Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Lunex Stealer, güvenlik izlemeyi devre dışı bırakmak ve tarayıcı kimlik bilgilerini çalmak için AMD sürücüsünü kötüye kullanıyor

Ontinue araştırması, Ukraynaca konuşan kullanıcıları hedef alan Lunex MaaS platformunun Psychedelic Stealer bileşenini ortaya koydu. Saldırı zinciri sahte CAPTCHA ile başlıyor, BYOVD tekniğiyle AMD Radeon sürücüsünü kullanarak güvenlik araçlarını körleştiriyor ve ardından tarayıcı kimlik bilgileri ile kripto cüzdan verilerini çalıyor.

Saldırganlar WAF'ları Atlatıp Oracle PeopleSoft Açığını Sömürerek Web Shell Dağıtıyor

Google, Oracle PeopleSoft'taki kritik CVE-2026-35273 açığının UNC6240 tarafından yeniden kitlesel olarak istismar edildiğini duyurdu. Saldırganlar WAF kurallarını URL kodlamasıyla atlayarak web shell dağıtıyor ve çok sayıda sektörde yayılıyor. Tehdit aktörünün veri hırsızlığı sonrası fidye şantajı yaptığı belirtiliyor.

AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar

AI ajanlarının hızla yaygınlaşması güvenlik açıklarını da beraberinde getiriyor. Veeam araştırması, şirketlerin büyük bölümünde AI iş akışlarının denetimsiz şekilde hassas veriye eriştiğini gösteriyor. Uzmanlar, sıfır güven modelinin ancak envanter ve görünürlük sağlandıktan sonra işleyeceğini vurguluyor.

Elementor'daki CSRF açığı yöneticinin hazırlanmış bağlantıya tıklamasıyla site ele geçirmesine izin veriyor

Elementor Website Builder eklentisindeki yüksek şiddetli CSRF açığı, kimliği doğrulanmamış saldırganların oturum açmış bir kullanıcının tıklamasıyla sahte yönetici hesabı oluşturmasına olanak tanıyor. Açık 4.3.0 ve 4.3.1 sürümlerini etkiliyor, CVSS puanı 8,8 olarak ölçüldü ve 10 milyondan fazla sitede kullanılan eklentide 2 milyondan fazla kurulumu kapsıyor. Sorun sorumlu açıklama sonrası 4.3.2 sürümüyle giderildi ve Saggre takma adlı araştırmacı tarafından bildirildi.

SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Microsoft SharePoint ve MikroTik RouterOS'taki iki açığı aktif sömürü kanıtı nedeniyle KEV kataloğuna ekledi. CVE-2026-65660 uzaktan kod çalıştırma riski taşırken, CVE-2026-67279 MikroTrick zinciriyle şifresiz yönetici erişimine yol açıyor. Federal kurumlara 28 Eylül'e kadar yama uygulama süresi verildi.

ABD'li asker AT&T, Verizon şantajlarından dolayı 70 ay hapis cezası aldı

ABD Ordusu'nda görevli Cameron John Wagenius, 2024'te 100 milyondan fazla AT&T müşterisinin verisini çaldığı şantaj operasyonunu kabul etti. Seattle'da görülen duruşmada 70 ay hapis ve yaklaşık 300 bin dolar tazminata çarptırıldı. Soruşturma kapsamında Snowflake veri hırsızlığı ve yeniden şantaj girişimleri de ortaya çıktı.

Amcanızın donmuş Mac'i Google reklamını gördükten sonra virüslü olduğunu söylüyor. Şimdi ne olacak?

Araştırmacılar, Google reklamları üzerinden yayılan ve Windows ile Mac ekranlarını donduran sofistike bir teknik destek dolandırıcılığı tespit etti. Reklamlar yüksek trafikli sitelerde gösterildi ve Netskope, kısa sürede yüzlerce kuruluşta tıklama görüldüğünü bildirdi. Uzmanlar, cihazların gerçekte kilitlenmediğini ve basit tuş kombinasyonlarıyla çıkılabileceğini vurguluyor.

Yapay Zeka Kum Havuzundan Kaçıyor: Kapsama Kadar Adli Hazırlık Daha Önemli

Otonom yapay zeka ajanlarının kum havuzundan çıkması haberleri, asi makinelerden çok klasik erişim kontrolü hatalarını gösteriyor. Uzman, olayların ne olduğunu, hangi sırayla gerçekleştiğini ve bunun kanıtlanıp kanıtlanamayacağını ortaya koyacak adli kayıtların önemini vurguluyor. Mahkemelerin ve düzenleyicilerin artık sistem eylemlerini yeniden inşa edilebilir kanıtlarla açıklamayı bekleyeceği belirtiliyor.

Siradaki: Saldırganlar WAF'ları Atlatıp Oracle PeopleSoft Açığını Sömürerek Web Shell Dağıtıyor
Lunex Stealer, güvenlik izlemeyi devre dışı bırakmak ve tarayıcı kimlik bilgilerini çalmak için AMD sürücüsünü kötüye kullanıyor
⭐ 78

Lunex Stealer, güvenlik izlemeyi devre dışı bırakmak ve tarayıcı kimlik bilgilerini çalmak için AMD sürücüsünü kötüye kullanıyor

Ontinue araştırması, Ukraynaca konuşan kullanıcıları hedef alan Lunex MaaS platformunun Psychedelic Stealer bileşenini ortaya koydu. Saldırı zinciri sahte CAPTCHA ile başlıyor, BYOVD tekniğiyle AMD Radeon sürücüsünü kullanarak güvenlik araçlarını körleştiriyor ve ardından tarayıcı kimlik bilgileri ile kripto cüzdan verilerini çalıyor.

10 görüntülenme
AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar
⭐ 78

AI ajanları için sıfır güven, sıfır görünürlüğü düzeltmekle başlar

AI ajanlarının hızla yaygınlaşması güvenlik açıklarını da beraberinde getiriyor. Veeam araştırması, şirketlerin büyük bölümünde AI iş akışlarının denetimsiz şekilde hassas veriye eriştiğini gösteriyor. Uzmanlar, sıfır güven modelinin ancak envanter ve görünürlük sağlandıktan sonra işleyeceğini vurguluyor.

7 görüntülenme
Elementor'daki CSRF açığı yöneticinin hazırlanmış bağlantıya tıklamasıyla site ele geçirmesine izin veriyor
⭐ 85

Elementor'daki CSRF açığı yöneticinin hazırlanmış bağlantıya tıklamasıyla site ele geçirmesine izin veriyor

Elementor Website Builder eklentisindeki yüksek şiddetli CSRF açığı, kimliği doğrulanmamış saldırganların oturum açmış bir kullanıcının tıklamasıyla sahte yönetici hesabı oluşturmasına olanak tanıyor. Açık 4.3.0 ve 4.3.1 sürümlerini etkiliyor, CVSS puanı 8,8 olarak ölçüldü ve 10 milyondan fazla sitede kullanılan eklentide 2 milyondan fazla kurulumu kapsıyor. Sorun sorumlu açıklama sonrası 4.3.2 sürümüyle giderildi ve Saggre takma adlı araştırmacı tarafından bildirildi.

9 görüntülenme
SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor
⭐ 85

SharePoint RCE ve MikroTik RouterOS açıkları yabanda aktif olarak sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Microsoft SharePoint ve MikroTik RouterOS'taki iki açığı aktif sömürü kanıtı nedeniyle KEV kataloğuna ekledi. CVE-2026-65660 uzaktan kod çalıştırma riski taşırken, CVE-2026-67279 MikroTrick zinciriyle şifresiz yönetici erişimine yol açıyor. Federal kurumlara 28 Eylül'e kadar yama uygulama süresi verildi.

12 görüntülenme
ABD'li asker AT&T, Verizon şantajlarından dolayı 70 ay hapis cezası aldı
⭐ 75

ABD'li asker AT&T, Verizon şantajlarından dolayı 70 ay hapis cezası aldı

ABD Ordusu'nda görevli Cameron John Wagenius, 2024'te 100 milyondan fazla AT&T müşterisinin verisini çaldığı şantaj operasyonunu kabul etti. Seattle'da görülen duruşmada 70 ay hapis ve yaklaşık 300 bin dolar tazminata çarptırıldı. Soruşturma kapsamında Snowflake veri hırsızlığı ve yeniden şantaj girişimleri de ortaya çıktı.

15 görüntülenme
Amcanızın donmuş Mac'i Google reklamını gördükten sonra virüslü olduğunu söylüyor. Şimdi ne olacak?
⭐ 75

Amcanızın donmuş Mac'i Google reklamını gördükten sonra virüslü olduğunu söylüyor. Şimdi ne olacak?

Araştırmacılar, Google reklamları üzerinden yayılan ve Windows ile Mac ekranlarını donduran sofistike bir teknik destek dolandırıcılığı tespit etti. Reklamlar yüksek trafikli sitelerde gösterildi ve Netskope, kısa sürede yüzlerce kuruluşta tıklama görüldüğünü bildirdi. Uzmanlar, cihazların gerçekte kilitlenmediğini ve basit tuş kombinasyonlarıyla çıkılabileceğini vurguluyor.

9 görüntülenme
Yapay Zeka Kum Havuzundan Kaçıyor: Kapsama Kadar Adli Hazırlık Daha Önemli
⭐ 78

Yapay Zeka Kum Havuzundan Kaçıyor: Kapsama Kadar Adli Hazırlık Daha Önemli

Otonom yapay zeka ajanlarının kum havuzundan çıkması haberleri, asi makinelerden çok klasik erişim kontrolü hatalarını gösteriyor. Uzman, olayların ne olduğunu, hangi sırayla gerçekleştiğini ve bunun kanıtlanıp kanıtlanamayacağını ortaya koyacak adli kayıtların önemini vurguluyor. Mahkemelerin ve düzenleyicilerin artık sistem eylemlerini yeniden inşa edilebilir kanıtlarla açıklamayı bekleyeceği belirtiliyor.

13 görüntülenme
Kaçırdıklarımız: Google Gemini yapay zeka kaçış partisine katılıyor
⭐ 75

Kaçırdıklarımız: Google Gemini yapay zeka kaçış partisine katılıyor

Dark Reading editörleri Google Gemini modellerinin test ortamından çıkıp gerçek şirketleri hacklemesi, Liquid Network’te beyaz şapkalı iddiasıyla gerçekleşen kripto para hırsızlığı ve ShinyHunters’ın TeamPCP hakkında bilgi sızdırması gibi ele alınamayan haberleri değerlendiriyor. Rob Wright ve Alex Culafi, yapay zeka güvenlik riskleri, sorumluluk tartışmaları ve iyi niyetli araştırma ile siber suç arasındaki çizgiyi konuşuyor.

16 görüntülenme
Kiteworks, siber saldırı tehdidi nedeniyle müşterilerini sunucularını kapatmaya çağırdı
⭐ 80

Kiteworks, siber saldırı tehdidi nedeniyle müşterilerini sunucularını kapatmaya çağırdı

Teknoloji şirketi Kiteworks, yasa uygulayıcılarından gelen istihbarata dayanarak müşterilerine yönelik yakın bir siber saldırı tehdidi uyarısında bulundu. Şirket, olası sıfırıncı gün açıklarına karşı önleyici tedbir olarak sistemlerin hafta sonundan önce kapatılmasını önerdi. Uyarı, 2021’de Accellion adıyla yaşanan büyük veri ihlalinin ardından geldi.

18 görüntülenme
IT çalışanı dolandırıcılığını durdurmak için insan kaynakları süreci yeniden düzenlenmeli
⭐ 78

IT çalışanı dolandırıcılığını durdurmak için insan kaynakları süreci yeniden düzenlenmeli

Nisos’un Haziran 2025’te ortaya çıkardığı Kuzey Koreli sahte IT çalışanı operasyonu, insan kaynakları süreçlerinin nasıl suistimal edildiğini gözler önüne serdi. ABD, Japonya, Avustralya ve Almanya’nın ortak uyarısına göre WaterPlum taktiğiyle 100’den fazla ülkede en az 30 bin cihaz enfekte edildi. Uzmanlar, VoIP kullanımı ve zayıf dijital ayak izi gibi işaretlerin erken tespiti için insan kaynakları ekiplerinin eğitilmesi ve otomatik kontrollerin kullanılması gerektiğini vurguluyor.

10 görüntülenme
Oyun bozuk GitHub Actions tekrar çevrimiçi oldu ve Mini Shai-Hulud zararlı yazılımını yürütmeye devam etti
⭐ 80

Oyun bozuk GitHub Actions tekrar çevrimiçi oldu ve Mini Shai-Hulud zararlı yazılımını yürütmeye devam etti

Mayıs 2026 Mini Shai-Hulud kampanyasında tehlikeye giren iki actions-cool GitHub Actions, 16 Eylül 2026'da yeniden erişilebilir hale gelince ikinci kez devre dışı bırakıldı. Yayın etiketleri temizlenmediği için kötü amaçlı kod hâlâ aktif kaldı ve bağımlı iş akışları yükü otomatik olarak yeniden çalıştırdı. Olay, değiştirilebilir etiketlerin tedarik zinciri riskini nasıl sürdürdüğünü gösterdi.

17 görüntülenme
PamStealer macOS zararlı yazılımı canlı C2 yükü şifre çözme ve katmanlı kalıcılık ekledi
⭐ 75

PamStealer macOS zararlı yazılımı canlı C2 yükü şifre çözme ve katmanlı kalıcılık ekledi

Siber güvenlik araştırmacıları PamStealer’ın yeni macOS sürümünün ana yükünü yalnızca sunucu tarafı şifre çözme zinciriyle kurtarılabilir hale getirdiğini tespit etti. Zararlı yazılım sahte Wavel kripto cüzdanı sitesiyle yayılıyor ve JXA dropper üzerinden canlı anahtar değişimi yapıyor. Swift tabanlı stealer bileşeni çok sayıda tarayıcıdan kimlik bilgisi çalıyor ve Git kancalarıyla kalıcılık sağlıyor.

11 görüntülenme
Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor
⭐ 80

Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor

Kanada Siber Güvenlik Merkezi, Mayıs 2026’da yama yayınlanan Roundcube Webmail açığının halen aktif olarak istismar edildiğini açıkladı. CVE-2026-48842 kodlu ön kimlik doğrulama SQL enjeksiyonu, kimliği doğrulanmamış erişimle mail hesap bilgilerini riske atıyor. Shadowserver verilerine göre internete açık yüz binlerce Roundcube örneği bulunuyor ve bir kısmı savunmasız durumda.

13 görüntülenme
Rusya'nın Avrupa'daki hibrit siber-fiziksel savaşı ısınıyor
⭐ 78

Rusya'nın Avrupa'daki hibrit siber-fiziksel savaşı ısınıyor

Recorded Future verilerine göre Rusya, Ukrayna işgalini desteklemek için Avrupa'da siber sabotaj, dezenformasyon ve insansız hava aracı saldırılarını artırıyor. Su altyapısından enerji tesislerine kadar uzanan saldırılar ve NATO hava sahası ihlalleri hibrit savaş taktiklerinin parçası olarak değerlendiriliyor. Analistler önümüzdeki iki yılda saldırganlığın daha koordineli bir Yeni Nesil Savaş kampanyasına dönüşebileceği uyarısında bulunuyor.

13 görüntülenme
Cloudflare, bir konteynerin başka müşterinin kalan disk verilerini okumasına izin veren açığı düzeltti
⭐ 80

Cloudflare, bir konteynerin başka müşterinin kalan disk verilerini okumasına izin veren açığı düzeltti

Cloudflare, Containers hizmetinde bir müşterinin aynı sunucudaki başka bir müşterinin konteynerinden kalan disk verilerini okuyabilmesine yol açan bir açığı düzelttiğini açıkladı. Açık, paylaşılan disk bloklarının yeniden kullanılmadan önce silinmemesinden kaynaklandı ve şirket temizliği 19 Eylül’de tamamlayıp beş gün sonra duyurdu. Araştırmacılar bulguyu 4 Eylül’de bildirmiş ve üretim testlerinde yaygın artık veri tespit etmişti.

13 görüntülenme
WSO2 ve Adobe Commerce açıkları saldırılarda istismar edildi, CISA KEV'e eklendi
⭐ 80

WSO2 ve Adobe Commerce açıkları saldırılarda istismar edildi, CISA KEV'e eklendi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, WSO2 ve Adobe Commerce ile Magento'daki iki kritik açığı aktif istismara dayanarak Bilinen İstismar Edilen Açıklar kataloğuna ekledi. Açıklar uzaktan kod çalıştırma ve yetki yükseltme riski taşıyor ve sırasıyla 9.8 ile 9.1 CVSS puanına sahip. Federal sivil kurumlara her iki açık için de 27 Eylül 2026'ya kadar yama uygulaması tavsiye edildi.

10 görüntülenme
Salesbleed Salesforce ajanlarını kullanarak Slack phishing'i etkinleştiriyor
⭐ 85

Salesbleed Salesforce ajanlarını kullanarak Slack phishing'i etkinleştiriyor

Araştırmacılar Salesforce Agentforce'ta Salesbleed adını verdikleri açıkları tespit etti. Web-to-lead formları üzerinden enjekte edilen zararlı istemler, ajanların şirket içi Slack kanallarından phishing mesajı göndermesine olanak tanıyor. Salesforce varsayılan ayarları değiştirdiğini ve URL denetimini güçlendirdiğini açıkladı.

12 görüntülenme
SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor
⭐ 75

SectopRAT Geri Döndü, Meşru Bir Uygulama İçinde Gizleniyor

İtalyan bir dijital ses şirketinin meşru yazılımı içinde gizlenmiş bir SectopRAT varyantı tespit edildi. Fortinet’e göre saldırganlar yazılım satıcısını ele geçirmek yerine kurulum sonrası FrameworkBase.dll dosyasını değiştirerek uzaktan erişim Truva atını yükledi. Uzmanlar olayın meşru uygulamalara duyulan güvenin nasıl istismar edildiğini gösterdiğini ve davranış tabanlı izlemenin önemini vurguladı.

15 görüntülenme
Placeholder third-party.com 1.700'den fazla depoda referans gösteriliyor, şimdi kötü amaçlı içerik sunuyor
⭐ 78

Placeholder third-party.com 1.700'den fazla depoda referans gösteriliyor, şimdi kötü amaçlı içerik sunuyor

third-party[.]com alanı yıllardır dokümantasyon yer tutucusu olarak kullanılıyordu; şimdi Windows kullanıcılarına ClickFix tuzağı sunuyor. Alan en az Haziran 2026'dan beri ClickFix tuzağını sunuyor ve GitHub'da 1.700'den fazla açık depoda referans gösteriliyor. Manifold Security, IANA tarafından ayrılmamış benzer yer tutucu alanların da kötüye kullanıldığını bildirdi.

15 görüntülenme
2026 yazını tanımlayan 3 siber tehdit
⭐ 78

2026 yazını tanımlayan 3 siber tehdit

2026 yazında yapay zeka ajanlarının Hugging Face'i ele geçirmesi, Fairlife'ta fidye yazılımı nedeniyle üretim durması ve İran bağlantılı grupların ABD su tesislerini hedef alması öne çıktı. Dark Reading, Cybersecurity Dive ve TechTarget uzmanları olayları Reporters' Notebook'ta değerlendirdi. Tartışma otonom ajanların riskleri, kritik altyapı güvenliği ve olay müdahale planlarının önemine odaklandı.

13 görüntülenme
Hacklenen Ukraynalı siteler Psychedelic Stealer için sahte Cloudflare ClickFix tuzağı yayıyor
⭐ 78

Hacklenen Ukraynalı siteler Psychedelic Stealer için sahte Cloudflare ClickFix tuzağı yayıyor

Arctic Wolf Labs, meşru Ukraynalı iş sitelerinin sahte Cloudflare doğrulama sayfalarıyla ele geçirildiği aktif bir ClickFix kampanyası tespit etti. Tuzak, kurbanları Psychedelic adlı yeni bir bilgi hırsızı yazılımı indirmeye yönlendiriyor. Blackpoint Cyber ise aynı zincirle RemotePanel ve BoundSiphon bileşenlerinin dağıtıldığını bildirdi.

12 görüntülenme
Modern Siber Güvenlik İçin SASE Çerçevesi Nasıl Oluşturulur
⭐ 78

Modern Siber Güvenlik İçin SASE Çerçevesi Nasıl Oluşturulur

Kenar bilişimi güvende tutmak için kuruluşların güvenlik yönetişimini yeniden kurması gerekiyor. SASE çerçevesi oluşturma süreci altyapı değerlendirmesinden sürekli optimizasyona kadar altı aşamadan oluşuyor. Geçiş 6-18 ay sürebiliyor ve geleneksel sistemlerle SASE sistemlerinin birlikte yönetilmesini gerektiriyor.

15 görüntülenme