Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Yeni Bir Tehdit: 'Phantom Squatting'
⭐ 80

Yeni Bir Tehdit: 'Phantom Squatting'

Yapay zeka tarafından yönlendirilen bir yeni tehdit türü, 'Phantom Squatting' olarak adlandırıldı. Bu tehdit, saldırganların gerçek markaların web sitelerini taklit ederek kötü amaçlar için kullanmalarına olanak tanır.

30 görüntülenme
Adobe, ColdFusion ve Campaign Classic’te 7 Kritik Güvenlik Açığını Yamaladı
⭐ 80

Adobe, ColdFusion ve Campaign Classic’te 7 Kritik Güvenlik Açığını Yamaladı

Adobe, ColdFusion ve Campaign Classic ürünlerindeki 7 maksimum önem dereceli güvenlik açığı için acil güncellemeler yayınladı. Açıkların tamamı CVSS 10.0 puanına sahip ve uzaktan kod yürütmeye olanak tanıyor. Şu ana kadar bu açıkların istismar edildiğine dair herhangi bir rapor bulunmuyor.

33 görüntülenme
Ousaban Bankacılık Truva Atı, Sahte PDF Tuzaklarıyla İber Bankası Kullanıcılarını Hedef Alıyor
⭐ 85

Ousaban Bankacılık Truva Atı, Sahte PDF Tuzaklarıyla İber Bankası Kullanıcılarını Hedef Alıyor

Fortinet'in FortiGuard Labs ekibi, Mayıs 2026'da başlatılan bir kampanyada Ousaban adlı Brezilya kaynaklı bankacılık truva atının, İspanya ve Portekiz'deki Windows kullanıcılarını hedef aldığını tespit etti. Saldırı, bozuk dosya kılığına girmiş bir PDF ile başlıyor, coğrafi kısıtlama yapıyor ve gerçek yükünü bir görüntü dosyasının içine gizliyor.

34 görüntülenme
Yapay Zeka Üretimi Fidye Yazılımı: Chromium API'si Windows ve Android’i Hedef Alıyor
🔥 90

Yapay Zeka Üretimi Fidye Yazılımı: Chromium API'si Windows ve Android’i Hedef Alıyor

Check Point araştırmacıları, DeepSeek tarafından oluşturulan ve tamamen tarayıcı içinde çalışan yeni bir fidye yazılımı tespit etti. InfernoGrabber v9.0 adı verilen kötü amaçlı yazılım, Chromium'un File System Access API'sini kullanarak Windows ve Android cihazlarda dosyaları şifreliyor. Bu, bir yapay zeka modelinin teorik bir saldırı vektörünü pratiğe döktüğü ilk belgelenmiş vaka.

39 görüntülenme
2026 Siber Güvenlik Değerlendirmesi: Farkındalık ve Direnç Arasındaki Uçurum
📰 45

2026 Siber Güvenlik Değerlendirmesi: Farkındalık ve Direnç Arasındaki Uçurum

Bitdefender tarafından hazırlanan 2026 Siber Güvenlik Değerlendirmesi, 1.200 IT ve güvenlik profesyoneliyle yapılan ankete dayanıyor. Rapor, Shadow AI boşluklarını, LOTL (Living-off-the-Land) riskini ve ihlal ifşa baskısını detaylandırarak kuruluşların siber tehdit farkındalığı ile savunma gerçekliği arasındaki büyüyen uçurumu ortaya koyuyor.

34 görüntülenme
Yeni BioShocking Saldırısı AI Tarayıcıları Kullanıcı Kimlik Bilgilerini Sızdırmasına Kandırmaya Yönelik
🔥 90

Yeni BioShocking Saldırısı AI Tarayıcıları Kullanıcı Kimlik Bilgilerini Sızdırmasına Kandırmaya Yönelik

Güvenlik firması LayerX, BioShocking adlı bir teknik geliştirdi ve altı AI tarayıcısını ve asistanını kullanıcı kimlik bilgilerini kopyalamaya ve saldırgana göndermeye kandırdı. Saldırı, AI tarayıcıların web sayfalarını okuyarak ve kullanıcıların zaten giriş yapmış olduğu sitelere erişerek çalıştığından yararlanıyor.

20 görüntülenme
Microsoft Kuantum Sonrası Şifreleme Geçişini 2029'a Çekti
⭐ 70

Microsoft Kuantum Sonrası Şifreleme Geçişini 2029'a Çekti

Microsoft, kuantum bilişim alanındaki gelişmelerin risk takvimini değiştirmesi nedeniyle kuantum güvenli yol haritasını hızlandırarak kritik ürün ve hizmetlerini 2029'a kadar kuantum sonrası şifrelemeye (PQC) geçirmeyi hedefliyor. Şirket, bu dönüşümü Secure Future Initiative (SFI) çerçevesine de dahil ediyor.

32 görüntülenme
AirDrop ve Quick Share'deki Güvenlik Açıkları Yakındaki Saldırganların Cihazları Çökertmesine ve Kontrolleri Atlamasına İzin Veriyor
⭐ 85

AirDrop ve Quick Share'deki Güvenlik Açıkları Yakındaki Saldırganların Cihazları Çökertmesine ve Kontrolleri Atlamasına İzin Veriyor

İki araştırmacı, Apple AirDrop ve Android Quick Share'de toplam altı güvenlik açığı tespit etti. Bu açıklar sayesinde herhangi bir bağlantı kurmaya gerek duymadan sadece kablosuz menzil içinde bulunan bir saldırgan, Mac veya iPhone'da paylaşım servisini çökertebiliyor. Ayrıca Samsung cihazlarda oturum kontrollerini atlatan ve Google'ın Windows uygulamasında istismar edilebilir çökmelere yol açan kusurlar da bulunuyor.

26 görüntülenme
Saldırganlar SimpleHelp CVE-2026-48558 Açığını Kullanarak TaskWeaver ve Djinn Stealer Dağıtıyor
⭐ 75

Saldırganlar SimpleHelp CVE-2026-48558 Açığını Kullanarak TaskWeaver ve Djinn Stealer Dağıtıyor

Bilgisayar korsanları, SimpleHelp'teki kritik bir güvenlik açığını (CVE-2026-48558) kullanarak daha önce görülmemiş TaskWeaver ve Djinn Stealer kötü amaçlı yazılımlarını yayıyor. Djinn Stealer, bulut platformları, kaynak kod depoları, AI asistanları ve kripto para cüzdanları dahil olmak üzere geniş bir yelpazedeki sistemlerden kimlik bilgilerini çalmayı hedefliyor.

81 görüntülenme
FIFA 2026 Siber Tehlikesi: Sayılar Ne Diyor?
⭐ 80

FIFA 2026 Siber Tehlikesi: Sayılar Ne Diyor?

FIFA 2026 Dünya Kupası'nın açılmasıyla birlikte, siber tehditler de artmaya başladı. Check Point Research'e göre, sahte uygulamalar, benzer alan adları ve e-posta sahteciliği gibi tehditler halihazırda hedef alınıyor.

40 görüntülenme
282 iOS AI Uygulaması, Ağ Trafik Çalışmasında API Anahtarlarını ve Açık AI Proxy Erişimini Sızdırıyor
🔥 90

282 iOS AI Uygulaması, Ağ Trafik Çalışmasında API Anahtarlarını ve Açık AI Proxy Erişimini Sızdırıyor

Wake Forest Üniversitesi'nden araştırmacılar, 444 iOS AI sohbet botu uygulamasını test etti ve bunların 282'sinin, neredeyse üçte ikisinin, ağ trafiği aracılığıyla ücretli AI erişimini ortaya çıkardığını buldu. Uygulamaların çoğu, plaintext API anahtarı, yeniden kullanılabilir token veya arka plandaki sunucunun hiçbir anahtar olmadan istekleri kabul etmesi yoluyla sızıntıya neden oldu.

33 görüntülenme
Yeni Tehdit: Phantom Squatting - Yapay Zeka Tarafından Üretilen Alan Adları
⭐ 80

Yeni Tehdit: Phantom Squatting - Yapay Zeka Tarafından Üretilen Alan Adları

Phantom Squatting, saldırganların yapay zeka tarafından üretilen ve henüz mevcut olmayan alan adlarını satın almalarını ve bu alan adlarına phishing sayfaları barındıran siteler oluşturmasını içeren bir saldırı yöntemidir. Bu yöntem, insanların yapay zeka araçlarına olan güvenini kötüye kullanmaktadır.

33 görüntülenme