Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

4.400'den Fazla Rockwell PLC'si İnternette Açıkta, 22'si Su Saldırısı Şehirlerinde Bulundu
⭐ 80

4.400'den Fazla Rockwell PLC'si İnternette Açıkta, 22'si Su Saldırısı Şehirlerinde Bulundu

Forescout, ABD'deki su tesislerine yönelik son siber saldırılarda hedef alınan şehirlerde, internete açık 22 Rockwell Automation PLC'si tespit etti. Küresel çapta ise 4.407 açıkta kalan kontrol cihazı bulunuyor ve bunların 2.844'ü ABD'de yer alıyor. Saldırganların, güvenlik açığı kullanmadan bu cihazlara erişerek IP adreslerini değiştirdiği ve şifre belirlediği belirtiliyor.

18 görüntülenme
Intel ve AMD İşlemcilerdeki Spectre v2 Savunmasını Aşan Yeni Saldırı: Interrupt Injection
⭐ 85

Intel ve AMD İşlemcilerdeki Spectre v2 Savunmasını Aşan Yeni Saldırı: Interrupt Injection

MIT CSAIL araştırmacıları, Intel ve AMD işlemcilerdeki Spectre v2 savunmalarını aşabilen yeni bir 'Interrupt Injection' saldırısı geliştirdi. Saldırı, herhangi bir özel yetki gerektirmeden çalışıyor ve Linux çekirdeğinin hassas bellek bölgelerine erişerek şifre hash'lerini sızdırabiliyor. AMD ve Intel'e bildirilen güvenlik açığı için Linux çekirdeğine yama gönderildi.

30 görüntülenme
Araştırmacı, ChatGPT'nin Güvenli Sandbox'ını Ele Geçirdiğini İddia Ediyor
⭐ 85

Araştırmacı, ChatGPT'nin Güvenli Sandbox'ını Ele Geçirdiğini İddia Ediyor

Bir güvenlik araştırmacısı, Black Hat USA 2026'da yaptığı sunumda, ChatGPT'nin izole edilmiş sandbox ortamı üzerinde C2 (komuta ve kontrol) benzeri bir etki sağlayan bir saldırı zinciri geliştirdiğini gösterdi. Kanıt amaçlı bu saldırı, yapay zeka sohbet robotlarının güvenlik önlemlerindeki potansiyel zafiyetleri gözler önüne seriyor.

27 görüntülenme
Cisco, SD-WAN ve IOS XE'deki 12 Güvenlik Açığını Kapattı: 3'ü 9.8 CVSS Puanlı
⭐ 85

Cisco, SD-WAN ve IOS XE'deki 12 Güvenlik Açığını Kapattı: 3'ü 9.8 CVSS Puanlı

Cisco, Catalyst SD-WAN ve IOS XE yazılımlarını etkileyen 12 kritik güvenlik açığını gideren güncellemeler yayınladı. Açıklardan üçü 9.9, biri ise 9.8 CVSS puanına sahip ve komut enjeksiyonuna izin veriyor. Şirket, bu zafiyetlerin iç güvenlik testleri sırasında tespit edildiğini ve aktif olarak istismar edilmediğini belirtti.

26 görüntülenme
Siber Saldırganlar, Finans Kuruluşlarına Saldırıyor
⭐ 80

Siber Saldırganlar, Finans Kuruluşlarına Saldırıyor

Google'ın güvenlik araştırmacıları, siber saldırganların finans ve yatırım şirketlerini hedef aldıklarını ve hassas verileri çalmaya çalıştıklarını belirtti. Saldırganlar, çalışanların kişisel cep telefonlarına çağrı yaparak, kendilerini iş arkadaşları veya IT destek personeli olarak tanıtarak, kurbanın kimlik bilgilerini ve çok faktörlü kodlarını sahte web sitelerine girmesine çalışıyorlar.

26 görüntülenme
Çin bağlantılı LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı
⭐ 75

Çin bağlantılı LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı

Siber güvenlik araştırmacıları, Çin bağlantılı LightSpy casus yazılımının artık yalnızca Çin anakarasında değil, Avrupa ve ABD dahil bir düzineden fazla ülkede hedef aldığına dair kanıtlar buldu. Daha önce tespit edilen casus yazılım, büyük miktarda veri çalma ve cihazları uzaktan kullanılamaz hale getirme yeteneğine sahip yeni işlevler kazandı.

25 görüntülenme
Kanadalı Hacker 165'den Fazla Snowflake Müşterisinden Veri Çaldı
🔥 90

Kanadalı Hacker 165'den Fazla Snowflake Müşterisinden Veri Çaldı

Kanadalı hacker Connor Moucka, Snowflake bulut sağlayıcısını hackleyerek 165'ten fazla şirketten veri çalmak ve birkaç şirkete ve bireye zorla para ödemeye zorlamak suçundan suçlu olduğunu kabul etti. Moucka ve ortakları, yıllar boyunca 2,5 milyondan fazla dolarlık fidye ödemeleri aldı ve kurbanların verilerini satabilir forumlarda satmak için 500.000 dolar daha kazandı.

26 görüntülenme
Yapay Zeka Tarayıcıları 'PleaseFix' Açığıyla Sıfır Tıklamalı Ajan Ele Geçirme Tehlikesiyle Karşı Karşıya
⭐ 85

Yapay Zeka Tarayıcıları 'PleaseFix' Açığıyla Sıfır Tıklamalı Ajan Ele Geçirme Tehlikesiyle Karşı Karşıya

Yapay zeka tarayıcıları, 'PleaseFix' adı verilen güvenlik açığı nedeniyle sıfır tıklamalı ajan ele geçirme saldırılarına karşı savunmasız. Araştırmacılar, önde gelen satıcıların tarayıcılarının prompt enjeksiyon saldırılarına karşı hala zayıf olduğunu ve bu tehdide karşı basit bir çözüm bulunmadığını belirtiyor.

23 görüntülenme
Yapay Zeka, Küresel Suç Örgütlerini Dolandırıcılık Cennetine Çevirdi
⭐ 85

Yapay Zeka, Küresel Suç Örgütlerini Dolandırıcılık Cennetine Çevirdi

Organize suç örgütleri, yapay zeka destekli ses klonlama, gerçek zamanlı deepfake video kaplamaları, büyük dil modelleriyle kişilik yönetimi ve otomatik çeviri sayesinde milyarlarca dolar kazanıyor. Black Hat USA 2026'da sunulan bir rapora göre, dolandırıcılar artık inandırıcı bir şekilde ve büyük ölçekte dolandırıcılık yapabiliyor.

27 görüntülenme
250'den Fazla ClickFix Alan Adı, macOS Kötü Amaçlı Yazılımını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor
⭐ 70

250'den Fazla ClickFix Alan Adı, macOS Kötü Amaçlı Yazılımını Gizlemek İçin Tarayıcı Parmak İzi Kullanıyor

Microsoft Tehdit İstihbaratı, 250'den fazla alan adı kullanan macOS ClickFix saldırılarının, tarayıcı parmak izi alarak seçili Mac kullanıcılarını Go tabanlı bir bilgi hırsızına yönlendirdiğini tespit etti. Saldırganların kullandığı bu yeni yöntem, Keychain verilerini çalabilir ve kripto para cüzdanlarını kısmen veya tamamen boşaltabilir.

35 görüntülenme
CSS: Gelen Kutunuzdaki Gizli Tehdit
⭐ 75

CSS: Gelen Kutunuzdaki Gizli Tehdit

CSS artık sadece tasarım için kullanılmıyor. Araştırmacılar, CSS'in webmail üzerinden veri sızdıracak kadar güçlü olduğu ve bazı satıcıların bu duruma hazırlıksız yakalandığı konusunda uyarıyor.

24 görüntülenme
OpenAI, Poipet'teki Dolandırıcılık Şebekesini Çökertti: ChatGPT Yatırım, Romantik ve Kumar Dolandırıcılığında Kullanılmış
⭐ 85

OpenAI, Poipet'teki Dolandırıcılık Şebekesini Çökertti: ChatGPT Yatırım, Romantik ve Kumar Dolandırıcılığında Kullanılmış

OpenAI, Kamboçya'nın Poipet kentinde faaliyet gösteren ve yapay zeka sohbet robotu ChatGPT'yi yatırım, romantik, kumar ve polis taklidi gibi çok sayıda dolandırıcılık planında kullanan bir suç şebekesini çökerttiğini açıkladı. Şirket, Güneydoğu Asya merkezli olduğu belirlenen koordineli bir ChatGPT hesap ağını yasaklarken, soruşturmayı Meta'ya ait WhatsApp ile ortak yürüttüğünü duyurdu.

33 görüntülenme
Binlerce Sunucu, Arızalı Anakart Denetleyicileri Sayesinde Sızdırılabiliyor
⭐ 70

Binlerce Sunucu, Arızalı Anakart Denetleyicileri Sayesinde Sızdırılabiliyor

Araştırmacılar, sunucu anakartlarında kullanılan BMC (Baseboard Management Controller) çiplerinde kritik güvenlik açıkları tespit etti. Bu açıklar, saldırganların binlerce sunucuya uzaktan erişmesine ve kalıcı sızma implantları yerleştirmesine olanak tanıyor. HPE, Supermicro, Dell ve Intel gibi büyük üreticilerin sistemleri etkileniyor.

29 görüntülenme
Paperclip AI'da Kritik Güvenlik Açıkları: Kötü Amaçlı Ajan İçe Aktarmayla Sistem Komutları Çalıştırılabiliyor
⭐ 75

Paperclip AI'da Kritik Güvenlik Açıkları: Kötü Amaçlı Ajan İçe Aktarmayla Sistem Komutları Çalıştırılabiliyor

Popüler açık kaynaklı yapay zeka ajan yönetim platformu Paperclip'te iki kritik güvenlik açığı keşfedildi. Saldırganlar, kötü amaçlı bir ajanı sisteme aktarıp çalıştırarak sunucuda veya geliştiricinin bilgisayarında komut çalıştırabiliyor. Açıklardan biri 10.0 CVSS puanıyla en yüksek risk seviyesinde değerlendirilirken, diğeri 9.6 puan aldı.

40 görüntülenme
Poison Claude: Ucuz Claude Erişimi Satıyor, Operatörü Tüm Müşteri Prompt'larını Görüyor
⭐ 70

Poison Claude: Ucuz Claude Erişimi Satıyor, Operatörü Tüm Müşteri Prompt'larını Görüyor

Siber güvenlik araştırmacıları, yeraltı siber suç forumlarında ve mesajlaşma platformlarında yapay zeka modellerine yasa dışı erişim sunan altıdan fazla hizmet reklamı tespit etti. Bu hizmetlerden biri olan Poison Claude, Anthropic'in büyük dil modellerine (LLM) indirimli erişim vaat ediyor ancak bir yapılandırma hatası, operatörün tüm müşteri prompt'larını görmesine olanak tanıyordu.

25 görüntülenme
Linux Çekirdeğinde Kritik Açık: OVSwrap ile Yerel Kullanıcılar Root Yetkisi Alabiliyor
⭐ 85

Linux Çekirdeğinde Kritik Açık: OVSwrap ile Yerel Kullanıcılar Root Yetkisi Alabiliyor

Linux çekirdeğinin Open vSwitch veri yolu bileşeninde keşfedilen bir bellek bozulması açığı, sıradan kullanıcıların sistemde root yetkisi almasına olanak tanıyor. CVE-2026-64531 koduyla izlenen ve OVSwrap adı verilen güvenlik açığı için yaklaşık 800 farklı kernel derlemesini kapsayan bir istismar kodu (PoC) yayınlandı.

27 görüntülenme