Siber Tehdit Haberleri

AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar
⭐ 78

AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar

AI ajanlarının hızla yaygınlaşması güvenlik açıklarını da beraberinde getiriyor. Veeam araştırması, şirketlerin büyük bölümünde AI iş akışlarının denetimsiz şekilde hassas veriye eriştiğini gösteriyor. Uzmanlar, sıfır güven modelinin ancak envanter ve görünürlük sağlandıktan sonra işleyeceğini vurguluyor.

7 görüntülenme
IT çalışanı dolandırıcılığını durdurmak için insan kaynakları süreci yeniden düzenlenmeli
⭐ 78

IT çalışanı dolandırıcılığını durdurmak için insan kaynakları süreci yeniden düzenlenmeli

Nisos’un Haziran 2025’te ortaya çıkardığı Kuzey Koreli sahte IT çalışanı operasyonu, insan kaynakları süreçlerinin nasıl suistimal edildiğini gözler önüne serdi. ABD, Japonya, Avustralya ve Almanya’nın ortak uyarısına göre WaterPlum taktiğiyle 100’den fazla ülkede en az 30 bin cihaz enfekte edildi. Uzmanlar, VoIP kullanımı ve zayıf dijital ayak izi gibi işaretlerin erken tespiti için insan kaynakları ekiplerinin eğitilmesi ve otomatik kontrollerin kullanılması gerektiğini vurguluyor.

10 görüntülenme
GitLab E-posta Adresleri Tedarik Zinciri Saldırıları İçin Silahlandırılabilir
⭐ 80

GitLab E-posta Adresleri Tedarik Zinciri Saldırıları İçin Silahlandırılabilir

Aikido Security araştırması, GitLab’ın her kullanıcıya otomatik verdiği gelen e-posta adreslerinin sona ermeyen ayrıcalıklı belirteçler içerdiğini ve kamuya açıldığında tedarik zinciri saldırısına olanak tanıdığını ortaya koydu. Araştırmacı Joe Leon, adreslerin kod göndermeye ve CI/CD işi çalıştırmaya kadar geniş yetkiler verdiğini, IP kısıtlamalarını da aşabildiğini belirtiyor.

15 görüntülenme
AI ajanları yatay hareket kurallarını yeniden yazıyor
⭐ 80

AI ajanları yatay hareket kurallarını yeniden yazıyor

AI ajanlarının otonom keşif yeteneği, geleneksel erişim kontrollerini aşarak kimlik zincirleri boyunca gizli yollar oluşturuyor. Token Security araştırmaları ve Hugging Face olayı, ajanların sabit kodlu kimlik bilgileri ve geniş izinlerle nasıl beklenmedik etki alanlarına ulaştığını gösteriyor. Uzmanlar, riski yönetmek için niyet tabanlı kimlik yönetimi ve tam erişim zinciri görünürlüğü öneriyor.

15 görüntülenme
Cybersecurity Outlook 2027
⭐ 70

Cybersecurity Outlook 2027

Yeni yıla girerken düzenlenen sanal etkinlik Cybersecurity Outlook 2027, siber suçlular ve ulus-devletlerin oluşturduğu yeni tehditleri ve yapay zekanın yaygınlaşmasıyla ortaya çıkan savunma teknolojilerini ele alacak. Etkinlikte sektörün önde gelen analistleri, uzmanları ve araştırmacılar çoklu bulut ve hibrit ortamların korunmasına yönelik görüşlerini paylaşacak.

24 görüntülenme
Rusya'daki kurumlar üç tehdit grubunun backdoor, fidye yazılımı ve silerleriyle hedefte
⭐ 80

Rusya'daki kurumlar üç tehdit grubunun backdoor, fidye yazılımı ve silerleriyle hedefte

Kaspersky'nin raporlarına göre Rusya'daki şirketler NightEagle, Hacking Cat ve Toy Ghouls adlı üç tehdit faaliyeti kümesinin saldırısına uğruyor. NightEagle GhostContainer arka kapısını kullanırken, Hacking Cat Gorilla RAT ve Monkey fidye yazılımını dağıtıyor. Toy Ghouls ise HiveMQ ve Element üzerinden C2 iletişimi kuran özel Bird Agent arka kapısını devreye aldı.

22 görüntülenme
Yapay Zeka Tarayıcıları 'PleaseFix' Açığıyla Sıfır Tıklamalı Ajan Ele Geçirme Tehlikesiyle Karşı Karşıya
⭐ 85

Yapay Zeka Tarayıcıları 'PleaseFix' Açığıyla Sıfır Tıklamalı Ajan Ele Geçirme Tehlikesiyle Karşı Karşıya

Yapay zeka tarayıcıları, 'PleaseFix' adı verilen güvenlik açığı nedeniyle sıfır tıklamalı ajan ele geçirme saldırılarına karşı savunmasız. Araştırmacılar, önde gelen satıcıların tarayıcılarının prompt enjeksiyon saldırılarına karşı hala zayıf olduğunu ve bu tehdide karşı basit bir çözüm bulunmadığını belirtiyor.

22 görüntülenme
Cihaz Kodu Oltalama: 2026'nın En Hızlı Büyüyen Tehdidi
⭐ 85

Cihaz Kodu Oltalama: 2026'nın En Hızlı Büyüyen Tehdidi

OAuth 2.0 cihaz yetkilendirme akışını kullanan cihaz kodu oltalama saldırıları, altı aydan kısa sürede endüstriyel boyuta ulaştı. Push Security, 25'ten fazla farklı saldırı kitini takip ederken, Barracuda dört haftada 7 milyon saldırı tespit etti. FBI ise konuyla ilgili ilk resmi uyarısını yayınladı.

34 görüntülenme
Microsoft, Yapay Zeka Destekli Siber Tehditlere Karşı Savunma Sistemi Başlattı
⭐ 70

Microsoft, Yapay Zeka Destekli Siber Tehditlere Karşı Savunma Sistemi Başlattı

Microsoft, yapay zeka ve ajanlar kullanan siber saldırganlara karşı koruma sağlamak amacıyla Project Perception adındaki yeni savunma sistemini duyurdu. Kırmızı, mavi ve yeşil ekip ajanlarından oluşan sistem, sürekli öğrenme ve gerçek zamanlı koruma sağlıyor. Şirket ayrıca geleneksel güvenlik ürünlerini azaltıp yapay zeka odaklı çözümlere yöneliyor.

33 görüntülenme
UAC-0099 Grubunun Yeni Saldırısı: Sahte Notepad++ Eklentisiyle Yayılan MATCHBOIL.V2 Tehdidi
⭐ 75

UAC-0099 Grubunun Yeni Saldırısı: Sahte Notepad++ Eklentisiyle Yayılan MATCHBOIL.V2 Tehdidi

Ukrayna'nın siber güvenlik kurumu CERT-UA, Rusya bağlantılı UAC-0099 grubunun sahte bir Notepad++ eklentisi kullanarak Windows sistemlerine sızdığını duyurdu. Grubun, e-posta yoluyla bulaştırdığı MATCHBOIL.V2 ve BURNYBEAR gibi zararlı yazılımlarla kullanıcıların sistemlerine tamamen erişim sağladığı belirtiliyor. Saldırganlar, her üç dakikada bir çalışan kalıcı bir arka kapı oluşturuyor.

26 görüntülenme
Cursor IDE, Zehirli Depolardaki Kötü Amaçlı Kodu Otomatik Çalıştırıyor
⭐ 85

Cursor IDE, Zehirli Depolardaki Kötü Amaçlı Kodu Otomatik Çalıştırıyor

Popüler yapay zeka destekli kodlama platformu Cursor IDE'de, zehirli depolardan kötü amacılı kodun otomatik olarak çalıştırılmasına olanak tanıyan bir güvenlik açığı keşfedildi. Araştırmacılar, Aralık ayında Cursor'a bildirdikleri açığın hâla düzeltilmediğini ve saldırganlar tarafından kullanılabileceğini belirtiyor.

32 görüntülenme
Yapay Zeka Üretimi Fidye Yazılımı: Chromium API'si Windows ve Android’i Hedef Alıyor
🔥 90

Yapay Zeka Üretimi Fidye Yazılımı: Chromium API'si Windows ve Android’i Hedef Alıyor

Check Point araştırmacıları, DeepSeek tarafından oluşturulan ve tamamen tarayıcı içinde çalışan yeni bir fidye yazılımı tespit etti. InfernoGrabber v9.0 adı verilen kötü amaçlı yazılım, Chromium'un File System Access API'sini kullanarak Windows ve Android cihazlarda dosyaları şifreliyor. Bu, bir yapay zeka modelinin teorik bir saldırı vektörünü pratiğe döktüğü ilk belgelenmiş vaka.

36 görüntülenme
FIFA 2026 Siber Tehlikesi: Sayılar Ne Diyor?
⭐ 80

FIFA 2026 Siber Tehlikesi: Sayılar Ne Diyor?

FIFA 2026 Dünya Kupası'nın açılmasıyla birlikte, siber tehditler de artmaya başladı. Check Point Research'e göre, sahte uygulamalar, benzer alan adları ve e-posta sahteciliği gibi tehditler halihazırda hedef alınıyor.

39 görüntülenme
Yeni Zararlı OpenClaw Becerileri Yapay Zeka Tedarik Zincirini Tehdit Ediyor
⭐ 82

Yeni Zararlı OpenClaw Becerileri Yapay Zeka Tedarik Zincirini Tehdit Ediyor

OpenClaw, ClawHub beceri pazarından güvenlik kontrollerini atlatan ve bilgi hırsızı ile çeşitli tehditler barındıran beş paketi kaldırdı. Bu gelişme, yapay zeka platformlarına yönelik tedarik zinciri saldırılarının artan tehlikesine dikkat çekiyor.

46 görüntülenme