Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Bilgisayar Korsanları Belucistan Polis Portalını Çoklu Casusluk Kampanyalarında Silah Olarak Kullandı
⭐ 75

Bilgisayar Korsanları Belucistan Polis Portalını Çoklu Casusluk Kampanyalarında Silah Olarak Kullandı

Siber güvenlik araştırmacıları, Şubat 2024 ile Nisan 2026 arasında Çin ve Hindistan bağlantılı olduğu düşünülen tehdit aktörlerinin Pakistan kolluk kuvvetlerine yönelik sürekli siber casusluk faaliyetlerini ortaya çıkardı. Belucistan Polisi başta olmak üzere birçok kurumun ağlarına sızan saldırganlar, PlugX, ShadowPad, Cobalt Strike ve Remcos RAT gibi kötü amaçlı yazılımlar kullandı.

32 görüntülenme
Hesap Ele Geçirme Saldırılarının Yeni Hedefi: Doğrulama Adımı
⭐ 88

Hesap Ele Geçirme Saldırılarının Yeni Hedefi: Doğrulama Adımı

Passkey'lerin yaygınlaşmasıyla çalıntı şifrelerin değeri düşerken, siber saldırganlar rotayı hesap kurtarma ve kimlik doğrulama adımlarına çevirdi. FIDO Alliance verilerine göre tüketicilerin %75'i en az bir hesabında passkey kullanıyor. 2026'da hesap ele geçirme saldırılarının yeni cephesi doğrulama adımı oldu.

38 görüntülenme
Zimbra'da Kritik Güvenlik Açığı: Özel Hazırlanmış E-postalar Kullanıcı Oturumlarında Kötü Amaçlı Kod Çalıştırabilir
⭐ 85

Zimbra'da Kritik Güvenlik Açığı: Özel Hazırlanmış E-postalar Kullanıcı Oturumlarında Kötü Amaçlı Kod Çalıştırabilir

Zimbra, Classic Web Client'ı etkileyen kritik bir güvenlik açığını gideren güncellemeyi yayınladı. Stored XSS türündeki bu açık, özel olarak hazırlanmış e-postaların açılmasıyla kullanıcı oturumlarında kötü amaçlı kod çalıştırılmasına olanak tanıyor. Şirket, kullanıcıları acilen güncelleme yapmaya çağırıyor.

29 görüntülenme
Fidye Yazılımı Müzakerecisine BlackCat Saldırılarına Yardım Ettiği İçin 70 Ay Hapis
⭐ 80

Fidye Yazılımı Müzakerecisine BlackCat Saldırılarına Yardım Ettiği İçin 70 Ay Hapis

Eski fidye yazılımı müzakerecisi Angelo Martino, BlackCat fidye yazılımı grubuyla iş birliği yaparak kurbanları dolandırdığı ve gizli müzakere bilgilerini sızdırdığı gerekçesiyle 70 ay hapis cezasına çarptırıldı. Martino, ayrıca iki siber güvenlik uzmanıyla birlikte 2023 yılında ABD genelinde birden fazla kuruma saldırı düzenlemekle suçlanıyor.

38 görüntülenme
Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor
⭐ 85

Bilgisayar Korsanları Sahte Microsoft Entra Passkey Kaydıyla Microsoft 365 Hesaplarını Ele Geçiriyor

O-UNC-066 kod adlı tehdit aktörü, sesli dolandırıcılık (vishing) yöntemiyle Microsoft 365 kullanıcılarını arayarak sahte bir Entra passkey kayıt sayfasına yönlendiriyor. Kullanıcılar farkında olmadan saldırganın kontrolündeki passkey'i kendi hesaplarına kaydediyor, böylece saldırgan hesaba tam erişim sağlıyor. Okta araştırmacıları, bu yöntemin gıda, teknoloji, sağlık, otomotiv, inşaat ve havacılık sektörlerini hedef aldığını tespit etti.

39 görüntülenme
281 Ücretsiz Android VPN Uygulaması Üzerinde Yapılan Araştırma: Trafik Sızıntıları, Şifrelenmemiş Veri ve İzleme Tespit Edildi
⭐ 85

281 Ücretsiz Android VPN Uygulaması Üzerinde Yapılan Araştırma: Trafik Sızıntıları, Şifrelenmemiş Veri ve İzleme Tespit Edildi

Araştırmacılar, Google Play Store'daki en popüler 281 ücretsiz VPN uygulamasını test etti. Sonuçlar, birçok uygulamanın kullanıcı trafiğini özel ve güvenli tutma konusunda temel başarısızlıklar yaşadığını ortaya koydu. En az bir sorun tespit edilen uygulamalar toplamda 2,4 milyardan fazla kez indirildi.

34 görüntülenme
Saldırganlara Krallığın Anahtarlarını Sunan Yapay Zeka Ağ Geçitleri
📰 65

Saldırganlara Krallığın Anahtarlarını Sunan Yapay Zeka Ağ Geçitleri

Bir kripto madenciliği olayı, yapay zeka ağ geçitlerinin (AI gateway) saldırganlara yalnızca yapay zeka modellerine değil, aynı zamanda bulut altyapısına ve kimlik erişim yönetimi (IAM) verilerine de nasıl kapı araladığını gözler önüne serdi. Artan sayıda kuruluş temel modellere erişimi yönetmek için bu geçitleri kullanırken, güvenlik uzmanları yeni bir saldırı yüzeyiyle karşı karşıya oldukları konusunda uyarıyor.

37 görüntülenme
Yeni MODBEACON RAT, Şifreli C2 Trafiği İçin gRPC Akışını Kullanıyor
⭐ 85

Yeni MODBEACON RAT, Şifreli C2 Trafiği İçin gRPC Akışını Kullanıyor

Çin bağlantılı Silver Fox siber suç grubu, Rust tabanlı yeni bir uzaktan erişim truva atı olan MODBEACON'u kullanmaya başladı. QiAnXin'in tespitine göre, bu kötü amaçlı yazılım sahte yazılım yükleyicileri aracılığıyla yayılıyor ve teknoloji, eğitim ile devlet kurumlarını hedef alıyor.

33 görüntülenme
Sosyal Medya Yasaklarına Katılan Ülkelerin Sayısı Artıyor
⭐ 75

Sosyal Medya Yasaklarına Katılan Ülkelerin Sayısı Artıyor

Dünya genelinde sosyal medya platformlarına yönelik yasaklama eğilimi hız kazanırken, uzmanlar yaş sınırlamalarının geçici bir çözüm olduğunu belirtiyor. Teknoloji devleri, kullanıcı deneyimini etkilemeden yasalara uymakta zorlanıyor.

34 görüntülenme
Araştırmacı, Üç OpenClaw Açığıyla WhatsApp'tan Hedef Sisteme Saldırı Zincirini Detaylandırdı
⭐ 85

Araştırmacı, Üç OpenClaw Açığıyla WhatsApp'tan Hedef Sisteme Saldırı Zincirini Detaylandırdı

Bir güvenlik araştırmacısı, kişisel yapay zeka asistanı OpenClaw'da bulunan ve yamalanan üç yüksek seviyeli güvenlik açığının, WhatsApp üzerinden kimlik bilgilerinin çalınmasına, ayrıcalık yükseltilmesine ve hedef sistemde kod çalıştırılmasına olanak tanıyabileceğini açıkladı. Açıklar, saldırganların düşük güvenilirlikli girdileri kullanarak sistem komutları enjekte etmesine ve kısıtlamaları aşmasına izin veriyor.

46 görüntülenme
Injective Labs GitHub Hesabı Ele Geçirildi: Cüzdan Anahtarlarını Çalan npm Paketleri Yayınlandı
⭐ 85

Injective Labs GitHub Hesabı Ele Geçirildi: Cüzdan Anahtarlarını Çalan npm Paketleri Yayınlandı

Bilinmeyen saldırganlar, Injective Labs SDK projesinin GitHub deposunu ele geçirerek npm kaydında kripto para cüzdanlarının özel anahtarlarını ve anımsatıcı ifadelerini çalan kötü amaçlı bir paket yayınladı. Tehlikeye atılan @injectivelabs/[email protected] sürümü, sahte telemetri işleviyle veri sızdırıyor ve 17 farklı paketi de etkiliyor.

35 görüntülenme
ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı
⭐ 75

ABD Siber Güvenlik Ajansı CISA, Olay Anında Müdahale Planını Oluşturmak Zorunda Kaldı

ABD federal siber güvenlik ajansı CISA, Mayıs ayında bir müteahhidin hassas anahtarları ve kimlik bilgilerini ifşa etmesi üzerine önceden hazırlanmış bir müdahale planının olmadığını itiraf etti. Ajans, olay sonrası yayımladığı raporda personelinin olayın ilk aşamalarında bir müdahale planı geliştirmek zorunda kaldığını belirtti.

43 görüntülenme