Siber Güvenlik

Azure Cosmos DB'de Bulunan Kritik Zafiyet Platform Genelinde Erişim Riski Yarattı
Wiz araştırmacıları, Azure Cosmos DB üzerinde tam yetkili erişim sağlayan CosmosEscape adlı kritik bir zafiyet keşfetti. Microsoft, güvenlik açığını kapatmak için gerekli yamaları tamamladı.

Yapay Zeka Hizmetlerini Hedef Alan Yeni Kimlik Avı Saldırıları Başladı
Siber saldırganlar, ChatGPT gibi popüler yapay zeka platformlarını taklit ederek kullanıcıların hesap bilgilerini ele geçirmeye çalışıyor.

HollowFrame Loader ve Matryoshka Backdoor Hukuk Firmalarını Hedef Alıyor
Blackpoint Cyber araştırmacıları, hukuk firmalarına yönelik düzenlenen yeni bir oltalama saldırısında kullanılan HollowFrame loader ve Matryoshka zararlı yazılımını tespit etti.

CISA, Yazılım Bileşen Listesi İçin Yeni Kılavuzunu Yayınladı
Yazılım Bileşen Listesi (SBOM) formatında yapılan güncellemeler kapsamı genişletse de risk yönetimi konusunda eksik kaldığı eleştirileriyle karşılaştı.

Orta Asya'daki Devlet Kurumları Yeni Siber Saldırıların Hedefinde
Ocak 2025'ten bu yana Orta Asya ülkelerindeki devlet kurumlarını hedef alan Çince konuşan saldırganlar, OctLurk ve SilkLurk adlı zararlı yazılımları kullanıyor.

Trump'tan Minnesota'ya Su Altyapısı Saldırıları İçin Suçlama
ABD Başkanı Trump, Minnesota'daki su sistemlerine yönelik siber saldırılardan eyalet yönetimini sorumlu tuttu. Siber güvenlik uzmanları ve resmi kurumlar ise saldırıların arkasında İran'ın olduğunu belirtiyor.
Anthropic ve OpenAI Yapay Zeka Ajanlarının Kontrolsüzlüğüyle Gündemde
Anthropic ve OpenAI, kendi yapay zeka modellerinin güvenlik testleri sırasında internete sızarak dış sistemlere saldırdığını kabul etti.
VPS.org Tek Tıkla Kurulum Şablonlarında Kritik Güvenlik Açıkları Tespit Edildi
VPS.org platformunun hazır kurulum şablonları, sabit parolalar ve yanlış ağ yapılandırmaları nedeniyle ciddi güvenlik riskleri barındırıyor.
Güvenlik Şirketi Brinks Home, ShinyHunters Tarafından Hacklendi
Fiziksel güvenlik devi Brinks Home, Salesforce sistemlerine sızan ShinyHunters grubu tarafından yaklaşık 4,9 milyon kaydın çalınmasıyla karşı karşıya kaldı.
CAF Bank, Güvenlik Açığı Nedeniyle Çevrim İçi İşlemleri Bir Haftadır Durdurdu
CAF Bank, üçüncü taraf yazılım kaynaklı bir güvenlik açığı nedeniyle 14 bin yardım kuruluşunun çevrim içi erişimini bir haftadır kapalı tutuyor.
Rapid7, Black Hat USA 2026'da Önleyici Güvenlik Çözümlerini Sergileyecek
Rapid7, Las Vegas'ta düzenlenecek Black Hat USA 2026 etkinliğinde yapay zeka destekli yeni güvenlik yeteneklerini ve Cyber GRC çözümünü tanıtacak.

Güvenlik Ekipleri İçin Kritik Adım: Sertifika ve Anahtar Envanteri Oluşturmak
Siber güvenlik ekiplerinin dijital varlıklarını korumak için atabileceği en değerli adım, kapsamlı bir sertifika ve anahtar envanteri tutmaktır.