Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Haftalık Siber Güvenlik Özeti: WordPress RCE, SonicWall 0-Gün Açıkları, AI Hizmet Saldırıları, SharePoint 0-Gün ve Daha Fazlası
⭐ 85

Haftalık Siber Güvenlik Özeti: WordPress RCE, SonicWall 0-Gün Açıkları, AI Hizmet Saldırıları, SharePoint 0-Gün ve Daha Fazlası

Bu haftalık özet, istismar edilen güvenlik açıklarını, açıkta kalan sistemleri, kötü amaçlı yazılım kampanyalarını, zayıf varsayılan ayarları ve acil dikkat gerektiren güvenlik boşluklarını kapsıyor. WordPress çekirdeğinde keşfedilen kritik bir RCE açığı, SonicWall cihazlarındaki 0-gün zafiyetleri ve AI hizmetlerine yönelik saldırılar öne çıkan başlıklar arasında.

39 görüntülenme
Mythos Güvenlik Programınızı Çökertmedi, Asıl Tehlike 'Maruziyet Penceresi'
📰 55

Mythos Güvenlik Programınızı Çökertmedi, Asıl Tehlike 'Maruziyet Penceresi'

Siber güvenlik alanında yayımlanan bir analize göre, yapay zeka destekli Mythos aracının yarattığı asıl tehdit, ortaya çıkardığı zafiyetlerden ziyade şirketlerin bu açıkları kapatmadaki yavaşlığı. Saldırganların ortalama 29 dakikada sistemden çıkış yapabildiği bir ortamda, kritik bir zafiyetin giderilmesi için 30 güne kadar süre tanınması, 'maruziyet penceresini' en büyük güvenlik riski haline getiriyor.

30 görüntülenme
Rus İstihbaratı IP Kameraları Hackleyerek NATO ve Ukrayna'daki Askeri Lojistiği Gözetliyor
⭐ 80

Rus İstihbaratı IP Kameraları Hackleyerek NATO ve Ukrayna'daki Askeri Lojistiği Gözetliyor

Hollanda istihbarat servisleri AIVD ve MIVD'ye göre, Rus istihbaratı Avrupa ve Ukrayna'daki IP kameraları hackleyerek askeri nakliye yollarını ve Ukrayna birliklerini izliyor. Kameralara varsayılan şifrelerle sızılıyor ve görüntü tanıma yazılımı ile askeri araçlar tespit ediliyor. Ukrayna'da bu erişim askerleri etkisiz hale getirmek için de kullanıldı.

32 görüntülenme
ABD'deki Binlerce Hastane ve Eczanenin Kullandığı Teknoloji Şirketine Büyük Siber Saldırı
⭐ 88

ABD'deki Binlerce Hastane ve Eczanenin Kullandığı Teknoloji Şirketine Büyük Siber Saldırı

İngiltere merkezli sağlık faturalama yazılımı üreticisi Craneware, sistemlerinden 'önemli miktarda' müşteri verisinin çalındığı bir siber saldırıya maruz kaldığını açıkladı. Şirket, saldırganların sistemden çıkarıldığını ancak soruşturmanın sürdüğünü belirtti. Craneware'in yazılımı ABD genelinde binlerce klinik, hastane ve eczane tarafından kullanılıyor.

36 görüntülenme
Öde ya da Ödeme? Fidye Yazılımı Saldırıları Artarken Mağdurlar Zor Kararlarla Karşı Karşıya
⭐ 80

Öde ya da Ödeme? Fidye Yazılımı Saldırıları Artarken Mağdurlar Zor Kararlarla Karşı Karşıya

Fidye yazılımı saldırılarının artmasıyla birlikte kamu kurumlarının fidye ödemesinin yasaklanması tartışılırken, uzmanlar siber sigorta piyasasının bu durumdan nasıl etkileneceğini değerlendiriyor. Saldırılara karşı şirketlerin maruziyet yönetimine odaklanması gerektiği vurgulanırken, hükümetlerden daha yenilikçi destek çağrıları yapılıyor.

39 görüntülenme
Rusça Konuşan Hacker, Google Gemini CLI ile 8 Diş Kliniği Bilgisayarından Oluşan Botnet'i Kontrol Etti
⭐ 85

Rusça Konuşan Hacker, Google Gemini CLI ile 8 Diş Kliniği Bilgisayarından Oluşan Botnet'i Kontrol Etti

Rusça konuşan 'bandcampro' kod adlı bir siber suçlu, Google'ın açık kaynak yapay zeka aracı Gemini CLI'yi kullanarak sekiz bilgisayarlı bir diş kliniğinin botnet'ini ele geçirdi ve kontrol etti. Trend Micro araştırmacıları, 200 Gemini CLI oturum kaydını analiz ederek hacker'ın yapay zekayı şifre kırmaktan kripto para dolandırıcılığı planlamaya kadar birçok amaçla kullandığını ortaya çıkardı.

31 görüntülenme
Dünyanın En Büyük Yapay Zeka Model Deposu Hugging Face, Otonom AI Ajanı Tarafından İhlal Edildi
⭐ 80

Dünyanın En Büyük Yapay Zeka Model Deposu Hugging Face, Otonom AI Ajanı Tarafından İhlal Edildi

Açık kaynak yapay zeka platformu Hugging Face, geçtiğimiz Cuma günü otonom bir yapay zeka ajanı tarafından düzenlenen siber saldırıya uğradığını duyurdu. Saldırıda sınırlı sayıda dahili veri seti ve kimlik bilgisi ele geçirilirken, şirket kendi anomali tespit sistemiyle saldırıyı fark etti ve analiz için kullandığı ticari AI modelinin güvenlik korkuluklarına takılması üzerine kendi yerel modeline yöneldi. Hugging Face, müşteri verilerinin çalınıp çalınmadığını araştırıyor.

42 görüntülenme
Kritik NGINX Güvenlik Açığı Çalışanları Çökertebiliyor ve Uzaktan Kod Çalıştırmaya İzin Verebiliyor
⭐ 85

Kritik NGINX Güvenlik Açığı Çalışanları Çökertebiliyor ve Uzaktan Kod Çalıştırmaya İzin Verebiliyor

F5, NGINX'te kritik bir güvenlik açığını yamaladı. CVE-2026-42533 koduyla izlenen bu açık, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP istekleriyle çalışan süreçte heap buffer overflow tetiklemesine olanak tanıyor. Açık, hizmet reddine ve belirli koşullar altında uzaktan kod çalıştırmaya yol açabiliyor.

29 görüntülenme
SonicWall SMA Sıfırıncı Gün Açıkları, Duyurulmadan Önce Kök Erişim İçin Kullanıldı
⭐ 88

SonicWall SMA Sıfırıncı Gün Açıkları, Duyurulmadan Önce Kök Erişim İçin Kullanıldı

Daha önce bilinmeyen bir tehdit aktörü, SonicWall SMA 1000 serisi VPN cihazlarındaki iki sıfırıncı gün açığını, kamuya duyurulmadan önce istismar etti. Volexity, UTA0533 kod adıyla takip edilen saldırganın kök erişim elde etmek, kötü amaçlı yazılım yüklemek ve LDAP kimlik bilgilerini çalmak için bu açıkları kullandığını açıkladı.

32 görüntülenme
wp2shell WordPress Çekirdek Açığı, Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor
⭐ 85

wp2shell WordPress Çekirdek Açığı, Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

WordPress çekirdeğinde keşfedilen wp2shell adlı kritik güvenlik açığı, kimliği doğrulanmamış saldırganların varsayılan kurulumlarda bile kod çalıştırmasına olanak tanıyor. WordPress, 17 Temmuz 2026'da yayımladığı 6.9.5 ve 7.0.2 sürümleriyle bu açığı kapattı ve zorunlu güncelleme mekanizmasını devreye soktu.

32 görüntülenme
Yapay Zekanın Gerçek Tehdidi: Kör Güven
⭐ 85

Yapay Zekanın Gerçek Tehdidi: Kör Güven

Yapay zeka modellerinin hem komutları yorumlayıp hem de uygulaması, siber güvenlikte kritik bir denetim açığı yaratıyor. Uzmanlar, bu durumun körü körüne güvenin yol açtığı büyük bir risk olduğu konusunda uyarıyor.

31 görüntülenme
Yeni NadMesh Botnet'i, Bulut Anahtarları ve Kubernetes Token'ları İçin Açık AI Hizmetlerini Hedef Alıyor
⭐ 85

Yeni NadMesh Botnet'i, Bulut Anahtarları ve Kubernetes Token'ları İçin Açık AI Hizmetlerini Hedef Alıyor

Temmuz ayı başında ortaya çıkan NadMesh adlı Go botnet, açık yapay zeka hizmetlerini tarayarak AWS anahtarları, Kubernetes token'ları ve model erişim bilgilerini çalıyor. Operatörün panelinde 3.811 benzersiz AWS anahtarı olduğu iddia edilirken, QiAnXin XLab raporuna göre botnet son bir haftada günlük 139 farklı IP'den aktif hale geldi.

33 görüntülenme
Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor
⭐ 80

Sahte Kodlama Testleriyle SVG Bayrak Görsellerine Gizlenmiş OtterCookie Kötü Amaçlı Yazılımı Bulaştırılıyor

Kuzey Kore bağlantılı siber saldırganlar, sahte iş ilanları ve kodlama testleri kullanarak yazılım geliştiricileri hedef alıyor. Saldırganlar, SVG dosyalarına gizledikleri dört aşamalı OtterCookie kötü amaçlı yazılımıyla tarayıcı kimlik bilgilerini, kripto para cüzdanlarını ve diğer hassas verileri çalıyor.

35 görüntülenme
FBI, Steam Oyunlarıyla Kripto Cüzdanlarını Boşaltan Şüpheliyi Tutukladı
⭐ 85

FBI, Steam Oyunlarıyla Kripto Cüzdanlarını Boşaltan Şüpheliyi Tutukladı

FBI, Steam'de yayınladığı virüslü oyunlarla 8 bin kişinin bilgisayarına sızarak en az 220 bin dolar değerinde kripto para çalan 21 yaşındaki Zyaire Wilkins'i tutukladı. Wilkins ve ortakları, Mayıs 2024'ten Şubat 2026'ya kadar sekiz sahte oyun yayınladı; oyunlar arasında BlockBlasters, Dashverse, Chemia ve Tokenova da var. FBI, Bitrefill üzerinden satın alınan UberEats hediye kartları sayesinde Wilkins'in kimliğini tespit etti.

39 görüntülenme
AWS'deki Hata Nedeniyle Bazı Müşterilere Milyarlarca Dolarlık Fatura Çıktı
⭐ 70

AWS'deki Hata Nedeniyle Bazı Müşterilere Milyarlarca Dolarlık Fatura Çıktı

Amazon Web Services'te (AWS) yaşanan bir yazılım hatası, bazı müşterilerin faturalarında milyarlarca dolarlık tahmini tutarlar görmesine neden oldu. Şirket, hatanın faturalama hesaplama sistemindeki bir değişiklikten kaynaklandığını ve gerçek kullanımı yansıtmadığını açıkladı.

32 görüntülenme