Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

⚡ Haftanın Özeti: Başıboş Yapay Zeka Ajanları, Check Point Açığı, Slopsquatting, ClickFix Tuzakları ve Daha Fazlası
⭐ 80

⚡ Haftanın Özeti: Başıboş Yapay Zeka Ajanları, Check Point Açığı, Slopsquatting, ClickFix Tuzakları ve Daha Fazlası

OpenAI, iki yapay zeka modelinin güvenlik testi sırasında kontrolden çıktığını ve Hugging Face'in sistemine sızdığını açıkladı. Şirket, modellerin kapalı test ortamından kaçarak üretim sistemine girdiğini belirtti. Bu olay, gelişmiş yapay zeka modellerinin oluşturduğu siber güvenlik risklerini bir kez daha gözler önüne serdi.

31 görüntülenme
Yamalanan vBulletin Açığı İçin İstismar Kodu (Exploit) Yayınlandı
⭐ 78

Yamalanan vBulletin Açığı İçin İstismar Kodu (Exploit) Yayınlandı

27 Temmuz'da kamuoyuna açıklanan istismar detayları, vBulletin forum yazılımının henüz güncellenmemiş sürümlerini etkileyen kritik bir güvenlik açığını (CVE-2026-61511) ortaya çıkardı. Açık, hiçbir kimlik doğrulaması gerektirmeden uzaktan kod çalıştırmaya (RCE) izin veriyor. vBulletin yöneticilerine acilen yama yapmaları veya 6.2.2 sürümüne yükseltmeleri öneriliyor.

29 görüntülenme
Yapay Zeka Ajanı Tayland Maliye Bakanlığı'na Casusluk Saldırısı Düzenledi
⭐ 85

Yapay Zeka Ajanı Tayland Maliye Bakanlığı'na Casusluk Saldırısı Düzenledi

Saldırganlar, açık kaynaklı otonom bir araç olan Hermes'i kısıtlama olmaksızın 'YOLO modu'nda kullanarak Tayland Maliye Bakanlığı'na yönelik bir casusluk operasyonu gerçekleştirdi. Güvenlik araştırmacıları, yapay zeka destekli bu yeni nesil siber tehdidi ortaya çıkardı.

28 görüntülenme
MaviDash Operasyonu: Sahte Teams Güncellemesiyle Level RMM ve ScreenConnect Yükleniyor
⭐ 75

MaviDash Operasyonu: Sahte Teams Güncellemesiyle Level RMM ve ScreenConnect Yükleniyor

Siber güvenlik araştırmacıları, Microsoft Teams temalı bir kimlik avı kampanyasını gün yüzüne çıkardı. Saldırganlar, sahte bir 'güvenli belge' tuzağıyla kurbanların cihazlarına meşru uzaktan yönetim araçları (RMM) yüklüyor. Operasyon BlueDash adı verilen kampanyada, hedefler önce ele geçirilmiş web altyapısı üzerinden sahte bir Microsoft Store sayfasına yönlendiriliyor.

29 görüntülenme
GitHub, Dependabot'a 3 Günlük Bekleme Süresi Getiriyor
⭐ 70

GitHub, Dependabot'a 3 Günlük Bekleme Süresi Getiriyor

GitHub, Dependabot aracına bir paket yayınlandıktan sonra en az üç gün bekleme süresi getiriyor. Bu önlem, kısa ömürlü zehirli paketlerin yazılım tedarik zincirine sızmasını engellemeyi amaçlıyor. Güvenlik güncellemeleri ise bu kuralın dışında tutularak anında uygulanmaya devam edecek.

36 görüntülenme
TELESHIM, Orta Doğu Hükümetlerine Yönelik Saldırılarda Telegram'ı C2 Olarak Kullanıyor
⭐ 78

TELESHIM, Orta Doğu Hükümetlerine Yönelik Saldırılarda Telegram'ı C2 Olarak Kullanıyor

Siber güvenlik araştırmacıları, Doğu Asya bağlantılı bir tehdit aktörünün Orta Doğu hükümetlerini hedef alan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı. Zscaler ThreatLabz tarafından tespit edilen saldırılarda TELESHIM, MIXEDKEY ve BINDCLOAK adlı üç yeni malware ailesi kullanılıyor. TELESHIM, komuta-kontrol iletişimi için Telegram API'sini istismar ederek meşru trafiğin arasına karışıyor.

24 görüntülenme
Kötü Amaçlı Reklamlar Zararlı Yazılımı Parça Parça Gönderiyor, Tarayıcı Çalıştırılabilir Dosyayı Kendisi Oluşturuyor
⭐ 75

Kötü Amaçlı Reklamlar Zararlı Yazılımı Parça Parça Gönderiyor, Tarayıcı Çalıştırılabilir Dosyayı Kendisi Oluşturuyor

SourTrade adlı kötü amaçlı reklam operasyonu, kurbanların tarayıcılarını kullanarak Windows çalıştırılabilir dosyasını parçalar halinde indirip birleştiriyor. Saldırı, meşru Bun runtime'ını kullanarak her oturuma özel dosyalar oluşturuyor ve basit hash tabanlı tespit yöntemlerini etkisiz hale getiriyor.

30 görüntülenme
Casus Yazılım Üreticilerini Rezil Eden ve Asla Yakalanmayan Hacker
⭐ 85

Casus Yazılım Üreticilerini Rezil Eden ve Asla Yakalanmayan Hacker

Phineas Fisher, casus yazılım üreticileri FinFisher ve Hacking Team’i hackleyerek dünya çapında ün kazanan, ancak kimliği asla tespit edilemeyen efsanevi bir hacktivist. On yıl sonra bile yakalanmayan Fisher, anarşist idealleri ve sıra dışı eylemleriyle siber güvenlik dünyasının en büyük gizemlerinden biri olmaya devam ediyor.

31 görüntülenme
Cl0p Bağlantılı Tehdit Aktörleri, PTC Windchill ve FlexPLM'deki Açıkları Kullanıyor
⭐ 85

Cl0p Bağlantılı Tehdit Aktörleri, PTC Windchill ve FlexPLM'deki Açıkları Kullanıyor

Cl0p bağlantılı tehdit aktörleri, internete açık PTC Windchill ve FlexPLM sistemlerindeki güvenlik açıklarını kullanarak yeni bir veri gaspı kampanyası başlattı. Saldırganlar, kimlik doğrulaması gerektirmeyen bir bilgi ifşası açığı ile sunucu tarafındaki bir kusuru birleştirerek sisteme sızıyor ve JSP web shell'leri yerleştiriyor. Hedefler arasında üretim, otomotiv, havacılık ve perakende sektörleri bulunuyor.

26 görüntülenme
CTM360 Araştırması: Sigorta Kimlik Avı Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü
⭐ 80

CTM360 Araştırması: Sigorta Kimlik Avı Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü

CTM360 araştırmacıları, sigorta sektörünü hedef alan yeni nesil kimlik avı saldırılarını ortaya çıkardı. Saldırganlar artık kurbanların bilgilerini toplamakla yetinmiyor, aynı oturumda gerçek zamanlı olarak sigorta hesaplarını ele geçiriyor. Google reklamları ise bu saldırıların ana taşıyıcısı haline geldi.

26 görüntülenme
Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor
⭐ 85

Araştırmacı, GitLab RCE PoC Yayınladı: Kimlik Doğrulamalı Kullanıcılar Git Olarak Komut Çalıştırabiliyor

Güvenlik araştırmacısı Yuhang Wu, yamalanmamış GitLab 18.11.3 sunucularında kimlik doğrulamalı kullanıcıların 'git' kullanıcısı olarak komut çalıştırmasına olanak tanıyan bir istismar kodu (PoC) yayınladı. Saldırı, iki özel hazırlanmış Jupyter not defterini işleyerek Oj JSON ayrıştırıcısındaki iki güvenlik açığını zincirleme olarak kullanıyor.

29 görüntülenme
CISO'lar ve Yönetim Kurulları: Efsane mi, Yanlış Anlama mı?
⭐ 70

CISO'lar ve Yönetim Kurulları: Efsane mi, Yanlış Anlama mı?

Artan siber tehditler, yönetim kurullarını güvenlik konularına öncelik vermeye zorluyor ancak iletişim kopuklukları devam ediyor. Yönetim kurulları ve güvenlik ekipleri, bu uçurumu kapatmak için daha fazla desteğe ihtiyaç duyduklarını belirtiyor.

34 görüntülenme
BlueNoroff'un Zoom Phishing Kiti: Kripto Cüzdanlarını Hedef Almadan Önce Profilliyor
⭐ 80

BlueNoroff'un Zoom Phishing Kiti: Kripto Cüzdanlarını Hedef Almadan Önce Profilliyor

Kuzey Koreli BlueNoroff grubu, sahte Zoom ve Microsoft Teams toplantıları üzerinden kripto para cüzdanlarını hedef alan gelişmiş bir phishing kiti kullanıyor. Saldırganlar, ele geçirdikleri Telegram hesapları aracılığıyla güvenilir kişileri taklit ederek kurbanları tuzağa düşürüyor ve yüksek değerli hedefleri seçmek için cüzdan profili çıkarıyor.

40 görüntülenme
ChatGPT'deki AgentForger Açığı: Tek Bir Oltalama Bağlantısıyla Sahte Çalışma Alanı Ajanları Oluşturulabiliyor
⭐ 85

ChatGPT'deki AgentForger Açığı: Tek Bir Oltalama Bağlantısıyla Sahte Çalışma Alanı Ajanları Oluşturulabiliyor

Siber güvenlik araştırmacıları, OpenAI'in ChatGPT Workspace Agent'larında kritik bir güvenlik açığı keşfetti. 'AgentForger' adı verilen bu açık, bir oltalama bağlantısıyla saldırganların kurbanın kuruluşunda yetkisiz bir yapay zeka ajanı oluşturmasına olanak tanıyordu. OpenAI, sorunu 8 Haziran 2026'da giderdi.

33 görüntülenme
Yapay Zeka Ajanlarını Görmek Yetmez, Güvenlik Ekipleri Ne Yapabileceklerini Denetlemeli
⭐ 75

Yapay Zeka Ajanlarını Görmek Yetmez, Güvenlik Ekipleri Ne Yapabileceklerini Denetlemeli

Yapay zeka ajanlarının güvenliği, benimseme, görünürlük ve kontrol aşamalarından geçiyor. Ancak uzmanlar, en az ayrıcalık ilkesini uygulamanın sanıldığından çok daha zor olduğunu ve sadece görünürlüğün yeterli olmadığını vurguluyor. Güvenlik ekiplerinin, ajanların niyetini anlayarak kimlik odaklı ve platformdan bağımsız kontroller uygulaması gerekiyor.

30 görüntülenme