Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Copilot'ta 'SearchLeak' Saldırısı: Tek Tıkla Veri Hırsızlığı Mümkün
⭐ 80

Copilot'ta 'SearchLeak' Saldırısı: Tek Tıkla Veri Hırsızlığı Mümkün

Microsoft Copilot asistanında keşfedilen üç aşamalı 'SearchLeak' saldırısı, kullanıcıların tek tıkla verilerinin çalınmasına olanak tanıyordu. Kritik güvenlik açığı şimdi yamalanmış olsa da, bu tür saldırılar yapay zeka prompt enjeksiyonu yöntemleriyle gizli URL'ler kullanarak yeni bir tehdit grubu oluşturuyor.

29 görüntülenme
Operasyon Endgame: SocGholish Sunucuları Çökertildi, 14.971 WordPress Sitesi Temizlendi
⭐ 80

Operasyon Endgame: SocGholish Sunucuları Çökertildi, 14.971 WordPress Sitesi Temizlendi

Uluslararası bir polis operasyonu kapsamında, kötü amaçlı yazılım dağıtımında kullanılan 106 SocGholish sunucusu hizmet dışı bırakıldı ve bulaşma tespit edilen 14.971 WordPress sitesi temizlendi. Operasyonun, siber suçluların altyapısını hedef alarak küresel çapta dijital sistemleri korumayı amaçladığı belirtildi.

40 görüntülenme
AutoJack Saldırısı: Tek Bir Web Sayfası Yapay Zeka Ajanını Ele Geçirip Kod Çalıştırabiliyor
⭐ 80

AutoJack Saldırısı: Tek Bir Web Sayfası Yapay Zeka Ajanını Ele Geçirip Kod Çalıştırabiliyor

Microsoft araştırmacıları, AutoJack adını verdikleri bir saldırı zincirini detaylandırdı. Bu saldırı, bir yapay zeka tarayıcı ajanını, uzaktan kod çalıştırma aracına dönüştürerek ajanın yönlendirildiği sayfadaki JavaScript'in aynı makinedeki ayrıcalıklı bir yerel hizmete erişmesine ve ana bilgisayarda işlem başlatmasına olanak tanıyor.

29 görüntülenme
'Lorem Ipsum' Zararlı Yazılımı ClickFix Dağıtım Yöntemine Geçti
📰 52

'Lorem Ipsum' Zararlı Yazılımı ClickFix Dağıtım Yöntemine Geçti

Ele geçirilmiş WordPress sitelerini kullanan 'Lorem Ipsum' adlı zararlı yazılım kampanyasının, fidye yazılımı ve veri şantajı grubu Vice Society ile bağlantılı olduğu yeni analizlerle gün yüzüne çıktı. Kampanya artık kullanıcıları tuzağa düşürmek için ClickFix tekniğini benimsedi.

37 görüntülenme
Rokarolla Android Truva Atı Tam Cihaz Kontrolü ve Kalıcılık Yetenekleriyle Güçlendi
⭐ 70

Rokarolla Android Truva Atı Tam Cihaz Kontrolü ve Kalıcılık Yetenekleriyle Güçlendi

Sahte TikTok ve Chrome indirmeleri üzerinden yayılan Rokarolla adlı Android kötü amaçlı yazılımı, bankacılık dolandırıcılığını kapsamlı cihaz gözetimi ve uzaktan kontrolle birleştirerek tehlikeli bir evrim geçirdi. Güvenlik araştırmacıları, bu zararlının artık virüs bulaştırdığı cihazlarda tam kontrol ve kalıcı varlık sağlayabildiğini açıkladı.

33 görüntülenme
Apple A12 ve A13 Çiplerini Etkileyen 'usbliter8' Açığı: Yamalamanın Yolu Yok
⭐ 80

Apple A12 ve A13 Çiplerini Etkileyen 'usbliter8' Açığı: Yamalamanın Yolu Yok

Paradigm Shift güvenlik araştırmacıları, Apple'ın A12 ve A13 çiplerindeki SecureROM'da keyfi kod çalıştırmaya olanak tanıyan 'usbliter8' adlı açığı kamuoyuyla paylaştı. Kod doğrudan silikon üzerine işlendiğinden hiçbir yazılım güncellemesiyle düzeltilemez. Saldırı fiziksel erişim gerektiriyor; ancak etkilenen cihazlar bu açığı ömürleri boyunca taşıyacak.

34 görüntülenme
Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor
⭐ 72

Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor

Yaklaşık 100.000 WordPress sitesinde kurulu olan Gravity SMTP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2026-4020 koduyla kayıt altına alınan bu açık, kimlik doğrulaması yapılmamış saldırganların API anahtarlarına ve OAuth token'larına erişmesine olanak tanıyor. Açık yakın zamanda yamalanmış olsa da aktif istismar girişimleri sürüyor.

42 görüntülenme
SprySOCKS'un Windows Sürümü Tespitten Kaçmak İçin Çekirdek Sürücülerini Kötüye Kullanıyor
⭐ 71

SprySOCKS'un Windows Sürümü Tespitten Kaçmak İçin Çekirdek Sürücülerini Kötüye Kullanıyor

Çin bağlantılı tehdit grubu FishMonger, Linux arka kapı yazılımı SprySOCKS'un belgelenmemiş bir Windows sürümünü Honduras, Tayvan, Tayland ve Pakistan'daki devlet kurumlarına yönelik saldırılarda kullandı. Yeni varyant, güvenlik çözümlerinin radarına takılmamak için işletim sistemi çekirdek sürücülerini kötüye kullanan gelişmiş bir gizlenme tekniğine sahip.

21 görüntülenme
AryStinger Zararlısı 4.300 Eski Router'ı Ele Geçirerek Keşif Proxy Ağı Kurdu
⭐ 78

AryStinger Zararlısı 4.300 Eski Router'ı Ele Geçirerek Keşif Proxy Ağı Kurdu

QiAnXin'in XLab ekibi, AryStinger adını verdiği yeni bir zararlı yazılımın Realtek RTL819X çipli 4.300'den fazla router'ı ele geçirdiğini tespit etti. Klasik DDoS botnetlerinden farklı olarak bu yapı, saldırı öncesi istihbarat toplamak ve trafiği gizlemek amacıyla kullanılıyor. Zararlı, 2013 ve 2016 yıllarından kalma eski güvenlik açıklarından yararlanıyor.

40 görüntülenme
Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit
📰 68

Fileless Phantom Stealer: Tarayıcı Parolalarını Çalan Yeni Tehdit

Tümüyle bellekte çalışan ve diske hiç iz bırakmayan Phantom Stealer adlı kötü amaçlı yazılım, tarayıcılarda kayıtlı kimlik bilgilerini ele geçiriyor. Zararlı yazılım, tespit edilmekten kaçınmak için enfeksiyon zincirinde birden fazla anti-analiz tekniği de kullanıyor.

62 görüntülenme
Eski Altyapınız Yapay Zeka Ajanlarınızı Ele Geçiriyor Olabilir
📰 63

Eski Altyapınız Yapay Zeka Ajanlarınızı Ele Geçiriyor Olabilir

Kuruluşların büyük çoğunluğu yapay zeka güvenliğinde model katmanına odaklanıyor; ancak asıl tehdit çok daha derinde yatıyor. Yaması yapılmamış sunucular, hatalı yapılandırılmış Active Directory izinleri ve önbellekteki kimlik bilgileri, saldırganlara yapay zeka ajanlarının bağlı olduğu tüm sistemlere doğrudan bir kapı açıyor. Saldırganların yapay zekayı doğrudan hedef almasına gerek yok — bağlı olduğu sistemlere ulaşmaları yeterli.

35 görüntülenme
Google, Dört Ülkede Android Geliştirici Doğrulaması İçin 30 Eylül Son Tarihini Koydu
📰 62

Google, Dört Ülkede Android Geliştirici Doğrulaması İçin 30 Eylül Son Tarihini Koydu

Google, Android geliştirici kimlik doğrulama zorunluluğunu 30 Eylül 2026'dan itibaren Brezilya, Endonezya, Singapur ve Tayland'da hayata geçirecek. Bu tarihten sonra söz konusu ülkelerdeki sertifikalı Android telefonlar, kimliğini Google'a tescil ettirmemiş geliştiricilere ait uygulamaları normal yollarla yüklemeye izin vermeyecek.

39 görüntülenme
Polymarket'e Siber Saldırı: Kullanıcılar 3 Milyon Dolar Kaybetti
⭐ 74

Polymarket'e Siber Saldırı: Kullanıcılar 3 Milyon Dolar Kaybetti

Kripto tahmin platformu Polymarket, üçüncü taraf tedarikçi sistemine sızılması sonucu kullanıcı fonlarının çalındığını duyurdu. Bağımsız analistler zararın yaklaşık 2,9 milyon dolar olduğunu ve en az 12 kullanıcının etkilendiğini tespit etti. Şirket, tüm mağdurların zararını karşılayacağını ve tedarikçi bağımlılığını kaldırdığını açıkladı.

42 görüntülenme
AB, 6G Ağ Güvenliğinde Dünyaya Fark Atıyor
📰 62

AB, 6G Ağ Güvenliğinde Dünyaya Fark Atıyor

Avrupa Birliği, 'Shield-6G' adlı yeni projesiyle 6G ağlarının güvenlik altyapısını şimdiden oluşturmaya başladı. Proje; yapay zeka destekli tehdit tespiti, dijital ikizler ve bal küpü sistemlerini bir araya getirerek operatörlere geleceğin siber saldırılarına karşı hazır bir kalkan sunmayı hedefliyor.

39 görüntülenme
Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek
📰 55

Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek

Güvenlik borcuyla boğuşan siber güvenlik ekipleri için yanıt aranan iki temel soru var: Sistemlerdeki hangi açıklar saldırılara karşı savunmasız ve bu açıklar ne kadar süre böyle kalabilir? Veracode'un kurucusu Chris Wysopal, odağı bu iki soruya çekmenin güvenlik borcunu eritmenin en kestirme yolu olduğunu savunuyor.

43 görüntülenme