Siber Güvenlik
SANS Internet Storm Center 11 Eylül Güvenlik Bülteni Yayınlandı
SANS Internet Storm Center, 11 Eylül 2026 tarihli podcast yayınında güncel siber güvenlik tehditlerini ve kritik zafiyetleri değerlendirdi.

Conti Fidye Yazılımı Üyesi Oleksii Lytvynenko Dört Yıl Hapis Cezasına Çarptırıldı
Dünya genelinde 1.000'den fazla kuruluşu hedef alan Conti fidye yazılımı grubunun bir üyesi, ABD'de yargılandığı davada hapis cezası aldı.

Saldırganlar Microsoft Graph API Üzerinden Kurumsal Verilere Sızıyor
Siber saldırganlar, Microsoft Graph API açıklarını kullanarak kurumsal ağlara erişim sağlıyor ve elde ettikleri verileri ShinyHunters gibi gruplara aktarıyor.

Google Play Erken Erişim Programı Aldatıcı Uygulamalar İçin İstismar Ediliyor
Kötü niyetli geliştiriciler, Google Play'in Erken Erişim programını kullanarak binlerce yanıltıcı uygulamayı mağazaya sokuyor.

Fortinet Cihazlarındaki Kritik Zafiyet PivotC2 Saldırıları İçin Kullanılıyor
Fortinet ürünlerindeki uzaktan kod yürütme açığı, saldırganlar tarafından PivotC2 zararlı yazılımını yaymak için aktif olarak sömürülüyor.

Microsoft Defender için Yeni ShieldCrash Sıfırıncı Gün Açığı Yayınlandı
Nightmare Eclipse isimli araştırmacı, tamamen güncel Windows sistemlerinde yetki yükseltmeye olanak tanıyan ShieldCrash adlı yeni bir sıfırıncı gün açığı paylaştı.

Apple, iPhone 18 Pro Modelleri İçin Fotoğraf Doğrulama Sistemini Duyurdu
Apple, iPhone 18 Pro cihazlarında çekilen fotoğrafların özgünlüğünü kanıtlamak için opt-in tabanlı yeni bir doğrulama teknolojisi geliştiriyor.
Yeni BlueMoon Exploit Kiti, Chromium ve Windows Zafiyetlerini Birleştiriyor
Çin bağlantılı siber casusluk grupları, Chromium tabanlı tarayıcılar ve Windows üzerindeki üç kritik açığı zincirleyerek kurumsal ağlara sızıyor.
Nvidia, AMD ve Arm İşlemcilerde Kritik Güvenlik Açıkları Tespit Edildi
Teknoloji devleri Nvidia, AMD ve Arm, ürünlerinde keşfedilen yeni güvenlik açıklarını gidermek için güncellemeler yayınladı.

Endüstriyel Kontrol Sistemlerinde Kritik Güvenlik Yamaları Yayınlandı
Schneider Electric, Siemens ve Aveva, endüstriyel kontrol sistemlerinde tespit edilen kritik ve yüksek seviyeli zafiyetler için Eylül 2026 güvenlik güncellemelerini duyurdu.

Siber Saldırganlar Yapay Zeka Hesaplarını Çalmak İçin Oturum Belirteçlerini Hedef Alıyor
Siber suçlular, bilgi hırsızı zararlı yazılımlar aracılığıyla ele geçirdikleri oturum belirteçlerini kullanarak yapay zeka platformlarına yetkisiz erişim sağlıyor.

Fortinet, FortiMonitorOnSight ve Chrome Eklentisindeki Kritik Açıkları Yamaladı
Fortinet, FortiMonitorOnSight ve Privileged Access Agent eklentisinde tespit edilen kritik güvenlik açıklarını yayımladığı güncellemelerle kapattı.