Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

FortiBleed Operasyonu: 430 Bin FortiGate Güvenlik Duvarından 110 Milyonun Üzerinde Kimlik Bilgisi Çalındı
⭐ 78

FortiBleed Operasyonu: 430 Bin FortiGate Güvenlik Duvarından 110 Milyonun Üzerinde Kimlik Bilgisi Çalındı

Rusça konuşan bir siber suç grubu, FortiBleed adıyla bilinen büyük çaplı bir kimlik bilgisi toplama operasyonuyla 430 binden fazla FortiGate güvenlik duvarını hedef aldı. Şubat 2026'dan bu yana süren saldırılarda 110 milyonun üzerinde kimlik bilgisine ulaşıldığı belirlendi. Ele geçirilen kimlik bilgileri Active Directory sistemlerine ve internete açık diğer servislere karşı kullanılıyor.

47 görüntülenme
Polymarket Hacklendi: Kullanıcıların Kripto Paraları Çalındı
⭐ 82

Polymarket Hacklendi: Kullanıcıların Kripto Paraları Çalındı

Tahmin piyasası devi Polymarket, üçüncü taraf bir tedarikçinin ihlali sonucunda web sitesine kötü amaçlı kod enjekte edildiğini ve kullanıcı fonlarının çalındığını doğruladı. Blockchain izleme firması PeckShield, saldırıda yaklaşık 3 milyon dolar değerinde kripto paranın ele geçirildiğini bildirdi. Şirket, etkilenen kullanıcılara zararlarının tamamını karşılayacağını açıkladı.

40 görüntülenme
Microsoft Tarihinin En Büyük Güvenlik Güncellemesi: 200 Açık, 3 Sıfır Gün
⭐ 82

Microsoft Tarihinin En Büyük Güvenlik Güncellemesi: 200 Açık, 3 Sıfır Gün

Microsoft, Haziran 2026 Patch Tuesday güncellemesinde Windows ve diğer yazılımları etkileyen yaklaşık 200 güvenlik açığını kapattı. Bu sayı şirket tarihinin aylık yama rekoru. Güncellemelerden yaklaşık otuz altısının kritik derecede tehlikeli olduğu belirtilirken, en az üç açık için istismar kodu dışarıya sızdı.

39 görüntülenme
10 Milyondan Fazla Kullanıcısı Olan Chrome Reklam Engelleyicide Gizli Kod Çalıştırma Kapısı Bulundu
⭐ 78

10 Milyondan Fazla Kullanıcısı Olan Chrome Reklam Engelleyicide Gizli Kod Çalıştırma Kapısı Bulundu

YouTube reklamlarını engellemek amacıyla 10 milyondan fazla kullanıcı tarafından yüklenen bir Chrome eklentisinde ciddi bir güvenlik açığı keşfedildi. Island güvenlik şirketinin araştırmacıları, 'Adblock for YouTube' adlı eklentinin herhangi bir web sitesinde keyfi JavaScript kodu çalıştırabilecek gizli bir altyapı barındırdığını ortaya koydu. Üstelik bu kapasite, tek bir sunucu tarafı değişikliğiyle devreye sokulabiliyor; eklenti güncellemesi veya mağaza incelemesi gerekmiyor.

45 görüntülenme
Apple'ın macOS Güvenlik Açığı, Kullanıcıların Güvenlik Araçlarını Devre Dışı Bırakmasına İzin Veriyor
⭐ 72

Apple'ın macOS Güvenlik Açığı, Kullanıcıların Güvenlik Araçlarını Devre Dışı Bırakmasına İzin Veriyor

Apple'ın macOS işletim sisteminde keşfedilen bir güvenlik açığı, saldırganların yönetici yetkisine ya da kernel açığına ihtiyaç duymadan güvenlik araçlarını ve tarayıcı entegrasyonlarını devre dışı bırakmasına olanak tanıyor. Uzmanlar, bu açığın kurumsal güvenlik altyapılarını ciddi riske attığını vurguluyor.

38 görüntülenme
Yeni Zararlı OpenClaw Becerileri Yapay Zeka Tedarik Zincirini Tehdit Ediyor
⭐ 82

Yeni Zararlı OpenClaw Becerileri Yapay Zeka Tedarik Zincirini Tehdit Ediyor

OpenClaw, ClawHub beceri pazarından güvenlik kontrollerini atlatan ve bilgi hırsızı ile çeşitli tehditler barındıran beş paketi kaldırdı. Bu gelişme, yapay zeka platformlarına yönelik tedarik zinciri saldırılarının artan tehlikesine dikkat çekiyor.

47 görüntülenme
CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde
⭐ 78

CISA Uyardı: Lantronix EDS5000 Açığı Aktif Saldırıların Hedefinde

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Lantronix EDS5000 cihazlarındaki kritik bir güvenlik açığının aktif olarak istismar edildiğini duyurdu. CVE-2025-67038 koduyla takip edilen ve CVSS puanı 9,8 olan açık, saldırganların sisteme root yetkileriyle komut enjekte etmesine imkân tanıyor. Federal kurumlara 26 Haziran 2026'ya kadar yama uygulaması zorunlu tutuldu.

37 görüntülenme
ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha
⭐ 70

ThreatsDay Bülteni: Akıllı TV Proxyware'i, 24 Yıllık curl Açığı, Yapay Zeka Suç Forumları ve 13 Haber Daha

Bu haftanın siber güvenlik özetinde curl kütüphanesindeki eski güvenlik açıkları, Hoppscotch aracındaki kritik hata, akıllı TV'lere sızan proxyware yazılımı, macOS'u hedef alan ClickFix saldırıları ve yapay zeka destekli siber suç faaliyetleri yer alıyor. Üretim ortamlarını tehdit eden eski kimlik bilgileri, güvenilir uygulamaların kötüye kullanılması ve kimlik avı kampanyaları bu haftanın öne çıkan konuları arasında.

46 görüntülenme
Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti
⭐ 82

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti

Google bünyesindeki Mandiant, kimliği belirsiz bir tehdit aktörünün Cisco Catalyst SD-WAN'daki CVE-2026-20245 açığını kamuoyuna duyurulmadan en az iki ay önce sıfırıncı gün açığı olarak istismar ettiğini ortaya koydu. Araştırmacılar, saldırganların kurban cihazlara sahte eşleştirme (rogue peering) yöntemiyle bağlanarak yönetici ve root düzeyinde erişim elde ettiğini değerlendiriyor. Saldırganlar iz silmek amacıyla sistematik anti-adli tıp teknikleri kullandı.

38 görüntülenme
Küresel operasyonla siber suç 'montaj hattı' çökertildi
⭐ 74

Küresel operasyonla siber suç 'montaj hattı' çökertildi

Uluslararası yetkililer ve özel teknoloji şirketleri, siber suçluların milyonlarca hesap bilgisi çalmasına ve 47 milyon dolardan fazla para hortumlamasına zemin hazırlayan bir siber suç altyapısını çökertti. Operasyonun odağında Amadey ve StealC adlı iki kötü amaçlı yazılım platformu yer aldı. Microsoft, iki aracın ortak altyapı kullandığını yapay zeka analiziyle ortaya koydu.

32 görüntülenme
Estonya Yapay Zekâ Ajanlarına Kimlik Numarası Verecek
⭐ 76

Estonya Yapay Zekâ Ajanlarına Kimlik Numarası Verecek

Estonya, yapay zekâ ajanlarına sahiplerinden bağımsız resmi bir dijital kimlik numarası vermeyi planlıyor. Başbakan Kristen Michal'ın duyurduğu bu adımla ajanların yetki sınırları net biçimde tanımlanacak. Ülke, bu uygulamayla dünyada bir ilki gerçekleştirmeye hazırlanıyor.

46 görüntülenme
İnternetten Aldığı Telsizle Tayvan'da Üç Hızlı Treni Durdurdu
⭐ 78

İnternetten Aldığı Telsizle Tayvan'da Üç Hızlı Treni Durdurdu

Tayvan'da 23 yaşındaki bir tren meraklısı, internetten satın aldığı yazılım tanımlı radyo düzeneğiyle Tayvan Yüksek Hızlı Demiryolu'nun operasyon merkezine sahte alarm sinyali gönderdi. Üç hızlı tren yaklaşık 48 dakika boyunca acil olarak durduruldu. Olay, demiryolu iletişim sistemlerindeki güvenlik açıklarını bir kez daha gündeme taşıdı.

33 görüntülenme
Google'dan Tarihi Uyarı: Yapay Zeka Destekli Sıfırıncı Gün Çağı Başladı
⭐ 82

Google'dan Tarihi Uyarı: Yapay Zeka Destekli Sıfırıncı Gün Çağı Başladı

Google, bir suç örgütünün yapay zeka kullanarak bilinmeyen bir güvenlik açığını sömürmeye çalıştığını tespit edip engelledi. Şirketin Tehdit İstihbarat Grubu, bu vakayı siber güvenlik uzmanlarının yıllardır öngördüğü eşiğin aşıldığının somut kanıtı olarak değerlendiriyor. Uzmanlar, yapay zeka kaynaklı sıfırıncı gün saldırılarının artık bir tehdit değil, yaşanan bir gerçek olduğunu vurguluyor.

47 görüntülenme