Hata Avcılığı Araştırması ServiceNow Güvenlik Alarmına Yol Açtı
Bir güvenlik araştırması, kuruluşların farkında olmadan ServiceNow sistemleri üzerinden saldırıya uğradıkları yanılgısına kapılmasına neden oldu.
Siber güvenlik, veri ihlalleri ve gizlilik haberleri
Bir güvenlik araştırması, kuruluşların farkında olmadan ServiceNow sistemleri üzerinden saldırıya uğradıkları yanılgısına kapılmasına neden oldu.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal ajansların güvenlik açıklarını giderme sürecini yeniden düzenledi. Yeni direktif, en kritik açıkların üç gün içinde kapatılmasını zorunlu kılarken, daha az ciddi açıkların ertelenmesine olanak tanıyor.
Integrity360 Europe, Reflectiz'in PCI DSS v4.0.1 gereksinimlerini karşılayabildiğini ve ödeme sayfalarındaki betik envanteri, bütünlük ve müdahale tespiti konularında destek sağladığını tespit etti.
INC fidye yazılımı, 2023 yılından bu yana 830'dan fazla kurbana ulaşarak 2026'da en tehlikeli Fidye Yazılımı Hizmeti (RaaS) aktörlerinden biri haline geldi. Güvenlik uzmanları, grubun özellikle kritik altyapı ve sağlık sektörlerini hedef aldığını belirtiyor.
Kuzey Kore'nin gayri safi yurt içi hasılası (GSYİH), kısmen finansal firmaları ve diğer işletmeleri hedef alan devlet destekli siber suç grupları sayesinde büyüdü. Çinli ve Kuzey Koreli tehdit aktörleri, Asya-Pasifik bölgesindeki başarılarını daha da ilerletiyor.
Microsoft, Şubat 2026'dan bu yana süren ve USB üzerinden bulaşan LNK dosyaları ile Tor tabanlı komuta kontrol sunucuları kullanan bir Windows clipper kötü amaçlı yazılım kampanyasını raporladı. Kampanya, kullanıcıların panosundaki kripto para verilerini çalmayı hedefliyor.
Bu haftanın ThreatsDay bülteni, yapay zeka kötüye kullanımı, zehirli npm paketleri, kimlik avı saldırıları, macOS güvenlik açıkları, SD-WAN zafiyetleri ve tedarik zinciri tehditlerini kapsıyor.
Microsoft, otellere yönelik bir oltalama kampanyasında, Calendly bağlantıları ve fotoğraf görünümlü ZIP dosyaları kullanılarak ön büro sistemlerine TonRAT adlı Node.js tabanlı bir zararlı yazılım bulaştırıldığını tespit etti.
Ivanti Sentry'deki kritik bir güvenlik açığı, kamuya duyurulmasının üzerinden yalnızca 24 saat geçtikten sonra saldırganlar tarafından aktif olarak sömürülmeye başlandı. Uzmanlar, saldırganların Ivanti'nin varlık altyapısını önceden haritalandırdığını ve açıklama yapılır yapılmaz harekete geçtiğini belirtiyor.
Siber suçlular artık nicelik yerine niteliğe odaklanıyor. Yapay zeka kullanarak phishing saldırılarını çoğaltmak yerine daha etkili hale getiriyorlar. Bu durum siber güvenlik uzmanlarını endişelendiriyor.
Şirketlerin iç yapay zeka araçlarını hızla benimsemesi, yaratıcısı işten ayrıldıktan sonra çalışmaya devam eden 'yetim ajanlar' ve gereksiz kalıcı yetkiler gibi güvenlik açıklarına yol açıyor. Mevcut güvenlik araçları bu riskleri tespit edemiyor.
F5, NGINX Open Source'ta iki kritik güvenlik açığını düzelten yamalar yayınladı. CVE-2026-42530 ve CVE-2026-42055 olarak izlenen bu açıklar, saldırganların etkilenen sistemlerde uzaktan kod çalıştırmasına olanak tanıyabiliyor.
Anthropic, Mythos 5'in Mythos Preview üzerinde bir yükseltme olduğunu, Fable 5'in ise Mythos'un genel kullanım için güvenli hale getirilmiş sürümü olduğunu belirtti. Şirket, yeni modelin güvenlik hikayesini temelden değiştirmediğini vurguluyor.
Oracle'ın ERP yazılımındaki kritik bir sıfır gün açığı, başta Amerikan üniversiteleri olmak üzere birçok kurumu hedef alan siber saldırılarda kullanıldı. ShinyHunters grubu bu açığı istismar ederek büyük miktarda hassas veriyi çalmayı başardı.
Apple, Beats Studio Buds kablosuz kulaklıklarında yüksek seviyeli bir güvenlik açığını kapatan bir güncelleme yayınladı. CVE-2025-20701 kodlu açık, Bluetooth menzilindeki saldırganların kullanıcı izni olmadan mikrofonu dinlemesine olanak tanıyordu. Sorun, Beats Firmware Update 1B211 ile giderildi.
Citizen Lab'in yeni raporuna göre, Rus yetkililer tutuklu muhalefet aktivisti Andrey Pivovarov'un iPhone 12'sini kırmak için Cellebrite'ın adli bilişim aracını kullandı. Bu olay, Cellebrite'ın Rusya ve Belarus'a satışlarını durdurduğunu açıklamasından üç ay sonra gerçekleşti.
Anthropic, Fable 5 ve Mythos 5 adlı yapay zeka modellerine tüm erişimi aniden durdurdu. Şirket, yabancı uyrukluların bu teknolojiyi kullanmasını yasaklayan bir ihracat kontrol talimatı aldı.
Yapay zeka destekli işletim sistemleri, sosyal mühendislik saldırılarına karşı tetikte olma sorumluluğunu kullanıcıdan alıp sistemin kendisine aktarıyor. Bu değişim, siber güvenlik dünyasında devrim niteliği taşıyor.
Salesforce, rekabetçi istihbarat şirketi Klue'nin uygulamasındaki bir güvenlik açığını gerekçe göstererek Battlecards entegrasyonunu askıya aldı. İcarus adlı bir fidye grubu, ele geçirilen OAuth token'larıyla Klue müşterilerine ait hassas satış verilerine erişti. Olaydan etkilenenler arasında siber güvenlik şirketi Huntress da bulunuyor.
Kurumsal yapay zeka tehditlerinin odağı değişiyor. Artık endişe, çalışanların kamuya açık yapay zeka araçlarına hassas veri yapıştırması değil; şirket içinde çalışan yapay zeka ajanlarının hangi sistemlere eriştiği ve ne gibi yetkilerle hareket ettiği. Güvenlik ekipleri, bu yeni tehdit senaryosuna hızla uyum sağlamak zorunda.
Yeni bir araştırmaya göre, üst düzey yöneticiler açıkça söylemese de iş hedefleri ve öncelikler, güvenlik olaylarının zamanında açıklanmasını engelliyor. CISO'ların büyük bir kısmı, kötü güvenlik haberlerini gizleme yönünde baskı hissettiğini belirtiyor.
Google, geniş çaplı bir casusluk operasyonunu keşfedip engelledi. Saldırganlar RedCAP kimlik bilgilerini çalarak çok sayıda kurumu ihlal etti ve hassas verileri sızdırdı.
Kurumsal güvenlik ekipleri ortalama 40'tan fazla araç kullanmasına rağmen tehditlere karşı hala yavaş kalıyor. Sorun çabadan değil, mimariden kaynaklanıyor. Gartner'ın CTEM çerçevesi, reaktif değerlendirmelerden sürekli bir döngüye geçişi hedefliyor ancak araçların birbiriyle konuşamaması bunu zorlaştırıyor.
Google Tehdit İstihbarat Grubu (GTIG), daha önce belgelenmemiş .NET tabanlı STOCKSTAY arka kapısını Rusya devlet destekli tehdit aktörü Turla'ya bağladı. Turla'nın sürekli geliştirdiği bu yazılımın, Ukrayna hükümet ve askeri kuruluşlarıyla İtalya dış politikasına ilgi duyan yapılara karşı kullanıldığı açıklandı.