Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Yapay Zeka Uyarı Mektubunun Tamamen Gözden Kaçırdığı Nokta
⭐ 70

Yapay Zeka Uyarı Mektubunun Tamamen Gözden Kaçırdığı Nokta

SANS Institute İcra Kurulu Başkanı James Lyne, 3 Eylül 2026 tarihli yazısında yapay zeka uyarı mektuplarını eleştiriyor. Lyne, mektupların zaman penceresi konusunda haklı olsa da, riskleri yaratacak kişileri ve bu pencereyi kapatacak sorumluları belirtmediğini vurguluyor.

20 görüntülenme
Filtreleri Atlatmak İçin Görünmez Unicode Kullanan Oltalama Kampanyası Milyonlarca E-posta Gönderdi
⭐ 85

Filtreleri Atlatmak İçin Görünmez Unicode Kullanan Oltalama Kampanyası Milyonlarca E-posta Gönderdi

Microsoft, saldırganların "funding", "credit" ve "term" gibi finansal kelimeleri görünmez Unicode karakterleriyle bölerek (ASCII Kaçakçılığı) spam filtrelerini nasıl atlattığını ortaya çıkardı. 2026 yılının başlarında başlayan ve Şubat ayında 2,3 milyon mesajla zirveye ulaşan kampanya, hafta sonları duraksayarak Mayıs ortasına kadar yüksek hacimli devam etti.

18 görüntülenme
Yeni Ted Arka Kapısı, Kurbanların HAProxy Sistemlerine Gizlenerek Web Trafiğini Ele Geçiriyor
⭐ 85

Yeni Ted Arka Kapısı, Kurbanların HAProxy Sistemlerine Gizlenerek Web Trafiğini Ele Geçiriyor

Güney Kore'deki otomotiv ve medya sektörlerini hedefleyen saldırganlar, HAProxy yük dengeleyicilere gizledikleri yeni bir Linux araç setiyle web trafiğini izliyor. Rapid7 Labs tarafından tespit edilen ve Kuzey Kore devlet destekli aktörlere atfedilen 'ted' adlı arka kapı, komuta ve kontrol trafiğini istatistiklerden silerek tamamen gizli bir iletişim kanalı oluşturuyor.

30 görüntülenme
ABD Ordusu, Askerlerin Cihazlarındaki Reklam Takibini Durdurdu
⭐ 85

ABD Ordusu, Askerlerin Cihazlarındaki Reklam Takibini Durdurdu

ABD Savunma Bakanlığı, askerlerin konum bilgilerinin düşman güçler tarafından kullanılmasını engellemek amacıyla ordu mensuplarının telefon ve bilgisayarlarındaki reklam takibini devre dışı bıraktı. Senatör Ron Wyden'a gönderilen bir mektupla duyurulan bu adım, tüm askeri branşlarda hükümet tarafından verilen cihazlarda uygulanıyor.

31 görüntülenme
Plex, Güvenlik Açıklarını Yaptı: Kullanıcılara Acil Güncelleme Çağrısı
⭐ 75

Plex, Güvenlik Açıklarını Yaptı: Kullanıcılara Acil Güncelleme Çağrısı

Plex, yayınladığı yeni güncellemelerle çoklu güvenlik açıklarını yamaladı ve tüm kullanıcılarını sistemlerini en son sürüme güncellemeleri konusunda uyardı. Ağustos 2025'te giderilen yüksek şiddetli bir kimlik doğrulama hatasının ardından gelen bu güncellemeler, kullanıcıların altyapılarını korumaları için kritik önem taşıyor.

25 görüntülenme
Kaçırdıklarımız: ShinyHunters ReliaQuest'i 'Ele Geçirdi' mi?
⭐ 75

Kaçırdıklarımız: ShinyHunters ReliaQuest'i 'Ele Geçirdi' mi?

Dark Reading editörleri bu video söyleşide, ShinyHunters'ın son hareketlerinden yapay zeka destekli kötü amaçlı yazılımların yaygınlığına dair yeni araştırmalara kadar, haber yapmaya fırsat bulamadıkları gelişmeleri masaya yatırıyor.

27 görüntülenme
Tehdit Günü: CEO Oltalama Kitleri, 5 Bin Dropbox Hesabının Ele Geçirilmesi, OAuth Tuzakları ve 17 Farklı Saldırı
⭐ 85

Tehdit Günü: CEO Oltalama Kitleri, 5 Bin Dropbox Hesabının Ele Geçirilmesi, OAuth Tuzakları ve 17 Farklı Saldırı

3 Eylül 2026 tarihli siber tehdit bülteni, son derece sıradan görünen ancak yıkıcı sonuçlar doğuran siber saldırı yöntemlerini mercek altına alıyor. Microsoft, saldırganların Teams üzerinden BT personeli kimliğine bürünerek şirket ağlarına sızdığını ve yüksek etkili bir sızma modeli uyguladığını açıkladı.

27 görüntülenme
ABD'li Senatör, NSA'dan VPN Kullanımı İçin Kılavuz Hazırlamasını İstedi
⭐ 75

ABD'li Senatör, NSA'dan VPN Kullanımı İçin Kılavuz Hazırlamasını İstedi

ABD'li Senatör Ron Wyden, Ulusal Güvenlik Kurumu'ndan (NSA) vatandaşlara yönelik olarak VPN kullanımında en iyi uygulamaları içeren net bir kılavuz hazırlamasını talep etti. Wyden, mevcut tavsiyelerin teknik detayları içermediğini ve yabancı istihbarat tehditlerine karşı yeterli koruma sağlamadığını vurgulayarak, Apple Private Relay ve Tor gibi servislerin yeterliliğinin de değerlendirilmesini istedi.

23 görüntülenme
Cisco Nexus 9000'deki Kritik Açık, Uzaktan Saldırganların Root Yetkisiyle Kod Çalıştırmasına İmkan Tanıyor
⭐ 85

Cisco Nexus 9000'deki Kritik Açık, Uzaktan Saldırganların Root Yetkisiyle Kod Çalıştırmasına İmkan Tanıyor

Cisco, Silicon One tabanlı Nexus 9000 anahtarlarını etkileyen ve uzaktan saldırganların root yetkisiyle kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığını yamaladı. Şirket ayrıca hiçbir IOS XR sürümü için geçici çözüm sunmayan, ikisi 9.8 puan alan 7 genel CVE'yi kapsayan bir güçlendirme sürümü de yayınladı.

23 görüntülenme
Yapay Zeka 'Makine Hızı' İle 2 Haftalık Saldırıyı 10 Saate İndirdi
⭐ 75

Yapay Zeka 'Makine Hızı' İle 2 Haftalık Saldırıyı 10 Saate İndirdi

Araştırmacılar, öncü yapay zeka ajanlarının siber saldırı sürelerini nasıl dramatik bir şekilde kısaltabildiğini ve büyük çaplı veri ihlallerini nasıl koordine edebildiğini ortaya koydu. Normalde iki hafta süren bir saldırı, yapay zekanın sağladığı makine hızı sayesinde sadece 10 saate düştü.

22 görüntülenme
ABD, 46 Ülkede Gerçekleştirilen RMM Oltalama Kampanyasının Bir Numaralı Hedefi Oldu
⭐ 85

ABD, 46 Ülkede Gerçekleştirilen RMM Oltalama Kampanyasının Bir Numaralı Hedefi Oldu

Başlangıçta Kanada merkezli sanılan bir uzaktan izleme ve yönetim (RMM) oltalama kampanyasının, aslında 46 ülkeye yayılan çok daha geniş çaplı bir siber saldırı olduğu ortaya çıktı. Saldırganlar, kurbanları yasal RMM yazılımlarını kurmaya ikna etmek için sahte belgeler kullanıyor ve altyapılarını günlük olarak değiştirerek tespit edilmekten kaçınıyor.

24 görüntülenme
'Breeze Comet' Brezilya ve Küresel Finans Sistemlerini Vuruyor
⭐ 80

'Breeze Comet' Brezilya ve Küresel Finans Sistemlerini Vuruyor

Brezilya'nın en sofistike siber tehdit grubu 'Breeze Comet', ülkenin finansal sistemlerini kolaylıkla aşarak doğrudan kendi hesaplarına para aktarıyor. Grup, sadece Brezilya'yı değil, küresel finans sistemlerini de tehdit ediyor.

25 görüntülenme
Shai-Hulud Zararlısı 469 Farklı Noktada Kimlik Bilgisi Avlıyor: İşte Detaylar
⭐ 78

Shai-Hulud Zararlısı 469 Farklı Noktada Kimlik Bilgisi Avlıyor: İşte Detaylar

GitGuardian araştırmacıları, Shai-Hulud bilgi çalan solucan varyantının geliştirici ortamları, bulut yapılandırmaları ve yapay zeka araçları dahil 469 farklı noktada kimlik bilgilerini taramak üzere evrildiğini tespit etti. Saldırganlar, sistemleri kırmak yerine mevcut güven ilişkilerini ve kimlik bilgilerini kullanarak tedarik zinciri saldırılarına devam ediyor.

25 görüntülenme
Saldırganlar, Güvenilir Node.js Altyapısını Hedefli Saldırılarda Zararlı Yazılım Dağıtma Aracına Dönüştürdü
⭐ 85

Saldırganlar, Güvenilir Node.js Altyapısını Hedefli Saldırılarda Zararlı Yazılım Dağıtma Aracına Dönüştürdü

Symantec'in yayımladığı yeni bir rapora göre siber saldırganlar, Şubat 2026'dan bu yana devlet kurumlarını, teknoloji şirketlerini ve otelleri hedef alan saldırılarda güvenilir Node.js altyapısını kullanıyor. Saldırganlar, imzalı geliştirici araçlarını kullanarak güvenlik sistemlerini aşmayı ve kalıcı erişim sağlamayı başarıyor.

24 görüntülenme
Sırbistan'da Öğrenci Hareketi Üyesinin iPhone'una Pegasus Casus Yazılımı Bulaştı
⭐ 85

Sırbistan'da Öğrenci Hareketi Üyesinin iPhone'una Pegasus Casus Yazılımı Bulaştı

Citizen Lab ve SHARE Vakfı'nın ortak araştırması, Sırp öğrenci hareketi üyesinin iPhone'una Pegasus casus yazılımının iMessage sıfır tıklama açığı kullanılarak bulaştığını ortaya koydu. Apple'ın 110 ülkedeki kullanıcılara tehdit uyarısı göndermesinin ardından gelen bu tespit, Sırbistan'da en az 14 kişinin benzer casus yazılımlarla hedef alındığını gösterdi.

18 görüntülenme
CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi
⭐ 85

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, aktif olarak sömürülen yedi güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar arasında SonicWall, Sangoma, JFrog Artifactory, LiteLLM ve Kestra ürünlerindeki kritik zafiyetler bulunuyor. Microsoft ve Wiz raporlarına göre saldırganlar bu açıkları ters kabuk, yönetici jetonu oluşturma ve kripto madenciliği için kullanıyor.

26 görüntülenme