Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

CISO'lar 'Declassified' Belgesel Dizisinde Suskunluğunu Bozuyor
⭐ 70

CISO'lar 'Declassified' Belgesel Dizisinde Suskunluğunu Bozuyor

Milyon dolarlık soygunlar, boşanma ve kariyerini sona erdiren yan etkiler, siber güvenlik topluluğunun ardında kalan bir bakış sunan son belgesel dizisinde anlatılan hikayeler arasında yer alıyor. CISO'lar, 'Declassified' adlı bu yeni belgesel dizisinde siber güvenlik topluluğunun ardında kalan gerçekleri paylaşıyorlar.

29 görüntülenme
Ransom Busters: Ransomware Aktörleri Kurbana Yardım Teklifiyle Yaklaşıyor
⭐ 80

Ransom Busters: Ransomware Aktörleri Kurbana Yardım Teklifiyle Yaklaşıyor

Ransomware aktörleri, kurbanlarına yardım teklifleriyle yaklaşarak gerçek niyetlerini gizliyor. Bu aktörler, fidye ödemelerini kendi lehlerine çevirmeyi amaçlıyor. Bu durum, siber güvenlik uzmanlarının ve kuruluşların daha fazla dikkat etmesi gerektiğini gösteriyor.

26 görüntülenme
Yapay Zeka "Zihin Virüsleri" Aracılık Ederek Yayılabilir
🔥 90

Yapay Zeka "Zihin Virüsleri" Aracılık Ederek Yayılabilir

Anthropic ve EPFL araştırmacıları, yapay zeka "zihin virüslerinin" kalıcı.prompt dosyaları aracılığıyla aracılık ederek yayılabileceğini gösterdi. Bir uyarı cümlesinin eklenmesi ise yayılımı neredeyse sıfıra indirdi.

20 görüntülenme
Bluesky'nin Son Arızasının Nedeni Başka Bir DDoS Saldırısı
⭐ 70

Bluesky'nin Son Arızasının Nedeni Başka Bir DDoS Saldırısı

Sosyal medya sitesi Bluesky, son günlerde yaşanan gün boyu kesintinin nedeninin dağıtılmış hizmet reddi (DDoS) saldırısı olduğunu açıkladı. Saldırı, siteye gereksiz trafik göndererek siteyi devre dışı bırakmayı hedefliyor.

28 görüntülenme
16 RubyGems Paketi Tarayıcı Bilgilerini ve Kripto Cüzdanlarını Çalıyor
⭐ 80

16 RubyGems Paketi Tarayıcı Bilgilerini ve Kripto Cüzdanlarını Çalıyor

Cybersecurity araştırmacıları, RubyGems kullanıcılarını hedef alan yeni bir typosquatting kampanyası keşfettiler. StubMaker olarak adlandırılan bu tehdit, Windows tabanlı bir bilgi çalıyor. OpenSourceMalware tarafından keşfedilen bu kampanya, RubyGems kullanıcılarının tarayıcı bilgilerini, kripto cüzdanlarını, tohum ifadelerini ve Telegram verilerini çalmaya yönelik olarak tasarlandı.

20 görüntülenme
CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi
⭐ 85

CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yapay zeka ve makine öğrenimi iş yüklerinde kullanılan Ray çerçevesindeki kritik bir güvenlik açığının aktif olarak sömürüldüğünü duyurdu. CVE-2025-62593 kodlu açık, DNS yeniden bağlama saldırıları yoluyla tarayıcılar üzerinden uzak kod çalıştırmaya olanak tanıyor.

29 görüntülenme
Kuzey Koreli Uzaktan Çalışanların Hükümet ve İşletmelere Sızması: İnceleme Öncesi Nasıl Açığa Çıkarırlar
⭐ 75

Kuzey Koreli Uzaktan Çalışanların Hükümet ve İşletmelere Sızması: İnceleme Öncesi Nasıl Açığa Çıkarırlar

FBI, ABD federal bir kurumunda çalıştığı bildirilen Kuzey Koreli bir uzaktan BT çalışanını soruşturuyor. Araştırmacılar, Lazarus Grubu ile bağlantılı şüpheli DPRK geliştiricilerini işe alarak sahte kimlikler, uzaktan erişim araçları ve VPN/VPS altyapısını ortaya çıkardı. CISOs için uyarı işaretlerini işe alım öncesinde tespit etmek, kimliği çok kanallı doğrulamak ve bilinen altyapıyı sürekli izlemek kritik önem taşıyor.

17 görüntülenme
Trump'ın Kararnamesi, ABD Şirketlerine Yabancı Suç Örgütlerini Hackleme ve Bozma İzni Veriyor
⭐ 85

Trump'ın Kararnamesi, ABD Şirketlerine Yabancı Suç Örgütlerini Hackleme ve Bozma İzni Veriyor

ABD Başkanı Donald Trump tarafından imzalanan bir yeni beyaz saray kararnamesi, Ulusal Koordinasyon Merkezi'ne (NCC) özel sektör şirketlerinin yabancı Transnasyonal Suç Örgütleri'ne (TCO) karşı siber operasyonlar düzenleme yetkisi verilmesi talimatı veriyor. Bu şirketler, federal hükümetin denetiminde ve yönlendirmesi altında, TCO'lerin faaliyetlerini bozmak ve siber suçlarla mücadele etmek için yetkilendiriliyor.

39 görüntülenme
CTM360, Sahte İşe Alım Sayfalarında 3.000'den Fazla Oltalama Bağlantısı Tespit Etti
⭐ 85

CTM360, Sahte İşe Alım Sayfalarında 3.000'den Fazla Oltalama Bağlantısı Tespit Etti

Siber güvenlik araştırmacıları, iş arayanları hedef alan ve tarayıcı içinde tarayıcı (BitB) tekniğini kullanan küresel bir oltalama kampanyasını ortaya çıkardı. CTM360 tarafından detaylandırılan kampanyada, Google ve Facebook kimlik bilgilerini çalmak için 3.000'den fazla sahte bağlantı kullanıldı.

30 görüntülenme
GitLab'de Kritik Güvenlik Açığı, Kimlik Doğrulaması Gerektirmeyen Saldırganların Projeleri Silmesine İzin Verebilir
🔥 90

GitLab'de Kritik Güvenlik Açığı, Kimlik Doğrulaması Gerektirmeyen Saldırganların Projeleri Silmesine İzin Verebilir

GitLab, topluluk ve kurumsal sürümlerini etkileyen kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. CVE-2026-19478 olarak tanımlanan bu açıklık, belirli koşullar altında kimlik doğrulaması gerektirmeyen saldırganların kamu projelerini veya kullanıcı verilerini uzaktan değiştirmesine veya silmesine izin verebilir.

25 görüntülenme
Cavern C2, DNS ve Google Apps Script Kullanarak Meşru Trafikle Karışıyor
⭐ 85

Cavern C2, DNS ve Google Apps Script Kullanarak Meşru Trafikle Karışıyor

Cavern C2 komut ve kontrol çerçevesi, İran devlet sponsorlu siber saldırılarında İsrail'deki varlıkları hedef alan bir tehdit aktörünün devam eden evrimini izleyen siber güvenlik araştırmacıları, DNS A kaydı cevaplarını kullanarak doğrudan HTTPS ve Google Apps Script arasında geçiş yapabilen karmaşık bir C2 modülünü keşfettiler. Bu, previously unreported bileşenler keşfedildi ve araç setinin iletişim yeteneklerini genişletti.

24 görüntülenme
Snowflake GitHub Eylemleri Açığında Komut Enjeksiyonu Tehlikesi
⭐ 80

Snowflake GitHub Eylemleri Açığında Komut Enjeksiyonu Tehlikesi

Wiz araştırmacıları, Snowflake'ın kamu .NET bağdaştırıcı deposunda bir GitHub Eylemleri iş akışı enjeksiyon açığı buldu. Bu açıklık, oluşturulmuş sorunlar aracılığıyla komutların yürütülmesine neden olabilir.

25 görüntülenme
Mustang Panda, CoolClient Arka Kapısına İmzalı Windows Rootkit Ekledi
⭐ 80

Mustang Panda, CoolClient Arka Kapısına İmzalı Windows Rootkit Ekledi

Mustang Panda olarak bilinen tehdit aktörü, güncellenmiş CoolClient arka kapısına imzalı bir Windows çekirdek modu rootkiti ekledi. Bu, kötü amaçlı süreçleri, dosyaları, kayıt defteri nesnelerini ve komut ve kontrol (C2) ağı bilgilerini gizlemeye ve korumaya yardımcı olur.

19 görüntülenme
Kimlik ve Erişim Yönetimi (IAM) Uygunluk Gereksinimleri ve En İyi Uygulamalar
⭐ 80

Kimlik ve Erişim Yönetimi (IAM) Uygunluk Gereksinimleri ve En İyi Uygulamalar

Kimlik ve Erişim Yönetimi (IAM) uygunluk, kimlik ve erişim kontrollerinin yalnızca belgelenmediğini, aynı zamanda uygulamalar ve altyapı boyunca gerçekten uygulanıp uygulanmadığını kanıtlamayı içerir. Bu rehber, IAM uygunluğunun ne gerektirdiğini, hangi düzenlemelerin önemli olduğunu ve organizasyonların periyodik erişim incelemelerinden sürekli, kanıtlara dayalı doğrulamaya nasıl geçebileceğini açıklar.

17 görüntülenme