Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Tehdit Günü: CEO Oltalama Kitleri, 5 Bin Dropbox Hesabının Ele Geçirilmesi, OAuth Tuzakları ve 17 Farklı Saldırı
⭐ 85

Tehdit Günü: CEO Oltalama Kitleri, 5 Bin Dropbox Hesabının Ele Geçirilmesi, OAuth Tuzakları ve 17 Farklı Saldırı

3 Eylül 2026 tarihli siber tehdit bülteni, son derece sıradan görünen ancak yıkıcı sonuçlar doğuran siber saldırı yöntemlerini mercek altına alıyor. Microsoft, saldırganların Teams üzerinden BT personeli kimliğine bürünerek şirket ağlarına sızdığını ve yüksek etkili bir sızma modeli uyguladığını açıkladı.

27 görüntülenme
ABD'li Senatör, NSA'dan VPN Kullanımı İçin Kılavuz Hazırlamasını İstedi
⭐ 75

ABD'li Senatör, NSA'dan VPN Kullanımı İçin Kılavuz Hazırlamasını İstedi

ABD'li Senatör Ron Wyden, Ulusal Güvenlik Kurumu'ndan (NSA) vatandaşlara yönelik olarak VPN kullanımında en iyi uygulamaları içeren net bir kılavuz hazırlamasını talep etti. Wyden, mevcut tavsiyelerin teknik detayları içermediğini ve yabancı istihbarat tehditlerine karşı yeterli koruma sağlamadığını vurgulayarak, Apple Private Relay ve Tor gibi servislerin yeterliliğinin de değerlendirilmesini istedi.

23 görüntülenme
Cisco Nexus 9000'deki Kritik Açık, Uzaktan Saldırganların Root Yetkisiyle Kod Çalıştırmasına İmkan Tanıyor
⭐ 85

Cisco Nexus 9000'deki Kritik Açık, Uzaktan Saldırganların Root Yetkisiyle Kod Çalıştırmasına İmkan Tanıyor

Cisco, Silicon One tabanlı Nexus 9000 anahtarlarını etkileyen ve uzaktan saldırganların root yetkisiyle kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığını yamaladı. Şirket ayrıca hiçbir IOS XR sürümü için geçici çözüm sunmayan, ikisi 9.8 puan alan 7 genel CVE'yi kapsayan bir güçlendirme sürümü de yayınladı.

23 görüntülenme
OpenAI, Güçlü ve Tartışmalı Yeni Modeli Astra'yı Kullanıma Sundu
⭐ 85

OpenAI, Güçlü ve Tartışmalı Yeni Modeli Astra'yı Kullanıma Sundu

OpenAI, GPT-5.6'dan yaklaşık iki ay sonra siber güvenlik ve kodlama alanlarında çığır açan en güçlü modeli GPT-6 Astra'yı tanıttı. Şirket, yakın zamanda yaşanan Hugging Face güvenlik ihlalinin Astra değil piyasaya sürülmemiş bir model tarafından yapıldığını açıklarken, OpenAI Başkanı Greg Brockman yeni modelin AGI çağının başlangıcı olabileceğini belirtti.

27 görüntülenme
ABD, 46 Ülkede Gerçekleştirilen RMM Oltalama Kampanyasının Bir Numaralı Hedefi Oldu
⭐ 85

ABD, 46 Ülkede Gerçekleştirilen RMM Oltalama Kampanyasının Bir Numaralı Hedefi Oldu

Başlangıçta Kanada merkezli sanılan bir uzaktan izleme ve yönetim (RMM) oltalama kampanyasının, aslında 46 ülkeye yayılan çok daha geniş çaplı bir siber saldırı olduğu ortaya çıktı. Saldırganlar, kurbanları yasal RMM yazılımlarını kurmaya ikna etmek için sahte belgeler kullanıyor ve altyapılarını günlük olarak değiştirerek tespit edilmekten kaçınıyor.

24 görüntülenme
'Breeze Comet' Brezilya ve Küresel Finans Sistemlerini Vuruyor
⭐ 80

'Breeze Comet' Brezilya ve Küresel Finans Sistemlerini Vuruyor

Brezilya'nın en sofistike siber tehdit grubu 'Breeze Comet', ülkenin finansal sistemlerini kolaylıkla aşarak doğrudan kendi hesaplarına para aktarıyor. Grup, sadece Brezilya'yı değil, küresel finans sistemlerini de tehdit ediyor.

24 görüntülenme
Shai-Hulud Zararlısı 469 Farklı Noktada Kimlik Bilgisi Avlıyor: İşte Detaylar
⭐ 78

Shai-Hulud Zararlısı 469 Farklı Noktada Kimlik Bilgisi Avlıyor: İşte Detaylar

GitGuardian araştırmacıları, Shai-Hulud bilgi çalan solucan varyantının geliştirici ortamları, bulut yapılandırmaları ve yapay zeka araçları dahil 469 farklı noktada kimlik bilgilerini taramak üzere evrildiğini tespit etti. Saldırganlar, sistemleri kırmak yerine mevcut güven ilişkilerini ve kimlik bilgilerini kullanarak tedarik zinciri saldırılarına devam ediyor.

25 görüntülenme
Saldırganlar, Güvenilir Node.js Altyapısını Hedefli Saldırılarda Zararlı Yazılım Dağıtma Aracına Dönüştürdü
⭐ 85

Saldırganlar, Güvenilir Node.js Altyapısını Hedefli Saldırılarda Zararlı Yazılım Dağıtma Aracına Dönüştürdü

Symantec'in yayımladığı yeni bir rapora göre siber saldırganlar, Şubat 2026'dan bu yana devlet kurumlarını, teknoloji şirketlerini ve otelleri hedef alan saldırılarda güvenilir Node.js altyapısını kullanıyor. Saldırganlar, imzalı geliştirici araçlarını kullanarak güvenlik sistemlerini aşmayı ve kalıcı erişim sağlamayı başarıyor.

24 görüntülenme
Sırbistan'da Öğrenci Hareketi Üyesinin iPhone'una Pegasus Casus Yazılımı Bulaştı
⭐ 85

Sırbistan'da Öğrenci Hareketi Üyesinin iPhone'una Pegasus Casus Yazılımı Bulaştı

Citizen Lab ve SHARE Vakfı'nın ortak araştırması, Sırp öğrenci hareketi üyesinin iPhone'una Pegasus casus yazılımının iMessage sıfır tıklama açığı kullanılarak bulaştığını ortaya koydu. Apple'ın 110 ülkedeki kullanıcılara tehdit uyarısı göndermesinin ardından gelen bu tespit, Sırbistan'da en az 14 kişinin benzer casus yazılımlarla hedef alındığını gösterdi.

17 görüntülenme
Thomson Reuters, Mahkeme Vaka Yönetim Sistemine Yönelik Siber Saldırıyı Resmen Duyurdu
⭐ 80

Thomson Reuters, Mahkeme Vaka Yönetim Sistemine Yönelik Siber Saldırıyı Resmen Duyurdu

Medya ve teknoloji devi Thomson Reuters, mahkeme süreçlerinin yönetildiği C-Track sistemine düzenlenen siber saldırı sonucunda Sosyal Güvenlik Numaraları (SSN) ve mühürlü mahkeme kayıtlarının da aralarında bulunduğu hassas verilerin ele geçirilmiş olabileceğini açıkladı. 11 ABD eyaleti, Kanada ve bazı adalardaki mahkeme sistemlerini etkileyen ihlal sonrası şirket, operasyonel bir kesinti yaşanmadığını ve gerekli güvenlik önlemlerinin alındığını belirtti.

24 görüntülenme
CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi
⭐ 85

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, aktif olarak sömürülen yedi güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar arasında SonicWall, Sangoma, JFrog Artifactory, LiteLLM ve Kestra ürünlerindeki kritik zafiyetler bulunuyor. Microsoft ve Wiz raporlarına göre saldırganlar bu açıkları ters kabuk, yönetici jetonu oluşturma ve kripto madenciliği için kullanıyor.

26 görüntülenme
Nasdaq Verafin Dolandırıcılıkla Mücadeleyi Karanlık Web'e Taşıyor
⭐ 85

Nasdaq Verafin Dolandırıcılıkla Mücadeleyi Karanlık Web'e Taşıyor

Nasdaq Verafin ve Q6 Cyber, finansal kurumların dolandırıcılık önleme süreçlerini güçlendirmek için karanlık web istihbaratını birleştiren bir ortaklık kurdu. Yapay zeka destekli yeni nesil saldırılara karşı bankalara işlem gerçekleşmeden önce uyarı sistemi sunmayı hedefleyen bu iş birliği, siber suçlarla mücadelede çığır açmayı amaçlıyor.

24 görüntülenme
Finans Dünyası Kuantum Sonrası Döneme Hazırlanıyor: Veri Güvenliğinde Yeni Standartlar
⭐ 75

Finans Dünyası Kuantum Sonrası Döneme Hazırlanıyor: Veri Güvenliğinde Yeni Standartlar

Finans sektörü, bulut ve yapay zeka yatırımlarının ardından kuantum sonrası dönemin getireceği siber tehditlere karşı ağ altyapısını güçlendiriyor. Avrupa Birliği düzenlemeleri, finansal kuruluşlardan 2030 yılına kadar kuantum sonrası kriptografiye geçişlerini tamamlamalarını ve taşınan verilerin güvenliğini en üst düzeye çıkarmalarını talep ediyor.

20 görüntülenme
İşler Ters Gittiğinde: Bankacılıkta Operasyonel Risk
⭐ 75

İşler Ters Gittiğinde: Bankacılıkta Operasyonel Risk

Bankacılık sektöründe giderek dijitalleşen dünyada en kritik hale gelen operasyonel risk, bankaların karşı karşıya kaldığı en göz ardı edilen ancak en önemli tehditlerden biri. Sistem arızalarından siber saldırılara kadar uzanan bu riskin yönetimi, sadece regülasyonlara uymakla değil, kök nedenleri analiz edip dayanıklılık inşa etmekle mümkün.

23 görüntülenme
ABD Adalet Bakanlığı: Hamas'ın kripto varlıklarına el konulan miktar 560 bin dolara ulaştı
⭐ 75

ABD Adalet Bakanlığı: Hamas'ın kripto varlıklarına el konulan miktar 560 bin dolara ulaştı

ABD Adalet Bakanlığı, Hamas'ın askeri kanadına aktarılmak üzere toplanan 560 bin dolar değerindeki kripto paralara el konulduğunu ve örgütün bağış toplama sitesi AlQassam.ps'nin FBI tarafından devralındığını açıkladı. Operasyonda Bitcoin, Ethereum ve Tether gibi varlıkların yanı sıra binlerce bağışçının bilgilerine de ulaşıldı.

25 görüntülenme
SonicWall SMA 1000'deki Sıfırıncı Gün Açıkları Kimlik Doğrulamasız Uzaktan Kod Yürütülmesine İzin Veriyor
⭐ 75

SonicWall SMA 1000'deki Sıfırıncı Gün Açıkları Kimlik Doğrulamasız Uzaktan Kod Yürütülmesine İzin Veriyor

SonicWall'ın SMA 1000 cihazlarında tespit edilen sıfırıncı gün açıkları, saldırganların kimlik doğrulaması olmadan uzaktan kod yürütmesine olanak tanıyor. Bu yeni istismar dalgası, yaz başında aynı üreticinin uç cihazlarını hedef alan diğer iki sıfırıncı gün açığı saldırısının hemen ardından ortaya çıktı.

25 görüntülenme