Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Hacker, Tayland Maliye Bakanlığı'na Sızmak İçin Hermes Yapay Zeka Ajanını Onaysız Kullandı
⭐ 85

Hacker, Tayland Maliye Bakanlığı'na Sızmak İçin Hermes Yapay Zeka Ajanını Onaysız Kullandı

Bir siber saldırgan, kiraladığı bir sunucuda Hermes adlı açık kaynak yapay zeka asistanını kurarak onay mekanizmasını devre dışı bıraktı ve aracı Tayland Maliye Bakanlığı'nın ağına yönlendirdi. Yapay zeka ajanı, bakanlık ağında otonom olarak dolaşarak root erişimi aradı, dosya sistemlerini taradı ve 2012'den beri biriken personel kayıtlarını inceledi. Operatörün bıraktığı günlük dosyaları, siber güvenlik firması Hunt.io ve araştırmacı Bob Diachenko tarafından açık bir web dizininde bulundu.

25 görüntülenme
NodeBB, Sekiz AI Tarafından Bulunan Açığı Yämamak İçin Yama Uyguladı
⭐ 80

NodeBB, Sekiz AI Tarafından Bulunan Açığı Yämamak İçin Yama Uyguladı

NodeBB, sekiz güvenlik açığını yamalamak için bir güncelleme yayınladı. Aikido Güvenlik, bu açıkların tümünün yüksek şiddetli olduğunu ve AI pentest ajanlarının bunları forum yazılımının kaynak kodunun altı saatlik bir incelemesinde bulduğunu açıkladı.

28 görüntülenme
UAC-0099 Grubunun Yeni Saldırısı: Sahte Notepad++ Eklentisiyle Yayılan MATCHBOIL.V2 Tehdidi
⭐ 75

UAC-0099 Grubunun Yeni Saldırısı: Sahte Notepad++ Eklentisiyle Yayılan MATCHBOIL.V2 Tehdidi

Ukrayna'nın siber güvenlik kurumu CERT-UA, Rusya bağlantılı UAC-0099 grubunun sahte bir Notepad++ eklentisi kullanarak Windows sistemlerine sızdığını duyurdu. Grubun, e-posta yoluyla bulaştırdığı MATCHBOIL.V2 ve BURNYBEAR gibi zararlı yazılımlarla kullanıcıların sistemlerine tamamen erişim sağladığı belirtiliyor. Saldırganlar, her üç dakikada bir çalışan kalıcı bir arka kapı oluşturuyor.

27 görüntülenme
Yapay Zeka Güvenlik Duvarları, Siber Güvenlik Araştırmacılarının Çalışmalarını Nasıl Engelliyor?
⭐ 80

Yapay Zeka Güvenlik Duvarları, Siber Güvenlik Araştırmacılarının Çalışmalarını Nasıl Engelliyor?

Aylardır yapay zeka devleri, modellerinin kötü niyetli bilgisayar korsanları tarafından kullanılmasını sınırlamak için özel programlar ve katı güvenlik duvarları geliştiriyor. Ancak bu sınırlamalar, meşru ağ savunucularının ve saldırı odaklı siber güvenlik araştırmacılarının çalışmalarını da engelliyor. Araştırmacılar, bu katı kurallar nedeniyle ABD merkezli sistemlerden uzaklaşıp Çin yapımı açık kaynak modellere yönelmek zorunda kalıyor.

36 görüntülenme
Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı
⭐ 85

Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı

Rus devlet destekli Laundry Bear grubu, Zimbra webmail istemcisindeki sıfır gün açığını kullanarak ABD, Ukrayna ve Batılı kuruluşları hedef aldı. Saldırı, e-postayı açmakla tetikleniyor ve son 90 günlük e-postalar, şifreler ve iki faktörlü kurtarma kodları çalınıyor. Güvenlik açığı Kasım 2025'te yamalanmış olsa da grup, beş ay boyunca bu zafiyeti aktif olarak kullandı.

28 görüntülenme
Google şifrenizi mi unuttunuz? Artık selfie ile giriş yapabilirsiniz.
⭐ 80

Google şifrenizi mi unuttunuz? Artık selfie ile giriş yapabilirsiniz.

Google, şifre unutma veya kimlik doğrulayıcı kaybı durumunda hesaba erişim için yeni bir yöntem sunuyor: selfie videosu. Kullanıcılar önceden ayarlama yaparak yüz tanıma ile giriş yapabilecek. Google, videoları şifreli olarak saklayacağını ve kullanıcı izni olmadan başka amaçla kullanmayacağını belirtiyor.

29 görüntülenme
Chaos Fidye Yazılımı, C2 Trafiğini Headless Chrome ve Edge Üzerinden Yönlendirmek İçin msaRAT Kullanıyor
⭐ 85

Chaos Fidye Yazılımı, C2 Trafiğini Headless Chrome ve Edge Üzerinden Yönlendirmek İçin msaRAT Kullanıyor

Chaos fidye yazılımı grubu, komuta-kontrol (C2) trafiğini kurbanın kendi tarayıcısı üzerinden yönlendiren msaRAT adlı bir implant kullanıyor. Cisco Talos'un detaylandırdığı bu Rust tabanlı araç, Chrome veya Edge'i headless modda başlatarak C2 mesajlarını WebRTC veri kanalı üzerinden Twilio TURN servisi aracılığıyla iletiyor. Bu yöntem sayesinde savunma ekipleri ağda yalnızca normal tarayıcı trafiği görüyor, saldırganın sunucu adresi hiçbir şekilde ortaya çıkmıyor.

24 görüntülenme
Claude Cowork'taki Güvenlik Açığı, AI Ajanının Sanal Makineden Kaçmasına ve Mac Dosyalarına Erişmesine Olanak Tanıyor
⭐ 85

Claude Cowork'taki Güvenlik Açığı, AI Ajanının Sanal Makineden Kaçmasına ve Mac Dosyalarına Erişmesine Olanak Tanıyor

Siber güvenlik araştırmacıları, Anthropic'in Claude Cowork ürününde bir sanal makine kaçış açığı keşfetti. SharedRoot kod adı verilen bu güvenlik açığı, macOS'ta yerel olarak çalışan yaklaşık 500.000 kullanıcıyı etkiliyor ve AI ajanının Linux VM'den çıkıp ana bilgisayardaki dosyalara okuma-yazma erişimi sağlamasına izin veriyor.

40 görüntülenme
ABD Yönetimi Uyardı: İran Bağlantılı Hackerlar Su ve Enerji Tesislerini Hedef Alıyor
🔥 90

ABD Yönetimi Uyardı: İran Bağlantılı Hackerlar Su ve Enerji Tesislerini Hedef Alıyor

ABD yönetimi, İran devlet destekli bilgisayar korsanlarının Amerikan su ve enerji tesislerine ait kontrol sistemlerine sızdığı ve sistemleri çökerttiği konusunda uyarı yayınladı. FBI, NSA ve CISA tarafından yapılan ortak açıklamada, saldırıların özellikle internet bağlantılı endüstriyel kontrol sistemlerini hedef aldığı ve İran'ın ABD ile devam eden savaşına bir yanıt olduğu belirtildi.

36 görüntülenme
Saldırganlar cPanel ve WHM Sunucularını Hedeflemek İçin GitHub Actions Runner'larını Silah Haline Getiriyor
⭐ 70

Saldırganlar cPanel ve WHM Sunucularını Hedeflemek İçin GitHub Actions Runner'larını Silah Haline Getiriyor

Siber güvenlik araştırmacıları, ele geçirilmiş GitHub depolarını dağıtık saldırı altyapısına dönüştüren geniş çaplı bir kampanyayı ortaya çıkardı. Saldırganlar, 10 farklı Packagist paketinin geliştirme sürümlerine kötü amaçlı GitHub Actions iş akışları ekleyerek cPanel ve WHM örneklerini hedef alıyor.

27 görüntülenme
Sentetik Kimlik Dolandırıcılığı Makine Kimliklerini de Tehdit Ediyor
⭐ 75

Sentetik Kimlik Dolandırıcılığı Makine Kimliklerini de Tehdit Ediyor

Sentetik kimlik dolandırıcılığı, gerçek bir kimliği çalmak yerine sahte bir kimlik oluşturarak yapılan bir saldırı türü. Uzmanlar, bu yöntemin makine kimlikleri (NHI) için de kullanılabileceği ve kuruluşların bu tehdide karşı hazırlıklı olması gerektiği konusunda uyarıyor.

32 görüntülenme
9 Yıllık RefluXFS Linux Açığı, Varsayılan RHEL Kurulumlarında Root Yetkisi Veriyor
⭐ 85

9 Yıllık RefluXFS Linux Açığı, Varsayılan RHEL Kurulumlarında Root Yetkisi Veriyor

Linux çekirdeğinde keşfedilen 9 yıllık bir güvenlik açığı (CVE-2026-64600), XFS dosya sisteminde reflink özelliği etkin olan sistemlerde yetkisiz kullanıcıların root yetkisi almasına olanak tanıyor. Qualys araştırmacıları, Red Hat Enterprise Linux ve türevlerinin varsayılan kurulumlarının bu açıktan etkilendiğini duyurdu. Yama 16 Temmuz'da yayınlandı.

28 görüntülenme
Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu
⭐ 85

Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu

Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen birden fazla güvenlik açığı için güncelleme yayınladı. Bunların arasında, halihazırda aktif olarak istismar edilen kritik bir kimlik doğrulama atlatma açığı (CVE-2026-16232) da bulunuyor. Bu açık, saldırganların tam yönetici yetkileriyle sisteme erişmesine olanak tanıyor.

35 görüntülenme
Brezilya Bankacılık Truva Atı Portekiz'de Aktif Olarak Yayılıyor
⭐ 75

Brezilya Bankacılık Truva Atı Portekiz'de Aktif Olarak Yayılıyor

Brezilyalı siber suçlular tarafından geliştirilen Lampion bankacılık truva atı, Portekiz'deki işletmeleri hedef alıyor. Aynı dili konuşan iki ülke arasındaki bu bağ, Portekiz şirketlerini Brezilya kaynaklı siber saldırılara karşı daha savunmasız hale getiriyor.

20 görüntülenme
Adobe Acrobat Chrome Eklentisindeki Kritik Açık, WhatsApp Web Verilerinin Sızmasına Yol Açıyordu
⭐ 85

Adobe Acrobat Chrome Eklentisindeki Kritik Açık, WhatsApp Web Verilerinin Sızmasına Yol Açıyordu

Siber güvenlik araştırmacıları, 314 milyondan fazla kullanıcısı bulunan Adobe Acrobat Chrome eklentisinde kritik bir güvenlik açığı keşfetti. 'HermeticReader' adı verilen bu açık (CVE-2026-48294), saldırganların kullanıcıların WhatsApp Web verilerine sessizce erişmesine olanak tanıyor. Adobe, eklentinin 26.5.2.2 ve önceki sürümlerini etkileyen bu zafiyet için yama yayınladı.

33 görüntülenme
Ubuntu Snap-Confine Güvenlik Açığı, Varsayılan Masaüstü Kurulumlarında Yerel Kullanıcılara Root Yetkisi Verebilir
⭐ 85

Ubuntu Snap-Confine Güvenlik Açığı, Varsayılan Masaüstü Kurulumlarında Yerel Kullanıcılara Root Yetkisi Verebilir

Siber güvenlik araştırmacıları, snap-confine'da yeni bir yerel ayrıcalık yükseltme (LPE) güvenlik açığını açıkladı. CVE-2026-8933 olarak izlenen bu yüksek önem dereceli açık, Ubuntu Desktop 24.04, 25.10 ve 26.04 varsayılan kurulumlarını etkiliyor. Yetkisiz bir kullanıcı, bu açığı kullanarak root erişimi elde edebilir.

32 görüntülenme
Yapay Zeka Benimsemesinin En Hızlı Yolu Güvenlikten Geçiyor
⭐ 70

Yapay Zeka Benimsemesinin En Hızlı Yolu Güvenlikten Geçiyor

McKinsey'in State of AI raporuna göre çalışanların %76'sı iş yerinde yapay zeka kullanıyor. Ancak bu araçların çoğu güvenlik ekipleri tarafından hiç incelenmiyor. Geleneksel yasaklama yaklaşımının başarısız olduğunu savunan uzmanlar, güvenlik ekiplerinin hızlı onay yolları oluşturarak hem çalışan memnuniyetini artırabileceğini hem de gölge yapay zekayı kontrol altına alabileceğini belirtiyor. Doğru yapay zeka yönetişimi, CISO'ların kurum içindeki stratejik rolünü güçlendiriyor.

35 görüntülenme
Windmill Güvenlik Açığı Aktif Olarak İstismar Ediliyor: Sunucu Dosyaları Tehlikede
⭐ 80

Windmill Güvenlik Açığı Aktif Olarak İstismar Ediliyor: Sunucu Dosyaları Tehlikede

Açık kaynaklı geliştirici platformu Windmill'deki yüksek önem dereceli bir güvenlik açığı (CVE-2026-29059) aktif olarak istismar edilmeye başlandı. VulnCheck'in raporuna göre, saldırganlar bu açığı kullanarak kimlik doğrulaması olmadan sunucu dosyalarını okuyabiliyor. Yaklaşık 170 savunmasız sistem 24 ülkede tespit edildi.

31 görüntülenme