Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Uber Freight, hacker grubunun veri ihlali iddialarının ardından soruşturma başlattı
⭐ 78

Uber Freight, hacker grubunun veri ihlali iddialarının ardından soruşturma başlattı

Uber'in lojistik iştiraki Uber Freight, Helix hacker grubunun siber saldırısına uğradı. Şirket operasyonların normal seyrettiğini belirtirken, hackerlar bulut ortamlarından büyük miktarda veri sızdırdıklarını iddia etti. Google, grubun bu yıl en az 10.6 milyon dolar fidye topladığını açıkladı.

31 görüntülenme
Kolombiya Adalet Bakanlığı'na Ransomware Saldırısı
⭐ 70

Kolombiya Adalet Bakanlığı'na Ransomware Saldırısı

Kolombiya'da cumhurbaşkanlığı geçişinden birkaç gün önce Adalet Bakanlığı'na bir ransomware saldırısı gerçekleşti. Saldırı, kritik altyapılara ve hükümete bağlı kuruluşlara yönelik artan saldırı faaliyetlerini yansıtıyor.

29 görüntülenme
Walmart Liderleri Güvenlik Operasyonlarını Panik Yapmadan Dönüştürüyor
📰 65

Walmart Liderleri Güvenlik Operasyonlarını Panik Yapmadan Dönüştürüyor

Walmart küresel güvenlik operasyonları başkan yardımcısı Jason O'Dell, güven ve şeffaflıkla savunmayı ölçeklendirmenin yollarını anlatıyor. Şirket hız ile güvenlik arasındaki dengeyi kurmak için sürtünmeyi azaltmaya ve liderlikle güven inşa etmeye odaklanıyor. O'Dell ileriye dönük planlama ve ekip içi şeffaflığın tehdit aktörlerine karşı direnci artırdığını vurguluyor.

30 görüntülenme
Güvenlik Araştırmacısı Yeni Windows Sıfır-Gün Açığını Yayınladı
⭐ 70

Güvenlik Araştırmacısı Yeni Windows Sıfır-Gün Açığını Yayınladı

Bir güvenlik araştırmacısı, Microsoft'un tehdidine rağmen, Windows'un son sürümlerinde bir açıklık yayınladı. ShieldBreak adlı bu açıklık, saldırganların sistem geneline erişim sağlamalarına olanak tanıyor. Microsoft, daha önce benzer açıklıklar için güvenlik araştırmacısına yasal işlem tehdidinde bulunmuştu.

31 görüntülenme
Adobe, ColdFusion ve Campaign Classic'teki Kritik Güvenlik Açıklarını Kapattı
⭐ 80

Adobe, ColdFusion ve Campaign Classic'teki Kritik Güvenlik Açıklarını Kapattı

Adobe, ColdFusion, Commerce ve Campaign Classic ürünlerindeki kritik güvenlik açıklarını gidermek için yeni güncellemeler yayınladı. Maksimum risk seviyesindeki bu açıklar, başarılı bir siber saldırı durumunda sistemlerde keyfi kod yürütülmesine ve yetki yükseltilmesine yol açabiliyordu.

13 görüntülenme
Kötü Amaçlı LiteLLM Sürümleri 2.100'den Fazla Kuruluşu Tehdit Ediyor
⭐ 85

Kötü Amaçlı LiteLLM Sürümleri 2.100'den Fazla Kuruluşu Tehdit Ediyor

Kötü amaçlı LiteLLM sürümleri, PyPI'de yaklaşık 40 dakika boyunca kalıcı olan kimlik bilgilerini çalan bir kod içeriyordu. Tehdit istihbarat firması CloudSEK, yaklaşık 434.000 dosya içeren bir verisetini analiz etti ve potansiyel olarak 2.500'den fazla kuruluşun etkilenebileceğini belirtti.

28 görüntülenme
Cisco ASA ve FTD Açığının İstismarı Uzaktan Hizmet Reddi (DoS) Tetikleyebilir
⭐ 80

Cisco ASA ve FTD Açığının İstismarı Uzaktan Hizmet Reddi (DoS) Tetikleyebilir

Cisco, Secure Firewall ASA ve FTD yazılımlarındaki CVE-2026-20349 kodlu yüksek önem dereceli açığın doğada aktif olarak istismar edildiğini duyurdu. Açık, kimliği doğrulanmamış bir saldırganın uzaktan hizmet reddi durumu oluşturmasına olanak tanıyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı açığı Bilinen İstismar Edilen Açıklar kataloğuna ekledi ve federal kurumlara 14 Ağustos 2026’ya kadar yama uygulanmasını zorunlu kıldı.

12 görüntülenme
ShieldBreak Sıfır Günlük Açığı: Microsoft Defender Yamalarını Aşarak SYSTEM Yetkisi Ele Geçiriyor
⭐ 85

ShieldBreak Sıfır Günlük Açığı: Microsoft Defender Yamalarını Aşarak SYSTEM Yetkisi Ele Geçiriyor

Güvenlik araştırmacısı Chaotic Eclipse, Microsoft Defender'daki kritik bir zafiyeti yamalara rağmen aşmayı başaran ShieldBreak adlı yeni bir sıfır günlük açığı için kanıt kodu yayınladı. Windows 11 ve Windows Server 2025'te %100 başarı oranıyla çalışan bu açık, saldırganlara sistem düzeyinde tam yetki sağlıyor.

31 görüntülenme
SAP Commerce Cloud Güvenlik Açığını Düzenledi
⭐ 80

SAP Commerce Cloud Güvenlik Açığını Düzenledi

SAP, Commerce Cloud'da arbitrary code execution ermögeyen bir güvenlik açığını düzeltti. CVE-2026-58231 olarak bilinen bu açıklık, yetkisiz erişim kontrollerinin yetersiz olması ve girdi doğrulamasının eksikliğinden kaynaklanıyordu.

23 görüntülenme
Kimwolf v7 Android Botnet'i, DDoS Trafiğini Gerçek Web Gezintisi Gibi Gizliyor
⭐ 85

Kimwolf v7 Android Botnet'i, DDoS Trafiğini Gerçek Web Gezintisi Gibi Gizliyor

Palo Alto Networks Unit 42, Kimwolf v7 botnetinin HTTP/2 tabanlı DDoS saldırılarıyla gerçek tarayıcı trafiğini taklit ettiğini tespit etti. Botnet, Ethereum Name Service ve Tor tabanlı komuta kontrol altyapısıyla dayanıklılığını artırırken Android TV kutularını hedefliyor. Araştırmacılar, cihazların kurumsal ağlardan ayrılmasını ve ADB erişiminin kısıtlanmasını öneriyor.

34 görüntülenme
Microsoft, Saldırganların Aktif Olarak Sömürdüğü Windows Sürücüsü Sıfır Gün Açığı da Dahil 398 Güvenlik Açığını Giderdi
⭐ 85

Microsoft, Saldırganların Aktif Olarak Sömürdüğü Windows Sürücüsü Sıfır Gün Açığı da Dahil 398 Güvenlik Açığını Giderdi

Microsoft, aylık güvenlik güncellemesiyle 398 zafiyeti kapattı. Güncellemedeki en kritik gelişme, Lazarus grubunun savunma ve havacılık firmalarını hedef alarak SYSTEM yetkisi kazandığı ve "Troy" adlı arka kapıyı yerleştirdiği Windows sürücüsü sıfır gün açığının yamalanması oldu. Ayrıca kullanıcı eylemi gerektirmeyen dört kritik güvenlik açığı daha kapatıldı.

31 görüntülenme
Romanya Açıklarında Rus İHA'ları Gaz Projesi Yakınında İmha Edildi
⭐ 85

Romanya Açıklarında Rus İHA'ları Gaz Projesi Yakınında İmha Edildi

Romanya ordusu, Karadeniz'de ülkenin en büyük doğal gaz projesi Neptun Deep yakınlarında yüzer halde bulunan iki Rus yapımı İHA'yı patlayıcılarla imha etti. Olayın ardından Romanya, İHA'ların kendilerine ait olmadığını teyit eden Ukrayna ile temasa geçti.

26 görüntülenme
Araştırmacılar, Otomatik Kimlik Doğrulama ile SharePoint Exploit Zincirini Açıkladı
🔥 90

Araştırmacılar, Otomatik Kimlik Doğrulama ile SharePoint Exploit Zincirini Açıkladı

Microsoft SharePoint sunucularında bulunan bir güvenlik açığı, saldırganların herhangi bir geçerli hesap olmadan sunucuya erişim sağlamalarına olanak tanıyor. Rapid7'nin kamuoyu ile paylaştığı Proof-of-Concept (PoC) açıklaması kullanılarak, saldırganlar site kullanıcılarını veya yöneticilerini taklit edebiliyorlar.

36 görüntülenme
FBI Uyardı: Siber Suçlular Mahrem Görüntüleri Çalmak İçin Hesapları Ele Geçiriyor
⭐ 80

FBI Uyardı: Siber Suçlular Mahrem Görüntüleri Çalmak İçin Hesapları Ele Geçiriyor

FBI, siber suçluların yetişkinlerin ve çocukların sosyal medya hesaplarını hackleyerek mahrem görüntülerini çaldığına dair bir uyarı yayımladı. Sosyal mühendislik taktikleri kullanan suçlular, kurbanları şantaj yaparken veya çalıntı içerikleri ifşa etmekle tehdit ediyor. Uzmanlar, özellikle genç erkekleri hedef alan bu saldırıların ciddi bir halk sağlığı sorunu haline geldiğini belirtiyor.

13 görüntülenme
Araştırmacılar Sahte Kripto Girişimi Kurarak Kuzey Koreli Olduğundan Şüphelenilen Üç BT Çalışanını İşe Aldı
⭐ 85

Araştırmacılar Sahte Kripto Girişimi Kurarak Kuzey Koreli Olduğundan Şüphelenilen Üç BT Çalışanını İşe Aldı

Güvenlik araştırmacıları, sahte bir kripto para girişimi kurarak Kuzey Koreli ajanların siber casusluk yöntemlerini ortaya çıkarmaya çalıştı. İşe alım sürecinde sahte kimlikler ve belgeler tespit edildi. Bu operasyon, daha önceki bir çalışmanın devamı niteliğindeydi ve Kuzey Koreli BT çalışanlarının maaşlarını doğrudan üst ajanslara aktarmak amacıyla bu sözleşmeleri kovalığı ortaya koydu.

29 görüntülenme
Mozilla, Firefox ve Thunderbird Linux İmzalama Anahtarını İptal Etti: Şifrelenmemiş Kopya Özel Kod Deposunda Bulundu
⭐ 85

Mozilla, Firefox ve Thunderbird Linux İmzalama Anahtarını İptal Etti: Şifrelenmemiş Kopya Özel Kod Deposunda Bulundu

Mozilla, Firefox ve Thunderbird'ün Linux sürümleri için kullanılan kriptografik anahtarı, şifrelenmemiş bir kopyasının şirketin özel kod deposuna yanlışlıkla yüklenmesi üzerine iptal etti. Bu durum, eski anahtarla imzalanmış dosyaların doğrulanmasını durdururken, yeni anahtar 5 Ağustos 2028'e kadar geçerli olacak.

25 görüntülenme
Delta Havayolları Uçakta Sahte Wi-Fi Ağı Kuran Kişiyi Araştırıyor
⭐ 75

Delta Havayolları Uçakta Sahte Wi-Fi Ağı Kuran Kişiyi Araştırıyor

Las Vegas'tan Atlanta'ya giden bir Delta uçuşunda sahte Wi-Fi ağı kurulması üzerine pilotlar hava trafik kontrolünü uyardı. Havayolu şirketi, uçuş güvenliğinin tehlikeye girmediğini belirtirken, federal yetkililerle birlikte kapsamlı bir soruşturma başlattı. FBI olayı incelemektedir.

24 görüntülenme
Gunra Ransomware Saldırıları: Fortinet ve Schneider Electric Açıklarından Yararlanarak Ağları Kırıyor
⭐ 85

Gunra Ransomware Saldırıları: Fortinet ve Schneider Electric Açıklarından Yararlanarak Ağları Kırıyor

Güney Kore ve ABD'den siber güvenlik ve istihbarat ajansları, Gunra ransomware saldırılarına karşı uyarıda bulundu. Saldırılar, kritik altyapı sektörlerine ve dünya çapındaki kuruluşlara yönelik olarak gerçekleşiyor. Gunra ransomware gangı, Fortinet güvenlik açıklarını sömürerek ve MFA sistemlerini atlatarak başarılı oluyor.

30 görüntülenme