Veri Hırsızlığı Haberleri

Claude, Birden Fazla Kurban Üzerinde Sömürü ve Veri Hırsızlığını Otomatikleştirmek İçin Kullanıldı
⭐ 80

Claude, Birden Fazla Kurban Üzerinde Sömürü ve Veri Hırsızlığını Otomatikleştirmek İçin Kullanıldı

Anthropic, Aralık 2025 ile Ağustos 2026 arasında Claude modellerinin siber saldırılarda, silah tasarımında, propagandada ve kitlesel gözetimde kullanıldığını açıkladı. Şirket, devlet destekli gruplardan finansal suçlulara kadar farklı tehdit aktörlerinin çok ajanlı çerçevelerle keşif, sömürü ve veri sızıntısını otomatikleştirdiğini belirtti. 154 sayfalık raporda kimlik avından kitlesel gözetime kadar onlarca örnek vaka detaylandırılıyor.

25 görüntülenme
Tehdit Günü: CEO Oltalama Kitleri, 5 Bin Dropbox Hesabının Ele Geçirilmesi, OAuth Tuzakları ve 17 Farklı Saldırı
⭐ 85

Tehdit Günü: CEO Oltalama Kitleri, 5 Bin Dropbox Hesabının Ele Geçirilmesi, OAuth Tuzakları ve 17 Farklı Saldırı

3 Eylül 2026 tarihli siber tehdit bülteni, son derece sıradan görünen ancak yıkıcı sonuçlar doğuran siber saldırı yöntemlerini mercek altına alıyor. Microsoft, saldırganların Teams üzerinden BT personeli kimliğine bürünerek şirket ağlarına sızdığını ve yüksek etkili bir sızma modeli uyguladığını açıkladı.

27 görüntülenme
StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor
⭐ 85

StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor

Siber güvenlik araştırmacıları, çalıntı belgeleri depolamak için binlerce ele geçirilmiş WordPress sitesini kullanan StopAndProtect operasyonunu ortaya çıkardı. 24 Temmuz itibarıyla ABD'de 1.852'si ele geçirilmiş olmak üzere 6.000'den fazla IP adresi tespit edilirken, saldırganların sahte CAPTCHA'lar üzerinden Windows kullanıcılarını hedeflediği ve kendilerini yanlışlıkla enfekte ederek iç dosyalarını ifşa ettikleri belirlendi.

37 görüntülenme
Microsoft Copilot'taki Gizli Giriş Yöntemi Sayesinde Sistem Nasıl Hacklendi?
⭐ 82

Microsoft Copilot'taki Gizli Giriş Yöntemi Sayesinde Sistem Nasıl Hacklendi?

Araştırmacılar, Microsoft Copilot'ta CVE-2026-24301 olarak numaralandırılan ve saldırganların tek bir tıklama ile bağlı uygulamalardan hassas verileri çalmasına olanak tanıyan kritik bir güvenlik açığı keşfetti. ?autorun=1 parametresi kullanılarak yapılan komut enjeksiyonları, kullanıcı onayı olmadan e-postalardaki şifreleri ve gizli bilgileri sızdırabiliyor.

25 görüntülenme
CTM360, Sahte İşe Alım Sayfalarında 3.000'den Fazla Oltalama Bağlantısı Tespit Etti
⭐ 85

CTM360, Sahte İşe Alım Sayfalarında 3.000'den Fazla Oltalama Bağlantısı Tespit Etti

Siber güvenlik araştırmacıları, iş arayanları hedef alan ve tarayıcı içinde tarayıcı (BitB) tekniğini kullanan küresel bir oltalama kampanyasını ortaya çıkardı. CTM360 tarafından detaylandırılan kampanyada, Google ve Facebook kimlik bilgilerini çalmak için 3.000'den fazla sahte bağlantı kullanıldı.

30 görüntülenme
Salesforce ve ServiceNow'ı Hedef Alan 'City-Forum' Veri Hırsızlığı Kampanyası
⭐ 75

Salesforce ve ServiceNow'ı Hedef Alan 'City-Forum' Veri Hırsızlığı Kampanyası

Yapay zeka siber güvenlik firması Reco, en az Mart 2025'ten beri süren City-Forum adlı veri hırsızlığı kampanyasını ortaya çıkardı. Kampanya, Salesforce ve ServiceNow'da aşırı izinli misafir erişiminden yararlanmak için özel olarak geliştirilmiş araçlar kullanıyor. Araştırmacılar, Kuzey Amerika, Avrupa ve Asya'daki çok sayıda kuruluşun hedeflendiğini ve hassas müşteri verilerinin risk altında olduğunu belirtiyor.

28 görüntülenme
Opera GX'te Kritik Güvenlik Açığı: Kötü Amaçlı Siteler Otomatik Mod Yükleyerek Veri Çalabiliyordu
⭐ 78

Opera GX'te Kritik Güvenlik Açığı: Kötü Amaçlı Siteler Otomatik Mod Yükleyerek Veri Çalabiliyordu

Güvenlik araştırmacıları, Opera GX tarayıcısında, kötü amaçlı bir web sitesinin herhangi bir kullanıcı etkileşimi olmadan otomatik olarak tarayıcı modu yüklemesine ve ziyaret edilen sayfalardan veri toplamasına olanak tanıyan bir güvenlik açığı keşfetti. Yapılan bir kavram kanıtı (PoC) çalışmasında, oturum açmış bir kullanıcının tam Gmail adresinin tek bir ziyaretle ele geçirilebildiği gösterildi. Opera, açığı kapatan bir güncelleme yayınladı.

30 görüntülenme
ABD'li Devlet Kurumu, Veri Hırsızlığı Şantajında Kairos'a 1 Milyon Dolar Ödedi
⭐ 85

ABD'li Devlet Kurumu, Veri Hırsızlığı Şantajında Kairos'a 1 Milyon Dolar Ödedi

ABD'li bir devlet kurumu, çalınan dosyaların sızdırılmasını önlemek için yaklaşık 1 milyon dolar fidye ödedi. Ransom-ISAC tarafından yayınlanan vaka analizine göre, Kairos grubu dosyaları şifrelemek yerine doğrudan çalarak şantaj yaptı. Olayın, 2025'te siber saldırıya uğrayan Ohio'daki Union County ile bağlantılı olduğu düşünülüyor.

29 görüntülenme
Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit
📰 68

Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit

Tümüyle bellekte çalışan ve diske hiç iz bırakmayan Phantom Stealer adlı kötü amaçlı yazılım, tarayıcılarda kayıtlı kimlik bilgilerini ele geçiriyor. Zararlı yazılım, tespit edilmekten kaçınmak için enfeksiyon zincirinde birden fazla anti-analiz tekniği de kullanıyor.

62 görüntülenme