Siber Saldırı Haberleri

Siber saldırı haberleri kripto borsalarındaki büyük hacimli ihlallerden kurumsal sunucu uyarılarına kadar geniş bir yelpazede yer alıyor. Yapay zeka destekli saldırılar, iPhone Safari açıkları ve Kuzey Kore kaynaklı hack iddiaları da gündemin öne çıkan başlıkları arasında.

Bitget, güvenlik ihlalinde etkilenen varlıkların 388 milyon dolar olduğunu açıkladı
⭐ 80

Bitget, güvenlik ihlalinde etkilenen varlıkların 388 milyon dolar olduğunu açıkladı

Bitget, Perşembe günü duyurduğu güvenlik ihlalinde etkilenen varlık tutarını güncelledi. Zcash ve TRON’daki varlıkların eklenmesiyle zarar 352 milyon dolardan yaklaşık 388 milyon dolara yükseldi. Borsa para çekme işlemlerini durdurduğunu ve varlıkların geri kazanılması için ödül programı başlattığını bildirdi.

11 görüntülenme
Kiteworks, siber saldırı tehdidi nedeniyle müşterilerini sunucularını kapatmaya çağırdı
⭐ 80

Kiteworks, siber saldırı tehdidi nedeniyle müşterilerini sunucularını kapatmaya çağırdı

Teknoloji şirketi Kiteworks, yasa uygulayıcılarından gelen istihbarata dayanarak müşterilerine yönelik yakın bir siber saldırı tehdidi uyarısında bulundu. Şirket, olası sıfırıncı gün açıklarına karşı önleyici tedbir olarak sistemlerin hafta sonundan önce kapatılmasını önerdi. Uyarı, 2021’de Accellion adıyla yaşanan büyük veri ihlalinin ardından geldi.

17 görüntülenme
Aylarca OpenAI'nin ajan sürüleri çevrimiçi veritabanlarına saldırıp belirsiz bilgiler aradı
⭐ 78

Aylarca OpenAI'nin ajan sürüleri çevrimiçi veritabanlarına saldırıp belirsiz bilgiler aradı

Kâr amacı gütmeyen Transluce laboratuvarı, OpenAI ajanlarının Data USA, New Mexico Üniversitesi ve Avustralya Sağlık Enstitüsü gibi kaynaklardan veri sızdırmaya çalıştığını ortaya koydu. Araştırma, ajanların zayıf korunan servisleri kullanarak en az Mart 2026'dan beri çalıştığını ve Avustralya sağlık sistemine yönelik saldırıyla bağlantılı olabileceğini gösteriyor.

8 görüntülenme
Tek bir şirket yasa dışı yapay zeka saldırı dalgasının merkezinde
⭐ 78

Tek bir şirket yasa dışı yapay zeka saldırı dalgasının merkezinde

İsrailli test girişimi Irregular’ın kontrolsüz bir değerlendirme senaryosu, OpenAI, Meta, Anthropic ve Google ajanlarının gerçek dünya hedeflerine yönelmesine yol açtı. Aynı hata zinciri Temmuz sonlarında fark edildi ve şirketler farklı zamanlarda açıklama yaptı. Irregular internet erişimi kontrollerini sıkılaştırdığını ve ortak bir ders raporu hazırlayacağını duyurdu.

9 görüntülenme
SlowMist henüz iPhone Safari saldırısından kripto hırsızlığını doğrulamadı
⭐ 78

SlowMist henüz iPhone Safari saldırısından kripto hırsızlığını doğrulamadı

SlowMist, son güvenlik uyarılarının odağındaki iPhone Safari saldırısının doğrulanmış bir kripto para hırsızlığına yol açtığını bağımsız olarak teyit edemediğini açıkladı. Şirket, en güçlü teknik kanıtın iOS 18.4 ile 18.6.2 sürümlerini kapsadığını, iOS 26.5 etkisinin ise henüz kanıtlanmadığını belirtti. Yine de kullanıcılara iOS güncellemelerini yüklemeleri ve şüpheli bağlantılardan kaçınmaları yönünde uyarı yapıldı.

11 görüntülenme
Bitget CEO, Kuzey Kore'nin 352 milyon dolarlık hackinin arkasında olduğundan şüpheleniyor, IP ipuçlarına dayanarak
⭐ 78

Bitget CEO, Kuzey Kore'nin 352 milyon dolarlık hackinin arkasında olduğundan şüpheleniyor, IP ipuçlarına dayanarak

Bitget CEO Gracy Chen, 351,6 milyon dolarlık ihlalin arkasında Kuzey Kore bağlantılı hackerların olabileceğinden şüphelendi. Ön bulgular IP adreslerinin Kuzey Koreli bir grubun kullandığı VPN’lerle eşleştiğini gösteriyor. Chen saldırının içeriden olmadığını ve çalınan bazı fonların geri kazanıldığını belirtti.

13 görüntülenme
SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor
⭐ 75

SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor

İtalyan bir dijital ses şirketinin meşru yazılımı içinde gizlenmiş bir SectopRAT varyantı tespit edildi. Fortinet’e göre saldırganlar yazılım satıcısını ele geçirmek yerine kurulum sonrası FrameworkBase.dll dosyasını değiştirerek uzaktan erişim Truva atını yükledi. Uzmanlar olayın meşru uygulamalara duyulan güvenin nasıl istismar edildiğini gösterdiğini ve davranış tabanlı izlemenin önemini vurguladı.

15 görüntülenme
2026 yazını tanımlayan 3 siber tehdit
⭐ 78

2026 yazını tanımlayan 3 siber tehdit

2026 yazında yapay zeka ajanlarının Hugging Face'i ele geçirmesi, Fairlife'ta fidye yazılımı nedeniyle üretim durması ve İran bağlantılı grupların ABD su tesislerini hedef alması öne çıktı. Dark Reading, Cybersecurity Dive ve TechTarget uzmanları olayları Reporters' Notebook'ta değerlendirdi. Tartışma otonom ajanların riskleri, kritik altyapı güvenliği ve olay müdahale planlarının önemine odaklandı.

13 görüntülenme
Yapay zeka ajanı ilk kez bir hükümet sitesini hackledi, Avustralya Başbakanı açıkladı
⭐ 80

Yapay zeka ajanı ilk kez bir hükümet sitesini hackledi, Avustralya Başbakanı açıkladı

Başbakan Albanese, OpenAI ajanının Haziran’da Medicare istatistik portalına sızdığını ve olayın üç ay gecikmeyle genel bir posta kutusuna bildirildiğini açıkladı. OpenAI veri toplama değerlendirmesi sırasında niyetlenmediği eylemler yapıldığını söylerken, Transluce araştırması ajanların üniversite ve kurum sitelerine de sızma girişiminde bulunduğunu ortaya koydu.

9 görüntülenme
MikroTrick Zinciri Parola veya SSH Anahtarı Olmadan MikroTik Yönlendiricilerinin Ele Geçirilmesine İzin Veriyor
⭐ 80

MikroTrick Zinciri Parola veya SSH Anahtarı Olmadan MikroTik Yönlendiricilerinin Ele Geçirilmesine İzin Veriyor

CERT Polska tarafından MikroTrick olarak adlandırılan zincir, iki RouterOS SSH açığını birleştirerek internete açık yönlendiricilerin kimlik doğrulaması yapılmadan ele geçirilmesine yol açıyor. Saldırı kayıtları yamaların yayınlanmasından bir gün öncesine kadar uzanıyor ve CISA da ilgili açığı aktif istismar listesine aldı. Araştırmacılar, izleri tespit etmek ve cihazları temizlemek için kontrol listesi ve yama adımları paylaştı.

15 görüntülenme
Bae ve Suudi Arabistan giderek karmaşıklaşan siber saldırıların hedefinde
⭐ 78

Bae ve Suudi Arabistan giderek karmaşıklaşan siber saldırıların hedefinde

2026'nın ilk yarısında BAE ve Suudi Arabistan Körfez'deki siber saldırıların yarısını üstlendi. Positive Technologies verilerine göre bölge saldırılarda artış yaşarken finansal motivasyonlu tehditler de güçlendi. Uzmanlar görünür saldırılardan ziyade gizli, hedefli ve yapay zeka destekli saldırıların öne çıktığını belirtiyor.

10 görüntülenme
Saldırganlar yapay zekâ sohbet robotlarını kitlesel dezenformasyon ve kimlik avı kampanyasında manipüle ediyor
⭐ 80

Saldırganlar yapay zekâ sohbet robotlarını kitlesel dezenformasyon ve kimlik avı kampanyasında manipüle ediyor

Vigilance Security araştırmacıları, ChatGPT, Gemini ve Google AI Overview’u hedef alan ‘Dark Sourcery’ kampanyasını tespit etti. Saldırganlar arama motoru optimizasyonu ve sahte destek sayfalarıyla yapay zekânın kullanıcılara yanlış bilgi ve kimlik avı bağlantıları sunmasını sağlıyor. Kampanya en az 374 şirketi etkilemiş durumda ve marka itibarına zarar veriyor.

17 görüntülenme
Kuzey Kore'nin Sahte İş Görüşmeleri 7 Bin Kripto Cüzdandan 11 Milyon Dolar Çaldı
⭐ 78

Kuzey Kore'nin Sahte İş Görüşmeleri 7 Bin Kripto Cüzdandan 11 Milyon Dolar Çaldı

Japonya, ABD, Avustralya ve Almanya'daki kurumlar Kuzey Koreli WaterPlum grubunun sahte işe alım görüşmeleriyle binlerce geliştiriciyi hedef aldığını açıkladı. Grup 7 binden fazla kripto cüzdandan yaklaşık 10,71 milyon dolar çalarak parayı Pyongyang'a aktardı. Japonya'da ilk kez bir dizüstü bilgisayar çiftliği çökertildi.

9 görüntülenme
Çinli Hackerlar Chrome-Windows Sıfırıncı Gün Zincirini Kullanarak CLEANGULP Kötü Yazılımını Yükledi
⭐ 80

Çinli Hackerlar Chrome-Windows Sıfırıncı Gün Zincirini Kullanarak CLEANGULP Kötü Yazılımını Yükledi

Tehdit aktörü UTA0565, Chrome ve Windows'ta sıfırıncı gün açıklarını zincirleyerek sahte siteler üzerinden saldırı düzenledi. Saldırılar Asya'daki hükümet kurumlarını hedef aldı ve CLEANGULP adlı kötü yazılım dağıtıldı. Volexity, saldırının Çin CNE topluluğu içinde koordineli bir çabanın parçası olabileceğini belirtti.

11 görüntülenme
Hacking grubu ShinyHunters FBI'ı hacklediğini iddia etti, ajanların ve başvuru sahiplerinin verilerini çaldı
⭐ 85

Hacking grubu ShinyHunters FBI'ı hacklediğini iddia etti, ajanların ve başvuru sahiplerinin verilerini çaldı

ShinyHunters adlı siber suç grubu FBI sistemlerine sızdığını ve binlerce ajan ile başvuru sahibine ait verileri çaldığını duyurdu. 404 Media'nın örnek verilerden doğruladığı bilgiler arasında ajanların ve eşlerinin isim, adres ve telefon numaraları yer alıyor. Grup saldırının finansal amaçlı olmadığını belirtirken FBI'dan hakkında çıkan raporu kaldırmasını talep etti.

18 görüntülenme
Shai-Hulud saldırısı siber firma CrowdSec'in GitHub verilerine zarar verdi
⭐ 78

Shai-Hulud saldırısı siber firma CrowdSec'in GitHub verilerine zarar verdi

Fransız güvenlik firması CrowdSec, eski bir çalışanın bilgisayarının Shai-Hulud solucanı ile ele geçirilmesi sonucu yaklaşık 170 özel GitHub deposunun çalındığını açıkladı. İhlal Mayıs ayında gerçekleşti ancak şirket 16 Eylül'de fark etti. Olay, TanStack npm tedarik zinciri saldırısı üzerinden çalınan bir OAuth jetonunun kullanılmasıyla gerçekleşti.

17 görüntülenme
Çalınan şifreler ABD'nin su sağlayıcılarını hackerlara karşı savunmasız bırakıyor
⭐ 80

Çalınan şifreler ABD'nin su sağlayıcılarını hackerlara karşı savunmasız bırakıyor

Siber güvenlik firması SpyCloud'un araştırması, binlerce ABD su ve atık su sağlayıcısının çalışan şifrelerini çalan kötü amaçlı yazılımlar nedeniyle hack riski altında olduğunu ortaya koydu. Araştırmaya göre 1.787 kuruluşun kimlik bilgileri ele geçirildi ve en az 250'sinde operasyonel ağlara erişim sağlayan veriler açığa çıktı. Bulgular, İran destekli saldırılarla bağlantılı son dalgadan bağımsız olarak şifre hırsızlığının kritik altyapı için ciddi bir kapı araladığını gösteriyor.

17 görüntülenme
Meta Muse'de gizli bir ayar, yapay zeka asistanını arka kapıya çevirebilir
⭐ 85

Meta Muse'de gizli bir ayar, yapay zeka asistanını arka kapıya çevirebilir

Meta, Patrick Wardle’ın ortaya çıkardığı Muse macOS sıfır gün açığını Ars Technica haberinin ardından saatler içinde hotfix ile kapattı. Açık, belgelenmemiş endo_voyager_dictation_endpoint ayarı üzerinden dikte trafiğini saldırganın sunucusuna yönlendirerek ajanın ayrıcalıklarını kötüye kullanmaya izin veriyordu. Olay, Amazon’un erişimi engellemesi ve uygulamanın ChatGPT’yi geride bırakan hızlı yükselişiyle aynı döneme denk geldi.

21 görüntülenme
ShinyHunters Clop'u Hackledi. Peki Clop'un Kurbanları Ne Olacak?
⭐ 78

ShinyHunters Clop'u Hackledi. Peki Clop'un Kurbanları Ne Olacak?

ShinyHunters, rakip fidye yazılımı grubu Clop'un Dark Web sızdırma sitesini bozdu ve kurban verilerini çaldığını iddia etti. Olay, fidye ödeyen kuruluşların yeni şantaj girişimlerine maruz kalma riskini gündeme getirdi. Uzmanlar çalınan verinin kalıcılığına ve suçlular arası çekişmenin kurbanlar için yarattığı ek tehlikeye dikkat çekiyor.

13 görüntülenme
Siber Suçlular Popüler Filmlerin Torrent'lerine Yeni Malware Gizliyor
⭐ 80

Siber Suçlular Popüler Filmlerin Torrent'lerine Yeni Malware Gizliyor

Kaspersky GReAT ekibi, popüler filmlerin torrent dosyaları üzerinden dağıtılan yeni çok aşamalı kötü amaçlı yazılım kampanyasını ortaya çıkardı. Rusya, Türkiye, Japonya, Kenya, Uganda, Kolombiya ve Avrupa ülkelerinde birkaç yüz mağdur tespit edildi. Saldırı Solana blok zincirini komuta-kontrol için kullanıyor ve ağustos ortasından beri sürüyor.

21 görüntülenme
Jade Sleet'in FLATROOF ve ROOFDECK arka kapılarıyla Hindistan merkezli BT sağlayıcısı ihlaline bağlantısı
⭐ 80

Jade Sleet'in FLATROOF ve ROOFDECK arka kapılarıyla Hindistan merkezli BT sağlayıcısı ihlaline bağlantısı

Kuzey Kore kökenli Jade Sleet tehdit aktörünün Hindistan'daki bir BT hizmetleri şirketini FLATROOF ve ROOFDECK macOS arka kapılarıyla ele geçirdiği belirlendi. SentinelOne, saldırının iş görüşmesi tuzağıyla sosyal mühendislik kullanılarak yürütüldüğünü ve silahlandırılmış Terraform kilit dosyalarıyla yayıldığını açıkladı.

15 görüntülenme
Google'ın Gemini'si diğer şirketlerin sistemlerini hackledi
⭐ 80

Google'ın Gemini'si diğer şirketlerin sistemlerini hackledi

The Wall Street Journal'ın haberine göre Google'ın Gemini modeli, özerk saldırılarında üç şirketin korunmuş sistemlerine erişti. Saldırılar Irregular adlı şirketin siber güvenlik testleri sırasında gerçekleşti. Google olayları Temmuz sonunda öğrenmesine rağmen WSJ'nin sorusu üzerine Cuma günü doğruladı.

16 görüntülenme