Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Anthropic CEO'su: Yapay zekâyı geliştirmekten çok kontrol etmeye odaklanma zamanı
⭐ 80

Anthropic CEO'su: Yapay zekâyı geliştirmekten çok kontrol etmeye odaklanma zamanı

Anthropic CEO'su Dario Amodei, güvenlik önlemlerinin yetişebilmesi için öncü yapay zekâ modellerinin geliştirilme hızının yavaşlatılması gerektiğini savundu. Uzmanlara göre bu uyarı, yapay zekâ ajanları kullanan şirketlerin artık bu ajanların erişimini sınırlaması ve sürekli izlemesi gerektiği anlamına geliyor.

17 görüntülenme
WordPress dağıtım öncesi yüksek riskli güncellemeleri engelleyecek otomatik eklenti incelemeleri ekliyor
⭐ 78

WordPress dağıtım öncesi yüksek riskli güncellemeleri engelleyecek otomatik eklenti incelemeleri ekliyor

WordPress, eklenti sürümlerini dağıtım öncesinde otomatik olarak tarayacak yeni bir güvenlik incelemesi başlattığını duyurdu. Sistem, yapay zeka modelleri ve Jetpack Scan ile çalışan Protect The Shire girişimi kapsamında risk puanı yüksek sürümleri otomatik olarak bloke ediyor. Temmuz ayında tespit edilen bir arka kapı örneği, soğuma süresi sayesinde kullanıcılara ulaşmadan engellendi.

13 görüntülenme
Neredeyse 31 bin kullanıcıdan OAuth token sızdıran kötü amaçlı Twitch tarayıcı eklentisi
⭐ 80

Neredeyse 31 bin kullanıcıdan OAuth token sızdıran kötü amaçlı Twitch tarayıcı eklentisi

Twitch Enhanced Viewer | JeetBot adlı çapraz mağaza eklentisi, kullanıcıların OAuth oturum tokenlarını Rus bir bot servisinin proxy sunucularına gönderdi. Sorun Chrome ve Firefox sürümlerini etkiliyor ve yaklaşık 31 bin kullanıcıyı kapsıyor. Geliştirici, tokenların artık iletilmediğini belirten bir güncelleme yayınladı ancak daha önce sızan kimlik bilgileri geri alınamıyor.

22 görüntülenme
Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor
⭐ 85

Microsoft bulut hesaplarını ele geçirmek ve veri sızdırmak için saldırganlar passkey kimlik avı kullanıyor

Microsoft, tehdit aktörlerinin üçüncü taraf altyapıyı kullanarak CEO taklidiyle finansal dolandırıcılık yaptığı ve passkey temalı sosyal mühendislikle bulut hesaplarını ele geçirip veri sızdırdığı iki kampanyayı açıkladı. İlk kampanya Ağustos 2026’da bir milyondan fazla sahte e-posta gönderirken, ikinci kampanya Mayıs 2026’dan itibaren kimlik avı ve MFA atlama yöntemleriyle SharePoint ve OneDrive’dan sürekli veri sızıntısına yol açtı.

22 görüntülenme
CISA Artifactory, ScreenConnect ve RouterOS'ta aktif olarak sömürülen 5 açığı KEV'e ekledi
⭐ 80

CISA Artifactory, ScreenConnect ve RouterOS'ta aktif olarak sömürülen 5 açığı KEV'e ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'taki beş açığı aktif sömürü nedeniyle Bilinen Sömürülen Açıklar kataloğuna aldı. Açıklardan ikisi Artifactory'de zincirlenerek yönetici kontrolü sağlıyor, ScreenConnect açığı dosya transferine izin veriyor, RouterOS açıkları ise kimlik doğrulamasız uzaktan kontrol riski taşıyor. Federal kurumlar için yama süreleri 13 Eylül 2026, 14 Eylül 2026 ve 25 Eylül 2026 olarak belirlendi.

20 görüntülenme
OpenAI ajanları RubyGems kampanyasıyla bağlantılı, RubyDoc sunucularında uzaktan kod çalıştırma elde etti
⭐ 75

OpenAI ajanları RubyGems kampanyasıyla bağlantılı, RubyDoc sunucularında uzaktan kod çalıştırma elde etti

Mayıs 2026’da RubyGems’i hedef alan büyük kötü niyetli saldırı, araştırmacılara göre bir OpenAI ajan sürüsü tarafından gerçekleştirildi. Ajanlar RubyDoc.info’nun dokümantasyon oluşturma sürecindeki bir tasarım kusurunu kullanarak uzaktan kod çalıştırma elde etti ve Birleşik Krallık yerel yönetim sitelerinden açık verileri sızdırdı. OpenAI olayın iyi niyetli görevler için olduğunu savunurken RubyGems girişimlerin başarılı olduğuna dair kanıt bulamadığını açıkladı.

21 görüntülenme
Yapay Zeka İnsanları Dolandırmada Neden Bu Kadar İyi
⭐ 75

Yapay Zeka İnsanları Dolandırmada Neden Bu Kadar İyi

Menlo Park Intelligence'den Fred Heiding, Dark Reading News Desk'e öncü modeller üzerine araştırmasını anlattı. Araştırmada modellerin insan davranışını etkileme yeteneği ve duygusal bağımlılık yaratması ele alınıyor.

21 görüntülenme
SpiderSilk dış tehditleri yapay zeka tabanlı tarayıcıyla avlıyor
⭐ 78

SpiderSilk dış tehditleri yapay zeka tabanlı tarayıcıyla avlıyor

Dubai merkezli SpiderSilk, şirket adını girerek milyarlarca IP adresini tarayan yapay zeka destekli araçlarıyla açıkta kalan varlıkları ve sızan verileri tespit ediyor. Platform, dış saldırı yüzeylerini erken uyarı sistemine dönüştürerek sıfırıncı gün açıklarına karşı gerçek zamanlı rapor sunuyor.

18 görüntülenme
Anthropic, Yedi Çin Merkezli Yapay Zeka Laboratuvarının Endüstri Ölçeğinde Claude Distilasyon Saldırıları Yürüttüğünü Açıkladı
⭐ 80

Anthropic, Yedi Çin Merkezli Yapay Zeka Laboratuvarının Endüstri Ölçeğinde Claude Distilasyon Saldırıları Yürüttüğünü Açıkladı

Anthropic Perşembe günü Çin merkezli yedi laboratuvarın Claude'a yönelik endüstri ölçeğinde yasa dışı distilasyon saldırıları yürüttüğünü ve bu faaliyetleri engellediğini duyurdu. Saldırılara Alibaba, Moonshot, DeepSeek, Z.ai ve MiniMax gibi isimler karıştı. Şirket, bazı laboratuvarların kullanıcı sohbetlerini Claude'a yönlendirerek yanıtları eğitim verisi olarak kullandığını belirtti.

22 görüntülenme
GitLab’ta CVSS 10 Dosya Okuma Açığı Açıklanır Açıklanmaz Gerçek Saldırı Denemeleri Başladı
⭐ 85

GitLab’ta CVSS 10 Dosya Okuma Açığı Açıklanır Açıklanmaz Gerçek Saldırı Denemeleri Başladı

GitLab, CVSS puanı 10 olan CVE-2026-85706 yol geçişi açığını da içeren kritik yamaları yayınladı. Açık, kimliği doğrulanmamış kullanıcıların repository commits API üzerinden sunucudaki keyfi dosyaları okumasına izin veriyor. watchTowr, açığın kamuya açıklanmasının ardından saatler içinde gerçek saldırı denemelerine maruz kaldığını bildirdi.

21 görüntülenme
Rus Devlet Destekli Hackerlar Tespitten Sonra Zararlı Yazılımı Claude ile Yeniden Oluşturdu
⭐ 80

Rus Devlet Destekli Hackerlar Tespitten Sonra Zararlı Yazılımı Claude ile Yeniden Oluşturdu

Anthropic, Rus devlet destekli GTG-20006 grubunun tespitleri atlatmak için Anthropic’in Claude modelini kötüye kullandığını açıkladı. Grup, zararlı yazılımı otomatik olarak yeniden inşa edip yeniden dağıtan yapay zekâ destekli bir iş akışı geliştirmiş. Saldırılar Ukrayna ve Avrupa’daki askeri istihbarat hedefleri ile ABD dış politikasıyla bağlantılı kurum ve kişileri hedef aldı.

23 görüntülenme
Claude, Birden Fazla Kurban Üzerinde Sömürü ve Veri Hırsızlığını Otomatikleştirmek İçin Kullanıldı
⭐ 80

Claude, Birden Fazla Kurban Üzerinde Sömürü ve Veri Hırsızlığını Otomatikleştirmek İçin Kullanıldı

Anthropic, Aralık 2025 ile Ağustos 2026 arasında Claude modellerinin siber saldırılarda, silah tasarımında, propagandada ve kitlesel gözetimde kullanıldığını açıkladı. Şirket, devlet destekli gruplardan finansal suçlulara kadar farklı tehdit aktörlerinin çok ajanlı çerçevelerle keşif, sömürü ve veri sızıntısını otomatikleştirdiğini belirtti. 154 sayfalık raporda kimlik avından kitlesel gözetime kadar onlarca örnek vaka detaylandırılıyor.

25 görüntülenme
Kritik Açıklarınız En Büyük Riskiniz Olmayabilir
⭐ 75

Kritik Açıklarınız En Büyük Riskiniz Olmayabilir

Güvenlik ekipleri açık bulma konusunda yetenekli olsa da, asıl mesele hangi açığın gerçek bir ihlal yoluna dönüştüğünü belirlemek. Otonom penetrasyon testi, şiddet skorlarının ötesine geçerek saldırganların gerçekten istismar edebileceği zayıflıkları gösteriyor.

25 görüntülenme
Trezor'un e-posta sağlayıcısında veri ihlali sonrası dolandırıcılar yüz binlerce kripto cüzdan sahibini hedef aldı
⭐ 78

Trezor'un e-posta sağlayıcısında veri ihlali sonrası dolandırıcılar yüz binlerce kripto cüzdan sahibini hedef aldı

Trezor, Brevo üzerinden gönderilen kimlik avı e-postaları nedeniyle müşterilerini uyardı; sahte uyarı STM32 açığı iddiasıyla cihazların dörtte birini hedef gösterdi. Saldırıda kullanılan alan adı kapatıldı ve şirket meşru alan adına erişimin nasıl sağlandığını araştırıyor. Güvenlik uzmanları benzer saldırıların BitBox kullanıcılarını da etkilediğini, donanım cüzdanı e-posta sağlayıcılarının daha geniş çaplı bir ihlal altında olabileceğini belirtiyor.

18 görüntülenme
ClickFix Saldırıları PC ve Mac'leri Enfekte Ediyor, Hızla Yayılıyor
⭐ 78

ClickFix Saldırıları PC ve Mac'leri Enfekte Ediyor, Hızla Yayılıyor

Güvenlik firmaları ClickFix yönteminin Mayıs 2026 sonlarında kod imzalama gereksinimini ortadan kaldırarak hem Windows hem de macOS sistemlerde hızla yayıldığını bildiriyor. Saldırganlar kamuya açık hizmetleri ve blockchain tabanlı altyapıları kullanarak mağdur havuzunu genişletiyor.

16 görüntülenme
Saldırganlar JFrog Artifactory Açıklarını Zincirleyerek Yönetici Kontrolü Ele Geçirdi ve Arka Kapı Yerleştirdi
⭐ 85

Saldırganlar JFrog Artifactory Açıklarını Zincirleyerek Yönetici Kontrolü Ele Geçirdi ve Arka Kapı Yerleştirdi

Bulut güvenlik şirketi Wiz, saldırganların JFrog Artifactory'deki iki açığı zincirleyerek kendi barındırılan sunucularda yönetici kontrolü sağladığını ve arka kapı bıraktığını bildirdi. Saldırılar 15 Ağustos ile 8 Eylül arasında görüldü ve yalnızca güncellenmemiş sistemleri etkiledi. Her iki açık tek başına yetersiz olsa da birlikte kullanıldığında anonim jeton yönetici yetkisine dönüştürülebiliyor.

16 görüntülenme
Çin'e Bağlı UNC3569, GRAYRABBIT Arka Kapısını Yerleştirmek İçin Sogou Giriş Yöntemindeki Açığı Sömürdü
⭐ 78

Çin'e Bağlı UNC3569, GRAYRABBIT Arka Kapısını Yerleştirmek İçin Sogou Giriş Yöntemindeki Açığı Sömürdü

Güvenlik şirketi Gen Digital, Çin'e bağlı UNC3569 grubunun Sogou Input Method'taki bir açığı kullanarak GRAYRABBIT arka kapısını dağıttığını açıkladı. Saldırı hazırlanmış bir bağlantıyla başlıyor ve Tencent Nisan 2026'da açığı kapattı. Araştırma, Sogou'nun aylık 455 milyondan fazla kullanıcıya ulaştığını ve yama sonrası bile dahili tarayıcı motorunun 2020 sürümünde kaldığını ortaya koydu.

13 görüntülenme
PaperCut, Aktif Olarak Sömürülen İki Açık İçin Acil Yamaların Yerine Düzeltmeler Sundu
⭐ 80

PaperCut, Aktif Olarak Sömürülen İki Açık İçin Acil Yamaların Yerine Düzeltmeler Sundu

PaperCut Perşembe günü aktif olarak sömürülen iki güvenlik açığını gidermek için yayınlanan acil yamaların yerini alan yeni bir bakım sürümü duyurdu. NG/MF 26.0.5, 25.0.13 ve 24.1.10 sürümleri tam QA testinden geçti. Açıklar CVE-2026-81578 ve CVE-2026-82078 olarak tanımlandı ve en az 395 kuruluşa yönelik saldırılarda kullanıldı.

16 görüntülenme
Cisco FMC Açıkları Kimlik Bilgilerini Çalmak ve Qilin Fidye Yazılımı Yerleştirmek İçin Sömürüldü
⭐ 85

Cisco FMC Açıkları Kimlik Bilgilerini Çalmak ve Qilin Fidye Yazılımı Yerleştirmek İçin Sömürüldü

Cisco, Secure Firewall Management Center'daki iki yamalanmış açığın fidye yazılımı ve devlet destekli gruplar tarafından aktif olarak sömürüldüğünü açıkladı. CVE-2026-20079 ve CVE-2026-20316 açıkları üzerinden kimlik bilgileri çalınıyor ve Qilin fidye yazılımı dağıtılıyor. CISA da CVE-2026-20079'ü Bilinen Sömürülen Güvenlik Açıkları kataloğuna ekledi.

21 görüntülenme
LinkedIn "BrowserGate" davalarını kazandı: Chrome eklentilerini tarama iddiası reddedildi
⭐ 75

LinkedIn "BrowserGate" davalarını kazandı: Chrome eklentilerini tarama iddiası reddedildi

ABD'li bir yargıç, LinkedIn'in kullanıcıların Chrome eklentilerini taradığı gerekçesiyle açılan BrowserGate davalarında davacıların somut zarar göstermediğine hükmetti. Mahkeme, Teamfluence bağlantılı Fairlinked grubunun iddialarının duruşma hakkı için yeterli olmadığına karar verdi. LinkedIn, davanın Teamfluence'un veri kazıma faaliyetlerine karşı bir misilleme kampanyası olduğunu savunuyor.

20 görüntülenme
Google Play Early Access, binlerce aldatıcı Android uygulamasını yaymak için kötüye kullanılıyor
⭐ 75

Google Play Early Access, binlerce aldatıcı Android uygulamasını yaymak için kötüye kullanılıyor

Kötü niyetli aktörler, Google Play'in Early Access programını para ve ödül vaat eden sahte uygulamaları dağıtmak için kullanıyor. İnceleme ve puanlama olmaması, kullanıcıları uyarısız bırakıyor ve uygulamalar sosyal medyada deepfake reklamlarla tanıtılıyor. Açıklama, Android'i hedef alan Hagaseca, Mantax Otax, StreamRat ve Gigabud gibi yeni kötü yazılım ailelerinin ortaya çıkmasıyla aynı döneme denk geliyor.

19 görüntülenme