Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

AWS'deki Hata Nedeniyle Bazı Müşterilere Milyarlarca Dolarlık Fatura Çıktı
⭐ 70

AWS'deki Hata Nedeniyle Bazı Müşterilere Milyarlarca Dolarlık Fatura Çıktı

Amazon Web Services'te (AWS) yaşanan bir yazılım hatası, bazı müşterilerin faturalarında milyarlarca dolarlık tahmini tutarlar görmesine neden oldu. Şirket, hatanın faturalama hesaplama sistemindeki bir değişiklikten kaynaklandığını ve gerçek kullanımı yansıtmadığını açıkladı.

32 görüntülenme
Askeri Otonomi Yarışı Başladı: Güvenilir Bilgi Altyapısı Yetişebilecek mi?
⭐ 75

Askeri Otonomi Yarışı Başladı: Güvenilir Bilgi Altyapısı Yetişebilecek mi?

ABD, İngiltere ve NATO, otonom askeri sistemleri benzeri görülmemiş bir hızla sahaya sürmek için yarışıyor. Ancak uzmanlar, bu sistemlerin etkin çalışabilmesi için güvenilir bir bilgi altyapısının kritik önem taşıdığını vurguluyor. Yeni yatırımlar ve stratejiler, otonom yeteneklerin yanı sıra bu altyapının da geliştirilmesini zorunlu kılıyor.

38 görüntülenme
AB, Google'a Android'de Mikrofon, Kamera ve Ekranı Rakip Yapay Zeka Asistanlarına Açma Emri Verdi
⭐ 85

AB, Google'a Android'de Mikrofon, Kamera ve Ekranı Rakip Yapay Zeka Asistanlarına Açma Emri Verdi

Avrupa Komisyonu, Google'a Android işletim sisteminde rakip yapay zeka asistanlarının da Gemini ile aynı donanım ve yazılım erişimine sahip olmasını sağlama emri verdi. Karar kapsamında Google, Android 18 sürümüyle birlikte en geç 1 Ağustos 2027'ye kadar mikrofon, kamera, ekran içeriği ve sesli komut algılama gibi özellikleri üçüncü taraf asistanlara açmak zorunda. Ayrıca Google, arama verilerini de rakip arama motorları ve yapay zeka sohbet robotlarıyla paylaşacak.

31 görüntülenme
Yeni GoSerpent Kötü Amaçlı Yazılımı, Güneydoğu Asya Hükümetlerini ve Diplomatları Hedef Alıyor
⭐ 80

Yeni GoSerpent Kötü Amaçlı Yazılımı, Güneydoğu Asya Hükümetlerini ve Diplomatları Hedef Alıyor

Siber güvenlik araştırmacıları, Güneydoğu Asya'daki hükümet ve diplomatik kuruluşları hedef alan yeni bir kötü amaçlı yazılım olan GoSerpent'i keşfetti. Kaspersky tarafından tespit edilen bu yazılım, uzun vadeli erişim ve istihbarat toplamaya odaklanıyor. GoSerpent, kimlik bilgilerini çalmak ve hassas verileri sızdırmak için çeşitli araçlar kullanıyor.

29 görüntülenme
ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor
⭐ 75

ACR Stealer, ClickFix Tuzaklarıyla Tarayıcı Token'larını ve Microsoft 365 Dosyalarını Çalıyor

2024'ten beri dolaşımda olan ACR Stealer adlı bilgi hırsızı, ClickFix tuzakları ve JPEG steganografisi kullanarak kurumsal ağlardan tarayıcı şifreleri, oturum token'ları, PDF'ler ve Microsoft 365 dosyalarını çalıyor. Microsoft, iki farklı saldırı zincirini ortaya çıkardı ve mağdurlara şifre değiştirmenin yanı sıra token'ları da iptal etmelerini öneriyor.

40 görüntülenme
CISA, Microsoft SharePoint'te Sıfır Gün Açığını KEV Kataloğuna Ekledi
🔥 90

CISA, Microsoft SharePoint'te Sıfır Gün Açığını KEV Kataloğuna Ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint Server'de yeni yamalı bir güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-58644 olarak bilinen bu açıklık, uzaktan kod yürütülmesine izin veren kritik bir deserialize edilemeyen veri açığıdır.

25 görüntülenme
Yeni Ajan Veri Enjeksiyonu Saldırısı: Yapay Zeka Ajanlarına Sahte Tıklatma ve Komut Çalıştırma
⭐ 85

Yeni Ajan Veri Enjeksiyonu Saldırısı: Yapay Zeka Ajanlarına Sahte Tıklatma ve Komut Çalıştırma

Araştırmacılar, yapay zeka ajanlarının güvendiği veri alanlarını hedef alan yeni bir saldırı türü keşfetti. 'Ajan veri enjeksiyonu' (ADI) adı verilen bu yöntem, ajanların yanlış butonlara tıklamasına veya saldırganın komutlarını çalıştırmasına neden olabiliyor. Saldırı, mevcut istem enjeksiyonu savunmalarını da aşmayı başarıyor.

35 görüntülenme
Tehdit Günlüğü: Oyun Hilelerinde Casus Yazılım, 24 Saatte Fidye, Chrome Senkronizasyon Takibi
⭐ 80

Tehdit Günlüğü: Oyun Hilelerinde Casus Yazılım, 24 Saatte Fidye, Chrome Senkronizasyon Takibi

Bu haftaki siber tehdit bülteni, oyun hilesi kılığındaki casus yazılımlardan 24 saat içinde çalışan fidye yazılımlarına, Chrome senkronizasyonu üzerinden takipten aktif olarak istismar edilen güvenlik açıklarına kadar birçok tehlikeyi gözler önüne seriyor. Araştırmacılar, NuGet paketleri üzerinden yayılan Windows casus yazılımlarını ve diğer 12 tehdit hikayesini detaylandırdı.

29 görüntülenme
Scattered Spider Grubundan İki Hacker'a TfL Saldırısında 5.5 Yıl Hapis
⭐ 85

Scattered Spider Grubundan İki Hacker'a TfL Saldırısında 5.5 Yıl Hapis

Transport for London'a (TfL) düzenlenen siber saldırı nedeniyle yargılanan iki genç hacker, 5.5 yıl hapis cezasına çarptırıldı. Scattered Spider grubu üyesi oldukları belirtilen hackerlar, TfL sistemlerine 'krallığın anahtarları' denilecek kadar derin erişim sağlamıştı. FBI, Jubair'i 120'den fazla şirkete sosyal mühendislik saldırısı düzenlemekle suçlarken, NCA bu mahkumiyetlerin grubu ciddi şekilde zayıflattığını açıkladı.

37 görüntülenme
Rusya'nın En İyi Hacking Gruplarından Biri Clickfix İle Cihazları Enfekte Ediyor
⭐ 70

Rusya'nın En İyi Hacking Gruplarından Biri Clickfix İle Cihazları Enfekte Ediyor

Rusya'nın en iyi hacking gruplarından biri olan Sandworm, Clickfix adlı bir saldırı tekniğini kullanarak Ukrayna'daki hassas organizasyonlara ait cihazları enfekte ediyor. Clickfix, finansal olarak motive edilmiş suçlular tarafından kullanılan bir saldırı tekniği olup, son bir yıl içinde ortaya çıkmıştır.

32 görüntülenme
20'den Fazla Hükümet Web Sitesi Saldırı Kanalına Dönüştü
⭐ 85

20'den Fazla Hükümet Web Sitesi Saldırı Kanalına Dönüştü

Brezilya'ya ait 20'den fazla hükümet web sitesi, PhantomEnigma adlı aktif bir siber saldırı kampanyasında kötü amaçlı yazılım dağıtım kanalı olarak kullanıldı. ANY.RUN araştırmacıları, güvenliği aşılmış .gov.br alan adları ve ele geçirilmiş e-posta hesapları üzerinden yürütülen bu operasyonun daha önce belgelenmemiş arka kapı davranışlarını ve gizli altyapı ilişkilerini ortaya çıkardı.

16 görüntülenme
n8n'deki Token Değişim Açığı, Saldırganların Başka Bir Issuer'dan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir
⭐ 70

n8n'deki Token Değişim Açığı, Saldırganların Başka Bir Issuer'dan Kullanıcı Olarak Giriş Yapmasına İzin Verebilir

n8n iş akışı otomasyon platformunda keşfedilen bir güvenlik açığı, Enterprise sürümlerinde birden fazla harici token sağlayıcısına güvenen kurulumları etkiliyor. CVE-2026-59208 olarak izlenen bu hata, JWT token'larında 'iss' (issuer) alanını kontrol etmeden yalnızca 'sub' (subject) alanına göre eşleştirme yaparak, saldırganların farklı bir issuer'dan geçerli bir token ile başka bir kullanıcının hesabına giriş yapmasına olanak tanıyor.

34 görüntülenme
Regl Takip Uygulaması Stardust, Kullanıcı Verilerini Analitik Firmasına Sızdırıyor
⭐ 75

Regl Takip Uygulaması Stardust, Kullanıcı Verilerini Analitik Firmasına Sızdırıyor

Mozilla'nın araştırmasına göre, regl takip uygulaması Stardust, kullanıcıların doğum tarihi, doğum kontrol yöntemi ve üreme hedefleri gibi hassas sağlık verilerini RudderStack adlı analitik şirketiyle paylaşıyor. Uygulama 'verileriniz gizli' iddiasında bulunsa da, ağ trafiği analizi bu verilerin üçüncü tarafla paylaşıldığını ortaya koydu.

33 görüntülenme
Shark Süpürgelerdeki Açık, Saldırganların Bölgedeki Diğer Süpürgeleri Kontrol Etmesine İzin Verebilir
⭐ 85

Shark Süpürgelerdeki Açık, Saldırganların Bölgedeki Diğer Süpürgeleri Kontrol Etmesine İzin Verebilir

Shark RV2320EDUS robot süpürgenin flash belleğinden sertifika çeken bir araştırmacı, aynı AWS bölgesindeki diğer Shark süpürgelerde root komutları çalıştırabildi. Açık, kamera izleme, ev haritası okuma ve Wi-Fi şifresini düz metin olarak alma gibi riskler taşıyor. SharkNinja'ya Mart ayında bildirilen güvenlik açığı henüz kapatılmadı.

28 görüntülenme
Yapay Zeka Hata Bulabilir Ama İnsan Bilgisi Hâlâ Onları Kanıtlıyor
⭐ 70

Yapay Zeka Hata Bulabilir Ama İnsan Bilgisi Hâlâ Onları Kanıtlıyor

Yapay zeka, güvenlik testlerini hızlandırıyor ancak bulunan hataların doğrulanması için hâlâ insan bilgisi gerekiyor. AI destekli araçlar kod okuyup rapor üretebilse de, gerçek ortamda bir açığın varlığını ve etkisini kanıtlamak insan uzmanlığına bağlı. Sektör, yapay zeka tarafından üretilen düşük kaliteli raporların yarattığı triyaj yüküyle mücadele ediyor.

24 görüntülenme
Kimlik Saldırıları, Fidye Yazılımlarının Birincil Nedeni Oldu
⭐ 75

Kimlik Saldırıları, Fidye Yazılımlarının Birincil Nedeni Oldu

Geçen yıl e-posta tabanlı kimlik saldırıları, açıklardan yararlanma yöntemlerini geride bırakarak fidye yazılımlarının en yaygın nedeni haline geldi. Çok faktörlü kimlik doğrulama (MFA) saldırıların %97'sinde kullanılmasına rağmen ihlalleri önleyemedi.

36 görüntülenme
Yapay Zeka Çağında Reklam Teknolojisinde Onay Açığını Kapatmak: Yeni Web Semineri
📰 60

Yapay Zeka Çağında Reklam Teknolojisinde Onay Açığını Kapatmak: Yeni Web Semineri

Onaylanmış bir pazarlama etiketi, güvenlik ekibinizin daha önce hiç görmediği dördüncü taraf kodlarını sessizce yükleyerek formlarınıza, müşteri verilerinize ve ödeme sayfalarınıza tam erişim sağlayabiliyor. Reflectiz ve Taboola uzmanlarının katıldığı bu web seminerinde, 'Onay Açığı' olarak adlandırılan bu güvenlik sorunu masaya yatırılıyor ve denetçiler, düzenleyiciler veya saldırganlar bulmadan önce bu açığın nasıl kapatılacağı anlatılıyor.

33 görüntülenme