Siber Güvenlik

Apple, Eski Çalışanlarının OpenAI'a Gizli Veri Sızdırdığı İddiasını Genişletti
Apple, eski çalışanlarının OpenAI'a ticari sırları aktardığı iddiasıyla başlattığı yasal süreci genişleterek, 11 eski personelin daha olaya dahil olabileceğini öne sürdü.

ABD'li Vekiller, OPM Veri İhlali Mağdurları için Ömür Boyu Koruma İstiyor
2015 yılındaki devasa OPM siber saldırısından etkilenen milyonlarca federal çalışan için süresi dolmak üzere olan kimlik koruma hizmetlerinin kalıcı hale getirilmesi hedefleniyor.

Rus Bilgisayar Korsanları Otel Wi-Fi Ağlarını Kullanarak Microsoft 365 Hesaplarını Çalıyor
Rusya bağlantılı Midnight Blizzard grubu, otel ve konferans merkezlerindeki halka açık Wi-Fi ağlarını manipüle ederek kullanıcıların Microsoft 365 kimlik bilgilerini hedef alıyor.
CAF Bank, Dolandırıcılık Girişimi Sonrası Çevrim İçi Hizmetlerini Yeniden Başlattı
On günden uzun süredir kapalı olan CAF Bank, çevrim içi hizmetlerini yeniden kullanıma açtı ancak kesintilerin devam edebileceği konusunda kullanıcılarını uyardı.

Lihtenştayn Şirketler Sicili'ne Siber Saldırı: 31 Bin Kişinin Verisi İhlal Edildi
Lihtenştayn'da şirketlerin nihai sahiplerini listeleyen resmi sicil sistemine düzenlenen siber saldırıda 31 bin kişinin verileri ele geçirildi.

Microsoft, NuGet API Anahtarlarının Geçerlilik Süresini 30 Güne İndiriyor
Microsoft, tedarik zinciri güvenliğini artırmak amacıyla NuGet.org üzerindeki yeni API anahtarlarının kullanım ömrünü 365 günden 30 güne düşürüyor.

Siber Güvenlik Sektöründe Güncel İş Fırsatları: 4 Ağustos 2026
Dünya genelinde NATO DIANA, BNP Paribas ve American Electric Power gibi kurumlar, farklı uzmanlık seviyelerinde siber güvenlik profesyonelleri arıyor.

IRS Adına Gönderilen Sahte Mektuplar Kripto Para Yatırımcılarını Hedef Alıyor
Dolandırıcılar, IRS logolu sahte mektuplarla kripto para sahiplerini sahte bir uyum portalına yönlendirerek kişisel bilgilerini çalmaya çalışıyor.
CISA, N-able N-central Zafiyetini Bilinen İstismar Edilenler Listesine Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen N-able N-central zafiyetini KEV kataloğuna dahil ederek acil yama uyarısında bulundu.
Ruby On Rails Uygulamalarında Kritik Dosya Okuma ve RCE Zafiyeti
Active Storage bileşenindeki bir tasarım hatası, saldırganların sistem dosyalarını okumasına ve uzaktan kod çalıştırmasına olanak tanıyor.

Metasploit Pro 5.1 Güncellemesi Malleable C2 Desteğiyle Yayınlandı
Metasploit Pro 5.1, çerçeve 6.5 altyapısıyla gelirken Malleable C2 profilleri ve geliştirilmiş ağ topolojisi izleme özellikleri sunuyor.

River Bank, Haziran Ayındaki Fidye Yazılımı Saldırısında Çalınan Verilerin Silindiğini Açıkladı
River Financial Corporation, Haziran ayında sistemlerine sızan saldırganlardan çalınan verilerin silindiğine dair güvence aldığını duyurdu.