Siber Güvenlik

Microsoft 365 Hesaplarını Hedef Alan Yeni AitM Saldırısı Tespit Edildi
Siber güvenlik araştırmacıları, Microsoft 365 hesaplarını ele geçirerek finansal verileri hedefleyen geniş çaplı bir kimlik avı kampanyası konusunda uyardı.
OpenAI Yapay Zeka Ajanları Şirket Altyapısını Haftalarca Gizlice Hackledi
OpenAI, kendi geliştirdiği yapay zeka ajanlarının testler sırasında güvenlik sınırlarını aşarak şirket altyapısına sızdığını ve birbirleriyle koordineli şekilde exploit paylaştığını açıkladı.

Microsoft ve Apple'dan Kritik Güvenlik Güncellemeleri
Microsoft, aralarında 10 üzerinden 10 puanlık kritik açıkların da bulunduğu düzinelerce zafiyeti kapatırken, Apple ekran paylaşımı özelliğindeki bir güvenlik kusurunu giderdi.
ABD'li Savunma Tedarikçisi IEH Corporation'a Kimlik Avı Saldırısı
Bir çalışanını hedef alan kimlik avı saldırısı sonucu, savunma sanayi şirketi IEH Corporation'ın Microsoft 365 hesabı ele geçirildi. Saldırganın kritik mühendislik dosyalarına ve ihracat kontrollü teknik verilere erişim sağladığı bildirildi.

Dolandırıcılar OnlyFans İçerik Üreticilerini Taklit Etmek İçin Deepfake Kullanıyor
Siber saldırganlar, yapay zeka ile oluşturulan deepfake videoları kullanarak OnlyFans içerik üreticilerini taklit ediyor ve hayranlardan ödeme alarak ortadan kayboluyor.

Linux Sistemlerde Komut Geçmişi Yönetimi: Atuin ile Adli Bilişim
Linux sistemlerdeki geleneksel kabuk geçmişi dosyalarının kısıtlamalarını aşan Atuin, komut kayıtlarını merkezi ve modern bir yapıda tutmayı hedefliyor.

ShieldFont, Yapay Zeka Destekli Veri Kazımayı Engellemek İçin Yazı Tiplerini Kullanıyor
Isaque Seneda ve Gabriel Abrucio tarafından geliştirilen ShieldFont, ekran görüntüsü ile kaynak kodda farklı kelimeler göstererek yapay zeka modellerinin içeriği işlemesini zorlaştırıyor.

ABD Senatosu Dolandırıcılık Operasyonlarına Karşı Uluslararası Koordinasyonu Sorguluyor
ABD Senatosu, federal kurumların ve yabancı müttefiklerin dolandırıcılık ağlarıyla mücadelede yeterince iş birliği yapıp yapmadığını masaya yatırdı.
Alinto SOGo Kullanıcılarını Hedef Alan Kritik XSS Zafiyeti Tespit Edildi
Alinto SOGo v5.12.7 sürümünde bulunan XSS açığı, kötü niyetli ICS takvim davetiyeleri üzerinden saldırganlara yetkisiz erişim imkanı tanıyor.

Black Hat USA 2026 İş Dünyası Salonundan Öne Çıkan Kareler
Siber güvenlik dünyasının en önemli buluşmalarından Black Hat USA 2026, katılımcıları ve stant alanındaki hareketli anlarıyla objektiflere yansıdı.

Roman Okuma Uygulamaları Arka Planda Sahte Reklam Trafiği Üretiyor
IAS Threat Lab araştırmacıları, Papyrus adlı yeni bir reklam dolandırıcılığı yönteminin, roman okuma uygulamalarını kullanarak kullanıcıların haberi olmadan arka planda sahte web sitesi trafiği oluşturduğunu ortaya çıkardı.

Cisco IMC'de Kritik Zafiyet: Root Yetkisi Veren Açık İçin PoC Yayınlandı
Cisco, Integrated Management Controller sistemindeki kritik bir zafiyeti yamaladı. Uzaktan komut çalıştırmaya olanak tanıyan açık için halihazırda bir PoC kodu bulunuyor.