı ve bulaşma tespit edilen 14.971 WordPress sitesi temizlendi. Operasyonun, siber suçluların altyapısını hedef alarak küresel çapta dijital sistemleri korumayı amaçladığı belirtildi.

40 görüntülenme
AutoJack Saldırısı: Tek Bir Web Sayfası Yapay Zeka Ajanını Ele Geçirip Kod Çalıştırabiliyor
⭐ 80

AutoJack Saldırısı: Tek Bir Web Sayfası Yapay Zeka Ajanını Ele Geçirip Kod Çalıştırabiliyor

Microsoft araştırmacıları, AutoJack adını verdikleri bir saldırı zincirini detaylandırdı. Bu saldırı, bir yapay zeka tarayıcı ajanını, uzaktan kod çalıştırma aracına dönüştürerek ajanın yönlendirildiği sayfadaki JavaScript'in aynı makinedeki ayrıcalıklı bir yerel hizmete erişmesine ve ana bilgisayarda işlem başlatmasına olanak tanıyor.

29 görüntülenme
'Lorem Ipsum' Zararlı Yazılımı ClickFix Dağıtım Yöntemine Geçti
📰 52

'Lorem Ipsum' Zararlı Yazılımı ClickFix Dağıtım Yöntemine Geçti

Ele geçirilmiş WordPress sitelerini kullanan 'Lorem Ipsum' adlı zararlı yazılım kampanyasının, fidye yazılımı ve veri şantajı grubu Vice Society ile bağlantılı olduğu yeni analizlerle gün yüzüne çıktı. Kampanya artık kullanıcıları tuzağa düşürmek için ClickFix tekniğini benimsedi.

37 görüntülenme
Rokarolla Android Truva Atı Tam Cihaz Kontrolü ve Kalıcılık Yetenekleriyle Güçlendi
⭐ 70

Rokarolla Android Truva Atı Tam Cihaz Kontrolü ve Kalıcılık Yetenekleriyle Güçlendi

Sahte TikTok ve Chrome indirmeleri üzerinden yayılan Rokarolla adlı Android kötü amaçlı yazılımı, bankacılık dolandırıcılığını kapsamlı cihaz gözetimi ve uzaktan kontrolle birleştirerek tehlikeli bir evrim geçirdi. Güvenlik araştırmacıları, bu zararlının artık virüs bulaştırdığı cihazlarda tam kontrol ve kalıcı varlık sağlayabildiğini açıkladı.

33 görüntülenme
Apple A12 ve A13 Çiplerini Etkileyen 'usbliter8' Açığı: Yamalamanın Yolu Yok
⭐ 80

Apple A12 ve A13 Çiplerini Etkileyen 'usbliter8' Açığı: Yamalamanın Yolu Yok

Paradigm Shift güvenlik araştırmacıları, Apple'ın A12 ve A13 çiplerindeki SecureROM'da keyfi kod çalıştırmaya olanak tanıyan 'usbliter8' adlı açığı kamuoyuyla paylaştı. Kod doğrudan silikon üzerine işlendiğinden hiçbir yazılım güncellemesiyle düzeltilemez. Saldırı fiziksel erişim gerektiriyor; ancak etkilenen cihazlar bu açığı ömürleri boyunca taşıyacak.

34 görüntülenme
Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor
⭐ 72

Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor

Yaklaşık 100.000 WordPress sitesinde kurulu olan Gravity SMTP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2026-4020 koduyla kayıt altına alınan bu açık, kimlik doğrulaması yapılmamış saldırganların API anahtarlarına ve OAuth token'larına erişmesine olanak tanıyor. Açık yakın zamanda yamalanmış olsa da aktif istismar girişimleri sürüyor.

42 görüntülenme
SprySOCKS'un Windows Sürümü Tespitten Kaçmak İçin Çekirdek Sürücülerini Kötüye Kullanıyor
⭐ 71

SprySOCKS'un Windows Sürümü Tespitten Kaçmak İçin Çekirdek Sürücülerini Kötüye Kullanıyor

Çin bağlantılı tehdit grubu FishMonger, Linux arka kapı yazılımı SprySOCKS'un belgelenmemiş bir Windows sürümünü Honduras, Tayvan, Tayland ve Pakistan'daki devlet kurumlarına yönelik saldırılarda kullandı. Yeni varyant, güvenlik çözümlerinin radarına takılmamak için işletim sistemi çekirdek sürücülerini kötüye kullanan gelişmiş bir gizlenme tekniğine sahip.

21 görüntülenme
AryStinger Zararlısı 4.300 Eski Router'ı Ele Geçirerek Keşif Proxy Ağı Kurdu
⭐ 78

AryStinger Zararlısı 4.300 Eski Router'ı Ele Geçirerek Keşif Proxy Ağı Kurdu

QiAnXin'in XLab ekibi, AryStinger adını verdiği yeni bir zararlı yazılımın Realtek RTL819X çipli 4.300'den fazla router'ı ele geçirdiğini tespit etti. Klasik DDoS botnetlerinden farklı olarak bu yapı, saldırı öncesi istihbarat toplamak ve trafiği gizlemek amacıyla kullanılıyor. Zararlı, 2013 ve 2016 yıllarından kalma eski güvenlik açıklarından yararlanıyor.

40 görüntülenme
Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit
📰 68

Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit

Tümüyle bellekte çalışan ve diske hiç iz bırakmayan Phantom Stealer adlı kötü amaçlı yazılım, tarayıcılarda kayıtlı kimlik bilgilerini ele geçiriyor. Zararlı yazılım, tespit edilmekten kaçınmak için enfeksiyon zincirinde birden fazla anti-analiz tekniği de kullanıyor.

62 görüntülenme