Siber Saldırı Haberleri

Siber saldırı haberleri kripto borsalarındaki büyük hacimli ihlallerden kurumsal sunucu uyarılarına kadar geniş bir yelpazede yer alıyor. Yapay zeka destekli saldırılar, iPhone Safari açıkları ve Kuzey Kore kaynaklı hack iddiaları da gündemin öne çıkan başlıkları arasında.

ABD, Özel Şirketlere Siber Saldırı İzni Verecek
⭐ 80

ABD, Özel Şirketlere Siber Saldırı İzni Verecek

ABD Başkanı Trump'ın imzaladığı muhtıra ile özel güvenlik firmalarının, federal hükümetin sıkı denetiminde fidye yazılımı ve şantaj gibi siber suçlara karşı ofansif operasyonlar düzenlemesine izin veren yeni bir program başlatılıyor. Şirketlerin casus yazılım veya DDoS gibi yöntemlerle 'Siber Etki Operasyonları' yürütebileceği programa katılmak için en az 1 milyon dolar teminat yatırması gerekirken, uzmanlar yasal riskler ve masum üçüncü taraflara zarar verme ihtimali konusunda uyarıyor.

31 görüntülenme
Uber Freight, hacker grubunun veri ihlali iddialarının ardından soruşturma başlattı
⭐ 78

Uber Freight, hacker grubunun veri ihlali iddialarının ardından soruşturma başlattı

Uber'in lojistik iştiraki Uber Freight, Helix hacker grubunun siber saldırısına uğradı. Şirket operasyonların normal seyrettiğini belirtirken, hackerlar bulut ortamlarından büyük miktarda veri sızdırdıklarını iddia etti. Google, grubun bu yıl en az 10.6 milyon dolar fidye topladığını açıkladı.

30 görüntülenme
Kolombiya Adalet Bakanlığı'na Ransomware Saldırısı
⭐ 70

Kolombiya Adalet Bakanlığı'na Ransomware Saldırısı

Kolombiya'da cumhurbaşkanlığı geçişinden birkaç gün önce Adalet Bakanlığı'na bir ransomware saldırısı gerçekleşti. Saldırı, kritik altyapılara ve hükümete bağlı kuruluşlara yönelik artan saldırı faaliyetlerini yansıtıyor.

27 görüntülenme
Kötü Amaçlı MCP Sunucuları, Yapay Zeka Kodlama Asistanlarını Sırları Sızdırmak İçin Talimatları Parçalayabiliyor
⭐ 85

Kötü Amaçlı MCP Sunucuları, Yapay Zeka Kodlama Asistanlarını Sırları Sızdırmak İçin Talimatları Parçalayabiliyor

Yapay zeka destekli kodlama asistanlarına bağlı kötü amaçlı MCP sunucuları, zararlı talimatları parçalayarak SSH anahtarları ve kaynak kodları gibi hassas verileri sessizce ele geçirebiliyor. GhostSplice olarak adlandırılan bu yeni saldırı yöntemi, güvenlik kontrollerini aşmak için yapay zeka ajanlarının bağlam birleştirme yeteneğini kullanıyor.

32 görüntülenme
PDF'lerdeki Gizli Metinler Bu Yapay Zeka Asistanını Ele Geçiriyor
⭐ 85

PDF'lerdeki Gizli Metinler Bu Yapay Zeka Asistanını Ele Geçiriyor

Güvenlik şirketi PromptArmor, Atlassian'ın yapay zeka asistanı Rovo'nun, yüklenen PDF dosyalarındaki gizli talimatlarla insan onayı olmadan veri sızdırmaya yönlendirilebildiğini ortaya çıkardı. Şirket, web araması kapatılsa bile açığın giderilmediğini ve iki aydır Atlassian'dan konuyla ilgili bir geri dönüş alınamadığını belirtti.

31 görüntülenme
Modüler Bilgisayar Üreticisi Framework, Müşterilerine Veri İhlalini Bildirdi
⭐ 70

Modüler Bilgisayar Üreticisi Framework, Müşterilerine Veri İhlalini Bildirdi

Framework, modüler ve onarılabilir bilgisayarlar üreten bir şirket, tüm müşterilerine hackerlerin isim, e-posta adresi, telefon numarası ve fiziksel adres gibi kişisel verilerini çaldığını bildirdi. İhlal, bir iş zekâsı şirketi olan Metabase'de meydana gelen bir siber saldırı sonucu gerçekleşti.

33 görüntülenme
Araştırmacı, ChatGPT'nin Güvenli Sandbox'ını Ele Geçirdiğini İddia Ediyor
⭐ 85

Araştırmacı, ChatGPT'nin Güvenli Sandbox'ını Ele Geçirdiğini İddia Ediyor

Bir güvenlik araştırmacısı, Black Hat USA 2026'da yaptığı sunumda, ChatGPT'nin izole edilmiş sandbox ortamı üzerinde C2 (komuta ve kontrol) benzeri bir etki sağlayan bir saldırı zinciri geliştirdiğini gösterdi. Kanıt amaçlı bu saldırı, yapay zeka sohbet robotlarının güvenlik önlemlerindeki potansiyel zafiyetleri gözler önüne seriyor.

26 görüntülenme
Siber Saldırganlar, Finans Kuruluşlarına Saldırıyor
⭐ 80

Siber Saldırganlar, Finans Kuruluşlarına Saldırıyor

Google'ın güvenlik araştırmacıları, siber saldırganların finans ve yatırım şirketlerini hedef aldıklarını ve hassas verileri çalmaya çalıştıklarını belirtti. Saldırganlar, çalışanların kişisel cep telefonlarına çağrı yaparak, kendilerini iş arkadaşları veya IT destek personeli olarak tanıtarak, kurbanın kimlik bilgilerini ve çok faktörlü kodlarını sahte web sitelerine girmesine çalışıyorlar.

25 görüntülenme
CSS: Gelen Kutunuzdaki Gizli Tehdit
⭐ 75

CSS: Gelen Kutunuzdaki Gizli Tehdit

CSS artık sadece tasarım için kullanılmıyor. Araştırmacılar, CSS'in webmail üzerinden veri sızdıracak kadar güçlü olduğu ve bazı satıcıların bu duruma hazırlıksız yakalandığı konusunda uyarıyor.

23 görüntülenme
Cihaz Kodu Oltalama 2026'da %1500 Arttı; Vishing İkileştirildi
⭐ 70

Cihaz Kodu Oltalama 2026'da %1500 Arttı; Vishing İkileştirildi

Siber saldırılarda kullanılan yeni sosyal mühendislik teknikleri, saldırganların güvenlik kontrollerini bypass etmesine ve geride daha az iz bırakmasına yardımcı oluyor. Cihaz kodu oltağı %1500 artarken, vishing de iki katına çıktı.

36 görüntülenme
N-able: İlk Yama Yetersiz Kaldı, Saldırganlar N-central Sunucularını Ele Geçirdi
⭐ 75

N-able: İlk Yama Yetersiz Kaldı, Saldırganlar N-central Sunucularını Ele Geçirdi

N-able, N-central platformundaki bir kimlik doğrulama atlatma açığının istismar edildiğini ve saldırganların sunuculara uzaktan yönetici erişimi sağladığını duyurdu. CISA, bu açığın aktif olarak istismar edildiğini ve saldırganların kimlik doğrulama atlatma yoluyla sunuculardan yönetilen uç noktalara geçiş yapabildiğini duyurdu.

24 görüntülenme
Bitcoin Soğuk Cüzdan Saldırısı 4.500 Adrese Yayıldı, Kayıplar 89 Milyon Dolara Yaklaştı
⭐ 85

Bitcoin Soğuk Cüzdan Saldırısı 4.500 Adrese Yayıldı, Kayıplar 89 Milyon Dolara Yaklaştı

Bitcoin soğuk cüzdanlarına yönelik siber saldırı 89 milyon dolar değerinde varlık kaybına yol açtı. Saldırı, 2021 tarihli bir Coldcard donanım cüzdanı yazılımındaki beş yıllık bir güvenlik açığından kaynaklandı. Kraken’ın güvenlik şefi, bu güvenlik açığının donanım cüzdan testlerinde daha geniş bir zayıflık olduğunu ortaya çıkardığını belirtti.

30 görüntülenme
Çinli Hacker Telegram Üzerinden DeepSeek'e Otonom Saldırı Emri Verdi
⭐ 85

Çinli Hacker Telegram Üzerinden DeepSeek'e Otonom Saldırı Emri Verdi

Palo Alto Networks'ün Unit 42 araştırma birimi, Çince konuşan bir tehdit aktörünün, açık kaynaklı Hermes Agent çerçevesi üzerinden DeepSeek yapay zeka modelini kullanarak otonom siber saldırılar düzenlediğini ortaya çıkardı. Saldırgan, tek bir Telegram mesajıyla başlattığı operasyonda 460'tan fazla hedefe yönelik istismar girişiminde bulundu.

32 görüntülenme