Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Jack Henry ve Google Cloud'dan Bankalara Yapay Zeka Destekli Güvenlik
📰 55

Jack Henry ve Google Cloud'dan Bankalara Yapay Zeka Destekli Güvenlik

Jack Henry ile Google Cloud, bankalar ve kredi birlikleri için yapay zeka tabanlı güvenlik çözümleri geliştirmek amacıyla iş birliğini genişletti. Şirketler, 2022'de başlayan stratejik ortaklıklarını yapay zeka güvenlik platformuna taşıyor.

49 görüntülenme
Yapay Zeka ve Artan Tehditler Siber Güvenlik Ekiplerini Yeniden Şekillendiriyor
📰 62

Yapay Zeka ve Artan Tehditler Siber Güvenlik Ekiplerini Yeniden Şekillendiriyor

Siber tehditler çoğaldıkça ve yapay zeka siber güvenlik alanını daha da karmaşık hale getirdikçe CISO'lar işlerinin giderek zorlaştığını söylüyor. Buna karşın şirketler siber güvenlik uzmanlığına olan talepten vazgeçmiyor; yarı zamanlı pozisyonlar bile giderek daha yaygın hale geliyor.

51 görüntülenme
Plaka tanıma kameraları artık iPhone ve AirPods sinyallerini de izleyecek
⭐ 76

Plaka tanıma kameraları artık iPhone ve AirPods sinyallerini de izleyecek

ABD'li güvenlik şirketi Leonardo, otomatik plaka tanıma sistemlerine Bluetooth, Wi-Fi ve RFID sensörleri ekleyerek araçların yanı sıra sürücülerin taşıdığı elektronik cihazları da takip edebilecek bir teknoloji geliştirdi. SignalTrace adı verilen sistem, iPhone, AirPods ve akıllı saatlerden yayılan sinyalleri kaydederek kişilere ait dijital parmak izi oluşturabiliyor. Sistemin gizliliği ihlal edip etmediği tartışma konusu olmaya devam ediyor.

33 görüntülenme
Kendini Güvende Sanan Kullanıcının Telefon Numarası Çalındı
📰 68

Kendini Güvende Sanan Kullanıcının Telefon Numarası Çalındı

SIM takas saldırılarında siber tehdit aktörleri, SMS ile gönderilen tek kullanımlık şifreleri kolayca ele geçirebiliyor. Bu saldırılar hesap ele geçirme vakalarına zemin hazırlıyor; güvenlik uzmanları kullanıcıların birden fazla güvenlik katmanı kullanması gerektiğini vurguluyor.

53 görüntülenme
Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı
⭐ 78

Kongre, CISA'nın AWS Anahtarı Sızıntısını Sormaya Çağırdı

Bir CISA müteahhitinin ajansın AWS GovCloud anahtarlarını ve onlarca gizli kimlik bilgisini GitHub'da herkese açık bir hesapta yayımlaması üzerine ABD Kongresi harekete geçti. Hem Senato hem de Temsilciler Meclisi'nden üyeler, ajans yöneticisine yazılı sorular yöneltti. CISA ise verilerin ne kadar süre açıkta kaldığını açıklamadan herhangi bir hassas verinin ele geçirilmediğini savunuyor.

67 görüntülenme
FortiBleed Operasyonu: 430 Bin FortiGate Güvenlik Duvarından 110 Milyonun Üzerinde Kimlik Bilgisi Çalındı
⭐ 78

FortiBleed Operasyonu: 430 Bin FortiGate Güvenlik Duvarından 110 Milyonun Üzerinde Kimlik Bilgisi Çalındı

Rusça konuşan bir siber suç grubu, FortiBleed adıyla bilinen büyük çaplı bir kimlik bilgisi toplama operasyonuyla 430 binden fazla FortiGate güvenlik duvarını hedef aldı. Şubat 2026'dan bu yana süren saldırılarda 110 milyonun üzerinde kimlik bilgisine ulaşıldığı belirlendi. Ele geçirilen kimlik bilgileri Active Directory sistemlerine ve internete açık diğer servislere karşı kullanılıyor.

47 görüntülenme
Microsoft Tarihinin En Büyük Güvenlik Güncellemesi: 200 Açık, 3 Sıfır Gün
⭐ 82

Microsoft Tarihinin En Büyük Güvenlik Güncellemesi: 200 Açık, 3 Sıfır Gün

Microsoft, Haziran 2026 Patch Tuesday güncellemesinde Windows ve diğer yazılımları etkileyen yaklaşık 200 güvenlik açığını kapattı. Bu sayı şirket tarihinin aylık yama rekoru. Güncellemelerden yaklaşık otuz altısının kritik derecede tehlikeli olduğu belirtilirken, en az üç açık için istismar kodu dışarıya sızdı.

39 görüntülenme
10 Milyondan Fazla Kullanıcısı Olan Chrome Reklam Engelleyicide Gizli Kod Çalıştırma Kapısı Bulundu
⭐ 78

10 Milyondan Fazla Kullanıcısı Olan Chrome Reklam Engelleyicide Gizli Kod Çalıştırma Kapısı Bulundu

YouTube reklamlarını engellemek amacıyla 10 milyondan fazla kullanıcı tarafından yüklenen bir Chrome eklentisinde ciddi bir güvenlik açığı keşfedildi. Island güvenlik şirketinin araştırmacıları, 'Adblock for YouTube' adlı eklentinin herhangi bir web sitesinde keyfi JavaScript kodu çalıştırabilecek gizli bir altyapı barındırdığını ortaya koydu. Üstelik bu kapasite, tek bir sunucu tarafı değişikliğiyle devreye sokulabiliyor; eklenti güncellemesi veya mağaza incelemesi gerekmiyor.

45 görüntülenme
AB ve Beyaz Saray, Anthropic Yasağının Ardından Masa Başına Oturdu
⭐ 78

AB ve Beyaz Saray, Anthropic Yasağının Ardından Masa Başına Oturdu

Beyaz Saray'ın Anthropic'in yapay zeka modellerine yabancı erişimi kısıtlamasının ardından AB ve ABD yetkilileri Washington'da bir araya geldi. Avrupa Komisyonu Yürütme Başkan Yardımcısı Henna Virkkunen, Trump yönetimiyle bu konuyu doğrudan görüştüğünü açıkladı. Anthropic ise yasağın, şirketin Fable 5 modelinin 'jailbreak' yöntemiyle kötüye kullanılabileceğinin anlaşılmasından kaynaklandığına inanıyor.

50 görüntülenme
Apple'ın macOS Güvenlik Açığı, Kullanıcıların Güvenlik Araçlarını Devre Dışı Bırakmasına İzin Veriyor
⭐ 72

Apple'ın macOS Güvenlik Açığı, Kullanıcıların Güvenlik Araçlarını Devre Dışı Bırakmasına İzin Veriyor

Apple'ın macOS işletim sisteminde keşfedilen bir güvenlik açığı, saldırganların yönetici yetkisine ya da kernel açığına ihtiyaç duymadan güvenlik araçlarını ve tarayıcı entegrasyonlarını devre dışı bırakmasına olanak tanıyor. Uzmanlar, bu açığın kurumsal güvenlik altyapılarını ciddi riske attığını vurguluyor.

38 görüntülenme
CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde
⭐ 78

CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Lantronix EDS5000 cihazlarındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. CVE-2025-67038 koduyla takip edilen ve CVSS puanı 9,8 olan açık, saldırganların sisteme root yetkileriyle komut enjekte etmesine imkân tanıyor. Federal kurumlara 26 Haziran 2026'ya kadar yama uygulaması zorunlu tutuldu.

37 görüntülenme
ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha
⭐ 70

ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha

Bu haftanın siber güvenlik özetinde curl kütüphanesindeki eski güvenlik açıkları, Hoppscotch aracındaki kritik hata, akıllı TV'lere sızan proxyware yazılımı, macOS'u hedef alan ClickFix saldırıları ve yapay zeka destekli siber suç faaliyetleri yer alıyor. Üretim ortamlarını tehdit eden eski kimlik bilgileri, güvenilir uygulamaların kötüye kullanılması ve kimlik avı kampanyaları bu haftanın öne çıkan konuları arasında.

46 görüntülenme
Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti
⭐ 82

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti

Google bünyesindeki Mandiant, kimliği belirsiz bir tehdit aktörünün Cisco Catalyst SD-WAN'daki CVE-2026-20245 açığını kamuoyuna duyurulmadan en az iki ay önce sıfırıncı gün açığı olarak istismar ettiğini ortaya koydu. Araştırmacılar, saldırganların kurban cihazlara sahte eşleştirme (rogue peering) yöntemiyle bağlanarak yönetici ve root düzeyinde erişim elde ettiğini değerlendiriyor. Saldırganlar iz silmek amacıyla sistematik anti-adli tıp teknikleri kullandı.

38 görüntülenme
Küresel operasyonla siber suç 'montaj hattı' çökertildi
⭐ 74

Küresel operasyonla siber suç 'montaj hattı' çökertildi

Uluslararası yetkililer ve özel teknoloji şirketleri, siber suçluların milyonlarca hesap bilgisi çalmasına ve 47 milyon dolardan fazla para hortumlamasına zemin hazırlayan bir siber suç altyapısını çökertti. Operasyonun odağında Amadey ve StealC adlı iki kötü amaçlı yazılım platformu yer aldı. Microsoft, iki aracın ortak altyapı kullandığını yapay zeka analiziyle ortaya koydu.

32 görüntülenme