Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Çin Kökenli Olduğu Düşünülen Bilgisayar Korsanları, OctLurk ve SilkLurk ile Orta Asya Hükümetlerini Hedef Aldı
⭐ 85

Çin Kökenli Olduğu Düşünülen Bilgisayar Korsanları, OctLurk ve SilkLurk ile Orta Asya Hükümetlerini Hedef Aldı

Çin kökenli olduğu düşünülen bir tehdit aktörü, Ocak 2025'ten bu yana Orta Asya'daki hükümet kurumlarını hedef alan yeni bir siber saldırı dalgasının arkasında olmakla suçlanıyor. Kaspersky araştırmacıları, saldırılarda OctLurk ve SilkLurk adlı iki yeni arka kapı ile LurkProxy adlı bir araç kullanıldığını tespit etti.

29 görüntülenme
Çinli Hacker Telegram Üzerinden DeepSeek'e Otonom Saldırı Emri Verdi
⭐ 85

Çinli Hacker Telegram Üzerinden DeepSeek'e Otonom Saldırı Emri Verdi

Palo Alto Networks'ün Unit 42 araştırma birimi, Çince konuşan bir tehdit aktörünün, açık kaynaklı Hermes Agent çerçevesi üzerinden DeepSeek yapay zeka modelini kullanarak otonom siber saldırılar düzenlediğini ortaya çıkardı. Saldırgan, tek bir Telegram mesajıyla başlattığı operasyonda 460'tan fazla hedefe yönelik istismar girişiminde bulundu.

34 görüntülenme
Cihaz Kodu Oltalama: 2026'nın En Hızlı Büyüyen Tehdidi
⭐ 85

Cihaz Kodu Oltalama: 2026'nın En Hızlı Büyüyen Tehdidi

OAuth 2.0 cihaz yetkilendirme akışını kullanan cihaz kodu oltalama saldırıları, altı aydan kısa sürede endüstriyel boyuta ulaştı. Push Security, 25'ten fazla farklı saldırı kitini takip ederken, Barracuda dört haftada 7 milyon saldırı tespit etti. FBI ise konuyla ilgili ilk resmi uyarısını yayınladı.

35 görüntülenme
Minnesota Su Tesislerine Yönelik Siber Saldırılar Sektörün Kırılganlığını Ortaya Koydu
🔥 90

Minnesota Su Tesislerine Yönelik Siber Saldırılar Sektörün Kırılganlığını Ortaya Koydu

İran bağlantılı siber saldırganların Minnesota'daki 30'dan fazla su sistemini hedef alması ve saldırıların diğer eyaletlere yayılma ihtimali ABD'de kritik altyapı endişelerini artırdı. FBI, EPA ve CISA resmen İran'ı işaretlemese de, Başkan Trump saldırıları inkar ederek Minnesota Valisi Tim Walz'ı suçladı. Uzmanlar, su ve diğer kritik sektörlerin siber güvenlik zafiyetlerine karşı acil önlem alınması gerektiğini vurguluyor.

35 görüntülenme
Yapay Zeka Sistemlerindeki Güven Açığı Saldırganlar İçin Fırsat Yaratıyor
⭐ 75

Yapay Zeka Sistemlerindeki Güven Açığı Saldırganlar İçin Fırsat Yaratıyor

Yapay zeka sistemlerini oluşturan yazılım bileşenleri arasındaki güven sorunları, siber saldırganlar için ciddi istismar vektörleri oluşturuyor. Uzmanlar, bu güven açıklarının yapay zeka teknolojilerinin yaygınlaşmasıyla birlikte daha büyük riskler doğuracağı konusunda uyarıyor.

38 görüntülenme
Kuzey Kore Bağlantılı macOS Reklamcılığı Sahte Güncellemelerle Kripto-Çalan Kötü Amaçlı Yazılımları Dağıtıyor
⭐ 85

Kuzey Kore Bağlantılı macOS Reklamcılığı Sahte Güncellemelerle Kripto-Çalan Kötü Amaçlı Yazılımları Dağıtıyor

Kuzey Kore bağlantılı tehdit aktörleri, macOS kullanıcılarını sahte güncellemelerle kandıran ve ClickFix adlı bir teknik kullanarak kötü amaçlı yazılımlar dağıtan bir reklamcılık kampanyası başlattı. Kampanya, 157 kripto cüzdanını hedef alan bir bilgi çalan ve kötü amaçlı bir Chrome uzantısı içeren iki ek yükü içeriyor.

29 görüntülenme
Kremlin Bağlantılı Hackerlar, Exchange Server'daki Kritik Açığı Aktif Olarak Kullanıyor
⭐ 85

Kremlin Bağlantılı Hackerlar, Exchange Server'daki Kritik Açığı Aktif Olarak Kullanıyor

Rus devlet destekli hacker grubu TA488, Microsoft Outlook'un Exchange Server'ındaki maksimum şiddetli bir güvenlik açığını kullanarak yamalanmamış cihazlara sızıyor ve kimlik bilgileri ile hassas verileri çalıyor. Güvenlik araştırmacıları, grubun yeni bir tarayıcı tabanlı kötü amaçlı yazılım olan OWAReaper'ı kullandığını ve bu açığı sıfırıncı gün olarak istismar etmiş olabileceğini belirtiyor.

35 görüntülenme
Claude Mythos: Abartı ve Gerçeklik – Güvenlik Ekiplerinin Bilmesi Gerekenler
⭐ 75

Claude Mythos: Abartı ve Gerçeklik – Güvenlik Ekiplerinin Bilmesi Gerekenler

Dark Reading editörleri, Reporters' Notebook'un bu haftaki sayısında Anthropic'in Claude Mythos lansmanının detaylarını masaya yatırıyor. Yazıda, modelin beraberinde getirdiği güvenlik risklerinin ne kadar ciddiye alınması gerektiği ve bu gelişmenin sektörde yarattığı etki ele alınıyor.

44 görüntülenme
TV Akış Cihazı Almadan Önce Bunu Okuyun: H96 Cihazları Büyük Bir Reklam Dolandırıcılığı Ağının Parçası Çıktı
⭐ 85

TV Akış Cihazı Almadan Önce Bunu Okuyun: H96 Cihazları Büyük Bir Reklam Dolandırıcılığı Ağının Parçası Çıktı

Güvenlik araştırmacıları, tek seferlik ücretle sınırsız içerik vaat eden jenerik TV kutularının kullanıcıların internet bağlantısını gizlice kiraladığı konusunda yıllardır uyarıyor. Ancak yeni bir analiz, bu cihazların aynı zamanda kendilerini cep telefonu gibi göstererek yapay zeka tarafından oluşturulan web sitelerindeki reklamlara tıkladığını ve büyük bir reklam dolandırıcılığı operasyonunun parçası olduğunu ortaya koydu.

30 görüntülenme
CareCloud'dan Yüz Binlerce Kişiye Uyarı: Tıbbi Kayıtlarınız Çalındı
⭐ 75

CareCloud'dan Yüz Binlerce Kişiye Uyarı: Tıbbi Kayıtlarınız Çalındı

ABD merkezli sağlık teknolojisi devi CareCloud, bu yılın başlarında yaşanan siber saldırıda yaklaşık 350 bin kişinin tıbbi kaydının çalındığını duyurdu. Şirket, saldırganların hastaların isim, adres, Sosyal Güvenlik numarası ve banka hesap bilgilerine eriştiğini açıkladı.

38 görüntülenme
Ağ, Yapay Zeka Güvenliğinin Kontrol Düzlemi Haline Geldi
⭐ 85

Ağ, Yapay Zeka Güvenliğinin Kontrol Düzlemi Haline Geldi

Check Point, kurumsal ağlardaki yapay zeka trafiğini denetlemek için sektörün ilk Yapay Zeka Ağ Güvenlik Duvarı'nı (AI Network Firewall) duyurdu. Yeni güvenlik duvarı, çalışanların yapay zeka kullanımını, yapay zeka uygulamalarını ve otonom ajanları korumak için tasarlandı. Geleneksel güvenlik duvarlarının göremediği prompt'ları, model çağrılarını ve ajanlar arası iletişimi denetleyerek yapay zeka kaynaklı tehditlere karşı gerçek zamanlı koruma sağlıyor.

31 görüntülenme
Microsoft Copilot for Word, Gizli Yönergeleri Yeni Belgelere Kopyalayabiliyor
⭐ 85

Microsoft Copilot for Word, Gizli Yönergeleri Yeni Belgelere Kopyalayabiliyor

Güvenlik araştırmacısı Håkon Måløy, bir Word belgesine gizlenmiş yönergelerin Microsoft 365 Copilot'u kandırarak rapordaki rakamları değiştirmesine ve aynı talimatları bitmiş dosyaya kopyalamasına yol açabileceğini keşfetti. Saldırı, Copilot'un ikinci bir taslak hazırlama oturumunda da aynı davranışı tetikleyerek zincirleme bir etki yaratıyor. Microsoft, raporun ardından iki önlem aldı ancak araştırmacıya göre güvenlik açığı hâlâ istismar edilebilir durumda.

35 görüntülenme
SilverFox, Japon Üreticiyi 3 Sürücülü BYOVD Zinciri ve ValleyRAT ile Hedef Aldı
⭐ 75

SilverFox, Japon Üreticiyi 3 Sürücülü BYOVD Zinciri ve ValleyRAT ile Hedef Aldı

Çin bağlantılı siber suç grubu SilverFox, bir Japon endüstriyel üretim şirketine yönelik saldırısında üç farklı sürücü kullandı. Grup, BYOVD (Bring Your Own Vulnerable Driver) tekniğiyle sistem çekirdeğine erişirken, ValleyRAT uzaktan erişim truva atını kalıcı olarak yerleştirdi.

29 görüntülenme
Saldırganlar AnySign4PC Güvenlik Açığını Kullanarak Arka Kapı Kuruyor
⭐ 80

Saldırganlar AnySign4PC Güvenlik Açığını Kullanarak Arka Kapı Kuruyor

Güney Kore'de state-sponsored bir kampanya, yerel web sitelerini hedef aldı ve AnySign4PC güvenlik açığından yararlanarak ziyaretçilere SIGNBT veya COPPERHEDGE arka kapıları yükledi. Saldırganlar, bir sayfayı ziyaret etmek yeterliydi ve herhangi bir indirme veya kullanıcı girişi gerekmeden sistemleri enfekte edebiliyorlardı.

31 görüntülenme
FTC, Hims & Hers’ı Hasta Verilerini Meta ve Snap’le Paylaşmakla Suçluyor
⭐ 80

FTC, Hims & Hers’ı Hasta Verilerini Meta ve Snap’le Paylaşmakla Suçluyor

FTC, Kaliforniya ve Utah eyaletleriyle birlikte sağlık devi Hims & Hers'a dava açtı. Şirket, müşterilerinin hassas sağlık verilerini Meta, Snap, Google gibi reklam platformlarıyla izinsiz paylaşmakla ve tüketicileri yanıltıcı faturalandırma ile zor iptal süreçlerine maruz bırakmakla suçlanıyor. Dava, FTC'nin sağlık sektöründe veri gizliliği ihlallerine yönelik son müdahalesi olarak öne çıkıyor.

25 görüntülenme
Rus Bilgisayar Korsanları Microsoft OWA Açığını Kullanarak Şifre Değişse Bile E-Posta Erişimini Sürdürüyor
⭐ 85

Rus Bilgisayar Korsanları Microsoft OWA Açığını Kullanarak Şifre Değişse Bile E-Posta Erişimini Sürdürüyor

Rus tehdit aktörleri, Microsoft Outlook Web Access (OWA) üzerindeki bir güvenlik açığını kullanarak ABD ve Avrupa'daki devlet kurumları ile telekomünikasyon, finans, otelcilik ve havacılık sektörlerini hedef alıyor. Saldırganlar, 'OWAReaper' adını verdikleri bir tarayıcı yazılımıyla, kurbanların kimlik bilgilerini değiştirmesine veya cihazlarını sıfırlamasına rağmen posta kutularına erişmeye devam edebiliyor.

34 görüntülenme
Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı
⭐ 85

Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı

Amazon, Eylül 2025'te popüler npm paketleri debug ve chalk'ın ele geçirilmesi olayını Kuzey Kore'ye bağladı. Şirket, saldırının arkasında daha önce axios paketini de hedef alan bir Kuzey Koreli hacker grubunun olduğunu orta düzeyde güvenle değerlendiriyor. Olayla ilgili yayınlanan kanıtlar ise oldukça sınırlı kaldı.

35 görüntülenme
Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor
⭐ 85

Cisco FMC'de Kritik Sıfırıncı Gün Açığı: Statik Kimlik Bilgileri Hassas Verileri Tehdit Ediyor

Cisco Secure Firewall Management Center (FMC) yazılımında keşfedilen CVE-2026-20316 kodlu güvenlik açığı, saldırganların aktif olarak istismar etmesi üzerine ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklendi. Açık, düşük yetkili statik kullanıcı kimlik bilgileri sayesinde kimliği doğrulanmamış uzaktaki saldırganların hassas verilere erişmesine olanak tanıyor.

36 görüntülenme
Güneydoğu Asyalı Siber Suç Örgütleri Küresel Bir Güç Haline Geldi
⭐ 75

Güneydoğu Asyalı Siber Suç Örgütleri Küresel Bir Güç Haline Geldi

Güneydoğu Asyalı siber suç örgütleri, mal satışından hizmet sunumuna geçerek küresel bir tehdit haline geldi. Çeteler, en az 80 ülkeden insan kaçakçılığı yapmaya devam ederken, 2025 yılında bölge ülkelerine en az 88 milyar dolarlık maliyet oluşturdu.

32 görüntülenme