Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Eski Altyapınız Yapay Zeka Ajanlarınızı Ele Geçiriyor Olabilir
📰 63

Eski Altyapınız Yapay Zeka Ajanlarınızı Ele Geçiriyor Olabilir

Kuruluşların büyük çoğunluğu yapay zeka güvenliğinde model katmanına odaklanıyor; ancak asıl tehdit çok daha derinde yatıyor. Yaması yapılmamış sunucular, hatalı yapılandırılmış Active Directory izinleri ve önbellekteki kimlik bilgileri, saldırganlara yapay zeka ajanlarının bağlı olduğu tüm sistemlere doğrudan bir kapı açıyor. Saldırganların yapay zekayı doğrudan hedef almasına gerek yok — bağlı olduğu sistemlere ulaşmaları yeterli.

35 görüntülenme
AB, 6G Ağ Güvenliğinde Dünyaya Fark Atıyor
📰 62

AB, 6G Ağ Güvenliğinde Dünyaya Fark Atıyor

Avrupa Birliği, 'Shield-6G' adlı yeni projesiyle 6G ağlarının güvenlik altyapısını şimdiden oluşturmaya başladı. Proje; yapay zeka destekli tehdit tespiti, dijital ikizler ve bal küpü sistemlerini bir araya getirerek operatörlere geleceğin siber saldırılarına karşı hazır bir kalkan sunmayı hedefliyor.

39 görüntülenme
Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek
📰 55

Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek

Güvenlik borcuyla boğuşan siber güvenlik ekipleri için yanıt aranan iki temel soru var: Sistemlerdeki hangi açıklar saldırılara karşı savunmasız ve bu açıklar ne kadar süre böyle kalabilir? Veracode'un kurucusu Chris Wysopal, odağı bu iki soruya çekmenin güvenlik borcunu eritmenin en kestirme yolu olduğunu savunuyor.

42 görüntülenme
Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor
📰 68

Yeni OXLOADER Zararlısı, CastleStealer'ı Yaymak için Sahte Google Reklamları Kullanıyor

Güvenlik araştırmacıları, sahte Node.js reklamları ve OXLOADER yükleyicisi üzerinden CastleStealer bilgi hırsızını dağıtan REF8372 adlı malvertising kampanyasını gün yüzüne çıkardı. Saldırganlar Google Ads altyapısını silah olarak kullanırken zararlı dosyaları Storj bulut platformunda barındırıyor.

34 görüntülenme
Dify Platformunda Kritik Güvenlik Açıkları: Başka Kullanıcıların Yapay Zeka Sohbetleri Ele Geçirilebiliyordu
⭐ 74

Dify Platformunda Kritik Güvenlik Açıkları: Başka Kullanıcıların Yapay Zeka Sohbetleri Ele Geçirilebiliyordu

Siber güvenlik araştırmacıları, 146.000'den fazla GitHub yıldızına sahip açık kaynaklı yapay zeka platformu Dify'da dört güvenlik açığı keşfetti. 'DifyTap' adı verilen bu açıklar, saldırganların kimlik doğrulaması gerektirmeksizin başka kullanıcılara ait yapay zeka sohbetlerini gizlice okuyabilmesine olanak tanıyordu. Açıkların üçü 1.14.2 sürümüyle kapatıldı.

45 görüntülenme
29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor
⭐ 78

29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor

Squid proxy yazılımında 29 yıl önce ortaya çıkan ve CVE-2026-47729 koduyla takip edilen 'Squidbleed' güvenlik açığı, aynı proxy'yi kullanan kullanıcıların şifrelenmemiş HTTP kimlik bilgilerini ele geçirilmesine zemin hazırlıyor. Güvenlik araştırmacıları, söz konusu açığın onlarca yıldır fark edilmeden kaldığını ortaya koydu.

39 görüntülenme
ShapedPlugin'in WordPress Pro Eklentileri Tedarik Zinciri Saldırısına Kurban Gitti
⭐ 74

ShapedPlugin'in WordPress Pro Eklentileri Tedarik Zinciri Saldırısına Kurban Gitti

ShapedPlugin firmasının ücretli WordPress eklentileri, bir tedarik zinciri saldırısıyla arka kapı yerleştirilmiş güncellemeler aracılığıyla ele geçirildi. Saldırganlar kullanıcı kimlik bilgilerini, iki faktörlü kimlik doğrulama kodlarını ve WooCommerce sipariş verilerini çaldı.

40 görüntülenme
Rus Siber Grubu Gamaredon Güçlendi: Yeni Savunma Yöntemleri Kaçınılmaz
📰 68

Rus Siber Grubu Gamaredon Güçlendi: Yeni Savunma Yöntemleri Kaçınılmaz

FSB bünyesindeki Gamaredon grubu, zararlı yazılımlarını hedef sistemlere yükleme ve komuta-kontrol sunucularını gizleme konusunda ciddi adımlar attı. Siber güvenlik uzmanları, bu gelişimin mevcut savunma yöntemlerini yetersiz kıldığını belirtiyor.

37 görüntülenme
Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi
⭐ 71

Cisco CUCM Açığı 24 Saat İçinde Silah Haline Getirildi

Cisco Unified Communications Manager yazılımındaki sunucu taraflı istek sahteciliği (SSRF) açığı, root yetkisi yükseltmesine kapı aralıyor. Saldırganlar bu zafiyeti kamuoyuyla paylaşılmasının üzerinden henüz 24 saat geçmeden istismar etmeye başladı.

42 görüntülenme
OpenAI, Daybreak Programını GPT-5.5-Cyber ile Genişletiyor: Güvenlik Açıklarını Kapatmaya Yeni Destek
⭐ 72

OpenAI, Daybreak Programını GPT-5.5-Cyber ile Genişletiyor: Güvenlik Açıklarını Kapatmaya Yeni Destek

OpenAI, Daybreak programı kapsamında GPT-5.5-Cyber modelini ve Patch the Planet girişimini duyurdu. Trail of Bits iş birliğiyle yürütülen program, açık kaynak ekosistemindeki güvenlik açıklarının tespit edilmesinden yamalanmasına kadar tüm süreci kapsıyor. Codex Security güncellemeleriyle birlikte bu adımlar, yapay zekanın savunma amaçlı siber güvenlik alanındaki rolünü güçlendirmeyi amaçlıyor.

58 görüntülenme
WhatsApp'ta Sahte Belge Tuzağı: VBScript ile ManageEngine RMM Yazılımı Kuruluyor
⭐ 70

WhatsApp'ta Sahte Belge Tuzağı: VBScript ile ManageEngine RMM Yazılımı Kuruluyor

Kaspersky araştırmacıları, WhatsApp üzerinden iş ve finans belgesi görünümünde sahte dosyalar göndererek kullanıcıların sistemlerine ManageEngine RMM yazılımı yükleyen aktif bir siber saldırı kampanyası tespit etti. Saldırganlar, ele geçirildiği düşünülen WhatsApp hesaplarını kötü amaçlı VBScript dosyalarının dağıtım kanalı olarak kullanıyor. Kurbanların en yoğun biçimde bulunduğu ülke Malezya.

37 görüntülenme
Operasyon Escaneo, Latin Amerika Siber Tehdit Ortamında Köklü Bir Dönüşüme İşaret Ediyor
📰 60

Operasyon Escaneo, Latin Amerika Siber Tehdit Ortamında Köklü Bir Dönüşüme İşaret Ediyor

Siber güvenlik araştırmacıları, Operasyon Escaneo adlı tehdit grubunun fırsatçı para kazanma faaliyetleriyle istihbarat toplamayı bir arada yürüttüğünü, ancak bu iki kolun koordinasyonsuz biçimde işlediğini belirledi. Grubun alışılmadık iş modeli, Latin Amerika'daki tehdit ortamının nasıl değiştiğini gözler önüne seriyor.

46 görüntülenme
PostCSS Aracı Kılığına Giren Sahte npm Paketleri Windows RAT Bulaştırıyor
⭐ 72

PostCSS Aracı Kılığına Giren Sahte npm Paketleri Windows RAT Bulaştırıyor

JFrog güvenlik araştırmacıları, PostCSS aracı görünümüne bürünen zararlı npm paketleri tespit etti. Bu paketler Windows sistemlere uzaktan erişim truva atı (RAT) yerleştiriyor; Chrome şifrelerini çalıyor, komut çalıştırıyor ve dosya transferi gerçekleştiriyor.

38 görüntülenme
Ajantik Yapay Zeka: Artık Savaşçıya İhtiyaç Duymayan Silah
⭐ 78

Ajantik Yapay Zeka: Artık Savaşçıya İhtiyaç Duymayan Silah

Yapay zeka, saldırı operasyonlarında yeni bir çığır açtı: Artık yalnızca taslak hazırlamakla kalmıyor, kendi başına harekete geçiyor. Ajantik YZ sistemleri; keşif, sosyal mühendislik, exploit testi ve zararlı yazılım geliştirme gibi adımları insan müdahalesi olmadan yürütebilir hale geldi. Bu dönüşüm, siber savunmaları hem içeriden hem dışarıdan sarsıyor.

40 görüntülenme
Yerel Polislerin Suç Örgütleriyle İşbirliği Asya'daki Dolandırıcılık Merkezlerini Kökünden Söküp Atmayı Engelliyor
⭐ 74

Yerel Polislerin Suç Örgütleriyle İşbirliği Asya'daki Dolandırıcılık Merkezlerini Kökünden Söküp Atmayı Engelliyor

Siber suçlardan bölge ekonomilerine on milyarlarca dolar akıyor; uluslararası baskılara ve kolluk kuvvetlerinin çabalarına karşın Güneydoğu Asya'daki dolandırıcılık merkezleri faaliyetlerini sürdürüyor. Yerel polislerin bu yapılarla el altından işbirliği yapması, operasyonların önündeki en büyük engel olarak öne çıkıyor.

36 görüntülenme
Kimwolf Botnet'inin Arkasındaki 'Dort' ABD ve Kanada'da Tutuklandı
⭐ 84

Kimwolf Botnet'inin Arkasındaki 'Dort' ABD ve Kanada'da Tutuklandı

Kanada polisi, milyonlarca IoT cihazını ele geçirip devasa DDoS saldırılarında kullanan Kimwolf botnet'ini kurduğu iddia edilen 23 yaşındaki Jacob Butler'ı tutukladı. Butler, hem Kanada'da hem de ABD'de ağır siber suç suçlamalarıyla karşı karşıya. Botnet, kayıtlara geçen en büyük DDoS saldırılarından bazılarını gerçekleştirdi.

38 görüntülenme
GitHub, actions/checkout'u Yaygın Pwn Request Saldırılarına Karşı Güncelledi
📰 68

GitHub, actions/checkout'u Yaygın Pwn Request Saldırılarına Karşı Güncelledi

GitHub, yazılım tedarik zinciri güvenliğini artırmak amacıyla resmi 'actions/checkout' aracını güncelledi. 18 Haziran 2026'dan itibaren geçerli olan bu değişiklik, fork'lu pull request'lerden gelen kötü amaçlı kodun iş akışının tam yetkileriyle çalışmasına olanak tanıyan 'pwn request' saldırılarını varsayılan olarak engelliyor. Güncellemenin desteklenen tüm ana sürümlere 16 Temmuz 2026'da yayılması planlanıyor.

40 görüntülenme
Jack Henry ve Google Cloud'dan Bankalara Yapay Zeka Destekli Güvenlik
📰 55

Jack Henry ve Google Cloud'dan Bankalara Yapay Zeka Destekli Güvenlik

Jack Henry ile Google Cloud, bankalar ve kredi birlikleri için yapay zeka tabanlı güvenlik çözümleri geliştirmek amacıyla iş birliğini genişletti. Şirketler, 2022'de başlayan stratejik ortaklıklarını yapay zeka güvenlik platformuna taşıyor.

49 görüntülenme