Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor
⭐ 75

Yeni Ghost Phishing Dalgası Geleneksel E-posta Güvenliğini Aşıyor

ABD ve Avrupa'daki şirketleri hedef alan yeni bir EvilTokens kampanyası, e-posta güvenliğinde kritik bir zafiyeti ortaya çıkardı. 'Ghost phishing' adı verilen bu teknikte, kötü amaçlı sayfa kurbanın tarayıcısında şifreyi çözüp canlanana kadar gizli kalıyor. Geleneksel URL kontrolleri bu saldırıyı tespit edemezken, Microsoft 365 hesapları ve hassas veriler risk altına giriyor.

42 görüntülenme
Ubiquiti, UniFi Connect, Talk, Access, Protect ve OS'deki Kritik Güvenlik Açıklarını Kapattı
⭐ 70

Ubiquiti, UniFi Connect, Talk, Access, Protect ve OS'deki Kritik Güvenlik Açıklarını Kapattı

Ubiquiti, UniFi ürün ailesindeki Connect, Talk, Access, Protect ve OS platformlarını etkileyen birden fazla kritik güvenlik açığı için güncellemeler yayınladı. Açıklar, ayrıcalık yükseltme ve keyfi komut çalıştırma gibi ciddi riskler taşıyor. Şirket, bu açıkların şu ana kadar vahşi ortamda kullanıldığına dair herhangi bir kanıt bulunmadığını belirtti.

27 görüntülenme
Sabıkalılar ve Dolandırıcılar Saldırgan Siber Güvenlik Girişimi Kurdu
🔥 95

Sabıkalılar ve Dolandırıcılar Saldırgan Siber Güvenlik Girişimi Kurdu

Popüler yazılımlardaki zero-day güvenlik açıklarını satın almak için milyonlarca dolar teklif eden bir siber güvenlik girişimi, aşırı sağcı komplo teorisyenleri ve sabıkalı iki kişi tarafından yönetiliyor. Jack Burkman ve Jacob Wohl adlı ikili, daha önce sahte istihbarat şirketleri kurmak, kamu figürlerine iftira atmak ve robocall dolandırıcılığı yapmak gibi suçlardan hüküm giymişti.

35 görüntülenme
Yeni HalluSquatting Saldırısı, Yapay Zeka Kodlama Asistanlarını Botnet Kötü Amaçlı Yazılımı Yüklemeye Kandırabilir
⭐ 85

Yeni HalluSquatting Saldırısı, Yapay Zeka Kodlama Asistanlarını Botnet Kötü Amaçlı Yazılımı Yüklemeye Kandırabilir

Araştırmacılar, AI kodlama asistanlarının halüsinasyon görme eğilimini kullanarak botnet kötü amaçlı yazılımı yükleyen yeni bir saldırı türü keşfetti. HalluSquatting adı verilen bu yöntem, asistanların uydurduğu sahte depo veya eklenti adlarını ele geçirerek kullanıcıların sistemlerine sızmayı hedefliyor.

33 görüntülenme
Yapay Zeka Kodlama Ajanları, Saldırganları Yakalamak İçin Tasarlanan Uç Nokta Güvenlik Kurallarını Tetikliyor
⭐ 75

Yapay Zeka Kodlama Ajanları, Saldırganları Yakalamak İçin Tasarlanan Uç Nokta Güvenlik Kurallarını Tetikliyor

Sophos, bir haftalık uç nokta verilerini inceledi ve Claude Code, Cursor ile OpenAI Codex gibi yapay zeka kodlama ajanlarının, insan saldırganları yakalamak için yazılmış algılama kurallarını tetiklediğini tespit etti. Ajanlar kötü niyetli değil, ancak davranışsal algılama motorlarında saldırı gibi görünen eylemler gerçekleştiriyor.

38 görüntülenme
Google, Linux'taki Kritik Güvenlik Açığı İçin 250 Bin Dolar Ödül Verdi
⭐ 85

Google, Linux'taki Kritik Güvenlik Açığı İçin 250 Bin Dolar Ödül Verdi

Google, Linux çekirdeğinde 16 yıldır fark edilmeyen ve sanal makinelerin ana bilgisayara tam erişim sağlamasına izin veren kritik bir güvenlik açığını keşfeden araştırmacıya 250 bin dolar ödül verdi. 'Januscape' adı verilen açık, bulut platformlarını ciddi şekilde tehdit ediyor.

29 görüntülenme
Yapay Zeka Ajanlarına Devlet Kimliği: Estonya Emsal Oluşturacak mı?
⭐ 75

Yapay Zeka Ajanlarına Devlet Kimliği: Estonya Emsal Oluşturacak mı?

Dünyanın dijital test sahası olarak bilinen Estonya, vatandaşların devlet işlerinde yapay zeka ajanlarını kullanabilmesi için kimlik vermeyi planlıyor. Bu adım, yapay zeka ajanlarının resmi olarak tanınması ve düzenlenmesi konusunda küresel bir emsal oluşturabilir.

37 görüntülenme
CISA, Aktif Olarak İstismar Edilen 4 Adobe, Joomla ve Langflow Açığını KEV'e Ekledi
⭐ 85

CISA, Aktif Olarak İstismar Edilen 4 Adobe, Joomla ve Langflow Açığını KEV'e Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen dört güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Açıklar Adobe ColdFusion, Joomla sayfa oluşturucuları ve Langflow'u etkiliyor ve kurumların 10 Temmuz'a kadar yama yapması gerekiyor.

39 görüntülenme
Google Dialogflow CX'de Bulunan Rogue Agent Açığı Chatbot'ları Ele Geçirilebilir Hale Getirebilirdi
⭐ 80

Google Dialogflow CX'de Bulunan Rogue Agent Açığı Chatbot'ları Ele Geçirilebilir Hale Getirebilirdi

Google Dialogflow CX'teki 'Rogue Agent' açıklığı, saldırganların chatbot'ları ele geçirerek canlı sohbetleri okumasına ve sahte mesajlar göndermesine izin veriyordu. Varonis tarafından 2025 sonlarında keşfedilen ve bildirilen açık, Google tarafından düzeltildi; herhangi bir kötüye kullanım tespit edilmedi. Güvenlik uzmanları, bu olayın yapay zeka altyapılarının güvenliğine daha dikkatli yaklaşılması gerektiğini hatırlattı.

26 görüntülenme
RedWing MaaS: Android Banka Dolandırıcılığını Telegram Kiralama Hizmetine Dönüştürüyor
⭐ 85

RedWing MaaS: Android Banka Dolandırıcılığını Telegram Kiralama Hizmetine Dönüştürüyor

Zimperium araştırmacıları, RedWing adlı yeni bir Android kötü amaçlı yazılımının Telegram üzerinden kiralık hizmet (MaaS) olarak sunulduğunu tespit etti. Bu yazılım, düşük becerili suçluların bile kurbanların telefonlarını ele geçirmesine, banka giriş bilgilerini çalmasına ve hesapları koruyan tek kullanımlık şifreleri yakalamasına olanak tanıyor.

51 görüntülenme
Kamuya Açık GitHub Issue, GitHub Agentic Workflows'u Özel Repo Verilerini Sızdırmaya Kandırabilir
⭐ 85

Kamuya Açık GitHub Issue, GitHub Agentic Workflows'u Özel Repo Verilerini Sızdırmaya Kandırabilir

Noma Security araştırmacıları, kamuya açık bir GitHub issue'si açarak özel depo verilerinin sızdırılmasına yol açan bir güvenlik açığı keşfetti. GitLost adı verilen bu teknik, GitHub Agentic Workflows'taki dolaylı prompt enjeksiyonu zafiyetini kullanıyor. Saldırganın herhangi bir kimlik bilgisine veya kuruluşa erişime ihtiyacı olmadan, sadece normal görünen bir issue açması yeterli.

39 görüntülenme
DEBULL Aracı, Microsoft Cihaz Kodu Akışını Kötüye Kullanarak M365 Hesaplarını Hedef Alıyor
⭐ 85

DEBULL Aracı, Microsoft Cihaz Kodu Akışını Kötüye Kullanarak M365 Hesaplarını Hedef Alıyor

ZeroBEC, Haziran 2026'nın son haftası ile Temmuz başı arasında, işbirliği temalı yemler kullanarak kurban hesaplarını ele geçiren bir Microsoft 365 cihaz kodu kimlik avı kampanyası tespit etti. Kampanya, Microsoft'un Şubat 2025'te belgelediği Storm-2372 ile 'güçlü' örtüşmeler gösteriyor ve DEBULL adlı yeniden kullanılabilir bir araç katmanı kullanıyor.

35 görüntülenme
2026'nın En Kötü Siber Saldırıları: Veri Kaçakları ve Şantaj
⭐ 85

2026'nın En Kötü Siber Saldırıları: Veri Kaçakları ve Şantaj

2026 yılı, siber güvenlik endişelerinin ön plana çıktığı bir yıl oldu. Yılın ilk yarısında yaşanan en kötü siber saldırılar ve veri kaçakları, hükümetlerin ve şirketlerin dijital altyapilerini hedef aldı. Bu saldırılar, siber savaşın gerçek-world etkilerini gösterdi.

35 görüntülenme
Yazılım Tedarik Zincirinize Kod Yazan Bir Yapay Zeka Girdiğinde Ne Değişir?
⭐ 85

Yazılım Tedarik Zincirinize Kod Yazan Bir Yapay Zeka Girdiğinde Ne Değişir?

Yapay zeka araçları, ajanlar ve MCP protokolü yazılım geliştirme sürecinin ayrılmaz bir parçası haline gelirken, güvenlik ekiplerinin artık sadece paketleri değil, modelleri, ajanları ve prompt'ları da tedarik zinciri kapsamında değerlendirmesi gerekiyor. SolarWinds, Log4Shell ve XZ Utris'ten alınan dersler artık yeterli değil; Shai-Hulud kampanyası, kötü niyetli paketlerin geliştirici araç zincirleri üzerinden yayılabileceğini gösterdi.

41 görüntülenme
Çin Bağlantılı Şüpheli Bilgisayar Korsanları Üniversitelere Roundcube Açıklarıyla Saldırıyor
⭐ 85

Çin Bağlantılı Şüpheli Bilgisayar Korsanları Üniversitelere Roundcube Açıklarıyla Saldırıyor

Proofpoint, Çin bağlantılı olduğu düşünülen UNK_MassTraction adlı tehdit grubunun, ABD ve Kanada üniversitelerinin fizik ve mühendislik bölümlerine ait Roundcube webmail yazılımındaki kritik güvenlik açıklarını kullanarak saldırı düzenlediğini tespit etti. Saldırganlar, CVE-2024-42009 açığını kullanarak kimlik bilgilerini çalıyor ve kalıcı erişim için web shell veya VShell aracı yerleştiriyor.

33 görüntülenme
Hacktivistler ABD Ordusu Sitelerini Hackleyerek Trump'ı Hedef Aldı
📰 65

Hacktivistler ABD Ordusu Sitelerini Hackleyerek Trump'ı Hedef Aldı

Hacktivistler, ABD Ordusu'na ait iki web sitesini hackleyerek sayfalarda Trump aleyhine mesajlar yayınladı. Saldırıda, sitelerin hata sayfaları değiştirilerek Trump'a 'pedofil' ve 'hırsız' suçlamaları yöneltildi ve 'Özgür Kürdistan' çağrısı yapıldı. Ordu, saldırıya uğrayan sayfaları kısa sürede kaldırdı ve olayla ilgili soruşturma başlatıldı.

35 görüntülenme
Tenda Router Firmware'nde Gizli Admin Arka Kapısı Tespit Edildi
⭐ 80

Tenda Router Firmware'nde Gizli Admin Arka Kapısı Tespit Edildi

CERT/CC, Tenda router firmware'inde gizli bir admin arka kapısı bulunduğunu uyarıyor. Bu arka kapı, beş farklı Tenda firmware sürümünü etkiliyor ve /bin/httpd'de belgelenmemiş bir admin giriş yolu aracılığıyla parola kontrollerini atlayabiliyor.

29 görüntülenme
BeyondTrust, Uzak Destek ve PRA'da Ele Geçirilebilir Auth Atlatma Açıklarını Yämürlüyor
🔥 90

BeyondTrust, Uzak Destek ve PRA'da Ele Geçirilebilir Auth Atlatma Açıklarını Yämürlüyor

BeyondTrust, Remote Support (RS) ve Privileged Remote Access (PRA) ürünlerinde, başarılı bir şekilde sömürülmesi durumunda, yetkisiz saldırganların savunmasız cihazları kontrol altına almasına olanak tanıyan iki kritik güvenlik açığını gidermek için güncellemeler yayınladı. Açıklar, yetkisiz bir saldırganın erişim kontrollerini atlatarak, yükseltilmiş ayrıcalıklara sahip hesaplar dahil olmak üzere cihaza yetkisiz erişim sağlamasına olanak tanıyordu.

29 görüntülenme